Probleme reseau ss linux mandrake
comperta
-
Medi_** -
Medi_** -
Bonjour,
j'ai actuellement trois pc :
un sous linux (appelons le mdk)
et deux sous XP (appelons les xp1 et xp2)
je souhaite que mdk soit relié à internet via mon modem USB sagem fast 908
et qu'il partage la connection au reseau local pour que mes pc xp1 et xp2 puissent aussi y acceder.
j'arrive à configurer mon reseau local , mais une fois que je configure internet, plus rien ne marche.
inversement si je commence par configurer internet, cela fonctionne (la preuve je suis sur mdk) mais des que je veux configurer mon reseau plus rien ne marche.
j'ai essayer de pinger mes machines une fois que plus rien en marche resultat 100 % des paquets perdu
j'ai taper ifconfig en etant root et le pc mdk me reconnait bien PPP0(adsl) et eth0 avec chacun une adresse iP
lorsque je tente de pinger ces adresses : 100 % des paquets perdu
de plus je viens de changer de version de linux , n'y arrivant pas ss madrake 10.0 j'ai installer mandrake 10.1
Sinon j'ai aussi un probleme de carte reseau inexistante :
linux me trouve un eth1 qui semble etre une copie conforme de eth0,
le probleme c'est que eth1 n'est pas dans ma config materiel (centre de controle mandrake linux => materiel)
je me demande si eth1 n'est pas la prise ethernet du modem .
merci d'avance pour votre aide
Comperta
j'ai actuellement trois pc :
un sous linux (appelons le mdk)
et deux sous XP (appelons les xp1 et xp2)
je souhaite que mdk soit relié à internet via mon modem USB sagem fast 908
et qu'il partage la connection au reseau local pour que mes pc xp1 et xp2 puissent aussi y acceder.
j'arrive à configurer mon reseau local , mais une fois que je configure internet, plus rien ne marche.
inversement si je commence par configurer internet, cela fonctionne (la preuve je suis sur mdk) mais des que je veux configurer mon reseau plus rien ne marche.
j'ai essayer de pinger mes machines une fois que plus rien en marche resultat 100 % des paquets perdu
j'ai taper ifconfig en etant root et le pc mdk me reconnait bien PPP0(adsl) et eth0 avec chacun une adresse iP
lorsque je tente de pinger ces adresses : 100 % des paquets perdu
de plus je viens de changer de version de linux , n'y arrivant pas ss madrake 10.0 j'ai installer mandrake 10.1
Sinon j'ai aussi un probleme de carte reseau inexistante :
linux me trouve un eth1 qui semble etre une copie conforme de eth0,
le probleme c'est que eth1 n'est pas dans ma config materiel (centre de controle mandrake linux => materiel)
je me demande si eth1 n'est pas la prise ethernet du modem .
merci d'avance pour votre aide
Comperta
A voir également:
- Probleme reseau ss linux mandrake
- Cable reseau player freebox - Forum Freebox
- Entrer les informations d'identification reseau - Guide
- Linux reader - Télécharger - Stockage
- Partage reseau - Guide
- Entrée dans le réseau des pic - Forum Consommation & Internet
73 réponses
Voici les dernières infos du front...
[root@pucs-4ak8@9onlineadsl512 durand_gnome]# curl -v -o /dev/null http://durand-amd.net
* About to connect() to durand-amd.net port 80
* Trying 66.199.139.31... * connected
* Connected to durand-amd.net (66.199.139.31) port 80
> GET / HTTP/1.1
User-Agent: curl/7.12.1 (i586-mandrake-linux-gnu) libcurl/7.12.1 OpenSSL/0.9.7d zlib/1.2.1.1 libidn/0.5.4
Host: durand-amd.net
Pragma: no-cache
Accept: */*
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- 0:00:24 --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- 0:00:39 --:--:-- 0
***************************
pour Mozilla ou Galeon pas de pb de proxy, d'ailleurs je me connecte sur tous les autres sites.
Encore merci
Daniel
[root@pucs-4ak8@9onlineadsl512 durand_gnome]# curl -v -o /dev/null http://durand-amd.net
* About to connect() to durand-amd.net port 80
* Trying 66.199.139.31... * connected
* Connected to durand-amd.net (66.199.139.31) port 80
> GET / HTTP/1.1
User-Agent: curl/7.12.1 (i586-mandrake-linux-gnu) libcurl/7.12.1 OpenSSL/0.9.7d zlib/1.2.1.1 libidn/0.5.4
Host: durand-amd.net
Pragma: no-cache
Accept: */*
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- 0:00:24 --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- 0:00:39 --:--:-- 0
***************************
pour Mozilla ou Galeon pas de pb de proxy, d'ailleurs je me connecte sur tous les autres sites.
Encore merci
Daniel
J'ai fait une série de tests sur mon site durand-am.net : si cela peut aider...
DD
********************************************
traceroute -m 30 durand-amd.net 40 2>&1
traceroute to durand-amd.net (66.199.139.31), 30 hops max, 40 byte packets
1 84.97.64.1 (84.97.64.1) 21.933 ms 29.562 ms 20.306 ms
2 73-202-118-80.kaptech.net (80.118.202.73) 21.840 ms 26.005 ms 20.349 ms
3 V4086.cbv3-co-1.gaoland.net (62.39.148.34) 26.994 ms 27.711 ms 27.066 ms
4 V4094.cbv1-co-1.gaoland.net (62.39.148.1) 29.872 ms 29.522 ms 28.955 ms
5 if-6-0.core2.pg1.teleglobe.net (80.231.73.21) 53.078 ms 28.686 ms 30.042 ms
6 if-6-0.core1.pg1.teleglobe.net (80.231.72.33) 109.636 ms 114.452 ms 108.544 ms
7 216.6.63.1 (216.6.63.1) 110.785 ms 109.553 ms 108.071 ms
8 if-3-0.mcore3.njy.teleglobe.net (216.6.57.5) 114.214 ms 109.084 ms 108.751 ms
9 if-5-0.mcore4.nqt.teleglobe.net (216.6.57.14) 113.775 ms 112.779 ms 109.376 ms
10 if-7-0.core2.nqt.teleglobe.net (216.6.87.14) 119.924 ms 118.011 ms 109.352 ms
11 if-4-0.bb8.nqt.Teleglobe.net (66.110.8.130) 109.327 ms 127.095 ms 115.458 ms
12 ix-3-0.bb8.nqt.teleglobe.net (216.6.119.2) 107.858 ms 111.965 ms 106.931 ms
13 0.so-6-0-0.XL2.NYC9.ALTER.NET (152.63.18.222) 108.576 ms 109.726 ms 111.467 ms
14 0.so-4-0-0.TL2.NYC9.ALTER.NET (152.63.23.129) 107.438 ms 109.098 ms 107.053 ms
15 0.so-2-2-0.TL2.CHI2.ALTER.NET (152.63.0.177) 144.092 ms 130.295 ms 132.211 ms
16 0.so-6-0-0.XL2.CHI13.ALTER.NET (152.63.70.105) 143.083 ms 133.417 ms 134.629 ms
17 POS7-0.GW2.CHI13.ALTER.NET (152.63.71.209) 134.020 ms 133.096 ms 131.392 ms
18 peer1.customer.alter.net (65.207.236.178) 138.969 ms 131.719 ms 131.430 ms
19 OC48POS6-0.tor-core-1.peer1.net (216.187.114.142) 143.806 ms 144.974 ms 143.552 ms
20 OC48POS1-0.tor-core-2.peer1.net (216.187.114.134) 154.428 ms 153.264 ms 154.316 ms
21 OC48POS3-0.mtl-core-b.peer1.net (216.187.68.93) 160.377 ms 172.082 ms 155.530 ms
22 Gig5-0.mtl-gsr-b.peer1.net (216.187.90.42) 156.947 ms 195.213 ms 156.582 ms
23 host0-cite.citeglobe.com (66.199.139.31) 157.083 ms 155.907 ms 156.594 ms
*****************************************************
Running the nslookup
nslookup -query=A durand-amd.net 2>&1
Server: 80.118.192.100
Address: 80.118.192.100#53
Non-authoritative answer:
Name: durand-amd.net
Address: 66.199.139.31
*****************************************************
Running the nmap
nmap -sT -v -F durand-amd.net 2>&1
Starting nmap 3.55 ( http://www.insecure.org/nmap/ ) at 2004-11-18 10:07 CET
Host host0-cite.citeglobe.com (66.199.139.31) appears to be up ... good.
Initiating Connect() Scan against host0-cite.citeglobe.com (66.199.139.31) at 10:07
Adding open port 25/tcp
Adding open port 21/tcp
Adding open port 80/tcp
Adding open port 22/tcp
The Connect() Scan took 17 seconds to scan 1218 ports.
Interesting ports on host0-cite.citeglobe.com (66.199.139.31):
(The 1193 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
80/tcp open http
88/tcp filtered kerberos-sec
111/tcp filtered rpcbind
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
389/tcp filtered ldap
445/tcp filtered microsoft-ds
464/tcp filtered kpasswd5
587/tcp filtered submission
593/tcp filtered http-rpc-epmap
636/tcp filtered ldapssl
1026/tcp filtered LSA-or-nterm
1029/tcp filtered ms-lsa
1521/tcp filtered oracle
1755/tcp filtered wms
3268/tcp filtered globalcatLDAP
3269/tcp filtered globalcatLDAPssl
3372/tcp filtered msdtc
5800/tcp filtered vnc-http
5900/tcp filtered vnc
6667/tcp filtered irc
7007/tcp filtered afs3-bos
Nmap run completed -- 1 IP address (1 host up) scanned in 18.142 seconds
**************************************************************
Running the dig
dig durand-amd.net A IN
; <<>> DiG 9.3.0rc4 <<>> durand-amd.net A IN
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10727
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;durand-amd.net. IN A
;; ANSWER SECTION:
durand-amd.net. 3415 IN A 66.199.139.31
;; AUTHORITY SECTION:
durand-amd.net. 1564 IN NS dns1.citeglobe.com.
durand-amd.net. 1564 IN NS dns0.citeglobe.com.
;; ADDITIONAL SECTION:
dns1.citeglobe.com. 89342 IN A 66.199.139.9
dns0.citeglobe.com. 35961 IN A 216.187.90.100
;; Query time: 31 msec
;; SERVER: 80.118.192.100#53(80.118.192.100)
;; WHEN: Thu Nov 18 10:08:55 2004
;; MSG SIZE rcvd: 131
DD
********************************************
traceroute -m 30 durand-amd.net 40 2>&1
traceroute to durand-amd.net (66.199.139.31), 30 hops max, 40 byte packets
1 84.97.64.1 (84.97.64.1) 21.933 ms 29.562 ms 20.306 ms
2 73-202-118-80.kaptech.net (80.118.202.73) 21.840 ms 26.005 ms 20.349 ms
3 V4086.cbv3-co-1.gaoland.net (62.39.148.34) 26.994 ms 27.711 ms 27.066 ms
4 V4094.cbv1-co-1.gaoland.net (62.39.148.1) 29.872 ms 29.522 ms 28.955 ms
5 if-6-0.core2.pg1.teleglobe.net (80.231.73.21) 53.078 ms 28.686 ms 30.042 ms
6 if-6-0.core1.pg1.teleglobe.net (80.231.72.33) 109.636 ms 114.452 ms 108.544 ms
7 216.6.63.1 (216.6.63.1) 110.785 ms 109.553 ms 108.071 ms
8 if-3-0.mcore3.njy.teleglobe.net (216.6.57.5) 114.214 ms 109.084 ms 108.751 ms
9 if-5-0.mcore4.nqt.teleglobe.net (216.6.57.14) 113.775 ms 112.779 ms 109.376 ms
10 if-7-0.core2.nqt.teleglobe.net (216.6.87.14) 119.924 ms 118.011 ms 109.352 ms
11 if-4-0.bb8.nqt.Teleglobe.net (66.110.8.130) 109.327 ms 127.095 ms 115.458 ms
12 ix-3-0.bb8.nqt.teleglobe.net (216.6.119.2) 107.858 ms 111.965 ms 106.931 ms
13 0.so-6-0-0.XL2.NYC9.ALTER.NET (152.63.18.222) 108.576 ms 109.726 ms 111.467 ms
14 0.so-4-0-0.TL2.NYC9.ALTER.NET (152.63.23.129) 107.438 ms 109.098 ms 107.053 ms
15 0.so-2-2-0.TL2.CHI2.ALTER.NET (152.63.0.177) 144.092 ms 130.295 ms 132.211 ms
16 0.so-6-0-0.XL2.CHI13.ALTER.NET (152.63.70.105) 143.083 ms 133.417 ms 134.629 ms
17 POS7-0.GW2.CHI13.ALTER.NET (152.63.71.209) 134.020 ms 133.096 ms 131.392 ms
18 peer1.customer.alter.net (65.207.236.178) 138.969 ms 131.719 ms 131.430 ms
19 OC48POS6-0.tor-core-1.peer1.net (216.187.114.142) 143.806 ms 144.974 ms 143.552 ms
20 OC48POS1-0.tor-core-2.peer1.net (216.187.114.134) 154.428 ms 153.264 ms 154.316 ms
21 OC48POS3-0.mtl-core-b.peer1.net (216.187.68.93) 160.377 ms 172.082 ms 155.530 ms
22 Gig5-0.mtl-gsr-b.peer1.net (216.187.90.42) 156.947 ms 195.213 ms 156.582 ms
23 host0-cite.citeglobe.com (66.199.139.31) 157.083 ms 155.907 ms 156.594 ms
*****************************************************
Running the nslookup
nslookup -query=A durand-amd.net 2>&1
Server: 80.118.192.100
Address: 80.118.192.100#53
Non-authoritative answer:
Name: durand-amd.net
Address: 66.199.139.31
*****************************************************
Running the nmap
nmap -sT -v -F durand-amd.net 2>&1
Starting nmap 3.55 ( http://www.insecure.org/nmap/ ) at 2004-11-18 10:07 CET
Host host0-cite.citeglobe.com (66.199.139.31) appears to be up ... good.
Initiating Connect() Scan against host0-cite.citeglobe.com (66.199.139.31) at 10:07
Adding open port 25/tcp
Adding open port 21/tcp
Adding open port 80/tcp
Adding open port 22/tcp
The Connect() Scan took 17 seconds to scan 1218 ports.
Interesting ports on host0-cite.citeglobe.com (66.199.139.31):
(The 1193 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
80/tcp open http
88/tcp filtered kerberos-sec
111/tcp filtered rpcbind
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
389/tcp filtered ldap
445/tcp filtered microsoft-ds
464/tcp filtered kpasswd5
587/tcp filtered submission
593/tcp filtered http-rpc-epmap
636/tcp filtered ldapssl
1026/tcp filtered LSA-or-nterm
1029/tcp filtered ms-lsa
1521/tcp filtered oracle
1755/tcp filtered wms
3268/tcp filtered globalcatLDAP
3269/tcp filtered globalcatLDAPssl
3372/tcp filtered msdtc
5800/tcp filtered vnc-http
5900/tcp filtered vnc
6667/tcp filtered irc
7007/tcp filtered afs3-bos
Nmap run completed -- 1 IP address (1 host up) scanned in 18.142 seconds
**************************************************************
Running the dig
dig durand-amd.net A IN
; <<>> DiG 9.3.0rc4 <<>> durand-amd.net A IN
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10727
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;durand-amd.net. IN A
;; ANSWER SECTION:
durand-amd.net. 3415 IN A 66.199.139.31
;; AUTHORITY SECTION:
durand-amd.net. 1564 IN NS dns1.citeglobe.com.
durand-amd.net. 1564 IN NS dns0.citeglobe.com.
;; ADDITIONAL SECTION:
dns1.citeglobe.com. 89342 IN A 66.199.139.9
dns0.citeglobe.com. 35961 IN A 216.187.90.100
;; Query time: 31 msec
;; SERVER: 80.118.192.100#53(80.118.192.100)
;; WHEN: Thu Nov 18 10:08:55 2004
;; MSG SIZE rcvd: 131
Ooops... là t'as mis des infos à pas dire! (le nmap) ...pas grave, on fera semblant de rien.
Bon, vu le résultat du curl, il semble qu'il y ait un problème avec le masquerading de la machine elle-même.
Vire le masquerading pour tout avec :
iptables -t nat -F
et remets le masquerading juste pour les machines internes:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
puis... encore tester! (et vérifier que ça passe tjs pour les machines internes).
Sinon... éventuellement envisager de retester shorewall puique entre temps les machines internes ont été configurées avec IP fixe. (ce qui change tout! j'ai pas eu le réflèxe de vérifier çà dès le début...)
(avec un peu de chance on va battre le record du nombre de posts dans un sujet! ;-)))
Bon, vu le résultat du curl, il semble qu'il y ait un problème avec le masquerading de la machine elle-même.
Vire le masquerading pour tout avec :
iptables -t nat -F
et remets le masquerading juste pour les machines internes:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
puis... encore tester! (et vérifier que ça passe tjs pour les machines internes).
Sinon... éventuellement envisager de retester shorewall puique entre temps les machines internes ont été configurées avec IP fixe. (ce qui change tout! j'ai pas eu le réflèxe de vérifier çà dès le début...)
(avec un peu de chance on va battre le record du nombre de posts dans un sujet! ;-)))
Bonjour,
j'ai fait la nouvelle config d'iptables (mais j'ai mis 192.168.1.0/24 au lieu de 192.168.0.0/24 puisque mes IP sont sur 192.168.1. ? exact ?).
résultat : réseau : impec dans les deux sens pour la mpremière foiis MAIS plus de partage de connexion et pourtant le cat renvoie 1 ?
DD
j'ai fait la nouvelle config d'iptables (mais j'ai mis 192.168.1.0/24 au lieu de 192.168.0.0/24 puisque mes IP sont sur 192.168.1. ? exact ?).
résultat : réseau : impec dans les deux sens pour la mpremière foiis MAIS plus de partage de connexion et pourtant le cat renvoie 1 ?
DD
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui, tu as bien fais pour l'adresse.
Par contre je vais directement te faire changer cela puisque le partage ne passe plus.
iptables -t nat -F
iptables -t nat -A POSTROUTING -i eth1 -o ppp0 -j MASQUERADE
Par contre je vais directement te faire changer cela puisque le partage ne passe plus.
iptables -t nat -F
iptables -t nat -A POSTROUTING -i eth1 -o ppp0 -j MASQUERADE
Il y a apparemment un pb de version :
[root@pucs-4ak8@9onlineadsl512 durand_gnome]# iptables -t nat -A POSTROUTING -i eth1 -o ppp0 -j MASQUERADE
iptables v1.2.9: Can't use -i with POSTROUTING
Try `iptables -h' or 'iptables --help' for more information.
[root@pucs-4ak8@9onlineadsl512 durand_gnome]# iptables -t nat -A POSTROUTING -i eth1 -o ppp0 -j MASQUERADE
iptables v1.2.9: Can't use -i with POSTROUTING
Try `iptables -h' or 'iptables --help' for more information.
Bon ben alors :
iptables -t nat -F
iptables -t nat -A POSTROUTING -s 192.168.1.X -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.Y -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.Z -o ppp0 -j MASQUERADE
en remplaçant X,Y,Z par les IP exactes des PC de ton réseau interne.
Ne pas le faire pour le linux lui-même (192.168.1.1).
si çà passe pas, alors je ne vois qu'une chose : retester avec shorewall... ça passera peut-être maintenant qu'il y a des IP fixes correctes côté interne.
iptables -t nat -F
iptables -t nat -A POSTROUTING -s 192.168.1.X -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.Y -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.Z -o ppp0 -j MASQUERADE
en remplaçant X,Y,Z par les IP exactes des PC de ton réseau interne.
Ne pas le faire pour le linux lui-même (192.168.1.1).
si çà passe pas, alors je ne vois qu'une chose : retester avec shorewall... ça passera peut-être maintenant qu'il y a des IP fixes correctes côté interne.
Merci François,
'avais reviré tout et fait un restore iptables.
J'ai donc mon partage et mon réseau appremment.
Comme je pars en déplacement cet après-midi jusqu'à lundi, je mets de coté ta dernière proposiiton et je referais le point lundi.
Encore merci pour ta patience,
bonne fin de semaine
Très cordialement
Daniel Durand
'avais reviré tout et fait un restore iptables.
J'ai donc mon partage et mon réseau appremment.
Comme je pars en déplacement cet après-midi jusqu'à lundi, je mets de coté ta dernière proposiiton et je referais le point lundi.
Encore merci pour ta patience,
bonne fin de semaine
Très cordialement
Daniel Durand
bonjour, me revoila !
Les choses ont avancé nettement. Voila la situation :
- poste serveur : Linux Mandrake 10.1
en faisant smb://, Je vois les quatre postes : le serveur, le portable Mandrake 10.0, le port; WP, le PC Win98. Je peux utiliser leurs fichiers dans les partages en m'identifiant.
- portable Mandrake 10.0 : je vois aussi les quatre postes. Je peux entrer dans les fichiers des portables windows mais pas sur le serveur inux (mais je peux imprimer même si je ne vois pas la ressource)
- portable XP : Je vois les quatres postes, je peux entrer partout et utiliser l'imprimante du serveur
- PC win98 : je vois les quatre postes mais je ne vois pas l'imprimante du serveur
C'est pas mal. Il me reste qq bricoles donc et puis mon anomalie de contact du site internet qui m'héberge et de contact de la boite aux lettres : là je suis complètement dans le brouillard. Je les contacte des trois autres postes ! Sur le serveur, c'est uniquement depuis le passage à Mandrake 10.1. C'est valable quelquesoit le navigateur : Galeon, Firefoix, même Lynx !
???
Merci quand même François pour m'avoir aidé à parvenir là.
Daniel
Les choses ont avancé nettement. Voila la situation :
- poste serveur : Linux Mandrake 10.1
en faisant smb://, Je vois les quatre postes : le serveur, le portable Mandrake 10.0, le port; WP, le PC Win98. Je peux utiliser leurs fichiers dans les partages en m'identifiant.
- portable Mandrake 10.0 : je vois aussi les quatre postes. Je peux entrer dans les fichiers des portables windows mais pas sur le serveur inux (mais je peux imprimer même si je ne vois pas la ressource)
- portable XP : Je vois les quatres postes, je peux entrer partout et utiliser l'imprimante du serveur
- PC win98 : je vois les quatre postes mais je ne vois pas l'imprimante du serveur
C'est pas mal. Il me reste qq bricoles donc et puis mon anomalie de contact du site internet qui m'héberge et de contact de la boite aux lettres : là je suis complètement dans le brouillard. Je les contacte des trois autres postes ! Sur le serveur, c'est uniquement depuis le passage à Mandrake 10.1. C'est valable quelquesoit le navigateur : Galeon, Firefoix, même Lynx !
???
Merci quand même François pour m'avoir aidé à parvenir là.
Daniel
J'me suis enfin décidé à m'inscrire... je suis donc maintenant sous le pseudo Fis, mais c'est bien moi!
Pour les problèmes d'accès au partage de fichiers et imprimantes, il y plusieurs paramètres qui peuvent entrer en compte.
D'abord il faudrait vérifier la configuration de samba, et des droits d'accès. Ensuite, il faut savoir que dans un réseau où des machines Xp et 98 se croisent, ben... il y a des choses qui ne s'affichent plus.
Pour l'accès à ton hébergeur depuis ton poste serveur, peux-tu t'y connecter en tapant l'adresse IP plutôt que l'adresse dns? (ex : http://66.199.139.31/index.htm) Peux-tu te connecter à d'autres sites web depuis ce poste?
Côté firewall et partage de connexion + masquerading, j'ai tout revu, j'ai fait des tests et je ne trouve aucun problème!
Pour les problèmes d'accès au partage de fichiers et imprimantes, il y plusieurs paramètres qui peuvent entrer en compte.
D'abord il faudrait vérifier la configuration de samba, et des droits d'accès. Ensuite, il faut savoir que dans un réseau où des machines Xp et 98 se croisent, ben... il y a des choses qui ne s'affichent plus.
Pour l'accès à ton hébergeur depuis ton poste serveur, peux-tu t'y connecter en tapant l'adresse IP plutôt que l'adresse dns? (ex : http://66.199.139.31/index.htm) Peux-tu te connecter à d'autres sites web depuis ce poste?
Côté firewall et partage de connexion + masquerading, j'ai tout revu, j'ai fait des tests et je ne trouve aucun problème!
Non, je ne me connecte pas mieux avec l'IP : cela mouline en vain
Oui, je me connecte à tous les sites internet de la planète sauf ceux hébergés chez citeglobe.com !!!
Daniel
Oui, je me connecte à tous les sites internet de la planète sauf ceux hébergés chez citeglobe.com !!!
Daniel
Ben honnêtement, je ne pense pas ce soit ton PC (surtout si tu sais te connecter à n'importe quel aure site!).
Pour moi, c'est de leur côté qu'ils bloquent l'accès à une seule IP, ou alors ils ont une protection (volontaire ou non) contre le masquerading client... (ce qui est plus probable étant donné le message d'erreur que tu avais communiqué plus haut, au post 58).
Tu peux néanmoins encore essyer d'ouvrir un peu plus ton firewall au monde extérieur en appliquant la règle suivante :
iptables -A INPUT -p ICMP -j ACCEPT
Je m'absente jusque jeudi soir, mais à mon retour j'essaierai d'obtenir plus d'infos sur l'infrastructure du côté de ton hébergeur.
Pour moi, c'est de leur côté qu'ils bloquent l'accès à une seule IP, ou alors ils ont une protection (volontaire ou non) contre le masquerading client... (ce qui est plus probable étant donné le message d'erreur que tu avais communiqué plus haut, au post 58).
Tu peux néanmoins encore essyer d'ouvrir un peu plus ton firewall au monde extérieur en appliquant la règle suivante :
iptables -A INPUT -p ICMP -j ACCEPT
Je m'absente jusque jeudi soir, mais à mon retour j'essaierai d'obtenir plus d'infos sur l'infrastructure du côté de ton hébergeur.
Oui assez d'accord avec cette analyse mais pourquoi je me connecte à ce site avec les autres ordinateurs de mon réseau ?
Daniel
Daniel
Bon, le truc qui va suivre est une atteinte profonde à la sécurité... mais il faudra bien y passer!
Si ça passe vers les autres PC et pas le serveur, j'en déduis donc que si le problème est sur le linux, il se situe au niveau de la chaîne INPUT.
Donc ce que je propose est de laisser entrer tout ce qui vient de durand-amd.net, de manière à voir s'il s'agit d'un problème de firewall sur ton linux. (j'y crois pas trop, mais là... j'commence à plus croire à grand chose!!!)
iptables -A INPUT -s 66.199.139.31 -j ACCEPT
Avec çà, tout ce qui vient de ton site peut entrer sans le moindre problème! c'est donc pas une solution durable...
De mon côté, je n'arrive pas à reproduire ces circonstances... n'ayant pas de site chez citeglobe. J'avoue que je sais plus trop quoi penser... soit c'est une betise énorme que je vois pas, soit c'est une sale subtilité comme on en croise rarement!
'faut voir le bon côté des choses : maintenant tu seras un as de iptables! ;-)
Si ça passe vers les autres PC et pas le serveur, j'en déduis donc que si le problème est sur le linux, il se situe au niveau de la chaîne INPUT.
Donc ce que je propose est de laisser entrer tout ce qui vient de durand-amd.net, de manière à voir s'il s'agit d'un problème de firewall sur ton linux. (j'y crois pas trop, mais là... j'commence à plus croire à grand chose!!!)
iptables -A INPUT -s 66.199.139.31 -j ACCEPT
Avec çà, tout ce qui vient de ton site peut entrer sans le moindre problème! c'est donc pas une solution durable...
De mon côté, je n'arrive pas à reproduire ces circonstances... n'ayant pas de site chez citeglobe. J'avoue que je sais plus trop quoi penser... soit c'est une betise énorme que je vois pas, soit c'est une sale subtilité comme on en croise rarement!
'faut voir le bon côté des choses : maintenant tu seras un as de iptables! ;-)
Merci de la relance....
J'ai fait la manip
J'ai ressayé : pas de connection ni avec le nom du site ni avec l'IP, niavec d'autres sites hébergés chez Citeglobe :
- citeglobe.com
- mvtpaix.org
- institutidrp.org
C'est seulement le linux MDK 10.1 de mon serveur qui bli*oque puisque j'ai un portable sous Linux 10.0 en réseau avec lequel je me connecte sur ces sites...
????????
Merci
Daniel
J'ai fait la manip
J'ai ressayé : pas de connection ni avec le nom du site ni avec l'IP, niavec d'autres sites hébergés chez Citeglobe :
- citeglobe.com
- mvtpaix.org
- institutidrp.org
C'est seulement le linux MDK 10.1 de mon serveur qui bli*oque puisque j'ai un portable sous Linux 10.0 en réseau avec lequel je me connecte sur ces sites...
????????
Merci
Daniel
Ok... alors on va juste tester avec le site citeglobe.com
iptables -A INPUT -s 216.187.90.69 -j ACCEPT
Ils sont tous sur le réseau 216.187.90. ...de quoi attitrer l'attention!
Est-ce que c'est juste ton hébergeur, ou bien c'est également ton provider d'accès internet?
iptables -A INPUT -s 216.187.90.69 -j ACCEPT
Ils sont tous sur le réseau 216.187.90. ...de quoi attitrer l'attention!
Est-ce que c'est juste ton hébergeur, ou bien c'est également ton provider d'accès internet?
Re-bonjour,
Bon, j'ai refait la manip mais toujours rien (ni en nom ni en IP.
Citeglobe est uniquement mon hébergeur. Mon FAI est 9telecom.
Il héberge mon site durand-amd.net et j'ai une adresse daniel@durand-amd.net
Il héberge aussi un site associatif mvtpaix.org avec lequel j'ai aussi une adresse ddurand@mvtpaix.org
Merci.
DD
Bon, j'ai refait la manip mais toujours rien (ni en nom ni en IP.
Citeglobe est uniquement mon hébergeur. Mon FAI est 9telecom.
Il héberge mon site durand-amd.net et j'ai une adresse daniel@durand-amd.net
Il héberge aussi un site associatif mvtpaix.org avec lequel j'ai aussi une adresse ddurand@mvtpaix.org
Merci.
DD
Là je cale... le firewall laisse tout passer donc c'est pas lui. Le masquerading fonctionne pour les autres machines, pas pour le linux lui-même si tu n'as plus fait de changement... donc c'est pas lui non-plus.
Et en plus s'il sait se connecter sur d'autres sites, c'est ni le réseau, ni la résolution de nom...
Je ne vois vraiment pas. Si un spécialiste trouve la soluce, j'suis trèèèès demandeur de savoir!!!
Je vais continuer à réfléchir... mais je sais pas encore par où!
En attendant, tu peux toujours revenir à la soltion de réessayer shorewall... si tu as encore la motivation!
Et en plus s'il sait se connecter sur d'autres sites, c'est ni le réseau, ni la résolution de nom...
Je ne vois vraiment pas. Si un spécialiste trouve la soluce, j'suis trèèèès demandeur de savoir!!!
Je vais continuer à réfléchir... mais je sais pas encore par où!
En attendant, tu peux toujours revenir à la soltion de réessayer shorewall... si tu as encore la motivation!
Bon, je sens que je vais espérer une future version MDK 10.2 !
Bon, je préfère ne pas revenir à Shorewall dans la mesure où mon réseau fonctionne à peu près.
Après toutes ces manips, comment vérifier quand même que ma config est correcte et le réseau protégé normalement ?
Que dois-je t'envoyer ?
En tout état de cause, je tiens à te remercier poour le max de temps que tu as consacré même si c'est stiimulant d'être devant un problème qu'on n'arrive pas à résoudre !
Merci
Daniel
Bon, je préfère ne pas revenir à Shorewall dans la mesure où mon réseau fonctionne à peu près.
Après toutes ces manips, comment vérifier quand même que ma config est correcte et le réseau protégé normalement ?
Que dois-je t'envoyer ?
En tout état de cause, je tiens à te remercier poour le max de temps que tu as consacré même si c'est stiimulant d'être devant un problème qu'on n'arrive pas à résoudre !
Merci
Daniel