Problème bail DHCP & firewall

Problème bail DHCP & firewall - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-03-2004 à 13:11:01    

Bonjour tout le monde!
 
Alors, je dispose chez moi d'un pitit réseau local avec un serveur debian woody. Sur celui-ci j'utilise netfilter en tant que firewall et pour le partage de connexion. J'ai aussi installé un serveur DHCP pour que les machines du réseau local soient configurées automatiquement.
Jusque là tout va bien, mais désirant rendre encore plus performant mes protections, j'ai durci les règles iptables. Depuis ce changement, sur les pcs du réseau local j'ai des déconnexions toutes les 100 minutes(ce qui correspond à la durée du bail que j'ai configurée dans mon serveur DHCP). J'ai compris qu'il n'y avait que une seule partie des trames dhcp qui circulent entre le serveur et le réseau local.
Pourtant j'ai bien mis une règle concernant ces dialogues:
 
iptables -t filter -A OUTPUT -o eth0 -s 192.168.1.1 -d 192.168.1.255 -p all -j ACCEPT
iptables -t filter -A INPUT  -i eth0 -s 192.168.1.255 -d 192.168.1.1 -p all -j ACCEPT
 
Voilà, j'espere avoir été assez clair...
Si quelqu'un pouvait m'éclairer à ce sujet, ce serait sympatique!!
Merci

Reply

Marsh Posté le 19-03-2004 à 13:11:01   

Reply

Marsh Posté le 19-03-2004 à 14:43:46    

[:atreyu]
 
Aller, s'il vous plaît!!!!!
Y'a personne pour m'aider???

Reply

Marsh Posté le 19-03-2004 à 18:53:59    

pourquoi mets-tu des règles de filtrage du côté de l'intérieur de ton réseau ? ne veux-tu pas plutôt le protéger du reste du monde (à savoir le www) ?
 
sinon, quel est ta connexion internet adsl ? ethernet ? usb ? quel est l'interface sur laquelle est branchée le modem ?
 
++
 
perso j'ai le même type de rézo que toi avec iptables et un serveur dhcp et je n'ai aucune règle concernant les paquets dhcp dans mon script iptables, c'est pour ça que je pose ces questions...


Message édité par ceyquem le 19-03-2004 à 18:55:18
Reply

Marsh Posté le 19-03-2004 à 19:00:30    

euh, juste comme ça, ya pas d'ip pour une requête à un DHCP non ?
 
ça marche si tu vire les champs d'adresse ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 19-03-2004 à 19:14:45    

Enfin quelques réponses!!
Merci ceyquem et Mjules!!
 
Si je protège aussi à l'intérieur c'est que je veux vraiment tout filtrer car on est jamais trop prudent.
Et pis j'aime bien tout contrôler ;)
 

Citation :

Mjules euh, juste comme ça, ya pas d'ip pour une requête à un DHCP non ?  
 
ça marche si tu vire les champs d'adresse ?


 
Il y a des échanges de trames dans lesquelles il y a forcément des ip qui se balladent...;)
 
Quelqu'un peut-il m'aider ou pas alors?
J'ai une solution, c'est d'augmenter la durée du bail mais j'aimerais bien en avoir une autre sans toucher à ça!!!
 
Merci à toutes les aides!!!

Reply

Marsh Posté le 19-03-2004 à 19:22:11    

exact pour mjules, un paquet dhcpdiscover est envoyé en broadcast, et n'a donc pas d'ip dans son en tête dans (peut être une de broadcast style 192.168.255.255)

Reply

Marsh Posté le 20-03-2004 à 12:12:58    

C'est encore moi!!
 
Toujours personne pour me donner une soluce?
J'aimerais au moins savoir si mes règles

Citation :

iptables -t filter -A OUTPUT -o eth0 -s 192.168.1.1 -d 192.168.1.255 -p all -j ACCEPT  
iptables -t filter -A INPUT  -i eth0 -s 192.168.1.255 -d 192.168.1.1 -p all -j ACCEPT


sont bonnes?
Elles devraient laisser passer tout le protocole DHCP normalement!
Le détails du protocole est très bien expliqué sur ce site --> http://christian.caleca.free.fr/dh [...] e_dhcp.htm, voici l'extrait:
http://christian.caleca.free.fr/dhcp/images/dialogue.gif
 
Mon problème se situe lorsque le client veut renouveler son bail, les requêtes ne passent pas.
 
J'ai besoin d'aide, svp!!!!!
:hello:

Reply

Marsh Posté le 20-03-2004 à 13:31:12    

Je sais pas si ça a un rapport, mais il me semble que quand le client veut renouveler son bail, il commence directement à l'étape 3.


---------------
Au royaume des sourds, les borgnes sont sourds.
Reply

Marsh Posté le 20-03-2004 à 13:33:37    

Oui c'est ça, tu as raison!
Mais justement mon problème est à ce moment là!!
Je ne comprend pas pourquoi ça passe la première fois et pas lors du renouvelement du bail?

Reply

Marsh Posté le 03-05-2004 à 15:04:56    

met comme adresse source 0.0.0.0 et destination 255.255.255.255 mais normalement spa ca le pb car ton serveur dhcp arrive a atribuer des @...
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed