Auteur Sujet: OpenMPTCProuter : Agréger plusieurs lignes internet  (Lu 728919 fois)

0 Membres et 1 Invité sur ce sujet

Bidibulle

  • Abonné Free fibre
  • *
  • Messages: 179
  • CAEN (14)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2664 le: 28 août 2020 à 17:24:33 »
Dans Etat->Parefeu on peut vérifier que la règle est appliquée. Elle doit apparaitre dans la table FORWARD.

Sinon Allow-All-Ping est censé être présent une seule fois, peut être un soucis lié à des mises à jour.


Merci pour tes réponses.

La règle est bien dans FORWARD :


L'adresse MAC vu par OMR :


La machine sous Windows concernée :


La règle n'a aucun effet sur le pc. La machine a accès à internet et au réseau local, sans limite/problème.
Est ce qu'il existe un paramètre quelconque qui pourrait outrepasser cette règle ?

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2665 le: 28 août 2020 à 17:59:20 »


La règle n'a aucun effet sur le pc. La machine a accès à internet et au réseau local, sans limite/problème.
Est ce qu'il existe un paramètre quelconque qui pourrait outrepasser cette règle ?
Effectivement, pour le TCP ça peut passer par shadowsocks. Tu peux ajouter la MAC dans OMR-ByPass pour tester.

Bidibulle

  • Abonné Free fibre
  • *
  • Messages: 179
  • CAEN (14)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2666 le: 28 août 2020 à 18:21:20 »
Ok, merci pour l'idée.
Par contre je comprend pas bien. Si j'ajoute l'adresse MAC dans le Bypass, ça force cette machine à passer directement vers une interface, non ?
Concrètement, quelle interface et pour quel effet attendu ?
Le lan pour être sur que le firewall puisse appliquer la règle ?

Edit : je viens de tester toutes les interfaces, y compris "none" sur l'adresse MAC en Bypass, cela n'a eu aucun effet.
Y'a truc qui déconne, non ? Du coup, c'est à se demander si le firewall fonctionne correctement ???

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2667 le: 28 août 2020 à 19:10:21 »
Ok, merci pour l'idée.
Par contre je comprend pas bien. Si j'ajoute l'adresse MAC dans le Bypass, ça force cette machine à passer directement vers une interface, non ?
Concrètement, quelle interface et pour quel effet attendu ?
Le lan pour être sur que le firewall puisse appliquer la règle ?

Edit : je viens de tester toutes les interfaces, y compris "none" sur l'adresse MAC en Bypass, cela n'a eu aucun effet.
Y'a truc qui déconne, non ? Du coup, c'est à se demander si le firewall fonctionne correctement ???
Le firewall fonctionne correctement, mais dans le sens LAN->internet tout est ouvert par défaut. Dans le sens inverse tout est fermé. Ce qui est assez logique.

Et sinon je confirme que mettre la MAC dans omr-bypass fonctionne quelque soit l'interface de destination. La raison est que l'ensemble du traffic TCP est sinon redirigé vers Shadowsocks qui est la première règle par défaut.

Anoratsu

  • Abonné MilkyWan
  • *
  • Messages: 52
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2668 le: 28 août 2020 à 20:05:40 »
Merci c'était un oubli de maj le vps. Je pense pas à la maj dès qu'une version .x sort

Bidibulle

  • Abonné Free fibre
  • *
  • Messages: 179
  • CAEN (14)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2669 le: 28 août 2020 à 20:17:22 »
Le firewall fonctionne correctement, mais dans le sens LAN->internet tout est ouvert par défaut. Dans le sens inverse tout est fermé. Ce qui est assez logique.

Et sinon je confirme que mettre la MAC dans omr-bypass fonctionne quelque soit l'interface de destination. La raison est que l'ensemble du traffic TCP est sinon redirigé vers Shadowsocks qui est la première règle par défaut.

Et bien chez moi ça ne fonctionne pas.  :-[
Donc chez moi :
- soit le Bypass des MAC ne fonctionne pas
- soit le Firewall ne respecte pas la règle de trafic
- soit ?? le trafic passe par autre chose/ailleurs ??? ?
Y'a moyen de vérifier que le Bypass fonctionne ?

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2670 le: 28 août 2020 à 20:30:02 »
Et bien chez moi ça ne fonctionne pas.  :-[
Donc chez moi :
- soit le Bypass des MAC ne fonctionne pas
- soit le Firewall ne respecte pas la règle de trafic
- soit ?? le trafic passe par autre chose/ailleurs ??? ?
Y'a moyen de vérifier que le Bypass fonctionne ?
Pour le bypass des MAC il faut être en 0.55.3 si ce n'est pas déjà le cas.
Le firewall respecte les règles, suffit de regarder avec "iptables-save" et "iptables -vL" pour vérifier...
Par contre oui je n'ai jamais testé d'ajouter des règles depuis le LAN vers l'extérieur (c'est pas le plus courant de bloquer une machine de son propre LAN) et ça doit certainement faire confit avec une règle présente par défaut.

Bidibulle

  • Abonné Free fibre
  • *
  • Messages: 179
  • CAEN (14)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2671 le: 28 août 2020 à 20:50:59 »
Pour le bypass des MAC il faut être en 0.55.3 si ce n'est pas déjà le cas.
J'ai la dernière version : openmptcprouter v0.55.3 r0+14198-da98603597

Par contre oui je n'ai jamais testé d'ajouter des règles depuis le LAN vers l'extérieur (c'est pas le plus courant de bloquer une machine de son propre LAN) et ça doit certainement faire confit avec une règle présente par défaut.
Pas courant ?  Bah, disons que pour limiter l'usage d'un écran à l'un de ses mômes, le bloquer sur le routeur c'est quand même un moyen simple et plutôt courant.
Là j'ai ma gamine qui a fait une bêtise et qui est privée d'internet. Je pensais simplement rajouter une règle sur OMR, comme ça se fait sur n'importe quel routeur, pour lui interdire l'accès au réseau, mais visiblement, oui, il y a un souci dans la config.
Du coup, en l'état, OMR = aucune possibilité de faire du contrôle parental de base ??

patimages

  • Abonné Free adsl
  • *
  • Messages: 150
  • Nice 06
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2672 le: 28 août 2020 à 20:53:20 »
J'ai la dernière version : openmptcprouter v0.55.3 r0+14198-da98603597
Pas courant ?  Bah, disons que pour limiter l'usage d'un écran à l'un de ses mômes, le bloquer sur le routeur c'est quand même un moyen simple et plutôt courant.
Là j'ai ma gamine qui a fait une bêtise et qui est privée d'internet. Je pensais simplement rajouter une règle sur OMR, comme ça se fait sur n'importe quel routeur, pour lui interdire l'accès au réseau, mais visiblement, oui, il y a un souci dans la config.
Du coup, en l'état, OMR = aucune possibilité de faire du contrôle parental de base ??
Exactement le même problème pour moi !

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2673 le: 28 août 2020 à 20:55:54 »
J'ai la dernière version : openmptcprouter v0.55.3 r0+14198-da98603597
Pas courant ?  Bah, disons que pour limiter l'usage d'un écran à l'un de ses mômes, le bloquer sur le routeur c'est quand même un moyen simple et plutôt courant.
Là j'ai ma gamine qui a fait une bêtise et qui est privée d'internet. Je pensais simplement rajouter une règle sur OMR, comme ça se fait sur n'importe quel routeur, pour lui interdire l'accès au réseau, mais visiblement, oui, il y a un souci dans la config.
Du coup, en l'état, OMR = aucune possibilité de faire du contrôle parental de base ??
Ca n'a pas vraiment de rapport mais oui OMR n'est effectivement pas prévu pour le contrôle parental (ce n'est pas le rôle d'un routeur et pas quelque chose que je souhaite faire pour le moment).
Sinon oui actuellement ce que tu souhaites faire ne semble pas fonctionner.
Le mieux est d'ouvrir une issue sur https://github.com/Ysurac/openmptcprouter/issues ce qui permet un suivis.

Bidibulle

  • Abonné Free fibre
  • *
  • Messages: 179
  • CAEN (14)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2674 le: 28 août 2020 à 21:11:40 »
Ca n'a pas vraiment de rapport avec OMR .... ?  Oui, au niveau de l’agrégation, mais avec l'agrégation OMR devient le routeur de la maison, et un routeur qui ne propose pas de règle de trafic sur les matériels connectés au lan...  :(
Sans parler de contrôle parental,  si demain je vois un appareil qui n'a rien à faire sur mon réseau, comment je le bloque ?
Sur Openwrt, la règle de trafic est simple et fonctionne sans souci.

patimages

  • Abonné Free adsl
  • *
  • Messages: 150
  • Nice 06
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2675 le: 28 août 2020 à 21:17:02 »
Ca n'a pas vraiment de rapport avec OMR .... ?  Oui, au niveau de l’agrégation, mais avec l'agrégation OMR devient le routeur de la maison, et un routeur qui ne propose pas de règle de trafic sur les matériels connectés au lan...  :(
Sans parler de contrôle parental,  si demain je vois un appareil qui n'a rien à faire sur mon réseau, comment je le bloque ?
Sur Openwrt, la règle de trafic est simple et fonctionne sans souci.
Je suis tout à a fait d'accord !!! Mais je garde aussi à l'esprit qu'OMR est gratuit et nous rend à tous de super services, tout cela reposant sur une seule personne : Ycarus... Donc, s'il y a moyen de corriger ce souci, c'est parfait. Mais l'on peut aussi attendre un peu  ;D