Quelques questions sur la configuration d'un routeur

Venez poser ici vos questions de réseaux, partage de connexion, firewall, cablage et cie ....

Modérateur: Barbapapa

Quelques questions sur la configuration d'un routeur

Message par carabao » 06 Mars 2004 16:35

bonjour, ayant parcouru les différents messsges de ce forum , je n'ai pas trouvé, ou alors j'ai mal cherché , de réponses précises à mon problème (je débute avec un routeur 2 jours) . Je vais tenter d'être le plus clair possible.

- modem puretek (pt 3812) - chipset conexant http://www.puretek.com.tw/product/adsl% ... 0modem.htm.
- la connection est de type adsl chez tiscali
- système sous win XP


le problème se situe entre autre au niveau des informations (log trafic) que je reçois de mon firewall (communication entrante de type udp)

OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 192.168.0.0 - 192.168.255.255
CIDR: 192.168.0.0/16
NetName: IANA-CBLK1
NetHandle: NET-192-168-0-0-1
Parent: NET-192-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment:
RegDate: 1994-03-15
Updated: 2002-09-16

............

# ARIN WHOIS database, last updated 2004-03-04 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.

je m'étonne que dans le message apparaissent les adresses de type 192.168.x.x, je pensais que celle-ci était des adresses "privées" non routable donc invisible d'internet.

pour clarifier la situation , je vais tenté de faire un résumé le plus complet possible de ma config.


configuration WAN

per VC setting

Enabled ? YES - VPI 8 - VCI 35 - Static IP adress 0.0.0.0 - Subnet 0.0.0.0 - Gateway 0.0.0.0

ENCAPSULATION PPPoE LLC


username mon login
mot de passe mon motdepasse
Authentication auto
Automatic Reconnect yes

configuration lan (routeur)

IP Address 192.168.0.254
Subnet Mask 255.255.255.0
DHCP Server no
DHCP gateway selection automatic

configuration dns

dns1 212.233.1.34
dns2 212.233.2.34

configuration NAT

dynamic napt (est-ce la bonne solution ?)
Session Name defaut
user'ip 0.0.0.0
interface Ip Pvc 0

pour terminer les postes sous xp sont en ip manuel
- ip 192.168.000.001 par exemple
- paserelle 192.168.0.254 (routeur)
- masque de sous réseau 255.255.255.0
- dns 192.168.0.254 (ip du routeur où sont définis les dns)
j'espère que j'ai été assez complet ? est-ce assez clair ?
Si non , posez-moi vos questions, je tacherai d'y répondre.
La configuration est-elle bonne, mauvaise, horrible ?

merci d'avance .
Avatar de l’utilisateur
carabao
Acharné
Acharné
 
Message(s) : 1178
Inscription : 07 Déc 2001 02:00
Localisation : Europe, Wallonie

Message par ndub » 06 Mars 2004 17:19

Bah si ça fonctionne, c'est que c'est bon. Il faut peut-être voir si l'encapsulation est optimale pour ta connexion. Chez moi j'encapsulais en PPPoE LLC et ça fonctionnait bien, avant de modifier en PPPoA VC mux, sur les conseils de mon provider.
Au sujet de tes interrogations sur les adresses 192.168.x.x, ben l'explication est pourtant écrite dans l'extrait de log !
(RFC1918)
Maintenant, pour le reste de ta config (use'ip, napt, etc.), je suppose qu'il suffit de suivre le euh... comment déjà? Ah oui: le mode d'emploi. :wink:
Avatar de l’utilisateur
ndub
Acharné
Acharné
 
Message(s) : 1480
Inscription : 12 Mai 2003 23:37
Localisation : fr_BE.UTF-8

Message par carabao » 06 Mars 2004 17:30

bonjour,

merci pour ton message.

Il est vrai que les adresse du type 192.168.x.x sont réservées aux LAN , mais est-il normale qu'elles apparaissent dans un log (en communication entrante udp) , bien qu'elles soient "privées", "locales")

J'ai utilisé l'adresse du routeur (192.168.0.254) comme adresse de serveur dns dans xp (valable ?, sécurité ?, bricolage ?)

Merci
Avatar de l’utilisateur
carabao
Acharné
Acharné
 
Message(s) : 1178
Inscription : 07 Déc 2001 02:00
Localisation : Europe, Wallonie

Message par ndub » 07 Mars 2004 04:08

Si les données DNS de ton provider sont inscrites dans le router, pas de problèmes.
Les logs contenant des traces d'UDP, ce serait le trafic DNS généré par ton LAN de et vers le router. Ou alors c'est peut-être XP qui bavarde?RiPPerconnaît bien XP, il pourra t'aider s'il passe par ici; alors que moi, je ne l'utilise pas et donc je connais beaucoup moins.
Quelqu'un peut confirmer?
Je ne vois pas de quoi tu t'inquiètes, la plupart des gens qui ont un router mettent des classes d'adresses privées derrière...
Pour augmenter la sécurité, veille cependant à correctement définir le port forwarding et/ou à installer un firewall software sur tes machines.
Avatar de l’utilisateur
ndub
Acharné
Acharné
 
Message(s) : 1480
Inscription : 12 Mai 2003 23:37
Localisation : fr_BE.UTF-8

Re: Quelques questions sur la configuration d'un routeur

Message par NuxPowa » 07 Mars 2004 04:40

carabao a écrit :bonjour, ayant parcouru les différents messsges de ce forum , je n'ai pas trouvé, ou alors j'ai mal cherché , de réponses précises à mon problème (je débute avec un routeur 2 jours) . Je vais tenter d'être le plus clair possible.



- modem puretek (pt 3812) - chipset conexant http://www.puretek.com.tw/product/adsl% ... 0modem.htm.
- la connection est de type adsl chez tiscali
- système sous win XP


le problème se situe entre autre au niveau des informations (log trafic) que je reçois de mon firewall (communication entrante de type udp)

OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 192.168.0.0 - 192.168.255.255
CIDR: 192.168.0.0/16
NetName: IANA-CBLK1
NetHandle: NET-192-168-0-0-1
Parent: NET-192-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment:
RegDate: 1994-03-15
Updated: 2002-09-16

............

# ARIN WHOIS database, last updated 2004-03-04 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.

je m'étonne que dans le message apparaissent les adresses de type 192.168.x.x, je pensais que celle-ci était des adresses "privées" non routable donc invisible d'internet.

pour clarifier la situation , je vais tenté de faire un résumé le plus complet possible de ma config.


configuration WAN

per VC setting

Enabled ? YES - VPI 8 - VCI 35 - Static IP adress 0.0.0.0 - Subnet 0.0.0.0 - Gateway 0.0.0.0

ENCAPSULATION PPPoE LLC


username mon login
mot de passe mon motdepasse
Authentication auto
Automatic Reconnect yes

configuration lan (routeur)

IP Address 192.168.0.254
Subnet Mask 255.255.255.0
DHCP Server no
DHCP gateway selection automatic

configuration dns

dns1 212.233.1.34
dns2 212.233.2.34

configuration NAT

dynamic napt (est-ce la bonne solution ?)
Session Name defaut
user'ip 0.0.0.0
interface Ip Pvc 0

pour terminer les postes sous xp sont en ip manuel
- ip 192.168.000.001 par exemple
- paserelle 192.168.0.254 (routeur)
- masque de sous réseau 255.255.255.0
- dns 192.168.0.254 (ip du routeur où sont définis les dns)
j'espère que j'ai été assez complet ? est-ce assez clair ?
Si non , posez-moi vos questions, je tacherai d'y répondre.
La configuration est-elle bonne, mauvaise, horrible ?

merci d'avance .


Salut,
-Pourquoi utilises tu les dns de worldonline.be alors que tu es chez tiscali :?:
DNS de tiscali : 212.35.2.1 et 212.35.2.2
-Inutile de rajouter autant de 0 dans ton ip, 192.168.0.1, c'est suffisant ;-)
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par NuxPowa » 07 Mars 2004 04:56

ndub a écrit :Pour augmenter la sécurité, veille cependant à correctement définir le port forwarding et/ou à installer un firewall software sur tes machines.


Inutile d'avoir une redirection de ports sauf si necessaire (dans le cas où tu héberges quelque serveur que ce soit, où certaines applications style p2p)

Je recommande toujours d'installer un firewall/antivirus logiciel même derrière un routeur, car un cheval de troie ou un virus sait toujours passer, malgré la présence de celui ci.

@# :wink:
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Re: Quelques questions sur la configuration d'un routeur

Message par carabao » 07 Mars 2004 06:13

NuxPowa a écrit :
Salut,
-Pourquoi utilises tu les dns de worldonline.be alors que tu es chez tiscali :?:
DNS de tiscali : 212.35.2.1 et 212.35.2.2
-Inutile de rajouter autant de 0 dans ton ip, 192.168.0.1, c'est suffisant ;-)


bonjour,

car, il me semble que c'est ces dns que j'ai obtenus chaque fois en cherchant sur internet. J'ai mis tes dns et ça marche aussi .

merci à toi et aux autres pour vos premières réponses.
Avatar de l’utilisateur
carabao
Acharné
Acharné
 
Message(s) : 1178
Inscription : 07 Déc 2001 02:00
Localisation : Europe, Wallonie

Message par carabao » 08 Mars 2004 18:17

rebonjour,

J'ai changé (affiné) un peu ma configuration que voici.

configuration WAN

per VC setting

Enabled ? YES - VPI 8 - VCI 35 - Static IP adress 0.0.0.0 - Subnet 0.0.0.0 - Gateway 0.0.0.0

ENCAPSULATION PPPoE LLC


username mon login
mot de passe mon motdepasse
Authentication auto
Automatic Reconnect yes

configuration lan (routeur)

IP Address 192.168.0.30
Subnet Mask 255.255.255.224

DHCP Server no
DHCP gateway selection automatic

configuration dns

dns1 212.233.1.34
dns2 212.233.2.34

configuration NAT

NAPT (est-ce la bonne solution ?)
Session Name defaut

name cession user'IP
defaut 192.168.0.1
defaut 192.168.0.2
.... .....

interface Ip Pvc 0

pour terminer les postes sous xp sont en ip manuel

- ip 192.168.0.1 par exemple
- paserelle 192.168.0.30 (routeur)
- masque de sous réseau 255.255.255.224
- dns 192.168.0.30 (ip du routeur où sont définis les dns)

La configuration est-elle bonne, mauvaise, horrible ?

PS le masque 255.255.255.224 pour réduire la plage disponible, je n'ai pas besoin de 256 adresses privées.
Avatar de l’utilisateur
carabao
Acharné
Acharné
 
Message(s) : 1178
Inscription : 07 Déc 2001 02:00
Localisation : Europe, Wallonie

Message par ndub » 08 Mars 2004 20:04

Bah si tu veux jouer avec les masques sous-réseau il existe des calculatrices(comme celle-ci)qui font ça très bien.
Avatar de l’utilisateur
ndub
Acharné
Acharné
 
Message(s) : 1480
Inscription : 12 Mai 2003 23:37
Localisation : fr_BE.UTF-8


Retour vers Discussion réseaux

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit