[Solaris_fr] config routeur-firewall

2005-02-28 Thread Gerard Henry
bonjour, au depart, une blade 100 en solaris 10 avec une config ip fixe sur une adresse non routable. Je change avec sys-unconfig pour transformer la sun en routeur. Au reboot, la sun commence par afficher unknown comme hostname, il faut creer le fichier /etc.nodename avec le nom d'hote et reboo

Re: [Solaris_fr] config routeur-firewall

2005-02-28 Thread Nicolas Dorfsman
Le 28 févr. 05, à 18:27, Gerard Henry a écrit : # ifconfig -a la commande "hangs" apres lo0 impossible de me logger, car j'utilise l'automontage, avec une ligne du type: henry blade100:/local/henry dans /etc/auto_home J'ai droit au message: blade100 automountd: server blade100 not responding par

Re: [Solaris_fr] config routeur-firewall

2005-02-28 Thread Gérard Henry
Nicolas Dorfsman wrote: Ca ressemble à un problème de résolution de nom... J'imagine que tu as vérifié les /etc/nsswitch.conf (lignes hosts et ipnodes), /etc/resolv.conf et autre, ainsi que ce qui est renvoyé par ton serveur DHCP. le probleme, c'est qu'il n'y a pas de serveur DHCP puisque c'est

Re: [Solaris_fr] config routeur-firewall

2005-03-01 Thread Laurent Blume
Selon GÃrard Henry <[EMAIL PROTECTED]>: > le probleme, c'est qu'il n'y a pas de serveur DHCP puisque c'est mon FAI > qui me donne une IP dynamique. Nicolas devait parler du serveur DHCP du FAI qui fournit l'adresse IP, justement. > Pour l'instant, j'ai contourne le > probleme en remettant une ip

Re: [Solaris_fr] config routeur-firewall

2005-03-01 Thread Nicolas Dorfsman
Gérard, j'ai pas regardé en détail, pas eu le temps. Mais : Le 1 mars 05, à 08:42, Laurent Blume a écrit : ce que je comprends pas, c'est qu'avec les regles suivantes, je bloque toutes mes connexions, meme sortantes: ipfstat -io pass out log on eri0 all pass out quick on lo0 all block i

Re: [Solaris_fr] config routeur-firewall

2005-03-01 Thread Laurent Blume
Selon Nicolas Dorfsman <[EMAIL PROTECTED]>: > De mÃmoire, tu peux pas coller quoi que ce soit avec un "all". > Tu devrais essayer un truc du genre > > pass out log on eri0 proto tcp from any to any keep state keep frags > pass out log on eri0 proto udp from any to any keep state keep frags > pass

Re: [Solaris_fr] config routeur-firewall

2005-03-01 Thread Fabrice Bacchella
Le 28 févr. 05, à 22:57, Gérard Henry a écrit : Nicolas Dorfsman wrote: Ca ressemble à un problème de résolution de nom... J'imagine que tu as vérifié les /etc/nsswitch.conf (lignes hosts et ipnodes), /etc/resolv.conf et autre, ainsi que ce qui est renvoyé par ton serveur DHCP. le probleme, c'est

Re: [Solaris_fr] config routeur-firewall

2005-03-01 Thread Gerard Henry
Fabrice Bacchella wrote: Le 28 févr. 05, à 22:57, Gérard Henry a écrit : Nicolas Dorfsman wrote: Ca ressemble à un problème de résolution de nom... J'imagine que tu as vérifié les /etc/nsswitch.conf (lignes hosts et ipnodes), /etc/resolv.conf et autre, ainsi que ce qui est renvoyé par ton serveur

Re: [Solaris_fr] config routeur-firewall

2005-03-01 Thread Laurent Blume
Selon Gerard Henry <[EMAIL PROTECTED]>: > non, il s'agit d'une freebox configuree par defaut, c'est donc free qui > donne l'adresse ip, mais pas de nom associe D'aprÃs la doc Freebox que j'ai lue dimanche pour aider à configurer une Debian pour une amie, c'est du DHCP tout bÃte, alors. Pour le no

Re: [Solaris_fr] config routeur-firewall

2005-03-01 Thread Fabrice Bacchella
Différent éléments à tester En relisant le fil & en comprenant mieux ce que vous cherchez à faire, il semble y avoir différents problèmes. L'automount qui coince, ça peut être lié à un problème avec lo0. Ping 127.0.0.1, ça fonctionne ? ifconfig, je mettrais ça sur le dos de dhcp. Essayez d'act

Re: [Solaris_fr] config routeur-firewall

2005-03-01 Thread Laurent Blume
Laurent Blume wrote: Oui, pardon, j'ai oublié de dire que j'ai aussi essayé des trucs du genre "any to any" (pas exactement comme ton exemple), mais sans succés. J'avais eu des problèmes similaires il y a longtemps, sur la b35, que j'avais partiellement résolus à l'époque grâce à l'aide de la liste

Re: [Solaris_fr] config routeur-firewall

2005-03-02 Thread Fabrice Bacchella
Le 1 mars 05, à 22:30, Laurent Blume a écrit : Laurent Blume wrote: Oui, pardon, j'ai oublié de dire que j'ai aussi essayé des trucs du genre "any to any" (pas exactement comme ton exemple), mais sans succés. J'avais eu des problèmes similaires il y a longtemps, sur la b35, que j'avais partielle

Re: [Solaris_fr] config routeur-firewall

2005-03-02 Thread Laurent Blume
Selon Fabrice Bacchella <[EMAIL PROTECTED]>: > Ãa marche Ãa ? Hà ben. Et j'ai eu un mal fou à l'obtenir! Je ne suis pas content du tout de l'Ãtat d'IPfilter dans cette version finale. Pour un outil de sÃcurità qui protÃge le rÃseau, je trouve Ãa dommage. > Il n'y a aucune rÃgle concernant UDP ni

Re: [Solaris_fr] config routeur-firewall

2005-03-02 Thread Xavier CHERIF
Re, Il existe un outil pour configurer les firewall (ipFilter compris) qui est gratuit si on le compile soit même, payant dans le cas contraire...www.fwbuilder.org très pratique pour mettre les bons flags au bon endroit ;-) A+ Le 2 mars 05, à 11:55, Laurent Blume a écrit : Selon Fabrice Bacchella

Re: [Solaris_fr] config routeur-firewall

2005-03-02 Thread Gérard Henry
Xavier CHERIF wrote: Re, Il existe un outil pour configurer les firewall (ipFilter compris) qui est gratuit si on le compile soit même, payant dans le cas contraire...www.fwbuilder.org antinea-henry% ./autogen.sh Found GNU Make at /opt/csw/bin/gmake ... good. This script runs configure ... You d