Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [PB] Mettre un STP derriere une Freebox


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Cazimir  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 891

Ancienneté : 100%
Participation : 1%
Inscription: 04 Apr 2002
Localisation: Brouzouf Land
Messages: 836
Sujets Lancés : 40

[PB] Mettre un STP derriere une Freebox

Saluuuuuut.

Voila mon problème du jour.

Le gentil monsieur Free est en train de degrouper ma zone (ADSL2+ ) et je viens juste de recevoir ma Freebox V4 .

Jusqu'a maintenant je n'utilise pas le modem sagem 908 que m'a donné Free car je prefere mon speed touch home patché en Speed Touch Pro. Je suis tout simplement comblé par le STP, connexion qui ne saute jamais, tres bonne vitesse etc... En plus depuis le patch fonction Routeur ET firewall hard.

Alors mon problème est le suivant, maintenant que la Freebox fais routeur cette fonction là de mon STP est moins importante, même si je prefere garder les paramètres que j'ai à l'heure actuel ca ne pose pas trop de problème. Non vraiment ce qui m'embete c'est de perdre le firewall si je branche la Freebox seul et d'etre obligé de passer par un firewall soft.

Je sait qu'il existe une solution pour mettre le STP derriere la Freebox, malheureusement les tutos de forpage.com sont devenu payant et comme je ne peux pas comprendre que l'on fasse payer de la matiere grise qui ne vous appartient pas, je me refuse à payer pour ca.

Arf, vu le nombre de furieux present ici, je pense bien qu'une âme charitable va bien me repondre par la positive. (nb : Maousse, Soul-Keeper, etc...)

Au secours obiwan kenobi vous etes mon seul espoir...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 4 Heures, 10 Minutes, 3 Secondes en ligne

Old Post 18-01-2005 14:54
Cliquez ici pour voir le profil de Cazimir Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cazimir Ajouter Cazimir à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 freddovin62  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 8109

Ancienneté : 97%
Participation : 1%
Inscription: 13 Jan 2003
Localisation:
Age: 51
Messages: 579
Sujets Lancés : 22

Heu la Freebox fait aussi la fonction Routeur donc dans un sens elle fait un peu office de Firewall


__________________
Pseudo : Freddovin62

@DSL : 2048 /128


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 13 Jours, 21 Heures, 31 Minutes, 3 Secondes en ligne

Old Post 18-01-2005 14:57
Cliquez ici pour voir le profil de freddovin62 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de freddovin62 Ajouter freddovin62 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cazimir  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 891

Ancienneté : 100%
Participation : 1%
Inscription: 04 Apr 2002
Localisation: Brouzouf Land
Messages: 836
Sujets Lancés : 40

Euh, ben oui, mais non. Un firewall ca ferme TOUS les ports Entrants ET Sortant, un routeur non ca fait du NAT point barre. Un firewall te permet d'ouvrir les ports que tu desire à la main, 1 par 1, bref un Firewall quoi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 4 Heures, 10 Minutes, 3 Secondes en ligne

Old Post 18-01-2005 15:19
Cliquez ici pour voir le profil de Cazimir Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cazimir Ajouter Cazimir à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 jadus  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 2560

Ancienneté : 99%
Participation : 2%
Inscription: 25 Jun 2002
Localisation:
Messages: 1073
Sujets Lancés : 70

moi j'ai une freebox ancienne version avec mon STP derriere qui fait firewall et routeur. j'ai suivi pour cela les tutos de forpage mais comme je suis une buse je serais incapable de le refaire tout seul, désolé.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 10 Jours, 2 Heures, 17 Minutes, 53 Secondes en ligne

Old Post 18-01-2005 19:02
Cliquez ici pour voir le profil de jadus Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de jadus! Trouver plus de messages de jadus Ajouter jadus à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cazimir  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 891

Ancienneté : 100%
Participation : 1%
Inscription: 04 Apr 2002
Localisation: Brouzouf Land
Messages: 836
Sujets Lancés : 40

Citation:
Message écrit par jadus, le 18-01-2005 à 19:02
j'ai suivi pour cela les tutos de forpage



Ben oui, mais maintenant, brouzouf ou rien du tout, donc pour moi rien du tout...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 4 Heures, 10 Minutes, 3 Secondes en ligne

Old Post 18-01-2005 19:07
Cliquez ici pour voir le profil de Cazimir Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cazimir Ajouter Cazimir à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 pooss75  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 7925

Ancienneté : 97%
Participation : 1%
Inscription: 08 Jan 2003
Localisation: Paris
Age: 59
Messages: 792
Sujets Lancés : 11

Dites, question à 2 balles : c'est quoi du stp ?


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 14 Jours, 18 Heures, 3 Minutes, 51 Secondes en ligne

Old Post 18-01-2005 19:51
Cliquez ici pour voir le profil de pooss75 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de pooss75 Ajouter pooss75 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cazimir  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 891

Ancienneté : 100%
Participation : 1%
Inscription: 04 Apr 2002
Localisation: Brouzouf Land
Messages: 836
Sujets Lancés : 40

Citation:
Message écrit par pooss75, le 18-01-2005 à 19:51
Dites, question à 2 balles : c'est quoi du stp ?


STP=Speed Touch Pro

Tu me dois 2 balles


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 4 Heures, 10 Minutes, 3 Secondes en ligne

Old Post 18-01-2005 19:59
Cliquez ici pour voir le profil de Cazimir Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cazimir Ajouter Cazimir à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Même si Forpage est devenu payant pour les FAQ, certains sujets restent instructifs

http://www.forpage.com/forum/viewto...der=asc&start=0

Ton user.ini pour free dégroupé doit ressembler à ça (et tu es obligé d'avoir une IP fixe) :

Citation:

[ env.ini ]
set var=CONF_REGION value="FR"
set var=CONF_PROVIDER value="Free"
set var=CONF_DESCRIPTION value="Config ST510v3 pour Free degroupe"
set var=CONF_SERVICE value="IPoA VCMUX on 8 36"
set var=CONF_DATE value=""
set var=HOST_SETUP value="auto"

[ phone.ini ]
add name=Free addr=8*36 type=cip

[ qos.ini ]
add name=default class=ubr tx_peakrate=0 tx_sustrate=0 tx_maxburst=0 rx_peakrate=0 rx_sustrate=0 rx_maxburst=0

[ bridge.ini ]

[ brfilter.ini ]

[ pptp.ini ]


[ dhcp.ini ]
config autodhcp=off scantime=20 spoofing=off trace=off
policy verifyfirst=off trustclient=on
spoof failtime=4 errorlt=60 dodlt=10
pool add name=local
pool config name=local poolstart=10.0.0.1 poolend=10.0.0.254 netmask=8 gateway=10.0.0.138 primdns=212.27.32.176 secdns=212.27.32.177 leasetime=-1
start

[ mer.ini ]

[ ppp.ini ]

[ cip.ini ]
ifadd addr=IP.FOURNIE.PAR.FREE/24 uniaddr=A0:*.03
pvcadd dest=Free destaddr=IP.FOURNIE.PAR.FREE mtu=9180 encaps=vcmux

[ nat.ini ]
bind application=H323 port=1720
bind application=FTP port=ftp
bind application=RTSP port=554
bind application=IRC port=6667
bind application=RAUDIO(PNA) port=7070
enable addr=82..229.tss.tss type=pat


[ pfilter.ini ]
chain create chain=FORWARD
chain create chain=SINK
chain create chain=SOURCE
chain create chain=OUTPUT
chain create chain=INPUT
rule create chain=SINK index=0 prot=udp dstport=dns action=accept
rule create chain=SINK index=1 prot=icmp icmptype=echo-request action=accept
rule create chain=SINK index=2 srcintf=!eth0 action=drop
rule create chain=SINK index=3 prot=udp dstport=67 dstportend=68 action=accept
rule create chain=SINK index=4 prot=tcp srcintf=eth0 dstport=20 action=accept
rule create chain=SINK index=5 prot=tcp srcintf=eth0 dstport=21 action=accept
rule create chain=SINK index=6 prot=tcp srcintf=eth0 dstport=23 action=accept
rule create chain=SINK index=7 prot=tcp srcintf=eth0 dstport=80 action=accept
rule create chain=SINK index=8 action=drop
rule create chain=SOURCE index=0 prot=udp dstport=dns action=accept
rule create chain=SOURCE index=1 dstintf=eth0 action=accept
rule create chain=SOURCE index=2 prot=udp dstport=67 action=accept
rule create chain=SOURCE index=3 prot=icmp icmptype=echo-reply action=accept
rule create chain=SOURCE index=4 action=drop

[ pfirewall.ini ]
assign hook=input chain=INPUT
assign hook=sink chain=SINK
assign hook=forward chain=FORWARD
assign hook=source chain=SOURCE
assign hook=output chain=OUTPUT

[ ip.ini ]
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=256 defragmode=nat addrcheck=static mssclamping=on
apadd addr=10.0.0.138 netmask=8 intf=eth0 addroute=no type=4
ifconfig intf=loop mtu=1500 group=local
ifconfig intf=eth0 mtu=1500 group=lan
ifconfig intf=cip0 mtu=9180 group=wan
rtadd dst=82..229.tss.tss./32 intf=2
rtadd dst=0.0.0.0/0 gateway=82..229.tss.254
rtadd dst=10.0.0.0 dstmsk=8 gateway=10.0.0.138 metric=1 type=4

[ dnsd.ini ]
domain domain=local.net
add hostname=SpeedTouch
fwdadd dns=212.27.32.176 src=0.0.0.0 mask=0.0.0.0
fwdadd dns=212.27.32.177 src=0.0.0.0 mask=0.0.0.0
start
troff

[ dhcc.ini ]
config trace=off

[ adsl.ini ]
config opermode=multimode maxbitspertoneUS=13

[ system.ini ]
config upnp=on mdap=on
setpassword password=tsstssttsss
[ endofarch ]


Vive les copié collé fait en se disant 'ça pourra servir'


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 18-01-2005 20:46
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cazimir  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 891

Ancienneté : 100%
Participation : 1%
Inscription: 04 Apr 2002
Localisation: Brouzouf Land
Messages: 836
Sujets Lancés : 40

Merci, merci, merci

Vive les copier coller, vive toi, vive Oxmo.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 4 Heures, 10 Minutes, 3 Secondes en ligne

Old Post 18-01-2005 21:50
Cliquez ici pour voir le profil de Cazimir Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cazimir Ajouter Cazimir à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

freddovin :
la freebox agit comme un "pont" : elle laisse tout passer.
Contrairement a un routeur/FW ou tu lui dis ce qu'il doit laisser passer et eventuellement a quel ordinateur du reseau il doit le faire passer en fonction du port (c'est ce qu'on appelle du NAT).
Dans mes souvenirs, jusqu'a la V3, la fbox ne fait pas de routage.


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 19-01-2005 01:01
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 kyro  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 5698

Ancienneté : 98%
Participation : 5%
Inscription: 05 Nov 2002
Localisation: Lille
Age: 45
Messages: 3573
Sujets Lancés : 286

on est aussi bien protégé des attaques provenant du net avec la freebox en mode routeur qu'avec un firewall soft/hard puisque les PC qui y sont reliés sont cachés grâce au NAT, non ?
la freebox laisse bien tout passé comme tu le dis Pateretou, mais simplement les E/S dont notre PC a besoin (s'il ni a pas de régles de routage bien sûre).
le seul danger vient alors d'un troyen & Co. installé sur une de nos machines ....

enfin j'dis ca, j'dis rien ...


__________________
[DOSSIERS JEUX VIDEOS]


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 21 Jours, 22 Heures, 48 Minutes, 50 Secondes en ligne

Old Post 20-01-2005 21:13
Cliquez ici pour voir le profil de kyro Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de kyro Ajouter kyro à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

kyro : je ne sais absolument pas pour les nouvelles freebox, mais je sais qu'au moins jusqu'au version 2, non!

Prenons un exemple tout simple :
Tu as ta freebox connecté au net, et tu decides d'installer Windows (sans SP) sur ta machine, freebox allumé.
Et bien des ton 1er reboot, il te faut moins de 45secondes pour te faire infecter (enfin il te "fallait", je sais pas si ce virus est encore au gout du jour) par un virus type Blaster ou autre qui "passe" par la freebox et tape directement dans ton pc relié directement.
Ses freebox la agissent comme un pont et n'effectuent pas de NAT, donc elles ne te cachent pas le reseau.
Exemple, avec la conf suivante :

Internet ---- freebox ---- PC

Toutes les requetes qui arrivent sur l'ip de ton modem vont direct au pc quoi.
Exemple de blaster sur le port 135 ( ou 443 je sais plus).

Maintenant j'avoue que pour les les nouvelles freebox, aucune idee!

Au passage : pensez a bien deconnecter la freebox avant de faire une reinstall et que tout soit patché (hein Maousse )


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 20-01-2005 23:46
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 kyro  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 5698

Ancienneté : 98%
Participation : 5%
Inscription: 05 Nov 2002
Localisation: Lille
Age: 45
Messages: 3573
Sujets Lancés : 286

oui bien sûre s'il n'y a pas de NAT c'est logique de se faire infécter, la porte est ouverte à n'importe quelle saloperie ....
par contre à partir de la fbox V3 qui elle dispose bien de la fonction NAT je pense que l'on est relativement bien protégé contre vers / attaques ou autre ...
enfin si quelqu'un pouvait confirmer


__________________
[DOSSIERS JEUX VIDEOS]


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 21 Jours, 22 Heures, 48 Minutes, 50 Secondes en ligne

Old Post 21-01-2005 14:01
Cliquez ici pour voir le profil de kyro Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de kyro Ajouter kyro à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 06:39 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [PB] Mettre un STP derriere une Freebox

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 6 heure(s) et 15 minute(s)
Page générée en 0.027071 secondes en exécutant 43 requêtes SQL.
Apache - Compression GZIP : Activée.