Catégorie «Réseau»

Le DNS dynamique des LiveBox ne sert à rien

Orange permet aux utilisateurs de LiveBox pro de profiter d’un DNS dynamique gratuit, sans avoir à recourir à un service extérieur tel que Dyn ou no-ip. L’adresse générée est du type le-nom-de-votre-entreprise.pro.dns-orange.fr C’est vraiment une bonne idée et très pratique dans certains cas, principalement si on a besoin de joindre « l’intérieur » du réseau de son entreprise …

VPN : NAT avec plusieurs réseaux identiques

Il arrive parfois qu’il faille relier via VPN plusieurs site ayant des réseau avec la même plage d’adresse. C’est le cas lorsqu’une entreprise un peu étendue décide de mettre en place un VPN, chaque site avait son propre plan d’adressage et généralement c’est en 192.168.0.x donc tous les sites se retrouvent avec le même plan …

Netfilter : utilisez la table « raw » plus souvent

Sous Linux,  la table « raw » du pare-feu (netfilter) est traversée en premier (étape prerouting). Il semble alors évident d’y placer le plus de règles DROP ou ACCEPT possibles afin d’alléger la charge de traitement. Cependant la totalité de la documentation, des explications et tutoriels se contentent de parler de la table filter. Même les …

Faire fonctionner L2TP/IPsec pour Windows derrière un NAT

Sous Windows, le paramétrage d’origine de L2TP/IPsec ne permet pas de fonctionner derrière un NAT ou PNAT. Il faut modifier la base de registre pour pouvoir traver les NAT, que ce soit devant le serveur, devant les clients, ou les deux. La manipulation est à faire sur chaque client et serveur L2TP/IPsec Windows : clef = HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent valeur …