Re: ADSL, modem ethernet > je ne partage pas ton point de v…

Top Page

Reply to this message
Author: Letuffe Sylvain
Date:  
To: guilde
Old-Topics: Re: ADSL, modem ethernet
New-Topics: Re: ADSL, modem ethernet
Subject: Re: ADSL, modem ethernet > je ne partage pas ton point de vue...
> c'est possible d'avoir une interface reseau double : eth0 et eth0:1 avec
> une des adresses en 10.0.0.xx et l'autre en 192.168.xx.xx ...
> mais c'est pas top d'un point de vue sécurité et ce n'est à mon avis pas la
> solution recommandée : une carte reseau à moins de 100F ; c'est plus simple
> et tu vas pas te faire chier avec la config.


L'achat d'une nouvelle carte n'est absolument pas nécessaire et il n'est
aucunement besoin de faire des adresses virtuelles...
( en revanche, et là je suis d'accord avec toi :-)
Au niveau sécurité, ça peut craindre du boudin.

explications :
----------------

pour faire que nu-nux il aille sur Internet plus nécessaire de mettre une ip
en 10.0.0.x/24 car désormait il est vraiment préférable d'utiliser pppoe et
non pptp.
Et pppoe c'est Point to Point Protocol over ethernet plus besoin d'IP :-)

Donc la solution : sous ta debian/mandrake/redhat/etc.. tu configures ton
adresse lan normalement ( une IP )
et ensuite tu configure ton adsl avec comme paramètre ta carte réseau "eth0"
et normalement ça devrait suffire...

Mais attention au niveau sécurité ça n'est pas suffisent
Imagine la configuration standard suivante :

 Linux        Windows          Linux (serveur)          ......
    |                  |                     |
          H      U         B
                   |
                 adsl



c'est ton linux (serveur ) qui fait le firewall + nat + proxy + tout ce que
tu veux
Imagine qu'un pirate puisse prendre la main sur le modem adsl..
et bien il peut "rebondir" faire des adresses virtuelles et toi tu ne verras
rien et il peut attaquer tes autres machines.



> > Question annexe: le minitel est-il accessible sur une liaison ADSL avec
> > xtel ?

Si je ne m'abuse ça existe, sous forme Interne uniquement, et non validé par
france télécom grossomodo c'est un combiné ADSL+RTC ( tu n'as plus besoin de
filtre )