<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for Pierre Carrier&#039;s blog</title>
	<atom:link href="http://gcarrier.fr/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://gcarrier.fr</link>
	<description>Life, the Universe, and Everything. Nothing more.</description>
	<lastBuildDate>Mon, 12 Apr 2010 14:10:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comment on Défi geek by raph</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-678</link>
		<dc:creator>raph</dc:creator>
		<pubDate>Mon, 12 Apr 2010 14:10:06 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-678</guid>
		<description>Pourquoi tu n&#039;as pas validé mon post ? ce n&#039;est une bonne idée d&#039;utiliser une interface de loopback ?</description>
		<content:encoded><![CDATA[<p>Pourquoi tu n&#8217;as pas validé mon post ? ce n&#8217;est une bonne idée d&#8217;utiliser une interface de loopback ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Défi geek by raf</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-676</link>
		<dc:creator>raf</dc:creator>
		<pubDate>Sun, 11 Apr 2010 20:04:13 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-676</guid>
		<description>J&#039;imagine que la solution doit utiliser une loopback (genre ifconfig lo1 10.0.255.255 netmask 255.255.255.255), et du proc/sys arp_ignore arp_annouce pour affiner ??</description>
		<content:encoded><![CDATA[<p>J&#8217;imagine que la solution doit utiliser une loopback (genre ifconfig lo1 10.0.255.255 netmask 255.255.255.255), et du proc/sys arp_ignore arp_annouce pour affiner ??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Défi geek by khane</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-675</link>
		<dc:creator>khane</dc:creator>
		<pubDate>Sun, 11 Apr 2010 14:29:50 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-675</guid>
		<description>Oui, c&#039;est lié à une mauvaise compréhension de l&#039;énnoncé de ma part. Je pensais que le serveur écoutait déjà sur le port broadcast en /16 de base et que seule la réponse était problématique.
D&#039;ou mon post supplémentaire qui attribue l&#039;adresse de broadcast en dur à l&#039;interface.
Mais bon comme je ne connais pas le serveur ca complique la tache.
Sinon un grab des paquets par tcpdump et reroutage est envisageable aussi. C&#039;est discutablement moins sale que de donner en dur une adresse de broadcast d&#039;un sous réseau à une interface unique d&#039;un autre sous réseau.
Encore une autre possibilité consiste à monter un tunnel SSH avec une des machines du sous réseau /16 au hasard pour rediriger la fameuse adresse de broadcast en /16. Limite aussi au niveau propreté.
Moins sale mais casse gueule, utiliser le mode promiscous... Il va falloir filtrer pour éviter le tout et n&#039;importe quoi.
Carrément ignoble et non testé : la liaison point à point vers 10.0.255.255. Tous les commutateurs vont pas forcément aimer, mais c&#039;est utilisé par de grandes marques d&#039;ISP pour faire des tambouilles internes.</description>
		<content:encoded><![CDATA[<p>Oui, c&#8217;est lié à une mauvaise compréhension de l&#8217;énnoncé de ma part. Je pensais que le serveur écoutait déjà sur le port broadcast en /16 de base et que seule la réponse était problématique.<br />
D&#8217;ou mon post supplémentaire qui attribue l&#8217;adresse de broadcast en dur à l&#8217;interface.<br />
Mais bon comme je ne connais pas le serveur ca complique la tache.<br />
Sinon un grab des paquets par tcpdump et reroutage est envisageable aussi. C&#8217;est discutablement moins sale que de donner en dur une adresse de broadcast d&#8217;un sous réseau à une interface unique d&#8217;un autre sous réseau.<br />
Encore une autre possibilité consiste à monter un tunnel <acronym title="Secure Shell">SSH</acronym> avec une des machines du sous réseau /16 au hasard pour rediriger la fameuse adresse de broadcast en /16. Limite aussi au niveau propreté.<br />
Moins sale mais casse gueule, utiliser le mode promiscous&#8230; Il va falloir filtrer pour éviter le tout et n&#8217;importe quoi.<br />
Carrément ignoble et non testé : la liaison point à point vers 10.0.255.255. Tous les commutateurs vont pas forcément aimer, mais c&#8217;est utilisé par de grandes marques d&#8217;<acronym title="Internet Service Provider">ISP</acronym> pour faire des tambouilles internes.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Défi geek by gcarrier</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-674</link>
		<dc:creator>gcarrier</dc:creator>
		<pubDate>Sun, 11 Apr 2010 12:44:57 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-674</guid>
		<description>@kane ça ne marche pas sous Linux :

# route add -net 192.168.0.0 netmask 255.255.0.0 dev wlan0; route
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.0.0     *               255.255.255.0   U     0      0        0 wlan0
192.168.0.0     *               255.255.0.0     U     0      0        0 wlan0
default         dir-615         0.0.0.0         UG    0      0        0 wlan0

Je ne me réponds pas quand je ping -b 192.168.255.255.</description>
		<content:encoded><![CDATA[<p>@kane ça ne marche pas sous Linux :</p>
<p># route add -net 192.168.0.0 netmask 255.255.0.0 dev wlan0; route<br />
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface<br />
192.168.0.0     *               255.255.255.0   U     0      0        0 wlan0<br />
192.168.0.0     *               255.255.0.0     U     0      0        0 wlan0<br />
default         dir-615         0.0.0.0         UG    0      0        0 wlan0</p>
<p>Je ne me réponds pas quand je ping -b 192.168.255.255.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Défi geek by xav</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-672</link>
		<dc:creator>xav</dc:creator>
		<pubDate>Sat, 10 Apr 2010 22:48:51 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-672</guid>
		<description>ifconfig eth0:0 10.0.255.255 netmask 255.255.255.255

iptables -t nat -I PREROUTING -d 10.0.255.255 -j DNAT --to 10.0.0.1</description>
		<content:encoded><![CDATA[<p>ifconfig eth0:0 10.0.255.255 netmask 255.255.255.255</p>
<p>iptables -t nat -I PREROUTING -d 10.0.255.255 -j DNAT &#8211;to 10.0.0.1</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Défi geek by khane</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-671</link>
		<dc:creator>khane</dc:creator>
		<pubDate>Sat, 10 Apr 2010 22:21:39 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-671</guid>
		<description>Je pense que j&#039;ai trouvé les deux autres lignes à rentrer.
J&#039;imagine que la première consiste à créer une adresse IP alias sur la bon carte réseau vers l&#039;adresse de broadcast :
ifconfig ethx:n netmask 255.255.0.0 10.0.255.255
Petit commentaire personnel : BEURK
Et que l&#039;autre ligne est de créer une règle IP netfilter qui interdit à la machine d&#039;émettre sur cette nouvelle adresse. (Mais là je vais même pas essayer de créer la ligne, netfilter et moi on est fâché - Et puis PF c&#039;est tellement mieux)</description>
		<content:encoded><![CDATA[<p>Je pense que j&#8217;ai trouvé les deux autres lignes à rentrer.<br />
J&#8217;imagine que la première consiste à créer une adresse <acronym title="Internet Protocol">IP</acronym> alias sur la bon carte réseau vers l&#8217;adresse de broadcast :<br />
ifconfig ethx:n netmask 255.255.0.0 10.0.255.255<br />
Petit commentaire personnel : BEURK<br />
Et que l&#8217;autre ligne est de créer une règle <acronym title="Internet Protocol">IP</acronym> netfilter qui interdit à la machine d&#8217;émettre sur cette nouvelle adresse. (Mais là je vais même pas essayer de créer la ligne, netfilter et moi on est fâché &#8211; Et puis PF c&#8217;est tellement mieux)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Défi geek by khane</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-670</link>
		<dc:creator>khane</dc:creator>
		<pubDate>Sat, 10 Apr 2010 18:29:39 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-670</guid>
		<description>Pourquoi 3 lignes de commandes ? 
Un bête 
route add -net 10.0.0.0 netmask 255.255.0.0 dev ethx 
ne va pas suffire ? 
Pas de modif chez les clients.
Le serveur ne change rien a ses ports d&#039;écoute
Il émet toujours depuis son adresse à lui sur son sous réseau à lui.

Je suis passé à coté de quelque chose ? 

N.B : j&#039;ai fait les tests avec du freebsd
(route add -net 10.0.0.0/16 -iface inx) Je reçois les broadcast et j&#039;y répond.</description>
		<content:encoded><![CDATA[<p>Pourquoi 3 lignes de commandes ?<br />
Un bête<br />
route add -net 10.0.0.0 netmask 255.255.0.0 dev ethx<br />
ne va pas suffire ?<br />
Pas de modif chez les clients.<br />
Le serveur ne change rien a ses ports d&#8217;écoute<br />
Il émet toujours depuis son adresse à lui sur son sous réseau à lui.</p>
<p>Je suis passé à coté de quelque chose ? </p>
<p>N.B : j&#8217;ai fait les tests avec du freebsd<br />
(route add -net 10.0.0.0/16 -iface inx) Je reçois les broadcast et j&#8217;y répond.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Défi geek by gcarrier</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-669</link>
		<dc:creator>gcarrier</dc:creator>
		<pubDate>Sat, 10 Apr 2010 13:00:55 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-669</guid>
		<description>@daboule: il écouterait sur 10.0.255.0/24 au lieu de 10.0.0.0/24 ; il y a plein d&#039;autres raisons pour ne pas faire ça...</description>
		<content:encoded><![CDATA[<p>@daboule: il écouterait sur 10.0.255.0/24 au lieu de 10.0.0.0/24 ; il y a plein d&#8217;autres raisons pour ne pas faire ça&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Défi geek by daboule</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-668</link>
		<dc:creator>daboule</dc:creator>
		<pubDate>Sat, 10 Apr 2010 11:06:23 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-668</guid>
		<description>alors il faut changer l&#039;adresse IP du serveur et mettre 10.0.255.255.

Ainsi, l&#039;adresse de broadcast du serveur reste bien 10.0.0.255, il écoute toujours sur 10.0.0.0/24.

Les clients vont emettre sur leur adresse de diffusion 10.0.255.255, et le trafic est à la fois du broadcast (pour les clients) et de l&#039;unicast (pour le serveur).</description>
		<content:encoded><![CDATA[<p>alors il faut changer l&#8217;adresse <acronym title="Internet Protocol">IP</acronym> du serveur et mettre 10.0.255.255.</p>
<p>Ainsi, l&#8217;adresse de broadcast du serveur reste bien 10.0.0.255, il écoute toujours sur 10.0.0.0/24.</p>
<p>Les clients vont emettre sur leur adresse de diffusion 10.0.255.255, et le trafic est à la fois du broadcast (pour les clients) et de l&#8217;unicast (pour le serveur).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Défi geek by gcarrier</title>
		<link>http://gcarrier.fr/2010/04/09/defi-geek/comment-page-1/#comment-667</link>
		<dc:creator>gcarrier</dc:creator>
		<pubDate>Sat, 10 Apr 2010 10:37:28 +0000</pubDate>
		<guid isPermaLink="false">http://gcarrier.fr/?p=154#comment-667</guid>
		<description>@marquez, @daboule, &quot;Le serveur ne peut écouter que sur 10.0.0.0/24 et 10.0.255.255, ne peut émettre que sur 10.0.0.0/24&quot; : bien tenté mais vous êtes trop permissifs !</description>
		<content:encoded><![CDATA[<p>@marquez, @daboule, &#8220;Le serveur ne peut écouter que sur 10.0.0.0/24 et 10.0.255.255, ne peut émettre que sur 10.0.0.0/24&#8243; : bien tenté mais vous êtes trop permissifs !</p>
]]></content:encoded>
	</item>
</channel>
</rss>
