Archive for the ‘Réseau’ Category



23
mar

Capturer avec TcpDump pour lire le résultat avec Wireshark

De base, il suffi d’utiliser ces options :

tcpdump -i eth0 -s0 -X -n -w fichier-dump.pcap

  • -i : définie sur quel interface écouter.
  • -X : Affiche chaque paquet pour qu’ils puissent être analysé.
  • -n : Ne fait pas de résolution DNS.
  • -w : Fichier dans lequel le dump sera écrit.

Télécharger Wireshark

10
fév

VPN Site à site avec FreesWan et un SpeedTouch

How to : http://www.freeswan.org/.

En gros

wget ftp://ftp.xs4all.nl/pub/crypto/freeswan/old/freeswan-1.99.tar.gz
tar xvzf freeswan-1.99.tar.gz
cd freeswan-1.99
make programs
make install

Principe pour la conf :

# Example VPN connection for the following scenario:
#
# leftsubnet
# 172.16.0.0/24—([172.16.0.1]left[10.0.0.10])—([10.0.0.1]router)——-\
#                                                                          |
# rightsubnet                                                              |
# 192.168.0.0/24–([192.168.0.1]right[10.12.12.10])—([10.12.12.1]router)-/
#

On config les connections dans le fichier ipsec.conf et les passwd ipsec.secrets

ipsec auto –add nom-connection
ipsec auto –up nom-connection

pour tomber le tunnel :

ipsec auto –down nom-connection
ipsec auto –del nom-connection

edit : pas possible de faire un site à site avec une dns ( dyndns ) avec cette méthode.

Celadon theme by the Themes Boutique