Forum CBOX - Sagem 3302
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Forum CBOX - Sagem 3302

Forum des bidouilleurs de CBOX
 
AccueilAccueil  RechercherRechercher  Dernières imagesDernières images  S'enregistrerS'enregistrer  Connexion  
Le deal à ne pas rater :
Jeux, jouets et Lego : le deuxième à -50% (large sélection)
Voir le deal

 

 Utilisaton de la version avancée du firewall C-box

Aller en bas 
3 participants
AuteurMessage
boucman
Nouveau



Nombre de messages : 8
Date d'inscription : 25/06/2005

Utilisaton de la version avancée du firewall C-box Empty
MessageSujet: Utilisaton de la version avancée du firewall C-box   Utilisaton de la version avancée du firewall C-box EmptySam 30 Juil - 10:12

Bonjour à tous, j'essaye de comprendre le fonctionnement du firewall de la C-box (la version de l'onglet firewall, pas les racourcis magiques de l'onglet serveur LAN) et j'ai quelques problèmes....

j'ai déja configuré des firewalls du même genre (sur des modems peabird entre autre) et je pense comprendre a peu près les principes de bases du firewalling et du NAT. Donc, je vais poser ici mes questions au fur et à mesure qu'elles me vienne en esperant que d'autres pouront m'aider


pour le moment je ne vais pas modifier mes règles, juste regarder ce que la C-box a généré et essayer de les comprendre.

d'abord longlet "adresses publiques NAT"
si je comprends bien, on y rentre une liste d'adresse IP publiques qui se trouvent sur une interface LAN, et pour qui la c-box doit relayer les paquets IP tels quel. ce sont des DMZ

autrte hypothèse, ce sont des adresses NAT pour qui les paquets bypassent le firewall...

je n'ai pas encore reussi à en créer une, a chaque fois ma c-box me retourne une erreur...

quelqu'un a une idée ?

L'onglet interfaces gerées par le NAT
on y liste toutes les interfaces de la c-box,. par defaut, c'est activé sur ppp0 seulement

J'en déduis qu'il s'agit des interfaces dont les paquets, après avoir traversés le firewall sont réadressés.

je ne comprends pas très bien l'interet d'une tels liste, vu qu'on doit préciser l'interface entrante dans les règles du firewall de toute façon (mais comme je comprends assez mal cette partie, j'ai sans doute tort)

les interfaces
ethX les ports rj45 de la boiboite, elle n'en a que deux, mais le firmware semble pouvoir en gérer 4
ph0 La prise telephone de la C-box en d'autres termes, l'interface VOIP
vifX les futur interfaces pour la connexion TV
atmX l'interface rj11, quand on est en ATM pure
pppX l'interface rj11 quand on est en PPPoX

il y a ausi une interface lo0 pour le loopback qui apparait de temps en temps mais pas dans ce menu il s'agit certainement de loopback.


l'onglet des politiques basées sur le NAT
Donc, un paquet vient d'arriver sur la c-box, depuis l'ADSL, avec une adresse de source, de destination (celle de la c-box) un port source et un port de destination. ça a traversé le firewall, qui l'a redirigé vers la politique qui va bien... c'est à ce stade que j'ai du mal avec ce qui se passe

il est important de se rapeler qu'à ce stade, le firewall a déja déterminé quel règle utiliser, et donc les règles n'ont pas à être mutuellement exclusives

d'abord j'interprete les "politiques d'adresse" comme voulant dire que "tout paquet qui suit cette règle voit son adresse de destination réécrite suivant la regle" donc, je comprends pas pourquoi on peut passer à la c-box une plage d'adresse... comment la c-box determine-t-elle l'adresse de destination ???? on peut imaginer qu'elle fait du load-balancing, mais je n'ai rien trouvé là dessus....

j'ai les mêmes problèmes philosophiques pour les règles avec les ports... sauf bien sur que j'ai du mal à imaginer qu'on réécrive les ports aléatoirement pour faire du load-balancing...



voila, je reviendrais sans doute discuter de tout ça avec vous, n'hésitez pas à méclairer avec vos lumières...


A+
Boucman



EDIT: ajout des compléments sur les interfaces


Dernière édition par le Lun 1 Aoû - 20:48, édité 1 fois
Revenir en haut Aller en bas
epinard
Langue pendue



Nombre de messages : 87
Localisation : Hyperéspace
Date d'inscription : 15/05/2005

Utilisaton de la version avancée du firewall C-box Empty
MessageSujet: Re: Utilisaton de la version avancée du firewall C-box   Utilisaton de la version avancée du firewall C-box EmptyLun 1 Aoû - 20:24

Pour te donner quelques complements qui, je l'éspère te permettrons de complèter cette description. De mémoire (je ne retrouve plus la source) :
- eth0 est l'accès Ethernet (avec deux ports sur un switch)
- ph0 est l'interface phone0
- vif0 est l'interface pour le futur service de télévision.
- pppX : c'est le port côté ADSL si on est en ppp (-oE ou -oA)
- atmX : c'est le port côté ADSL si on est en 1483.
Revenir en haut Aller en bas
http://www.epinard.free.fr/raraavis/cbox-fonctions.php
guignol
Bavard



Nombre de messages : 17
Localisation : Aisne (02)
Date d'inscription : 21/08/2005

Utilisaton de la version avancée du firewall C-box Empty
MessageSujet: Re: Utilisaton de la version avancée du firewall C-box   Utilisaton de la version avancée du firewall C-box EmptyMer 24 Aoû - 21:14

Bonsoir Boucman,

Et bien, j'ai lu avec beaucoup d'attention ta prose ! ! !

Ca commence à m'aider à me faire idée des possibilités (ardues) de la cbox.

J'attends avec grande impatience un complément tout aussi explicite et complet de tes découvertes !

En fait, une fois correctement règlé ( c'est la mon blème et je prends donc mon temps ), en recueillant le maximum d'infos sur la boiboite on doit parvenir grace au firewall, aux politiques du NAT et aux attaques à obtenir un blindage adéquat ! !
Revenir en haut Aller en bas
boucman
Nouveau



Nombre de messages : 8
Date d'inscription : 25/06/2005

Utilisaton de la version avancée du firewall C-box Empty
MessageSujet: Re: Utilisaton de la version avancée du firewall C-box   Utilisaton de la version avancée du firewall C-box EmptyJeu 25 Aoû - 8:24

héhé, moi aussi...

le problème, c'est que c'est pas évident, j'aimerais bien avoir l'experience et la compréhension des autres.

notament pour les notions que je comprends pas


A+
Jeremy
Revenir en haut Aller en bas
Contenu sponsorisé





Utilisaton de la version avancée du firewall C-box Empty
MessageSujet: Re: Utilisaton de la version avancée du firewall C-box   Utilisaton de la version avancée du firewall C-box Empty

Revenir en haut Aller en bas
 
Utilisaton de la version avancée du firewall C-box
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Firewall cbox
» Firewall qui filtre pas !?!
» Configuration du firewall
» Firewall matériel + software ?
» règles par defaut du firewall ?

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Forum CBOX - Sagem 3302 :: Général-
Sauter vers:  
Photographe Mariage Var
Créer un forum | ©phpBB | Forum gratuit d'entraide | Signaler un abus | Forum gratuit