Autoriser un serveur à se connecter sur un au

Fermé
JB_A Messages postés 301 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 13 février 2018 - 25 févr. 2010 à 23:00
JB_A Messages postés 301 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 13 février 2018 - 6 mars 2010 à 23:20
Bonjour,
j'aimerais savoir dans quel fichier (ainsi que le répertoire où il se trouve), on autorise une autre IP de se connecter sur un Serveur Debian.

Merci par avance de vos réponses
A voir également:

13 réponses

jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 897
26 févr. 2010 à 09:17
Salut,

Vaste sujet s'il en est...

Tout dépend du protocole utilisé et de la stratégie mise en place ;-\

Dans l'immédiat voir "iptables" et ses règles...
0
bini75 Messages postés 382 Date d'inscription lundi 1 février 2010 Statut Membre Dernière intervention 20 avril 2010 55
26 févr. 2010 à 10:47
Bonjour,
tu veux parler d'un montage de partition en NFS? une connexion SSH, ou quoi au juste.
0
JB_A Messages postés 301 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 13 février 2018 5
27 févr. 2010 à 14:53
Merci à tous les 2 pour vos réponses.

En fait j'ai deux serveurs hébergés que je veux pouvoir faire communiquer entre-eux, notamment pour qu'un des serveur puisse accéder à une base MYSQL sur l'autre.

A priori, je n'arrive pas à trouver le fichier iptable sur le serveur (il ne se trouve pas dans usr/sbin).

Autre précision, qui peux avoir son importance.

Les 2 machines ne sont pas sur la même plage d'adresse IP et je ne devrais pas pouvoir changer les IP.

Merci par avance de votre réponse.

Cordialement
0
jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 897
27 févr. 2010 à 14:57
Ça ne nous dit toujours pas avec quel protocole tu veux que tes deux serveurs communiquent ? ssh ? ftp ? etc.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JB_A Messages postés 301 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 13 février 2018 5
27 févr. 2010 à 18:46
Je veux pouvoir faire des requêtes SQL donc pouvoir me connecter sur le port 3306 du serveur distant (base MYSQL).

Le but étant au final d'afficher le résultat des requêtes avec PHP (mais cette dernière partie n'est la que pour info).

Est-ce que cela répond à ta question ?
0
jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 897
27 févr. 2010 à 19:00
Re-

Sûrement en modifiant dans "/etc/mysql/my.cnf" la directive "bind-address", et en lui assignant l'adresse de ton PC externe...

0
bini75 Messages postés 382 Date d'inscription lundi 1 février 2010 Statut Membre Dernière intervention 20 avril 2010 55
27 févr. 2010 à 19:26
Bonjour,
tes serveurs se ping (juste pour être sure que le routage est bon)?
après si tu lance un nmap depuis le serveur B (celui qui va se connecter a Mysql) sur le serveur B (le serveur Mysql), t'as le port 3306 open ou filtred ou quoi au juste?
puis sur le serveur Mysql t'as un FW installer (shorewall ou autre)?
0
JB_A Messages postés 301 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 13 février 2018 5
27 févr. 2010 à 22:40
Re, Merci de vos réponses.

1) Je ne peux pas modifier my.cnf car plusieurs serveurs se connectent sur le serveur MYSQL.

2) Le port 3306 est ouvert sur le serveur MYSQL mais pas sur celui qui veux se connecter (c'est normal, MYSQL n'est pas installé).

Par contre, depuis le serveur A (celui qui va se connecter a Mysql), je peux faire un ping ou lancer nmap avec l'IP du serveur B. Ils communiquent bien ensemble et le port 3306 est bien ouvert.

Ci-joint le résultat de nmap sur le serveur A

PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
110/tcp open pop3
111/tcp open rpcbind
143/tcp open imap
443/tcp open https
465/tcp open smtps
953/tcp open rndc
993/tcp open imaps
995/tcp open pop3s

Merci de votre réponse.
0
bini75 Messages postés 382 Date d'inscription lundi 1 février 2010 Statut Membre Dernière intervention 20 avril 2010 55
27 févr. 2010 à 22:43
mais le port 3306 est absent ici?
0
JB_A Messages postés 301 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 13 février 2018 5
27 févr. 2010 à 23:32
Le port 3306 est utilisé par MYSQL, il n'a pas besoin d'être ouvert sur le serveur A. Par contre il doit l'être sur le serveur B

J'ai un troisième serveur (C) sur lequel je peux accéder à MYSQL alors que le port 3306 n'est pas ouvert non plus.

PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
79/tcp open finger
80/tcp open http
993/tcp open imaps

La différence entre les serveurs A et C est que C se trouve sur la même plage IP que B.
0
bini75 Messages postés 382 Date d'inscription lundi 1 février 2010 Statut Membre Dernière intervention 20 avril 2010 55
28 févr. 2010 à 00:34
je demander un nmap sur le serveur mysql (dans le sens voir ce qui est ouvert sur le serveur mysql) :-), mais si le port est ouvert, ben tu peu te connecter depuis un serveur distant avec mysql sans problème,
0
JB_A Messages postés 301 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 13 février 2018 5
28 févr. 2010 à 01:26
Sauf que cela ne fonctionne pas depuis le serveur A vers le serveur B, c'est pour cela que je recherche le fichier dans lequel je puisse autoriser des IP à se connecter sur une machine Debian.

Merci par avance
0
jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 897
28 févr. 2010 à 08:41
Re-

Jette un oeil à ce thread ;-))
0
JB_A Messages postés 301 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 13 février 2018 5
6 mars 2010 à 23:20
Désolé pour le temps pris par la réponse mais cette semaine j'ai eu une autre priorité qui s'est déclaré.

Merci pour ces infos mais il semble que tout soit OK par rapport à ce thread mais rien ne fonctionne.

Mais il semble qu'il y ait un autre problème (mes DNS ne sont plus accessibles). Je pense donc qu'il faut d'abord que je règle ce problème pour résoudre celui-ci.
0