Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Mer 20 Juil 2005 pm 13:40 Sujet du message: |
|
|
Est-il possible de lier l'adresse dhcp à l'adresse MAC ? Sinon il vaut mieux passer en IP fixe et choisir une Ip en dehors la plage dhcp.
Ca améliore la durabilité des règles NAT
Nota : la plage d'IP du dhcp du TECOM est très large (2-196) il vaut mieux la raccourcir en respectant une puissance de 2 pour la valeur end et en espérant qu'il ajuste le masque correctement si nécessaire.
http://192.168.1.1/lancfg2.html (d'après modems.fr) |
|
Revenir en haut de page |
|
 |
cvsa Membre régulier


Inscrit le: 20 Juin 2005 Messages: 387
|
Posté le: Mer 20 Juil 2005 pm 15:38 Sujet du message: |
|
|
cvsa a écrit: | ca y est !! grace à joel_ejc (gentille grenouille !) , la sécurité du tecom est totale :
Pour qu'il ne réponde pas aux sollicitations ICMP, il faut faire la même manip que pour le firewall (éditer le fichier config) et rechercher la ligne "icmp=enable" et taper "icmp=disable"
merci à tous !
PS : ne pas faire cette manip si vous avez un reseau local : les ordis ne se voient plus !!!! deplus, la voip a peut-être besoin d'accepter le ping icmp
la manip n'est donc peut-être pas à recommander.......... |
Apres de nouveaux essais en reseau et avec la voip, tout marche à merveille en désactivant l'icmp. (la rupture reseau était due au reboot du modem...!
Je conseille donc la manip suivante pour sécuriser le tecom :
1°) editer le fichier backupsettings.conf
2°) remplacer "firewall=disable" par "firewall=enable"
3°) remplacer "icmp=enable" par "icmp=disable"
4°) recharger le fichier de config dans le modem
 _________________ Windows Vista Premium et XP sp2 - Frebox Total 6500/900 DT Att 42 dB et Freebox HD Total 18500 / 1000 Att 18 dB - Modem TECOM v45 - Firefox 2 - Comodo Firewall v3 - KAV2009 - Foxmail |
|
Revenir en haut de page |
|
 |
tilt1001 Membre habitué


Inscrit le: 25 Juil 2005 Messages: 57
|
Posté le: Mer 10 Aoû 2005 pm 17:53 Sujet du message: Un port ouvert... |
|
|
Bonjour tout le monde!
Ayant suivit les conseils de CVSA et de notre grenouille, j'ai activé le firewall et désactivé les requêtes ICMP et, enfin, testé la sécurité générale à l'adresse précédemment citée.
Cependant, le site me renvoie cette réponse:
aol ouvert 5190/tcp America-Online. Also can be used by ICQ
J'ai bien tenté de créer un règle de "Port Triggering" dans Advanced Setup/NAT/Port Triggering, mais rien n'y fait, le port est toujours détecté comme ouvert.
De votre côté, connaissez-vous actuellement ce problème avec votre tecom et auriez-vous une idée pour filtrer ce maudit port 5190?
Merci d'avance. _________________ Longueur de ligne : 2628 mètres
Affaiblissement : 39.26 dB
Forfait 8 MB/s + téléphonie IP (modem Hitachi) |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Mer 10 Aoû 2005 pm 20:35 Sujet du message: |
|
|
Il paraît que la désactivation du protocole ICMP empêche les mises à jour par windows updagte.
Pour le port 5190, pas de solution définitve à ma connaissance.
A la rigueur une fois synchroniser tu peux effacer la règle par telnet :
iptables -D INPUT -p tcp --dport 5190 -i ppp_8_35_1 -j ACCEPT |
|
Revenir en haut de page |
|
 |
tilt1001 Membre habitué


Inscrit le: 25 Juil 2005 Messages: 57
|
Posté le: Mer 10 Aoû 2005 pm 23:05 Sujet du message: Ah, iptables ! :) |
|
|
Ah oui, l'idée est bonne!
Merci de ta réponse.
Ceci dit, j'ai beau cherché, je ne vois pas où peuvent se trouver les règles d'iptables dans la config' du routeur.
Je ne trouve cette ligne nul part, ni d'autres du même genre d'ailleurs, que se soit dans l'interface web du routeur ou dans le fichier backupsettings.conf.
Où cela se paramètre-t-il, en fait ? _________________ Longueur de ligne : 2628 mètres
Affaiblissement : 39.26 dB
Forfait 8 MB/s + téléphonie IP (modem Hitachi) |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Mer 10 Aoû 2005 pm 23:13 Sujet du message: |
|
|
par telnet 192.168.1.1 à partir d'une fenêtre dos |
|
Revenir en haut de page |
|
 |
cvsa Membre régulier


Inscrit le: 20 Juin 2005 Messages: 387
|
Posté le: Lun 29 Aoû 2005 pm 13:41 Sujet du message: |
|
|
Dumboton a écrit: | Il paraît que la désactivation du protocole ICMP empêche les mises à jour par windows updagte. |
pas de problème en tout cas d'update sous win98se....  _________________ Windows Vista Premium et XP sp2 - Frebox Total 6500/900 DT Att 42 dB et Freebox HD Total 18500 / 1000 Att 18 dB - Modem TECOM v45 - Firefox 2 - Comodo Firewall v3 - KAV2009 - Foxmail |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Lun 29 Aoû 2005 pm 13:52 Sujet du message: |
|
|
Je n'arrive plus à retrouver ma source  |
|
Revenir en haut de page |
|
 |
tilt1001 Membre habitué


Inscrit le: 25 Juil 2005 Messages: 57
|
Posté le: Mar 30 Aoû 2005 pm 15:15 Sujet du message: C'est tout bon :) |
|
|
Dumboton a écrit: | par telnet 192.168.1.1 à partir d'une fenêtre dos |
Excuse-moi de ne pas t'avoir répondu plus tôt, mais je n'avais jusqu'à présent pas trouver le temps de faire la manip'. Aujourd'hui, c'est chose faite et je tiens à te remercier tout particulièrement, donc.
Ça a très bien marché et la connexion est ainsi parfaitement sécurisée; un grand merci. Manipulation que je conseille à tous, en conséquence.
Je suppose, par contre, qu'en cas de retour du modem à CI, il vaudrait mieux remettre la règle iptables d'origine par un simple:
iptables -A INPUT -p tcp --dport 5190 -i ppp_8_35_1 -j ACCEPT (si je ne me trompe pas).
Bien qu'à mon avis, peu de directeurs techniques revérifient cela chez CI.  _________________ Longueur de ligne : 2628 mètres
Affaiblissement : 39.26 dB
Forfait 8 MB/s + téléphonie IP (modem Hitachi) |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Mar 30 Aoû 2005 pm 15:29 Sujet du message: |
|
|
C'est à refaire au moins à chaque reconnection donc ce n'est pas une solution permanente. Une solution serait de trouver comment empêcher le démarrage de l'appli reaim |
|
Revenir en haut de page |
|
 |
tilt1001 Membre habitué


Inscrit le: 25 Juil 2005 Messages: 57
|
Posté le: Mar 30 Aoû 2005 pm 15:50 Sujet du message: C'était trop beau! |
|
|
Ah! Mince, dommage.
Ceci dit, avec un forfait VOIP, les déconnexions volontaires sont de plus en plus rares. Ça tourne tout le temps, donc bon, à moins d'une coupure d'électricité ou d'un problème sur les DSLAM de CI, je ne devrais pas avoir à y toucher toutes les semaines.
Raison de plus, cependant, pour encourager les Clubonautes à faire de même.
Telnet sur Tecom --> Bieeen!
Ne rien faire --> Pas bieeen! _________________ Longueur de ligne : 2628 mètres
Affaiblissement : 39.26 dB
Forfait 8 MB/s + téléphonie IP (modem Hitachi) |
|
Revenir en haut de page |
|
 |
Alastorne Membre régulier


Inscrit le: 17 Juin 2005 Messages: 323
|
Posté le: Mar 04 Oct 2005 am 09:39 Sujet du message: |
|
|
Suite d'un sujet annexe lancé par Yebmal et concernant l'établissement d'une connexion iChat AV avec le Tecom sur ce topic pour plus de lisibilité. _________________ SFR ADSL+Mobile : Anciennement sur CI 3 - Mac OS X Leopard |
|
Revenir en haut de page |
|
 |
jxh Coordinateur du forum


Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Ven 18 Nov 2005 pm 23:37 Sujet du message: |
|
|
cvsa a écrit: | Bonne nouvelle, le firewall du tecom est bien activable !
Je cite Pyroman du forum grenouille :
"La manipulation est tres simple il suffit de faire une sauveagarde de vos parametres et d'editer le fichier "backupsettings.conf" ainsi creer en changeant la ligne firewall="disable" par (tadam) firewall="enable".
On sauvegarde le tout, on le fait bouffer au modem ET on redemarre le navigateur apres que le modem est digere cette nvelle conf {: je vous laisse le soin maintenant de chercher le nveau menu :}"
Merci donc à cette sympathique grenouille !
Les ports apparaisent maitenant stealth (même si le modem répond encore aux solicitations ping (ICMP Echo Requests)
tests sur : https://www.grc.com/x/ne.dll?bh0bkyd2
 |
suite à reconfig du modem j'ai voulu reactiver le firewall en suivant la manip ci dessus
et chaque fois j'abouti a "fatal error " et refus du modem d'accepter la modif pourtant lors du premier essai cela avait parfaitement fonctionné
si vous avez une idée
par rapport a ma precedente config rien de bien nouveau sauf des ip et dns fixées sur le pc mais je vois pas le rapport avec le pb rencontré et je sauvegarde le fichier conf dans le bloc note _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
 |
jxh Coordinateur du forum


Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Sam 19 Nov 2005 am 09:06 Sujet du message: |
|
|
personne n a une idée  _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Sam 19 Nov 2005 am 09:39 Sujet du message: |
|
|
Entre deux décos
Non je ne vois pas car pour moi je viens de le refaire en essayant de jongler entre pppoa et pppoe et cela fonctionne. _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
 |
|