Bienvenue visiteur (Inscription |  Connexion)
Qui est en ligne ?
Il y a : 22 utilisateurs en ligne, consultez le détail
Auteur Message
paulriluma
#0 Message posté le : 07-04-2009 à 22:16:58


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
Bonjour tout le monde
je m'attaque à un exercice de style : se servir d'une machine comme passerelle et serveur de fichier pour un petit réseau.

Je suis connecté à l'internet par une neuf box
j'ai donc commencé par définir le dns sur la neuf box en définissant deux réseaux de machine : le réseau fleuve de machine connectées à la neuf box et le réseau interne riviere connecté à une machine passerelle elle-même connectée à la neufbox

La machine passerelle a deux interface lan eth1 connectée à la neuf box et eth0 connectée au réseau interne riviere réprésenté ici par une machine verte.riviere

donc ça me donne les adresses suivante

192.168.1.1 neuf
192.168.1.2 bleue.fleuve
192.168.1.3 orange.fleuve
192.168.2.1 bleue.riviere
192.168.2.2 orange.riviere
192.168.2.3 verte.riviere


les machines connectées sur fleuve à la neuf ont un résolv.conf

search fleuve
nameserver 192.168.1.1


elles ont de même un etc/network/interfaces
du genre

auto lo
iface lo inet loopback
allow-hotplug eth0
iface eth0 inet static
address 192.168.1.3
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
dns-nameservers 192.168.1.1
dns-search fleuve

mais la passerelle a une interface de plus
donc j'ai rajouté les lignes concernant l'interface eth0 branchée sur le réseau interne

auto lo
iface lo inet loopback
allow-hotplug eth0
iface eth1 inet static
address 192.168.1.2
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
dns-nameservers 192.168.1.1
dns-search fleuve
iface eth0 inet static
address 192.168.2.1
netmask 255.255.255.0
network 192.168.2.0
broadcast 192.168.2.255
gateway 192.168.1.2

bon déjà là j'ai des doutes...

ensuite
la machine verte.riviere qui est connectée sur le réseau riviere

auto lo
iface lo inet loopback
allow-hotplug eth0
iface eth0 inet static
address 192.168.2.3
netmask 255.255.255.0
network 192.168.2.0
broadcast 192.168.2.255
gateway 192.168.2.1
dns-nameservers 192.168.2.1
dns-search riviere

avec un resolv.conf

search riviere
nameserver 192.168.2.1


voilà
j'ai en plus installé bind sur la passerelle
en mettant ceci dans les db.zone

#db.fleuve
$TTL 604800
@ IN SOA bleue.fleue root.fleuve (
2 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
NS bleue.fleuve
bleue A 192.168.1.2
neuf A 192.168.1.1
bleue A 192.168.1.2
orange A 192.168.1.3

et second fichier

#db.riviere
$TTL 604800
@ IN SOA bleue.fleue root.fleuve (
2 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
NS bleue.riviere
bleue A 192.168.2.1
bleue A 192.168.2.1
orange A 192.168.2.2
verte A 192.168.2.3
freebsd A 192.168.2.4
plume A 192.168.2.5

bon
ben
voilà
y'a des tas de trucs qui ne fonctionnent pas
je n'ai pas de connection du tout sur la machine verte.riviere
je ne vois pas normalement les dossiers partagé par samba sur la machine orange.fleuve alors que je vois tout normalement par samba depuis bleue.fleuve...
et les ping sur les machines du réseau riviere depuis les machines du réseau fleuve donne un réseau injoignable.

bref il y a un truc que j'ai du louper quelque part
mais là je ne trouve plus du tout

bref
à votre disposition pour tout précision

et merci de vos suggestions

si vous connaissez un tutoriel qui explique ce genre de truc par le menu bout et pour une configuration de réseau semblable merci aussi...

amicalement
paul

--Message édité par paulriluma le 09-04-2009 à 23:15:27--
paulriluma
#1 Message posté le : 09-04-2009 à 22:01:38


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
Bon
alors à force de chercher ...
je me suis d'abord apperçu que l' ip¯forward était systématiquement à 0

or dans mon script de parefeu qui se lance au démarrage
j'ai une ligne qui met automatiquement 1
echo 1 > /proc/sys/net/ipv4/ip_forward


mais après le démarrage je suis obligé systématiquement de refaire manuellement la manip

donc cette instruction n'opère pas

auriez vous une idée ?

par ailleurs même quand cette instruction est enregistrée et après redémarrage du réseau
je n'ai toujours pas de relation entre le réseau internet et internet

donc il y a toujours quelque chose qui ne fonctionne pas

merci de toute lumière

--Message édité par paulriluma le 09-04-2009 à 23:12:18--
doobs
#2 Message posté le : 09-04-2009 à 22:14:29


Hobbit


Forum : Modérateur
Association : Trésorier
Arrivé(e) le : 11-08-2003
Nombre de messages : 1569
Salut,

j'ai du mal a visualiser ton réseau
Est-ce que tu peux :
- éditer ton 1er post en mettant des balises quote/code sur les fichiers de config
- nous faire un petit schéma (une bonne feuille 14 scannée) ?

Ensuite, prenons point par point ce qui ne marche pas
- machine du réseau fleuve connecté directement à la box (fleuve). Qu'est-ce qu'il ne marche pas ?
- passerelle. meme question
- machines du réseau "riviere". meme question.

On va commencer par la passerelle. A premiere vue, y a déjà un probleme :
auto lo
iface lo inet loopback
allow-hotplug eth0

iface eth1 inet static
address 192.168.1.2
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
dns-nameservers 192.168.1.1
dns-search fleuve

iface eth0 inet static
address 192.168.2.1
netmask 255.255.255.0
network 192.168.2.0
broadcast 192.168.2.255
gateway 192.168.1.2


Pas la peine de mettre 2 fois "gateway". Cela va causer des pb sur les routes par défaut. Enleve la derniere (gateway 192.168.1.2).
- Que te donne la commande "route -n" ?
- Arrive tu a pinger un site avec son nom de domaine ? avec son IP ?

--Message édité par doobs le 09-04-2009 à 23:32:04--


-------------------------------------
paulriluma
#3 Message posté le : 09-04-2009 à 23:11:02


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
Merci doobs de ton intérêt

bon je vais tenter un schéma du montage

le réseau 192.1683.1.0 est constitué de la neufbox 192.168.1.1 à laquelle sont connectées orange.fleuve et bleue.fleuve respectivement 192.168.1.3 et 192.168.1.2

la machine bleue.fleuve va servir de passerelle vers le réseau fleuve au réseau riviere 192.168.2.0

la machine passerelle a deux interfaces : eth0 vers fleuve 192.168.1.0 et eth1 vers riviere 192.168.2.0

les ping vers l'internet et vers la machine orange.fleuve depuis la passerelle bleue répondent correctement. samba partage sans problème les fichiers entre ces deux machines. j'ai le net sans problème depuis orange qui me sert de machine de travail ordinaire.

le réseau riviere est donc constitué de la machine passerelle bleue.riviere 192.168.2.1 et de la machine verte.riviere 192.168.2.3

j'ai mis tout en adresses statiques que la neufbox comme indiqué dans mon premier message.

j'ai déjà peut-être un problème de nom sur la passerelle que j'ai définie de deux façons différentes suivant sa connection à l'un ou l'autre réseau.

j'ai donc dans le /etc/network/interfaces de la machine passerelle bleue une définition pour eth0 et une autre pour eth1

j'ai effectivement enlevé la définition douteuse de la seconde passerelle sur eth1 mais cela n'a rien amélioré.

par ailleurs je me suis apperçu que l'instruction du script de parefeu nat
echo 1 > /proc/sys/net/ipv4/ip_forward
ne faisait pas effet et qu'il fallait que je la repasse en ligne de commande moi-même à chaque fois.

ensuite
j'ai des ping correctes depuis la passerelle bleue vers la machine verte.riviere 192.168.2.3 et depuis 192.168.2.3 vers 192.168.2.1 adresse de la machine bleue.riviere.

Mais je n'ai rien depuis 192.168.2.3 vers 192.168.2.1 et 192.168.1.1 la réponse est systématiquement host unreachable

voilà où j'en suis pour le moment.

sans compter que sur la machine ubuntu verte.riviere la configuration de l'interface lan ne tient pas longtemps et qu'il faut que je la redéfinisse régulièrement avec ifconfig et route alors que tout est correctement libellé dans /etc/network/interfaces !!!!!

merci de tes lumières et instructions
paulriluma
#4 Message posté le : 09-04-2009 à 23:23:26


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
le schéma du montage des deux réseau

.........................|--------orange.fleuve
.........................|..................eth1
.........................|...............192.168.1.3
.........................|
www------neufbox|
.........192.168.1.1|
.........................|....................bleue.riviere
.........................|--------bleue.fleuve----------------verte.riviere
...............................eth0..............eth1......................eth2
............................192.168.1.2 et 192.168.2.1...............192.168.2.3

bref j'ai un problème avec le double nom de ma machine bleue selon son interface...

--Message édité par paulriluma le 09-04-2009 à 23:30:21--
doobs
#5 Message posté le : 09-04-2009 à 23:27:50


Hobbit


Forum : Modérateur
Association : Trésorier
Arrivé(e) le : 11-08-2003
Nombre de messages : 1569
Ok, ça commence a etre plus clair.

Que donnent la commande "route -n" et "arp -n" des PC 192.168.2.1, 192.168.2.3 ?

Pour qu'un PC du réseau fleuve (192.168.2.0) accède au réseau internet (192.168.1.0), essaye de rajouter la route suivante :
# route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.2.1


bon courage, on reprendra demain

-------------------------------------
paulriluma
#6 Message posté le : 09-04-2009 à 23:31:52


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
ok
je ferai tout ça demain
merci de ces indications
on va y arriver
bonne nuit
paulriluma
#7 Message posté le : 10-04-2009 à 12:56:02


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
bon
j'ai tenté de modifier les paramètres dans le /etc/sysctl.conf pour que l'ip_forward soit à 1 au démarrage : mais pas moyen je suis toujours obligé de passer la commande après le démarrage de la machine !

j'ai désactivé sur la ubuntu verte du réseau riviere le NetworkManagement en faisant un upgrade-rc.d -f NetworkManager remove et la configuration manuelle par ifconfig de l'interface eth2 semble tenir

je dis bien semble

j'ai aussi ajouté une route de plus
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.2.1

depuis
ayant ip_forward à 1 sur la passerelle je peux pinguer depuis verte sur bleue et sur neuf box
donc depuis 192.168.2.3 les ping sur 192.168.1.1 et 192.168.1.2 et 192.168.1.3 répondent correctement.

mais je n'ai pas le net depuis 192.168.2.3 donc il y a encore quelque chose qui ne va pas !

bon
ensuite
les commandes route -n et arp -n
sur la machine passerelle bleue
route -n
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0

arp -n
Address HWtype HWaddress Flags Mask Iface
192.168.2.3 ether 00:21:27:c6:6a:2f C eth1
192.168.1.3 ether 00:16:17:4b:c9:c3 C eth0
192.168.1.1 ether 00:17:33:3f:13:c0 C eth0

sur la machine verte.riviere

route -n
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
0.0.0.0 192.168.2.1 255.255.255.0 UG 0 0 0 eth2
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.1.0 192.168.2.1 255.255.255.0 UG 0 0 0 eth2


arp -n
Address HWtype HWaddress Flags Mask Iface
192.168.2.2 (incomplet) eth2
192.168.2.1 ether 00:08:54:13:d4:50 C eth2


voilà
désolé que les espacements ne soient pas respectés... entre les quotes...

je continus divers essais...

par ailleurs bien que les deux machine 192.168.1.3 et 192.168.2.3 se pinguent respectueusement de façon correcte dans tous les sens je n'ai pas d'échange de fichiers par samba entre les deux : y aurait-il un problème avec le passage par le parefeu de la passerelle 192.168.1.2 ?

à suivre
et merci de ton intérêt

--Message édité par paulriluma le 10-04-2009 à 13:56:45--
paulriluma
#8 Message posté le : 10-04-2009 à 13:58:44


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
Bon
bonne nouvelle
je viens de faire un teste de ma passerelle avec une machine freebsd branchée sur le réseau rivière : ça marche donc à priori mes règles de parefeu sont correctes.
le problème vient donc de la configuration de la machine ubuntu !!!!! (verte.riviere)
sur la machine freebsd j'ai un partage samba opérationnel entre les machines du réseau fleuve et riviere !
paulriluma
#9 Message posté le : 10-04-2009 à 14:19:33


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
Bon
en passant tout en revue
il semble que l'erreur, indépendamment de l'instabilité de la configuration réseau de la ubuntu, venait de mon oubli de définir l'une des adresses ip/nom dans le hosts de la machine passerelle

la machine verte est correctement définie comme 192.168.2.3 verte.riviere
et du coup j'ai le net
bon
mais je n'ai toujours pas sous ubuntu le partage samba correctement alors que ça marche sous freebsd !
.....
et il faut que je refasse ma configaration manellement avec ifconfig et route à chaque fois !
paulriluma
#10 Message posté le : 10-04-2009 à 17:27:25


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
Suite
on approche de la fin
bon
la configuration de la Ubuntu semble s'être mystérieusement stabiliser : tant mieux.
mais je n'ai toujours pas les partages samba depuis la machine verte de la machine orange : il m'est répondu à chaque fois que l'on n'obtient pas la list de partage du server !

bon
à part ça
le partage d'imprimante fonctionne même sur cette machine verte : c'est la machine orange qui est le serveur d'imprimante.

donc pourquoi les fichiers sont invisibles alors que l'imprimante partagée est accessible et imprime ?
mystère

je n'ai pas non plus trouvé comment donner accès à la machine orange depuis la machine windows sur le réseau rivière... mais bon je connais mal windows : j'ai un windows 2000 pro sp4... dont je ne me sert que comme machine test pour ce genre de montage ! son adresses est 192.168.2.5 sur le réseau rivière et elle a accès à internet, détecte la machine 192.168.1.3 (orange serveur d'imprimante) mais ne peut pas avoir accès aux partages en répondant qu'elle ne trouve pas le chemin du réseau !

comment lui indique-t-on sous windows ?
paulriluma
#11 Message posté le : 10-04-2009 à 18:30:11


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
confirmation
les partages de dossiers entre machines des deux réseaux différents ne se voient pas !
c'est à dire que la machine orange.fleuve et la machine verte .riviere, ne se voient pas par samba.
le partage samba ne semble pas passer la passerelle bleue...

même quand le parefeu est désactivé donc ce n'est pas une histoire d'ouverture de port.

dans les deux cas j'ai ajouté des deux côtés une route suplémentaire de façon à indiquer les réseaux l'un à l'autre, mais ça ne change rien

curieusement je n'ai pas ce problème avec la machine freebsd !
paulriluma
#12 Message posté le : 20-04-2009 à 21:17:51


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-02-2008
Nombre de messages : 240
Bon
après pas mal d'essais et de modifications j'ai fini par trouver.

donc d'abord installer correctement une passerelle

pour cela j'ai fais un script de parefeu nat qui correspond à la configuration réseau

je le copie ici au cas où ça pourrait servir


#!/bin/sh
#parefeu personnel paul
#conçu en synthèse de diverses documentations.
#Ce parefeu est installé sur une machine parefeu pour un second réseau protégé de l'internet.
#le premier réseau 192.168.1.0 donne sur le box adsl 192.168.1.1
#sur ce premier réseau il y a une machine 192.168.1.3 qui doit
#pouvoir avoir accès et être visible du second réseau 192.168.2.0
#
#Le script est en plusieurs fonctions appelées en fin de scipts pour lancer le parefeu à la demande.
#
#fonction de chargement des modules
chargemd(){
/sbin/modprobe iptable_nat
/sbin/modprobe iptable_filter
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_nat_irc
echo "[les modules sont charges]"
}
#définition des variables de ports
defvar(){
tcpt="20,21,22,25,53,80,110,139,194,443,445,631,995"
udpt="53,69"
}
#fonction de vidage des règles
vidage(){
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
echo "[toutes les regles sont effacees]"
}
#fonction de mise à  zéro de iptable
zero(){
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
echo "[iptable permet tout partout]"
}
#fonction de mise en place du masquerading
nat(){
echo > 1 /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
echo "[Le masquerading est en place]"
}
#surveillance minimale de ce que le parefeu interdit
#jrnl(){
#iptables -N LOG_DROP
#iptables -A LOG_DROP #--log-prefix IPT ça n\'est pas reconnu
#iptables -A LOG_DROP -j DROP
#}
#règles par défaut sur la machine locale
deflo(){
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A FORWARD -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
echo "[iptable permet tout sur la machine locale]"
}
#regles par defaut sur le réseau local
defet(){
#politique par defaut
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
echo "[iptable bloque l'exterieur et permet les mouvements interieurs au reseau]"
}
#regles suplementaires : ouvertures selectives des ports
regles(){
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dport 110,995 -j REDIRECT --to-ports 8110
#redirection du courrier sur p3scan par le port 8110
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
#la machine parefeu est protégée de l'extérieur et voit l'extérieur
iptables -A INPUT -s 192.168.1.3 -j ACCEPT
iptables -A OUTPUT -d 192.168.1.3 -j ACCEPT
#la machine 192.168.1.3 a accès à la machine parefeu
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A OUTPUT -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -o eth1 -j ACCEPT
#ouverture de l'interface eth1 sur le second réseau
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
#forwarding des liaisons étblies et relancées depuis le second réseau vers
#le premier et sur l'internet.
#le second réseau est protégé des interusions venant du net.

echo "Ouvertures selectives des ports"
#pas de spoofing
if [ -e /proc/sys/net/ipv4/conf/all/ip_filter ];
then
for filtre in /proc/sys/net/ipv4/conf/*/rp_filter
do
echo > 1 $filtre
done
fi
echo "[pas de spoofing]"
#pas de synflood
if [ -e /proc/sys/net/ipv4/tcp_syncookies ];
then
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
fi
echo "[pas de synflood]"
}
#status : apperçu des regles en cours
status(){
iptables -L
iptables -t nat -L
}
jrnls(){
iptables -A FORWARD -j ULOG #--log-prefix "PAREFEU"
iptables -A INPUT -j ULOG #--log-prefix "PAREFEU"
iptables -A OUTPUT -j ULOG #--log-prefix "PAREFEU"
}
#programme du parefeu en lui-même
start(){
chargemd
defvar
vidage
zero
nat
#jrnl
deflo
defet
regles
jrnls
echo "[le parefeu demarre]"
}
#arret du parefeu avec conservation du masquerading
stop(){
vidage
zero
nat
echo "[le parefeu s'arrete et le masquerading reste]"
}
#redémarrage du parefeu
restart(){
stop
sleep 2
defvar
#jrnl
deflo
defet
regles
jrnls
echo "[le parefeu redemarre]"
}
case "$1" in
'start')
start
;;
'stop')
stop
;;
'restart')
restart
;;
'status')
status
;;
*)
echo "[usage : { start | stop | restart | status }]"
;;
esac
#EOF


ensuite j'ai complètement réinstallé samba sur chaque machine et leur ai donné une configuration minimale comme suit


[global]
workgroup = WORKGROUP
security = share
load printers = yes
printing = cups
socket options = TCP_NODELAY

[partage1]
path = /partage1
guest ok = yes
writable = yes
[partage2]
path = /partage2
guest ok = yes
writable = yes

[printers]
comment = All Printers
browseable = no
path = /var/spool/samba
printable = yes
guest ok = no
read only = yes
create mask = 0700

[print$]
comment = Printer Drivers
path = /var/lib/samba/printers
browseable = yes
read only = yes
guest ok = no


ensuite pour sécuriser plus finement
j'ai changé les paramètres
security = user
puis mis à la place de guest ok = yes pour chaque partage
valid users = user1 user2
read only = yes ou writable = yes

à chaque fois il faut aussi redéfinir sur la machine dont on met en partage pour seulement certain user les user en question.
donc ajouter le user au système puis à samba
en faisant
il faut, ajouter un utilisateur au système en faisant :
useradd username
puis lui attribuer le mot de passe
passwd username
(et lui répondre deux fois)
Puis il faut ajouter un utilisateur à samba
smbpasswd -a username
puis lui donner le même mot de passe que précédemment.

voilà
là ça tourne
le partage d'imprimante fonctionne aussi en redéfinissant la configuration d'abord avec l'interface web http://localhost:631/
puis en simplifiant les fichiers /etc/cups/cupsd.conf de la machine serveuse
et surtout en indiquant sur les machines clientes l'adresse du serveur d'imprimante dans /etc/cups/client.conf
nameserver adresseIP

voilà