
Vous naviguez actuellement sur:Réseau
23/mar/2009
Capturer avec TcpDump pour lire le résultat avec Wireshark
De base, il suffi d’utiliser ces options :
tcpdump -i eth0 -s0 -X -n -w fichier-dump.pcap
- -i : définie sur quel interface écouter.
- -X : Affiche chaque paquet pour qu’ils puissent être analysé.
- -n : Ne fait pas de résolution DNS.
- -w : Fichier dans lequel le dump sera écrit.
Télécharger Wireshark
10/fév/2009
VPN Site à site avec FreesWan et un SpeedTouch
How to : http://www.freeswan.org/.
En gros
wget ftp://ftp.xs4all.nl/pub/crypto/freeswan/old/freeswan-1.99.tar.gz tar xvzf freeswan-1.99.tar.gz cd freeswan-1.99 make programs make install
Principe pour la conf :
# Example VPN connection for the following scenario: # # leftsubnet # 172.16.0.0/24---([172.16.0.1]left[10.0.0.10])---([10.0.0.1]router)-------\ # | # rightsubnet | # 192.168.0.0/24--([192.168.0.1]right[10.12.12.10])---([10.12.12.1]router)-/ #
On config les connections dans le fichier ipsec.conf et les passwd ipsec.secrets
ipsec auto --add nom-connection ipsec auto --up nom-connection
pour tomber le tunnel :
ipsec auto --down nom-connection ipsec auto --del nom-connection
edit : pas possible de faire un site à site avec une dns ( dyndns ) avec cette méthode.









