Probleme reseau ss linux mandrake

comperta -  
 Medi_** -
Bonjour,

j'ai actuellement trois pc :

un sous linux (appelons le mdk)
et deux sous XP (appelons les xp1 et xp2)

je souhaite que mdk soit relié à internet via mon modem USB sagem fast 908
et qu'il partage la connection au reseau local pour que mes pc xp1 et xp2 puissent aussi y acceder.

j'arrive à configurer mon reseau local , mais une fois que je configure internet, plus rien ne marche.

inversement si je commence par configurer internet, cela fonctionne (la preuve je suis sur mdk) mais des que je veux configurer mon reseau plus rien ne marche.

j'ai essayer de pinger mes machines une fois que plus rien en marche resultat 100 % des paquets perdu

j'ai taper ifconfig en etant root et le pc mdk me reconnait bien PPP0(adsl) et eth0 avec chacun une adresse iP

lorsque je tente de pinger ces adresses : 100 % des paquets perdu

de plus je viens de changer de version de linux , n'y arrivant pas ss madrake 10.0 j'ai installer mandrake 10.1

Sinon j'ai aussi un probleme de carte reseau inexistante :
linux me trouve un eth1 qui semble etre une copie conforme de eth0,
le probleme c'est que eth1 n'est pas dans ma config materiel (centre de controle mandrake linux => materiel)
je me demande si eth1 n'est pas la prise ethernet du modem .

merci d'avance pour votre aide

Comperta

73 réponses

Durand Daniel
 
Voici les dernières infos du front...

[root@pucs-4ak8@9onlineadsl512 durand_gnome]# curl -v -o /dev/null http://durand-amd.net
* About to connect() to durand-amd.net port 80
* Trying 66.199.139.31... * connected
* Connected to durand-amd.net (66.199.139.31) port 80
> GET / HTTP/1.1
User-Agent: curl/7.12.1 (i586-mandrake-linux-gnu) libcurl/7.12.1 OpenSSL/0.9.7d zlib/1.2.1.1 libidn/0.5.4
Host: durand-amd.net
Pragma: no-cache
Accept: */*

% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- 0:00:24 --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- 0:00:39 --:--:-- 0

***************************
pour Mozilla ou Galeon pas de pb de proxy, d'ailleurs je me connecte sur tous les autres sites.

Encore merci

Daniel
0
Durand Daniel
 
J'ai fait une série de tests sur mon site durand-am.net : si cela peut aider...
DD
********************************************
traceroute -m 30 durand-amd.net 40 2>&1
traceroute to durand-amd.net (66.199.139.31), 30 hops max, 40 byte packets
1 84.97.64.1 (84.97.64.1) 21.933 ms 29.562 ms 20.306 ms
2 73-202-118-80.kaptech.net (80.118.202.73) 21.840 ms 26.005 ms 20.349 ms
3 V4086.cbv3-co-1.gaoland.net (62.39.148.34) 26.994 ms 27.711 ms 27.066 ms
4 V4094.cbv1-co-1.gaoland.net (62.39.148.1) 29.872 ms 29.522 ms 28.955 ms
5 if-6-0.core2.pg1.teleglobe.net (80.231.73.21) 53.078 ms 28.686 ms 30.042 ms
6 if-6-0.core1.pg1.teleglobe.net (80.231.72.33) 109.636 ms 114.452 ms 108.544 ms
7 216.6.63.1 (216.6.63.1) 110.785 ms 109.553 ms 108.071 ms
8 if-3-0.mcore3.njy.teleglobe.net (216.6.57.5) 114.214 ms 109.084 ms 108.751 ms
9 if-5-0.mcore4.nqt.teleglobe.net (216.6.57.14) 113.775 ms 112.779 ms 109.376 ms
10 if-7-0.core2.nqt.teleglobe.net (216.6.87.14) 119.924 ms 118.011 ms 109.352 ms
11 if-4-0.bb8.nqt.Teleglobe.net (66.110.8.130) 109.327 ms 127.095 ms 115.458 ms
12 ix-3-0.bb8.nqt.teleglobe.net (216.6.119.2) 107.858 ms 111.965 ms 106.931 ms
13 0.so-6-0-0.XL2.NYC9.ALTER.NET (152.63.18.222) 108.576 ms 109.726 ms 111.467 ms
14 0.so-4-0-0.TL2.NYC9.ALTER.NET (152.63.23.129) 107.438 ms 109.098 ms 107.053 ms
15 0.so-2-2-0.TL2.CHI2.ALTER.NET (152.63.0.177) 144.092 ms 130.295 ms 132.211 ms
16 0.so-6-0-0.XL2.CHI13.ALTER.NET (152.63.70.105) 143.083 ms 133.417 ms 134.629 ms
17 POS7-0.GW2.CHI13.ALTER.NET (152.63.71.209) 134.020 ms 133.096 ms 131.392 ms
18 peer1.customer.alter.net (65.207.236.178) 138.969 ms 131.719 ms 131.430 ms
19 OC48POS6-0.tor-core-1.peer1.net (216.187.114.142) 143.806 ms 144.974 ms 143.552 ms
20 OC48POS1-0.tor-core-2.peer1.net (216.187.114.134) 154.428 ms 153.264 ms 154.316 ms
21 OC48POS3-0.mtl-core-b.peer1.net (216.187.68.93) 160.377 ms 172.082 ms 155.530 ms
22 Gig5-0.mtl-gsr-b.peer1.net (216.187.90.42) 156.947 ms 195.213 ms 156.582 ms
23 host0-cite.citeglobe.com (66.199.139.31) 157.083 ms 155.907 ms 156.594 ms
*****************************************************

Running the nslookup

nslookup -query=A durand-amd.net 2>&1
Server: 80.118.192.100
Address: 80.118.192.100#53

Non-authoritative answer:
Name: durand-amd.net
Address: 66.199.139.31
*****************************************************

Running the nmap

nmap -sT -v -F durand-amd.net 2>&1

Starting nmap 3.55 ( http://www.insecure.org/nmap/ ) at 2004-11-18 10:07 CET
Host host0-cite.citeglobe.com (66.199.139.31) appears to be up ... good.
Initiating Connect() Scan against host0-cite.citeglobe.com (66.199.139.31) at 10:07
Adding open port 25/tcp
Adding open port 21/tcp
Adding open port 80/tcp
Adding open port 22/tcp
The Connect() Scan took 17 seconds to scan 1218 ports.
Interesting ports on host0-cite.citeglobe.com (66.199.139.31):
(The 1193 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
80/tcp open http
88/tcp filtered kerberos-sec
111/tcp filtered rpcbind
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
389/tcp filtered ldap
445/tcp filtered microsoft-ds
464/tcp filtered kpasswd5
587/tcp filtered submission
593/tcp filtered http-rpc-epmap
636/tcp filtered ldapssl
1026/tcp filtered LSA-or-nterm
1029/tcp filtered ms-lsa
1521/tcp filtered oracle
1755/tcp filtered wms
3268/tcp filtered globalcatLDAP
3269/tcp filtered globalcatLDAPssl
3372/tcp filtered msdtc
5800/tcp filtered vnc-http
5900/tcp filtered vnc
6667/tcp filtered irc
7007/tcp filtered afs3-bos

Nmap run completed -- 1 IP address (1 host up) scanned in 18.142 seconds

**************************************************************
Running the dig

dig durand-amd.net A IN

; <<>> DiG 9.3.0rc4 <<>> durand-amd.net A IN
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10727
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;durand-amd.net. IN A

;; ANSWER SECTION:
durand-amd.net. 3415 IN A 66.199.139.31

;; AUTHORITY SECTION:
durand-amd.net. 1564 IN NS dns1.citeglobe.com.
durand-amd.net. 1564 IN NS dns0.citeglobe.com.

;; ADDITIONAL SECTION:
dns1.citeglobe.com. 89342 IN A 66.199.139.9
dns0.citeglobe.com. 35961 IN A 216.187.90.100

;; Query time: 31 msec
;; SERVER: 80.118.192.100#53(80.118.192.100)
;; WHEN: Thu Nov 18 10:08:55 2004
;; MSG SIZE rcvd: 131
0
François
 
Ooops... là t'as mis des infos à pas dire! (le nmap) ...pas grave, on fera semblant de rien.

Bon, vu le résultat du curl, il semble qu'il y ait un problème avec le masquerading de la machine elle-même.

Vire le masquerading pour tout avec :
iptables -t nat -F

et remets le masquerading juste pour les machines internes:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE

puis... encore tester! (et vérifier que ça passe tjs pour les machines internes).

Sinon... éventuellement envisager de retester shorewall puique entre temps les machines internes ont été configurées avec IP fixe. (ce qui change tout! j'ai pas eu le réflèxe de vérifier çà dès le début...)


(avec un peu de chance on va battre le record du nombre de posts dans un sujet! ;-)))
0
Durand Daniel
 
Bonjour,

j'ai fait la nouvelle config d'iptables (mais j'ai mis 192.168.1.0/24 au lieu de 192.168.0.0/24 puisque mes IP sont sur 192.168.1. ? exact ?).
résultat : réseau : impec dans les deux sens pour la mpremière foiis MAIS plus de partage de connexion et pourtant le cat renvoie 1 ?

DD
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
François
 
Oui, tu as bien fais pour l'adresse.

Par contre je vais directement te faire changer cela puisque le partage ne passe plus.

iptables -t nat -F
iptables -t nat -A POSTROUTING -i eth1 -o ppp0 -j MASQUERADE
0
Durand Daniel
 
Il y a apparemment un pb de version :
[root@pucs-4ak8@9onlineadsl512 durand_gnome]# iptables -t nat -A POSTROUTING -i eth1 -o ppp0 -j MASQUERADE
iptables v1.2.9: Can't use -i with POSTROUTING

Try `iptables -h' or 'iptables --help' for more information.
0
François
 
Bon ben alors :

iptables -t nat -F
iptables -t nat -A POSTROUTING -s 192.168.1.X -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.Y -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.Z -o ppp0 -j MASQUERADE

en remplaçant X,Y,Z par les IP exactes des PC de ton réseau interne.
Ne pas le faire pour le linux lui-même (192.168.1.1).

si çà passe pas, alors je ne vois qu'une chose : retester avec shorewall... ça passera peut-être maintenant qu'il y a des IP fixes correctes côté interne.
0
Durand Daniel
 
Merci François,

'avais reviré tout et fait un restore iptables.
J'ai donc mon partage et mon réseau appremment.
Comme je pars en déplacement cet après-midi jusqu'à lundi, je mets de coté ta dernière proposiiton et je referais le point lundi.

Encore merci pour ta patience,
bonne fin de semaine
Très cordialement

Daniel Durand
0
François
 
Ok... ben bon déplacement alors! ;-)

A lundi pour la suite des aventures....
0
Durand Daniel
 
bonjour, me revoila !

Les choses ont avancé nettement. Voila la situation :
- poste serveur : Linux Mandrake 10.1
en faisant smb://, Je vois les quatre postes : le serveur, le portable Mandrake 10.0, le port; WP, le PC Win98. Je peux utiliser leurs fichiers dans les partages en m'identifiant.
- portable Mandrake 10.0 : je vois aussi les quatre postes. Je peux entrer dans les fichiers des portables windows mais pas sur le serveur inux (mais je peux imprimer même si je ne vois pas la ressource)
- portable XP : Je vois les quatres postes, je peux entrer partout et utiliser l'imprimante du serveur
- PC win98 : je vois les quatre postes mais je ne vois pas l'imprimante du serveur

C'est pas mal. Il me reste qq bricoles donc et puis mon anomalie de contact du site internet qui m'héberge et de contact de la boite aux lettres : là je suis complètement dans le brouillard. Je les contacte des trois autres postes ! Sur le serveur, c'est uniquement depuis le passage à Mandrake 10.1. C'est valable quelquesoit le navigateur : Galeon, Firefoix, même Lynx !
???

Merci quand même François pour m'avoir aidé à parvenir là.
Daniel
0
Fis Messages postés 87 Statut Membre 10
 
J'me suis enfin décidé à m'inscrire... je suis donc maintenant sous le pseudo Fis, mais c'est bien moi!

Pour les problèmes d'accès au partage de fichiers et imprimantes, il y plusieurs paramètres qui peuvent entrer en compte.
D'abord il faudrait vérifier la configuration de samba, et des droits d'accès. Ensuite, il faut savoir que dans un réseau où des machines Xp et 98 se croisent, ben... il y a des choses qui ne s'affichent plus.

Pour l'accès à ton hébergeur depuis ton poste serveur, peux-tu t'y connecter en tapant l'adresse IP plutôt que l'adresse dns? (ex : http://66.199.139.31/index.htm) Peux-tu te connecter à d'autres sites web depuis ce poste?

Côté firewall et partage de connexion + masquerading, j'ai tout revu, j'ai fait des tests et je ne trouve aucun problème!
0
Durand Daniel
 
Non, je ne me connecte pas mieux avec l'IP : cela mouline en vain

Oui, je me connecte à tous les sites internet de la planète sauf ceux hébergés chez citeglobe.com !!!

Daniel
0
Fis Messages postés 87 Statut Membre 10
 
Ben honnêtement, je ne pense pas ce soit ton PC (surtout si tu sais te connecter à n'importe quel aure site!).
Pour moi, c'est de leur côté qu'ils bloquent l'accès à une seule IP, ou alors ils ont une protection (volontaire ou non) contre le masquerading client... (ce qui est plus probable étant donné le message d'erreur que tu avais communiqué plus haut, au post 58).

Tu peux néanmoins encore essyer d'ouvrir un peu plus ton firewall au monde extérieur en appliquant la règle suivante :

iptables -A INPUT -p ICMP -j ACCEPT

Je m'absente jusque jeudi soir, mais à mon retour j'essaierai d'obtenir plus d'infos sur l'infrastructure du côté de ton hébergeur.
0
Durand Daniel
 
Oui assez d'accord avec cette analyse mais pourquoi je me connecte à ce site avec les autres ordinateurs de mon réseau ?

Daniel
0
Fis Messages postés 87 Statut Membre 10
 
Bon, le truc qui va suivre est une atteinte profonde à la sécurité... mais il faudra bien y passer!

Si ça passe vers les autres PC et pas le serveur, j'en déduis donc que si le problème est sur le linux, il se situe au niveau de la chaîne INPUT.

Donc ce que je propose est de laisser entrer tout ce qui vient de durand-amd.net, de manière à voir s'il s'agit d'un problème de firewall sur ton linux. (j'y crois pas trop, mais là... j'commence à plus croire à grand chose!!!)

iptables -A INPUT -s 66.199.139.31 -j ACCEPT

Avec çà, tout ce qui vient de ton site peut entrer sans le moindre problème! c'est donc pas une solution durable...

De mon côté, je n'arrive pas à reproduire ces circonstances... n'ayant pas de site chez citeglobe. J'avoue que je sais plus trop quoi penser... soit c'est une betise énorme que je vois pas, soit c'est une sale subtilité comme on en croise rarement!


'faut voir le bon côté des choses : maintenant tu seras un as de iptables! ;-)
0
Durand Daniel
 
Merci de la relance....

J'ai fait la manip
J'ai ressayé : pas de connection ni avec le nom du site ni avec l'IP, niavec d'autres sites hébergés chez Citeglobe :
- citeglobe.com
- mvtpaix.org
- institutidrp.org

C'est seulement le linux MDK 10.1 de mon serveur qui bli*oque puisque j'ai un portable sous Linux 10.0 en réseau avec lequel je me connecte sur ces sites...
????????

Merci

Daniel
0
Fis Messages postés 87 Statut Membre 10
 
Ok... alors on va juste tester avec le site citeglobe.com

iptables -A INPUT -s 216.187.90.69 -j ACCEPT

Ils sont tous sur le réseau 216.187.90. ...de quoi attitrer l'attention!

Est-ce que c'est juste ton hébergeur, ou bien c'est également ton provider d'accès internet?
0
Durand Daniel
 
Re-bonjour,

Bon, j'ai refait la manip mais toujours rien (ni en nom ni en IP.

Citeglobe est uniquement mon hébergeur. Mon FAI est 9telecom.
Il héberge mon site durand-amd.net et j'ai une adresse daniel@durand-amd.net
Il héberge aussi un site associatif mvtpaix.org avec lequel j'ai aussi une adresse ddurand@mvtpaix.org

Merci.

DD
0
Fis Messages postés 87 Statut Membre 10
 
Là je cale... le firewall laisse tout passer donc c'est pas lui. Le masquerading fonctionne pour les autres machines, pas pour le linux lui-même si tu n'as plus fait de changement... donc c'est pas lui non-plus.

Et en plus s'il sait se connecter sur d'autres sites, c'est ni le réseau, ni la résolution de nom...

Je ne vois vraiment pas. Si un spécialiste trouve la soluce, j'suis trèèèès demandeur de savoir!!!

Je vais continuer à réfléchir... mais je sais pas encore par où!

En attendant, tu peux toujours revenir à la soltion de réessayer shorewall... si tu as encore la motivation!
0
Durand Daniel
 
Bon, je sens que je vais espérer une future version MDK 10.2 !

Bon, je préfère ne pas revenir à Shorewall dans la mesure où mon réseau fonctionne à peu près.
Après toutes ces manips, comment vérifier quand même que ma config est correcte et le réseau protégé normalement ?
Que dois-je t'envoyer ?
En tout état de cause, je tiens à te remercier poour le max de temps que tu as consacré même si c'est stiimulant d'être devant un problème qu'on n'arrive pas à résoudre !
Merci

Daniel
0