[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [obsdfr-misc] Problème de routage UDP



On 9/6/07, Cédric THIBAULT <cedric POINT thibault AT gmail.com> wrote:
> En fait j'ai tout simplement le design suivant :
>
> [Client] --> [OpenBSD]-->[Serveur]
>
> Il s'agit donc bien de forwarding et non de routage, les 2 machines étant
> directement connectées à mon OpenBSD.

Pour moi forwarding et routage c'est la même chose...
(ne pas confondre avec port forwarding hein).

Et si tu nous faisait un copy/paste de tes tables de routage ? (même
si ici le réseau est tellement simple que ça devrait marcher
out-of-the-box).

>
> Par ailleurs, lorsque je parle du firewall, je parle du nom donné à ma
> machine OpenBSD car c'est sa future fonction. Cela dit, pour les tests en
> attendant de réussir à basculer mes paquets UDP d'une patte à l'autre j'ai
> désactivé packet filter.
>
> Enfin, grâce à hping, je vois bien mes paquets udp arriver sur le firewall
> mais ils ne sortent pas...

Je ne connais pas hping... Si tu utilisais tcpdump sur la machine
OpenBSD et que tu nous montrais ce que ça donne ?

>
> Voila, j'espère que c'est désormais plus clair....?
>
> Le 06/09/07, Xavier Mertens <xavier AT rootshell POINT be> a écrit :
> >
> > Salut,
> > On ne peut pas "router" de l'UDP ou du TCP.
> > Le routage se fait au layer 4 (IP), UDP & TCP sont au dessus.
> >
> > Si tu as le design suivant:
> >
> > client >--LAN--> OpenBSD <--WAN--> server
> >
> > 1. Sniffe au niveau de la porte LAN de l'OpenBSD: tu vois le packet
> > "arriver"?
> > 2. Sniffe au niveau de la porte WAN de l'OpenBSD: tu vois le packet
> > "sortir"?
> > 3. Sniffe au niveau du server: il recoit le packet?
> >
> > Tu dis que tu as désactivé pf mais qu'ils sont bloqués par le firewall?!?
> >
> > /x
> >
> >
>