|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Bonjour
Je viens de commencer la configuration de packet filter sous openbsd. J'ai activé l'animal dans /etc/rc.conf.local : Pour reprendre à zéro mes règles de filtrage, je me suis dit, on va commencer par tout bloquer : Code :
) figurez-vous que mon routeur a réussi à m'adresser une adresse IP Quel est le problème ? Est-ce le fonctionnement normal ? Bloquer tout veut bien dire ce que cela veut dire. Dans ce cas, pourquoi le routeur arrive à m'adresser une adresse IP ? Merci d'avance
__________________
.Olivier |
||
|
|
00
|
|
|
#2 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
es-tu sûr que pf démarre avant la requête dhcp ?
|
|
|
00
|
|
|
#3 |
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Oui, il démarre avant
__________________
.Olivier |
|
|
00
|
|
|
#4 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
perso, j'avais déjà rencontré un problème similaire avec iptables, mais sur un serveur dhcp... je n'avais pas ouvert le port (et tout bloquer par défaut), et pourtant les clients réussissaient à récupérer une adresse
|
|
|
00
|
|
|
#5 | |
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Je me suis renseigné sur la mailing liste d'OpenBSD et voici la réponse obtenue:
Citation:
__________________
.Olivier |
|
|
|
00
|
|
|
#6 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
pfctl -sa (ou -sr) te renvoyait bien tes règles ?
Sinon dans ces cas-là, le plus sage est de regarder ce qu'il se passe au niveau du filtrage (après avoir fait mention de l'option log au niveau des règles concernées) |
|
|
00
|
|
|
#7 | |
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Le fonctionnement est tout à fait normal du moins avec pf.
Citation:
__________________
.Olivier |
|
|
|
00
|
|
|
#8 |
|
Invité de passage
![]() |
bonjour tous le monde, je ne sais pas si on a déja résolu ce pb mais je pense que le pb ne vient pas du packet filter, car normalement si c le cas, on doit t'afficher "operation not permited" (bon j'etais sous freebsd) dans le cas si ton PF ne le permet pas, mais le message no route to host est un problème de la table de routage, par exemple la route par défaut doit être spécifié (bon tu utilise dhcp donc elle doit exister dans la table de routage du noyau). ce que je peu te suggérer c'est d'essayer de pinger mais sans activer le PF, et vérifier les tables de routage et l'adressage:
tout dabord, vérifie si tes règles que tu a spécifié ton celle qui sont chargé avec la commande: pfctl -sr tu dois normalement n'avoir qu'une seule ligne qui contien "block all", après tu suis les étapes suivantes: pfctl -d # désactive pf ifconfig -a #vérifie que ta carte réseau a eu son @ip netstat -rn #affiche la table de routage et regarde si tu a eu ta route par défaut ping ma_passerelle ping ip_fai si le pb persiste alors c'est plus un pb de PF. bonne chance |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com