Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1273 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  DROP de paquet sur une SLES

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

DROP de paquet sur une SLES

n°1348682
ahbahlut
UTC-8
Posté le 29-11-2013 à 12:17:07  profilanswer
 

Bonjour,
 
J'ai un soucis avec une machine SLES 11 SP1. Elle dispose de 3 cartes réseaux sur 3 VLAN différents. (Front / Back / Exploit)
 
Quand j’envoie un ping sur son IP vlan d'exploit, je vois le ping arriver sur l'eth0 (via tcpdump) et suivant sa table de routage elle devrait renvoyer le pong sur l'eth1 sur le vlan front. Seulement le paquet ne sort pas.
 
J'ai lu les doc d'exploit de la SLES dans ma boite et c'est le comportement "normal". La machine elle est sensé dropé les paquets qui ne sont pas renvoyé à l’émetteur par la même interface qu'en entrée.
 
Mon soucis est que je n'arrive pas à comprendre quel est le service qui réalise cette tâche. En toute logique, cela devrait être iptables, mais aucune règle n'est inscrite :
 

Code :
  1. root@SLES:/root # iptables -L
  2. Chain INPUT (policy ACCEPT)
  3. target     prot opt source               destination
  4. Chain FORWARD (policy ACCEPT)
  5. target     prot opt source               destination
  6. Chain OUTPUT (policy ACCEPT)
  7. target     prot opt source               destination


 
Au niveau de YasT, le firewall n'est pas activé et ne démarre pas au boot de la machine.
 
D’où ma question, quel est le service/config/truc qui engendre un tel comportement ?
 

mood
Publicité
Posté le 29-11-2013 à 12:17:07  profilanswer
 

n°1348704
jlighty
Posté le 30-11-2013 à 10:48:38  profilanswer
 

Bonjour,
L'IP routing est géré par le kernel  
 
http://linux-ip.net/html/routing-intro.html
Pour l'activer tu peux éditer le fichier /etc/sysctl.conf ou faire une echo/sysctl dans /proc/sys/net/ipv4/ip_forward

n°1348747
ahbahlut
UTC-8
Posté le 02-12-2013 à 11:06:42  profilanswer
 

Bonjour,
 
Merci pour ta réponse, j'ai effectué des tests et à priori ça ne vient pas de l'ip_forwarding mais plutôt de rp_filter (net.ipv4.conf.all.rp_filter)
 
Mon problème ressemble à ça : https://access.redhat.com/site/solutions/53031
 
Bon j'ai beau essayer, j'arrive pas à le faire marcher  :o,
 
Il doit y avoir une autre option à modifier, mais quand on voit la liste ça fait peur !

n°1348748
ahbahlut
UTC-8
Posté le 02-12-2013 à 11:24:27  profilanswer
 

Edit : Si la solution est bien celle mentionné ici https://access.redhat.com/site/solutions/53031
 
Ca fonctionne   :sol:


Message édité par ahbahlut le 02-12-2013 à 14:30:04

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  DROP de paquet sur une SLES

 

Sujets relatifs
DEBIAN echec installation Paquet apache2 php5...[résolu]Installer un paquet depuis une clé USB
packet drop by kernelQuel est le paquet qui gère la liste des claviers dans KDE ?
Répertoire absent du paquet après sa créationQuelle architecture pour les Phenom II X4 ? (paquet debian)
Paquet nécessaire a la compilation de SQUIDCarte réseau avec forte augmentation de drop
debian/apt : connaitre la source de la version installée d'un paquetscript potinst d'un paquet non compris
Plus de sujets relatifs à : DROP de paquet sur une SLES


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR