Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
chrisln Membre
Inscrit le: 07 Mar 2001 Messages: 23 Localisation: Toulouse
|
Posté le: 25-Jan-04 23:28:50 Sujet du message: |
|
|
voilà ce que j'avais mis dans /dl :
Citation: | [ env.ini ]
set var=CONF_REGION value="FR"
set var=CONF_PROVIDER value="Free"
set var=CONF_DESCRIPTION value="Config ST510v3 pour Free degroupe"
set var=CONF_SERVICE value="IPoA VCMUX on 8 36"
set var=CONF_DATE value=""
set var=HOST_SETUP value="auto"
[ phone.ini ]
add name=Free addr=8*36 type=cip
[ qos.ini ]
add name=default class=ubr tx_peakrate=0 tx_sustrate=0 tx_maxburst=0 rx_peakrate=0 rx_sustrate=0 rx_maxburst=0
[ bridge.ini ]
[ brfilter.ini ]
[ pptp.ini ]
[ dhcp.ini ]
config autodhcp=off scantime=20 spoofing=off trace=off
policy verifyfirst=off trustclient=on
spoof failtime=4 errorlt=60 dodlt=10
pool add name=local
pool config name=local poolstart=10.0.0.1 poolend=10.0.0.254 netmask=8 gateway=10.0.0.138 primdns=212.27.32.176 secdns=212.27.32.177 leasetime=-1
start
[ mer.ini ]
[ ppp.ini ]
[ cip.ini ]
ifadd addr=82.224.xxx.xx/xx uniaddr=A0:*.03
pvcadd dest=Free destaddr=82.224.xxx.254 mtu=9180 encaps=vcmux
[ nat.ini ]
bind application=H323 port=1720
bind application=FTP port=ftp
bind application=RTSP port=554
bind application=IRC port=6667
bind application=RAUDIO(PNA) port=7070
enable addr=82.224.xxx.xx type=pat
[ pfilter.ini ]
chain create chain=FORWARD
chain create chain=SINK
chain create chain=SOURCE
chain create chain=OUTPUT
chain create chain=INPUT
rule create chain=SINK index=0 prot=udp dstport=dns action=accept
rule create chain=SINK index=1 prot=udp dstport=68 action=accept
rule create chain=SINK index=2 prot=icmp icmptype=echo-request action=accept
rule create chain=SINK index=3 srcintf=eth0 action=accept
rule create chain=SINK index=4 action=drop
rule create chain=SOURCE index=0 prot=udp dstport=dns action=accept
rule create chain=SOURCE index=1 prot=udp dstport=67 action=accept
rule create chain=SOURCE index=2 prot=icmp icmptype=echo-reply action=accept
rule create chain=SOURCE index=3 dstintf=eth0 action=accept
rule create chain=SOURCE index=4 action=drop
[ pfirewall.ini ]
assign hook=input chain=INPUT
assign hook=sink chain=SINK
assign hook=forward chain=FORWARD
assign hook=source chain=SOURCE
assign hook=output chain=OUTPUT
[ ip.ini ]
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=256 defragmode=nat addrcheck=static mssclamping=on
apadd addr=10.0.0.138 netmask=8 intf=eth0 addroute=no type=4
ifconfig intf=loop mtu=1500 group=local
ifconfig intf=eth0 mtu=1500 group=lan
ifconfig intf=cip0 mtu=9180 group=wan
rtadd dst=82.224.xxx.254/32 intf=2
rtadd dst=0.0.0.0/0 gateway=82.224.xxx.254
rtadd dst=10.0.0.0 dstmsk=8 gateway=10.0.0.138 metric=1 type=4
[ dnsd.ini ]
domain domain=local.net
add hostname=SpeedTouch
fwdadd dns=212.27.32.176 src=0.0.0.0 mask=0.0.0.0
fwdadd dns=212.27.32.177 src=0.0.0.0 mask=0.0.0.0
start
troff
[ dhcc.ini ]
config trace=off
[ adsl.ini ]
config opermode=multimode maxbitspertoneUS=13
[ system.ini ]
config upnp=on mdap=on
setpassword password=xxxx
[ endofarch ]
|
je recommence la manip de le mettre dans /up et je re-vérifie pour voir si ça a encore changé ... |
|
Revenir en haut |
|
 |
chrisln Membre
Inscrit le: 07 Mar 2001 Messages: 23 Localisation: Toulouse
|
Posté le: 26-Jan-04 00:11:46 Sujet du message: |
|
|
j'ai remis le bon user.init dans /dl.
j'ai vérifié selon ce que tu m'as indiqué Bac's. Maintenant c'est OK, ce que je récupère est identique à ce que j'ai mis dans /ul.
mais je n'arrive toujours pas à me connecter avec le Speedtouch;
j'en ai marre, je ne comprends rien. ça fait trois jours que je suis là-dessus ...
peut-être que ça vient de Free, sachant que dès que je débranche le Sagem et que je le rebranche, il met une plombe à se resynchroniser ...
merci qd même! |
|
Revenir en haut |
|
 |
Bac's Membre hyperactif

Inscrit le: 24 Mai 2003 Messages: 2019 Localisation: Toulouse
|
Posté le: 26-Jan-04 10:43:53 Sujet du message: |
|
|
Ton fichier user.ini a l'air correct à première vue.
Par contre, il ne sert à rien de mettre ce fichier dans /active (je ne connais pas de répertoire /ul ) mais juste dans /dl . _________________ G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5
C'est à force de rater que l'on finit par réussir. Devise Shadok. |
|
Revenir en haut |
|
 |
chrisln Membre
Inscrit le: 07 Mar 2001 Messages: 23 Localisation: Toulouse
|
Posté le: 26-Jan-04 11:38:59 Sujet du message: |
|
|
j'ai fait une faute de frappe, je voulais dire "/dl" au lieu de ul.
ça ne marche pas;
es-tu sur Free dégroupé, Bac's ?
à plus et merci encore |
|
Revenir en haut |
|
 |
Touthmosis Membre

Inscrit le: 04 Fév 2004 Messages: 13
|
Posté le: 4-Fév-04 00:08:05 Sujet du message: |
|
|
B'soir
peu etre un début de réponse:
Ton [ pfilter.ini ]
pfilter.ini ]
chain create chain=FORWARD
chain create chain=SINK
chain create chain=SOURCE
chain create chain=OUTPUT
chain create chain=INPUT
rule create chain=SINK index=0 prot=udp dstport=dns action=accept
rule create chain=SINK index=1 prot=udp dstport=68 action=accept
rule create chain=SINK index=2 prot=icmp icmptype=echo-request action=accept
rule create chain=SINK index=3 srcintf=eth0 action=accept
rule create chain=SINK index=4 action=drop
rule create chain=SOURCE index=0 prot=udp dstport=dns action=accept
rule create chain=SOURCE index=1 prot=udp dstport=67 action=accept
rule create chain=SOURCE index=2 prot=icmp icmptype=echo-reply action=accept
rule create chain=SOURCE index=3 dstintf=eth0 action=accept
rule create chain=SOURCE index=4 action=drop
Le mien:
[ pfilter.ini ]
chain create chain=FORWARD
chain create chain=SINK
chain create chain=SOURCE
chain create chain=OUTPUT
chain create chain=INPUT
rule create chain=SINK index=0 prot=udp dstport=dns action=accept
rule create chain=SINK index=1 prot=icmp icmptype=echo-request action=accept
rule create chain=SINK index=2 srcintf=!eth0 action=drop
rule create chain=SINK index=3 prot=udp dstport=67 dstportend=68 action=accept
rule create chain=SINK index=4 prot=tcp srcintf=eth0 dstport=20 action=accept
rule create chain=SINK index=5 prot=tcp srcintf=eth0 dstport=21 action=accept
rule create chain=SINK index=6 prot=tcp srcintf=eth0 dstport=23 action=accept
rule create chain=SINK index=7 prot=tcp srcintf=eth0 dstport=80 action=accept
rule create chain=SINK index=8 action=drop
rule create chain=SOURCE index=0 prot=udp dstport=dns action=accept
rule create chain=SOURCE index=1 dstintf=eth0 action=accept
rule create chain=SOURCE index=2 prot=udp dstport=67 action=accept
rule create chain=SOURCE index=3 prot=icmp icmptype=echo-reply action=accept
rule create chain=SOURCE index=4 action=drop
Je trouve une grande différence
A++ |
|
Revenir en haut |
|
 |
Sherry Connaisseur
Inscrit le: 26 Jan 2002 Messages: 113
|
Posté le: 4-Fév-04 02:36:11 Sujet du message: |
|
|
Oui, mon pfilter.ini est exactement comme celui de Touthmosis. Et il fonctionne parfaitement.  |
|
Revenir en haut |
|
 |
Bac's Membre hyperactif

Inscrit le: 24 Mai 2003 Messages: 2019 Localisation: Toulouse
|
Posté le: 4-Fév-04 10:27:16 Sujet du message: |
|
|
Touthmosis a écrit: | rule create chain=SINK index=2 srcintf=!eth0 action=drop
rule create chain=SINK index=3 prot=udp dstport=67 dstportend=68 action=accept
rule create chain=SINK index=4 prot=tcp srcintf=eth0 dstport=20 action=accept
rule create chain=SINK index=5 prot=tcp srcintf=eth0 dstport=21 action=accept
rule create chain=SINK index=6 prot=tcp srcintf=eth0 dstport=23 action=accept
rule create chain=SINK index=7 prot=tcp srcintf=eth0 dstport=80 action=accept
rule create chain=SINK index=8 action=drop
| Les règles 3-7 sont là pour ouvrir limiter l'accès aux services Web (80/tcp), telnet(23/tcp), FTP (20 et 21/tcp) et DHCP (67 et 68/udp) depuis le LAN. Elles sont un peu redondantes avec la règle 2 qui empêche toute connexion depuis le WAN. Certes, elles bloquent tout autre protocole, mais comme le ST n'écoute pas dessus, cela ne sert pas à grand chose (si ce n'est manger un peu d'UC pour les évaluer). On peut donc les supprimer et les remplacer par du :
Code: | rule create chain=SINK index=3 srcintf=eth0 action=accept |
voire ne rien mettre du tout car la règle par défaut est d'accepter le trafic.
Ensuite les deux configurations différent par le fait que l'une permet le ping du modem depuis le WAN et pas l'autre.
P.S. : je ne suis pas chez Free dégroupé.
En clair, le problème de chrisln n'est AMHA pas lié à la configuration du pare-feu. _________________ G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5
C'est à force de rater que l'on finit par réussir. Devise Shadok. |
|
Revenir en haut |
|
 |
chrisln Membre
Inscrit le: 07 Mar 2001 Messages: 23 Localisation: Toulouse
|
Posté le: 4-Fév-04 11:11:52 Sujet du message: |
|
|
Mon problème est résolu.
C'est assez étrange.
Je crois que mon problème venait du fait que mon STH ne prennait pas en compte le user.ini que j'uploadais.
Ma manip était la suivante:
• sous OS X et IE , téléchargement du formulaire permettant la création du user.ini à partir du lien de forpage.com.
• entrée de mon adresse IP fixe et du mot de passe choisi pour le STH.
• copie du user.ini ainsi généré et collage dans TextEdit.
• dans TextEdit, sauver sous "user.ini", en format rtf (c'est là mon erreur je crois).
Quand j'essayais d'uploader ce user.ini à l'aide de l'interface Web du STH, je recevais le message "file truncated". Alors je passais par la démarche "FTP" et là, le user.ini "rentrait" bien dans le STH, par force. Mais il n'était pas réellement "pris en compte" . Bien que si je faisais un "back-up" avec l'interface web, j'obtenais bien le fichier user.ini identique à celui que j'avais uploadé. Donc je croyais que tout était bon !
Un exemple de la non-prise en compte était que dans la page Status de l'interface web, les champs "Provider", "Service name" et "Service description" ne contenaient pas les données de Free qui étaient dans le user.ini, c'est à dire respectivement "Free", "IPoA VCMUX on 8 36" et "Config ST510v3 pour Free degroupe".
Je suis allé chez un utilisateur de Free dégroupé à Toulouse, qui a gentiment répondu à ma demande d'aide, et il a réussi à rentrer correctement le fichier user.ini dans mon modem avec son adresse IP.
Je n'ai pas suivi sa manière d'opérer, car je ne pensais pas alors qu'elle avait tant d'importance. Chez lui mon STH affichait bien dans la page Status les bonnes informations.
De retour chez moi, je retombais sur mon éternel problème. Un membre du forum de forpage m'avait dit qu'il avait, lui, réussi à programmer correctement son STH en passant en OS9 !
J'ai essayé, sans trop y croire, et ça a marché !
Dès que j'ai connecté le STH à la prise téléphonique, mon réseau s'est immédiatement relié à Free.
Je pense qu'il s'agissait donc tout simplement d'un problème de
format de fichier texte. Je me suis aperçu que dans les options de sauvegarde de TextEdit, il y a plein de possibilités:
Unicode (UTF-16)
Unicode (UTF-
Occidental (Mac OS Roman)
Occidental (Windows latin 1)
...etc
mais je ne sais pas que signifient ces différentes options, et surtout laquelle est la bonne pour le Speedtouch.
Excusez la longueur du message, mais c'était pas évident d'être succint, et surtout, ça peut aider d'autres utilisateurs ...
merci de votre aide  |
|
Revenir en haut |
|
 |
Bac's Membre hyperactif

Inscrit le: 24 Mai 2003 Messages: 2019 Localisation: Toulouse
|
Posté le: 4-Fév-04 11:19:49 Sujet du message: |
|
|
Une histoire de ouf, quoi !
En fait, il suffit :- soit de sauver le fichier user.ini généré tel quel, depuis la page Ouaib,
- Soit de faire passer Textedit en mode texte brut (c'est quelque part dans un menu) avant d'enregistrer ce que l'on a copié-collé,
- Soit de copier le texte, aller dans un terminal, taper :
, coller le texte, puis taper <CTRL>-DDans tout les cas, on obtient un bon vieux fichier texte et pas du F-RTF (F*cking RTF) !
Edit : quant aux options pour le format de fichier texte, je crois qu'il faut éviter l'unicode (chaque caractère est codé sur deux octets) et utiliser un truc sytle ISO-Latin (le fichier user.ini est en fait de l'ASCII tout ce qu'il y a de plus standard). _________________ G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5
C'est à force de rater que l'on finit par réussir. Devise Shadok.
Dernière édition par Bac's le 4-Fév-04 11:26:24; édité 1 fois |
|
Revenir en haut |
|
 |
chrisln Membre
Inscrit le: 07 Mar 2001 Messages: 23 Localisation: Toulouse
|
Posté le: 4-Fév-04 11:22:35 Sujet du message: |
|
|
précision:
en OS9, avec Netscape, après avoir généré le user.ini, "sauver sous" texte, puis upload dans le Speedtouch toujours avec Netscape. |
|
Revenir en haut |
|
 |
chrisln Membre
Inscrit le: 07 Mar 2001 Messages: 23 Localisation: Toulouse
|
Posté le: 4-Fév-04 11:42:31 Sujet du message: |
|
|
Citation: | Une histoire de ouf, quoi !
|
de SHADOK
Citation: |
* soit de sauver le fichier user.ini généré tel quel, depuis la page Ouaib,
|
non, je l'ai fait dans Internet Explorer, ça donne un fichier "userinifree.php", que j'ai ensuite renommé en user.ini, et qui ne fonctionne pas ! Ai-je encore fait une c*nnerie ? |
|
Revenir en haut |
|
 |
Touthmosis Membre

Inscrit le: 04 Fév 2004 Messages: 13
|
Posté le: 4-Fév-04 18:49:53 Sujet du message: |
|
|
Merci Bac's pour le complément d'infos
Gagner un peu de CPU est toujours bon a prendre !
Thx
a++ |
|
Revenir en haut |
|
 |
|