shorewall et tiscali

2004-06-11 Par sujet hervé thibaud

sur une passerelle j'ai installé shorewall,
Certains m'ont signalé n'avoir jamais pu atteindre les sites sur le 
serveur web protégé par la passerelle
J'ai vu que tiscali attribuent des IP 83.15x.xxx.xxx et dans le fichier 
rfc1918 on trouve 83.0.0.0/8 logdrop et j'ai trouvé des logdrop 83. dans 
syslog

j'ai commenté la ligne, et je ne trouve plus de logdrop depuis
puis-je avoir confirmation par des utilisateurs ayant une IP 
83.xxx;xxx;xxx que l'url suivant peux être atteinte
il semble que ce soit les seules IP utilisées subissant un logdrop pour 
une connexion  sur le port 80


http://www.lehandiblaireau.org

merci



Re: shorewall et tiscali

2004-06-11 Par sujet Erwan David
Le Fri 11/06/2004, hervé thibaud disait
 sur une passerelle j'ai installé shorewall,
 Certains m'ont signalé n'avoir jamais pu atteindre les sites sur le 
 serveur web protégé par la passerelle
 J'ai vu que tiscali attribuent des IP 83.15x.xxx.xxx et dans le fichier 
 rfc1918 on trouve 83.0.0.0/8 logdrop et j'ai trouvé des logdrop 83. dans 
 syslog
 j'ai commenté la ligne, et je ne trouve plus de logdrop depuis
 puis-je avoir confirmation par des utilisateurs ayant une IP 
 83.xxx;xxx;xxx que l'url suivant peux être atteinte
 il semble que ce soit les seules IP utilisées subissant un logdrop pour 
 une connexion  sur le port 80

Et tu peux faire un bug report, oarceque les adresses rfc 1918 sont
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16

et *rien* d'autre. Mettre des réseau pas encore attrivbué c'est con,
puisqu'ils vont l'être.

-- 
Erwan



Re: shorewall et tiscali

2004-06-11 Par sujet hervé thibaud

Erwan David wrote:


Le Fri 11/06/2004, hervé thibaud disait
 


sur une passerelle j'ai installé shorewall,
Certains m'ont signalé n'avoir jamais pu atteindre les sites sur le 
serveur web protégé par la passerelle
J'ai vu que tiscali attribuent des IP 83.15x.xxx.xxx et dans le fichier 
rfc1918 on trouve 83.0.0.0/8 logdrop et j'ai trouvé des logdrop 83. dans 
syslog

j'ai commenté la ligne, et je ne trouve plus de logdrop depuis
puis-je avoir confirmation par des utilisateurs ayant une IP 
83.xxx;xxx;xxx que l'url suivant peux être atteinte
il semble que ce soit les seules IP utilisées subissant un logdrop pour 
une connexion  sur le port 80
   



Et tu peux faire un bug report, oarceque les adresses rfc 1918 sont
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16

et *rien* d'autre. Mettre des réseau pas encore attrivbué c'est con,
puisqu'ils vont l'être.

 


Les fichiers de configuration de shorewall en place date de la version 1.4
L'erreur vient de la déclaration des réservations IANA
Ceci a été rectifié sur les nouvelles versions (j'ai simplement conservé 
la config d'origine)