Comment désactiver le firewall, le nat sur le speedtouch 510 - Windows & Software
Marsh Posté le 30-03-2003 à 15:09:14
tu veux désactiver le nat?
Marsh Posté le 30-03-2003 à 15:26:17
oui tout
je veux pouvoir jouer trankil, la sécurité je m'en fouje veux obtenir une ip normale
Marsh Posté le 30-03-2003 à 15:40:58
ben justement le nat c'est ce qui te permet de faire le lien entre le wan (world area network - le net vias ton fai en l'occurence ici) et le lan (local area network - ton reseau quoi)
il te faut faire des regles nat, ce qui permet de laisser faire lien entre le wan et un ordi de ton lan en fonction de chaque port
vas voir la:
www.forpage.com
Marsh Posté le 30-03-2003 à 22:41:23
ou sinon tu regarde sur le CD fournit il existe un profil bridge (je sais plus quoi derrière) qui te permettra d'avoir un modem, tout simple.
mais c'est dommage de perdre tout l'interet d'un tel produit. A tu regardé mon guide qui pourra peut être t'aider à résoudre tes problèmes?
en tout cas voici le lien
http://forum.hardware.fr/forum2.ph [...] subcat=408
Marsh Posté le 04-04-2003 à 22:32:23
comment on fait en bridge. Je voulais juste qu'il partage ma connexion je ne recherche pas de sécurité mais la simplicité surtout pour jouer
Marsh Posté le 04-04-2003 à 22:39:27
Ludo35 a écrit : comment on fait en bridge. Je voulais juste qu'il partage ma connexion je ne recherche pas de sécurité mais la simplicité surtout pour jouer |
Partage de connexion = NAT
Si tu as un seul ordinateur tu peux désactiver le NAT et utiliser sûrement ton routeur comme un simple modem ADSL.
Toutefois tu peux sûrement régler le port forwarding sur ton routeur pour tes applications.
Marsh Posté le 27-06-2003 à 23:13:52
Tournons la questions différemment car elle m'intéresse :
Comment configurer le modem pour qu'il forwarde TOUS les ports et agisse comme une bete routeur sans firewall ?
Quelle regle NAT mettre pour que ca roule. Un truc comme iptables pour autoriser tout trafic quoi. Car bon je m'en fous de cette "sécurité", et j'ai deux PCs :
-un sous windows, utilisation jeux et bureautique => secu je m'en fous
-un sous nux ( debian ) avec son propre firewall iptables deja bien config donc RAB du modem
Une idée ?
Marsh Posté le 28-06-2003 à 01:17:53
The NBo/c a écrit : ben justement le nat c'est ce qui te permet de faire le lien entre le wan (world area network - le net vias ton fai en l'occurence ici) et le lan (local area network - ton reseau quoi) |
il n'y a pas d'option DMZ sur ce modem pour ignorer la protection des ports?
Marsh Posté le 28-06-2003 à 01:29:17
tetedeiench a écrit : Tournons la questions différemment car elle m'intéresse : |
tu passes en dmz
donc il redirige tt les ports vers le pc cible
Marsh Posté le 28-06-2003 à 10:28:27
ok merci
Comme je vais réutiliser mon speedtouch home, ca me sera surement très utile en aout
Marsh Posté le 28-06-2003 à 11:29:54
Ludo35 a écrit : Je voudrais tout autoriser pour pouvoir jouer correctement, telecharger sur emule. Et obtenur une véritable adresse ip pour pouvoir jouer en ip direct. Je veux enlever l'ip 10.0.0.1. |
si tu veu je te l'echange contre un modem Fast 800 USB ADSL tout neuf
Marsh Posté le 28-06-2003 à 11:35:33
le coup de tout rediriger vers un serveur ca fait pas une dmz, ca fait une passoire
Marsh Posté le 28-06-2003 à 12:23:25
LaTeX_ a écrit : le coup de tout rediriger vers un serveur ca fait pas une dmz, ca fait une passoire |
Bah, avec mon firewall iptables pour ma passerelle que je peux utiliser aussi pour le windows en redirection si j'ai des doutes, le firewall du modem, j'en ai un peu rien a battre.
Et au moins, mon firewall iptables, j'ai pas besoin d'autoriser expressément tous les ports que je veux utiliser hein. Si je veux jouer a UT, je le lance et point ca marche. Pas de regle a rajouter ni rien. Et tout est filtré. C'est bien mieux que celui du modem, entre nous, qui est de plus figé et donc fdes qu'il y a une faille connue il sert plus a rien.
Marsh Posté le 28-06-2003 à 13:48:24
tetedeiench a écrit : |
euh, sur iptable pour faire un serveur faire l'autoriser dans le firewall non ?
Dans le routeur la c'est pareil, et tout ce qui vient du lan peut aller sur le net, et ce qui rentre doit etre autorisé point.
Pi une faille sur un routeur, avec une update du firmware c'est réglé, si ils veulent le corriger
Marsh Posté le 29-06-2003 à 19:39:07
LaTeX_ a écrit : |
ouai ben non. Sur mon iptables, tout ce qui vient du lan peut aller sur le net, et si UT ouvre un port avec du trafic dessus, alors le rentrant sera aussi autorisé.
Sur le modem, tu dois tout déclarer a la main : rien de plus chiant. De plus, je le fait déjà a un endroit : pourquoi le faire a deux différents ?
Marsh Posté le 29-06-2003 à 20:02:46
tetedeiench a écrit : |
quant tu demande quelque chose à l'extérieur avec une machine du lan, le modem va automatiquement utiliser le port source pour que l'extérieur puisse répondre
iptables fait pareil, il fait du nat
Marsh Posté le 30-06-2003 à 10:43:22
LaTeX_ a écrit : |
Eh ben ma cache oui, j'ai jamais réussi avec mon modem @ pro.
Spoor ca que je veux le désactiver. Avant j'avais la configuration PC windows <-> PC linux <-> Modem <-> internet et j'ai fait des tests. Le modem firewallé m'empechait de jouer a tout jeu en réseau si j'ouvrais pas explicitement le port. Quand j'utilisais mon iptable, ca passait nickel. M'en faut pas plus. De plus mon iptables est quand même plus pratique a modifier
Bref.
Marsh Posté le 30-06-2003 à 23:32:12
tetedeiench a écrit : |
c'est dommage que ca marche pas, enfin bon au départ c'est pas sa fonction première au home
Pourquoi tu le remets pas en conf d'origine avec ton routeur nux ? Enfin moi ce que j'en dis, tant que t'as un truc qui marche
Marsh Posté le 23-07-2003 à 13:37:35
LaTeX_ a écrit : |
Oui, mais je dois m'occuper de la connexion/deconnexion
Et la, j'ai une autre config, qui me convient mieux :
|
Et donc la passer le modem en pro SANS me faire chier avec sonf irewall m'intéresse
Marsh Posté le 30-03-2003 à 14:51:34
Je voudrais tout autoriser pour pouvoir jouer correctement, telecharger sur emule. Et obtenur une véritable adresse ip pour pouvoir jouer en ip direct. Je veux enlever l'ip 10.0.0.1.
Merci d'avance