Archive for the ‘Réseau’ Category
Capturer avec TcpDump pour lire le résultat avec Wireshark
De base, il suffi d’utiliser ces options :
tcpdump -i eth0 -s0 -X -n -w fichier-dump.pcap
- -i : définie sur quel interface écouter.
- -X : Affiche chaque paquet pour qu’ils puissent être analysé.
- -n : Ne fait pas de résolution DNS.
- -w : Fichier dans lequel le dump sera écrit.
Télécharger Wireshark
VPN Site à site avec FreesWan et un SpeedTouch
How to : http://www.freeswan.org/.
En gros
wget ftp://ftp.xs4all.nl/pub/crypto/freeswan/old/freeswan-1.99.tar.gz
tar xvzf freeswan-1.99.tar.gz
cd freeswan-1.99
make programs
make install
Principe pour la conf :
# Example VPN connection for the following scenario:
#
# leftsubnet
# 172.16.0.0/24—([172.16.0.1]left[10.0.0.10])—([10.0.0.1]router)——-\
# |
# rightsubnet |
# 192.168.0.0/24–([192.168.0.1]right[10.12.12.10])—([10.12.12.1]router)-/
#
On config les connections dans le fichier ipsec.conf et les passwd ipsec.secrets
ipsec auto –add nom-connection
ipsec auto –up nom-connection
pour tomber le tunnel :
ipsec auto –down nom-connection
ipsec auto –del nom-connection
edit : pas possible de faire un site à site avec une dns ( dyndns ) avec cette méthode.