Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1409 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  configuration d'un reseau

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

configuration d'un reseau

n°630106
ginie
Posté le 02-02-2005 à 10:37:55  profilanswer
 

je viens de faire un ptit serveur avec mandrake 9.2, tout marchait bien jusqu'au moment ou j'ai fais le partage de connexion
lui a tres bien marché, mais plus de webmin, de samba, impossible de voir apache depuis l'exterieur
 
a tout hasard je fais un reboot et ce qui ne marchait pas marche et inversement [:ienchangel]
 
d'apres vous ça peut venir de quoi ? :/


Message édité par ginie le 02-02-2005 à 11:02:25
mood
Publicité
Posté le 02-02-2005 à 10:37:55  profilanswer
 

n°630109
En_Sabah_N​ur
お前はもう死んでいる
Posté le 02-02-2005 à 10:42:02  profilanswer
 

vérifie la conf du firewall!
/etc/shorewall , fichiers policy et rules


---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
n°630114
ginie
Posté le 02-02-2005 à 10:49:37  profilanswer
 

possible que ça lui, au reboot il a eu un mal fou a s'arreter
bon, la j'arrive a avoir internet sur linux  

n°630115
ginie
Posté le 02-02-2005 à 10:51:40  profilanswer
 

le partage remarche, mais plus de samba ou de webmin depuis un autre pc

n°630116
ginie
Posté le 02-02-2005 à 10:55:07  profilanswer
 

rules :
 
#ACTION  SOURCE  DEST       PROTO DEST    SOURCE    ORIGINAL
#                                 PORT    PORT(S)    DEST
ACCEPT net fw tcp 80,443,22,20,21 -
ACCEPT masq fw tcp 80,443,22,20,21 -
ACCEPT loc fw tcp 80,443,22,20,21 -
ACCEPT masq fw tcp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp -
ACCEPT masq fw udp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp -
ACCEPT fw masq tcp 631,515,137,138,139 -
ACCEPT fw masq udp 631,515,137,138,139 -
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
 
 
 
policy :
 
#SOURCE  DEST  POLICY  LOG LEVEL LIMIT:BURST
masq net ACCEPT
loc net ACCEPT
fw net ACCEPT
net all DROP info
all all REJECT info
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE


Message édité par ginie le 02-02-2005 à 10:56:37
n°630120
ginie
Posté le 02-02-2005 à 11:08:10  profilanswer
 

j'ai viré le FW et ça marche, donc c'est bien lui
 
 
sinon, 2 petits trucs :
comment passer mon ecran en 60hz ?
quel logiciel simple pour pouvoir faire la maj de mon .homeftp.net automatiquement ?
 
merci

n°630136
ginie
Posté le 02-02-2005 à 11:20:06  profilanswer
 

ha y'a replus de partage de connexion internet

n°630146
En_Sabah_N​ur
お前はもう死んでいる
Posté le 02-02-2005 à 11:28:19  profilanswer
 

dans policy, ajoute
masq  fw ACCEPT
et/ou
loc fw ACCEPT
 
ou rajoute, dans rules, aux lignes:
ACCEPT masq fw tcp 80,443,22,20,21 -
ACCEPT loc fw tcp 80,443,22,20,21 -  
les ports 10000(webmin par défaut) et 531(samba mais j suis pas sûr du tout)
 
enfin, la première méthode est plus globale...


---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
n°630147
En_Sabah_N​ur
お前はもう死んでいる
Posté le 02-02-2005 à 11:28:45  profilanswer
 

ginie a écrit :

ha y'a replus de partage de connexion internet


bah si t as viré le FW pardi :o


---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
n°630159
ginie
Posté le 02-02-2005 à 11:40:16  profilanswer
 

bon, j'ai tout ajouté, onva bien voir

mood
Publicité
Posté le 02-02-2005 à 11:40:16  profilanswer
 

n°630163
ginie
Posté le 02-02-2005 à 11:42:59  profilanswer
 

marche pas :/
et shorewall n'arrive pas a demarrer

n°630165
ginie
Posté le 02-02-2005 à 11:44:41  profilanswer
 

l'erreur semble etre :
 
duplicate interface eth0

n°630181
ginie
Posté le 02-02-2005 à 12:10:17  profilanswer
 

je vais quand meme pas devoir refaire un serveur windows non ? :(

n°630184
En_Sabah_N​ur
お前はもう死んでいる
Posté le 02-02-2005 à 12:13:18  profilanswer
 

fais voir le résultat d'ifconfig et poste le contenu de tes fichiers policy/rules/interfaces/zones


---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
n°630188
ginie
Posté le 02-02-2005 à 12:24:51  profilanswer
 

eth0      Lien encap:Ethernet  HWaddr 00:10:A7:13:8E:E0
          inet adr:192.168.0.10  Bcast:192.168.0.255  Masque:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:135 errors:0 dropped:0 overruns:0 frame:0
          TX packets:269 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:100
          RX bytes:13716 (13.3 Kb)  TX bytes:47076 (45.9 Kb)
          Interruption:5 Adresse de base:0xe000
 
eth1      Lien encap:Ethernet  HWaddr 00:10:A7:14:62:C2
          inet adr:83.156.250.166  Bcast:83.156.250.166  Masque:255.255.255.255
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1057 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1068 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:100
          RX bytes:212663 (207.6 Kb)  TX bytes:139174 (135.9 Kb)
          Interruption:9
 
lo        Lien encap:Boucle locale
          inet adr:127.0.0.1  Masque:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:197 errors:0 dropped:0 overruns:0 frame:0
          TX packets:197 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:0
          RX bytes:17124 (16.7 Kb)  TX bytes:17124 (16.7 Kb)
 
[root@dyn-83-156-250-166 root]#
 
 
 
 
 
 
 
 
#SOURCE  DEST  POLICY  LOG LEVEL LIMIT:BURST
masq net ACCEPT
loc net ACCEPT
fw net ACCEPT
net all DROP info
all all REJECT info
masq fw ACCEPT
loc fw ACCEPT
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
 
 
 
 
 
 
#ACTION  SOURCE  DEST       PROTO DEST    SOURCE    ORIGINAL
#                                 PORT    PORT(S)    DEST
ACCEPT net fw udp 53,137,138,139 -
ACCEPT net fw tcp 80,443,53,22,20,21,137,138,139 -
ACCEPT masq fw udp 53,137,138,139 -
ACCEPT masq fw tcp 80,443,53,22,20,21,137,138,139 -
ACCEPT loc fw udp 53,137,138,139 -
ACCEPT loc fw tcp 10000,531,80,443,53,22,20,21,137,138,139 -
ACCEPT masq fw tcp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp -
ACCEPT masq fw udp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp -
ACCEPT fw masq tcp 10000,531,631,515,137,138,139 -
ACCEPT fw masq udp 631,515,137,138,139 -
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
 
 
 
#ZONE  INTERFACE BROADCAST OPTIONS
net eth0 detect
masq eth0 detect
loc eth1 detect
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
 
 
 
#ZONE DISPLAY  COMMENTS
net Net Internet zone
masq Masquerade Masquerade Local
loc Local Local
#LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE
 

n°630207
ginie
Posté le 02-02-2005 à 13:01:16  profilanswer
 

est ce que le probleme du "duplicate interface eth0" peut venir de ça :
 
net eth0 detect
masq eth0 detect
loc eth1 detect

n°630217
toutouye
debian powered
Posté le 02-02-2005 à 13:15:02  profilanswer
 

de souvenir, il ne faut pas que tu declares deux fois l interface eth0 dans le fichier interfaces.
Au vu de ton ifconfig, je crois que tu devrais mettre dans interfaces :
net eth1 (tu as l'air d'y avoir une ip en dhcp)
masq eth0 (adresse fixe, je suppose que c est ton reseau local)
 
puis tu fais correspondre les bonnes interfaces dans les autres fichiers de conf de shorewall, je crois que pour le partage de connexion il faut mettre des regles genre :
accept fw masq protocole ports
accept masq fw protocole ports
 
PS : ca fait très longtemps que je me suis pas servi de shorewall, alors je te dit peut être des bêtises  :pt1cable:


Message édité par toutouye le 02-02-2005 à 13:15:31
n°630218
ginie
Posté le 02-02-2005 à 13:16:45  profilanswer
 

eth0 c'est le reseau local (192.168.0.10)
eth1 c'est le modem adsl

n°630221
ginie
Posté le 02-02-2005 à 13:23:16  profilanswer
 

si je lance shorewall j'ai plus aucun acces internet

n°630222
toutouye
debian powered
Posté le 02-02-2005 à 13:25:58  profilanswer
 

dans ce cas la il faut bien que tu modifies ton fichier interfaces comme je te l ai dit. Là tu as mis le reseau local sur eth1 et le net sur eth0 (en plus tu as y mis 2 fois eth0, c'est de là que dois venir ton erreur au lancement de shorewall)

Citation :


#ZONE  INTERFACE BROADCAST OPTIONS
net eth0 detect
masq eth0 detect
loc eth1 detect
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE


 
edit : je vais voir sur une même machine où j'ai la même conf quasiment je te tiens au courant dans les minutes qui viennent ;)


Message édité par toutouye le 02-02-2005 à 13:28:42
n°630223
ginie
Posté le 02-02-2005 à 13:27:46  profilanswer
 

#ZONE  INTERFACE BROADCAST OPTIONS
net eth1 detect
masq  detect
loc eth0 detect
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

n°630224
ginie
Posté le 02-02-2005 à 13:30:34  profilanswer
 

shorewall se lance, mais pas d'acces internet sur les autres pc

n°630228
toutouye
debian powered
Posté le 02-02-2005 à 13:37:48  profilanswer
 

bon si on reprends tout correctement, chez moi ca donne :
 
/etc/shorewall/zones :
#ZONE DISPLAY  COMMENTS
net Net Internet
loc Local Local networks
#LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE
 
/etc/shorewall/interfaces :
#ZONE  INTERFACE BROADCAST OPTIONS
loc eth0 detect
net eth1 detect
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
 
/etc/shorewall/policy :
#SOURCE  DEST  POLICY  LOG LEVEL LIMIT:BURST
net fw ACCEPT
fw net ACCEPT -
loc net ACCEPT -
loc fw ACCEPT -
loc loc ACCEPT -
fw      loc     ACCEPT  -
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
 
/etc/shorewall/rules :  
 
##############################################################################
#ACTION  SOURCE  DEST       PROTO DEST    SOURCE    ORIGINAL
#                                 PORT    PORT(S)    DEST
# DNS
ACCEPT net FW udp 53 -
ACCEPT net FW tcp 53 -
# WEB
ACCEPT net FW tcp 80 -
# WEBS https
ACCEPT net FW tcp 443 -
# SMTPS
ACCEPT net FW tcp 995 -
# FTP
ACCEPT net FW tcp ftp -
ACCEPT net FW tcp ftp-data -
# SMTP
ACCEPT net FW tcp smtp -
# POP3
ACCEPT net FW tcp pop3 -
# Tous de local vers firewall
ACCEPT loc FW tcp - -
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
 
voila j espere pouvoir t aider

n°630230
ginie
Posté le 02-02-2005 à 13:40:33  profilanswer
 

en policy j'ai ça :
 
#SOURCE  DEST  POLICY  LOG LEVEL LIMIT:BURST
masq net ACCEPT
loc net ACCEPT
fw net ACCEPT
net all DROP info
all all REJECT info
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

n°630234
ginie
Posté le 02-02-2005 à 13:45:07  profilanswer
 

miracle, j'ai relancé l'assitant de partage et ça marche [:roi]

n°630240
ginie
Posté le 02-02-2005 à 13:55:48  profilanswer
 

vous connaissez un logiciel simple pour faire les updates de mon .homeftp.net ?


Message édité par ginie le 02-02-2005 à 14:02:49
n°630247
toutouye
debian powered
Posté le 02-02-2005 à 14:04:51  profilanswer
 

tu es chez qui dyndns, noip ? .... il y a des petits clients tres simple sous linux cherche sur leur site internet :)

n°630248
ginie
Posté le 02-02-2005 à 14:08:01  profilanswer
 

dyndns

n°630257
toutouye
debian powered
Posté le 02-02-2005 à 14:18:13  profilanswer
 

perso je suis sous noip, donc je ne peux pas plus t'aider que ça  :p ]
http://www.dyndns.org/services/statdns/clients.html

n°630261
ginie
Posté le 02-02-2005 à 14:26:17  profilanswer
 

oui, j'ai vu la (longue) liste de clients :D

n°630264
ginie
Posté le 02-02-2005 à 14:29:24  profilanswer
 

c'est possible de renvoyer le port xx qui arrive sur le serveur vers le port xx d'un pc windows du reseau ?

n°630271
leto
Posté le 02-02-2005 à 14:36:04  profilanswer
 

ginie a écrit :

c'est possible de renvoyer le port xx qui arrive sur le serveur vers le port xx d'un pc windows du reseau ?


 
Oui tout a fait, shorewall permet de faire ca.
 
 
Sinon pour mettre a jour ton .homeftp.net :  
ez-ipupdate
ddclient
 
Tous deux sont dispo en rpm avec la mandrake 10.1 , donc ptetre avec les versions precedentes

n°630272
ginie
Posté le 02-02-2005 à 14:36:42  profilanswer
 

je pense que c'est la :
 
http://img34.exs.cx/img34/908/fw13ax.jpg
 
mais je ne sais pas trop comment le completer

n°630276
leto
Posté le 02-02-2005 à 14:38:08  profilanswer
 

Tu veux rediriger quel port, vers quelle machine ?

n°630278
ginie
Posté le 02-02-2005 à 14:40:28  profilanswer
 

le 4242 vers 192.168.0.1

n°630288
leto
Posté le 02-02-2005 à 14:52:32  profilanswer
 

Je sais pas sur l'interface d'administration, mais sur shorewall il faut mettre la ligne suivante dans le fichier rules:  


DNAT  net loc:192.168.0.1    tcp    4242

n°630386
En_Sabah_N​ur
お前はもう死んでいる
Posté le 02-02-2005 à 16:08:33  profilanswer
 

ginie a écrit :


#SOURCE  DEST  POLICY  LOG LEVEL LIMIT:BURST
masq net ACCEPT
loc net ACCEPT
fw net ACCEPT
net all DROP info
all all REJECT info
masq fw ACCEPT
loc fw ACCEPT

#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE


les deux lignes en gras doivent être placées AVANT celle rejetant tout!
 
l'interface masq est inutile...
le net est sur eth1, le réseau local(et donc là ou ta connexion est partagée) est eth0...


---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
n°630389
En_Sabah_N​ur
お前はもう死んでいる
Posté le 02-02-2005 à 16:09:34  profilanswer
 

toutouye a écrit :


/etc/shorewall/policy :
#SOURCE  DEST  POLICY  LOG LEVEL LIMIT:BURST
net fw ACCEPT
fw net ACCEPT -
loc net ACCEPT -
loc fw ACCEPT -
loc loc ACCEPT -
fw      loc     ACCEPT  -
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE


euh, c'est pas génial ça :d


Message édité par En_Sabah_Nur le 02-02-2005 à 16:11:22

---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
n°630391
ginie
Posté le 02-02-2005 à 16:10:34  profilanswer
 

la masq ne sert  rien, mais c'est vrai que l'autre doit etre plus utile :D

n°631173
ginie
Posté le 03-02-2005 à 22:52:58  profilanswer
 

je suis delogué la, mais j'ai a l'ecran des messages :
 
Neighbour table overflow
Net : xx messages suppressed
 
 
 
et sinon de temps en temps y'a shorewall qui m'affiche des Drop avec apparement l'adresse d'envoyeur et celle de mon pc

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  configuration d'un reseau

 

Sujets relatifs
[Mandrake] Etrange problème de configuration réseauBesoin d'aide pour une configuration assée poussé d'un réseau linux
[Configuration Reseau] augmenter le TTLconfiguration de 2 cartes réseau utilisant le même module
probleme configuration reseau redhat 9.0Configuration réseau sous Mandrake
Configuration réseau avec DebianConfiguration d'IPTABLES pour un reseau
Configuration du réseau wifi...configuration de samba 2.2.7 en réseau avec Win2003server
Plus de sujets relatifs à : configuration d'un reseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR