[Linux-bruxelles] Firewalling

Frederic Peters fpeters at theridion.com
Mer 24 Avr 12:35:07 CEST 2002


Denis Vanloocke nous faisait le plaisir d'une démonstration d'un email
envoyé via incredimail qui a le mérite de voir apparaître une nouvelle
règle dans mon .procmailrc. Merci.

> J ai un ptit probleme avec un firewall sur mon routeur (suse linux 7.0) Dans
> ce script on utilise mon ip externe, jusque la pas de probleme. Voici le
> segment de script concerné :

Question sécurité, ça doit pas être le top une SuSE 7.0. Non ?

> # Dynamic IP Hack for outside interface
> EXTIP=`ifconfig ppp0 | grep 'inet addr' | awk -F: '{ print $2 } ' | awk '{
> print $1 }'`
> EXTNM=`ifconfig ppp0 | grep 'inet addr' | awk -F: '{ print $4 } ' | awk '{
> print $1 }'`
> EXTBC=`ifconfig ppp0 | grep 'inet addr' | awk -F: '{ print $3 } ' | awk '{
> print $1 }'`
> EXTNW=`ipcalc --network $EXTIP $EXTNM | awk -F= '{ print $2 }'`
> 
> Ce script trouve parfaitement mon EXTIP via ifconfig mais helas je fais face
> a deux problemes :
> 
> 1. ipcalc ne fait pas partie des distribution suse mais redhat
> 2. quand je change d ip, le firewall ne se met pas a jour (peut etre a cause
> d ipcalc)

En supposant que la variable EXTNW est utilisée par la suite, c'est
clair que ça ne marchera pas si ipcalc n'existe pas.

> Si quelqu un a une idee ou une solution il est vraiment le bienvenu

J'imagine que récupérer ipcalc (http://jodies.de/ipcalc) peut être
considéré comme une idée. Voire même une solution.

Joie,
        Frédéric

-- 
Frédéric Péters <fpeters at theridion.com> <fpeters at debian.org>
Théridion, spécialistes GNU/Linux, rue de l'Aqueduc 83 - 1050 Bruxelles
GPG: 1024D/6783ED5E: 62BF 2EDA 404A 6EB4 F5BE  A1E2 A11D CBB1 6783 ED5E





Plus d'informations sur la liste de diffusion Linux-bruxelles