Probleme de connexion reseau

Résolu/Fermé
ollie314 Messages postés 145 Date d'inscription mardi 8 juin 2004 Statut Membre Dernière intervention 26 octobre 2007 - 16 mars 2005 à 23:11
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 - 20 mars 2005 à 17:09
Bonjour...

J'ai un gros problème de configuration sous Red-Hat 9.0. En fait ce n'est pas à proprement parlé un problème de configuration. Tout marchait jusqu'à hier. Tout le réseau était bon (7postes dont 2 sous windows et 4 sous debian). Tous les postes ont accès à Internet via ma passerelle. En fait out est bon pour le réseau. Mias le poste sous Red-Hat refuse toutes connexions. Je ne peux même pas pinger les ordinateurs du réseau (100% d'erreur). Je n'ai pas de parfeu et ma première idée à été de vérifier si je ne m'était pas fait pirater. Prolème je ne sais pas comment on regarde ses ports ouverts et fermé. La carte réseau, le fil, le port du sxitch sont OK.

Si d'une part vous savez comment on vérifie ses ports et d'autre part si vous avez une idée pour résoudre mon problème.

Merci d'avance !!

@++

3 réponses

kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
17 mars 2005 à 00:08
Salut,

Pour connaître tes ports ouverts, tu peux faire un petit scan de ports avec nmap.

Tu as regardé les règles de ton firewall?
Si tu tapes
/sbin/iptables -L
Ca te donne quoi? (Si tu as des données personnelles dedans, ne les recopie pas...).

Tu as bien vérifié tes ip aussi?
0
ollie314 Messages postés 145 Date d'inscription mardi 8 juin 2004 Statut Membre Dernière intervention 26 octobre 2007 80
17 mars 2005 à 01:40
Merci killian pour la réponse !!! :)

le nmap -sS 192.168.5.15 me donne

22/tcp open ssh
111/tcp open sunrpc
169/tcp open netbios-ssn
6000/tcp open X11

Pour le /sbin/iptales -L ça donne

Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Lokkit-0-50-INPUT all -- anywhere anywhere

Chain FORWARD (policy ACCEPT)
target prot opt source destination
RH-Lokkit-0-50-INPUT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Chain RH-Lokkit-0-50-INPUT (2 references)
target prot opt source destination
ACCEPT udp -- 192.168.5.1 anywhere udp spt:domain dpts: 1025:65535
ACCEPT all -- anywhere anywhere
ACCEPT udp -- 192.168.10.1 anywhere udp spt:domain
ACCEPT udp -- 192.168.10.2 anywhere udp spt:domain
REJECT tcp -- anywhere anywhere tcp flags:SYN,RST,ACK/SYN reject-with icmp-port-unreachable
REJECT udp -- anywhere anywhere udp reject-with icmp-port-unreachable

Je n'ai pas de firewall, grosse erreur, je croyais que mon routeur suffisait, si tu as un nom en passant ;p.
Pour les IP, tout est correct, j'ai revérifier mes config de carte tout est ok, mes autres¨PC ont la même et ils ont accès à internet..

Voilà...

Encore merci...
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
17 mars 2005 à 07:17
Alors comme firewall sous Linux tu as iptables (ce que tu vienqs d'utiliser pour lister tes règles).

Ce peut être un peu lourd à utiliser, c'est de la ligne de commande rigoureuse mais ça te permet d'établir des règles précises. Tu as aussi des front-end pour iptables comme shorewall.

Sinon pour ton problème de réseau, désolé mais je ne vois pas :-)
Sauf peut être:
REJECT tcp -- anywhere anywhere tcp flags:SYN,RST,ACK/SYN reject-with icmp-port-unreachable
REJECT udp -- anywhere anywhere udp reject-with icmp-port-unreachable

Ces règles peuvent empêcher d'initialiser des connexions sur ton RH.
C'est peut être ça. Mais c'est aussi une protection...

Pour le ping par contre je ne vois pas où est le problème..
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
17 mars 2005 à 22:11
Mais ces règles ont peut être été configurées par défaut par Red Hat lorsque tu l'as configuré en passerelle pour le proteger du réseau.... Je sais pas.

Je connais pas assez pour comprendre toute cette configuration d'iptables...
0
ollie314 Messages postés 145 Date d'inscription mardi 8 juin 2004 Statut Membre Dernière intervention 26 octobre 2007 80
19 mars 2005 à 19:46
Re...

Petit ajout

Après m'être pris la tête sur ma configuration j'ai fais une petite avancée. Désormais tous les PC sous linux se voient sur le réseau et tous les pc sous windows se voient également. mais un PC linux ne peut pas voir un PC windows et vice versa. Ce quiq d'autant plus génat puisque mon modem (live box ui fait office de passerelle) ne repond apparemment qu'a windows..

Mes règle ip sont à peu près les mème que les paramètres par defauts à part quelques spécifités du au réseau.

Merci pour le tuyau sur le firewall tout ça est carrement enorme... :-)

Merci pour le coup de main.

@++
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
19 mars 2005 à 19:52
Pour iptables tu peux jeter un coup d'oeil aux hox to du site officiel:
http://www.netfilter.org/documentation/index.html#documentation-howto

Voir "paquet filtering".

Pour ton soucis de réseau il faut que tu indiques l'adresse de la passerelle à tes machines Linux.
Tu peux le faire en graphique sous RH?

Sinon est ce que tu as un un fichier nommé /etc/network/interfaces ?
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
19 mars 2005 à 20:15
En plus les How-To de netfilter ne sont pas rébarbatifs :-)

Oups, désolé /etc/network/interface c'est pour debian.

Voir cette adresse pour la configuration des postes clients:
http://www.lea-linux.org/reseau/gateway.html#linux
0
ollie314 Messages postés 145 Date d'inscription mardi 8 juin 2004 Statut Membre Dernière intervention 26 octobre 2007 80 > kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016
19 mars 2005 à 21:59
Re re du coup...

Pour la config de la carte sou RH ( moi aussi je suis un adepte de debian mais etude oblige.... arf m'enfin ...), il faut bien cherche mais le fichier se trouve dans /etc/sysconfig/networking/devices/ifcfg-eth<num_de_la_carte> (bien caché tout ça) mais tout est bon peut être le proto de boot ..??.. je n'ai rien mis par défaut mais comment savoir ce que fais la live box?? c tellement bizarre... le fichier donne ça:
DEVICE= eth0
BOOTPROTO=none
BROADCAST=192.168.5.255
IPADDR=192.168.5.15
NETMASK=255.255.255.0
NETWORK=192.168.5.0
ONBOOT=yes
USERCTL=no
PEERDNS=no
GATEWAY=192.168.5.1
TYPE=ethernet

voilà et ma passerelle est bien 192.168.5.1....
Remarque: les ping que je lance sur le reseau depuis le postes linux vers les postes linux repondent en moyenne ne 0.3ms correct. donc le pb ne vient pas du switch. Je soupçonne la passerelle d'un dysfonctionnement. Mes postes sous debian sont configurés à la sauce habituelle mais eux non plus n'ont pas accès au net puisque pas accès à la passerelle...

Merci encore pour les rens vraiment interessant. :-)
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527 > kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016
20 mars 2005 à 02:35
Argh.

Tu as essayé de pinger ta livebox? Il ne faut pas non plus oublier de configurer les deux serveurs dns de wanadoo.
Ca se passe dans /etc/resolv.conf

Sur le lien vers lea que j'ai mis plus haut ils décrivent un peu comment configurer ce fichier.

En gros ça donne

# /etc/resolv.conf
search wanadoo.fr
nameserver <adresse ip du serveur dns primaire>
nameserver <adresse ip du serveur dns secondaire>


Là si je regarde sur http://www.wanadoo.fr/bin/frame2.cgi?u=http%3A//assistance.wanadoo.fr/reponse791.asp
Ca te donnera:
search wanadoo.fr

nameserver 80.10.246.2
nameserver 80.10.246.129
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527 > kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016
20 mars 2005 à 02:55
Je ne suis pas sûr mais il se peut que les adresses des serveurs dns de wanadoo changent de temps en temps donc il vaut mieux verifier.

La dernière fois que j'ai essayé de connecter un poste client Linux vers une passerelle je n'avais pas accés au net à cause de ce soucis de dns.
A la rigueur, tu peux peut être accéder à un site en utilisant son adresse ip, j'ai pas essayé.

Bref, pinge ta livebox, configure ton resolv.conf et essaie de pinger google. Et tiens moi au courant :-)
0
ollie314 Messages postés 145 Date d'inscription mardi 8 juin 2004 Statut Membre Dernière intervention 26 octobre 2007 80 > kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016
20 mars 2005 à 12:46
Re...

Bon A priori la livebox impose quelque trucs etranges. Sur mon réseau elle fait office de DNS, donc l'adresse IP de ma passerelle et celle de mon DNS sur le réseau sont identique.
Dans /etc/resolv.conf on trouve donc :
nameserver 192.168.5.1

J'ai refait une mise à jour de ma livebox suite à ton info de chagement des ip dns. Depuis un poste windows je lance :
tracert www.google.fr
Le premier saut me donne le DNS qui fait autorité sur le segment auquel j'appartient et puis les autres sauts remontent l'arborescence jusqu'au DNS père, donc il ne semble pas y avoir de problème niveau configuration.
Etant donné que je ne me connecte pas directement à internet je n'ai pas besoin de configurer une connexion PPP sur mes postes linux, la livebox se comporte comme un relais DHCP et un serveur DNS. Je configure tous mes postes en tenant compte de ça?
Note: J'ai desactivé le DHCP sur la livebox pour mes serveurs Linux.
La je ne voit pas ce que je peux faire. Une réinstallation peut-être pour un poste, juste pour voir si le problème ne vient pas de là. Mais je ne pense pas.

Merci encore pour les infos !!! Vraiment cool..
0