Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3950 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  637  638  639  ..  774  775  776  777  778  779
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1449176
Priareos
Gruiiiiiik
Posté le 15-05-2020 à 23:42:16  profilanswer
 

Reprise du message précédent :
 :hello: Gnome est réglé pour télécharger les mises à jour quand il y en a dans "Logiciels et mises à jours". Pourtant quand c'est le cas il se contente de me dire qu'il y en a de disponibles mais ne les télécharge pas. Qu'est-ce qu'il faut faire pour qu'il se comporte comme attendu?

mood
Publicité
Posté le 15-05-2020 à 23:42:16  profilanswer
 

n°1449226
e_esprit
Posté le 17-05-2020 à 09:40:56  profilanswer
 

iskor a écrit :


C'est ce que je fais pour mettre à jour les fichiers de conf, mais je ne connaissais absolument pas debconf-set-selections, du coup c'était impossible de demander un mot de passe, le mettre en variable et faire l'install de LDAP, puisqu'elle est interactive par défaut.. Ca ouvre pas mal de possibilités. Merci à vous! :jap:

 

EDIT: rien à faire, l'install se passe bien, mais j'ai l'impression que l'install auto ne prends pas en compte les entrées de debconf-set-selections...
Vu qu'ensuite au moment de coller le squelette d'initialisation, ça me sort "invalid credentials"...

 

Voilà mon script:

 


#Ask pwd, DC and organization:
read -s -p "Entrer le mot de passe admin LDAP: " LDAPROOTPWD
echo -e "\n"
read -p "Entrer le nom du domaine LDAP: " DOMAIN
echo -e "\n"
read -p "Entrer le nom de l'organisation: " ORGNAME

 

#Exporter le mot de passe pour mettre à jour les autres scritps
export LDAPROOTPWD
#Ne pas oublier de faire un unset à la fin d'install mail.
DOM1=`echo $DOMAIN|awk -F. '{ print $1 }'`
DOM2=`echo $DOMAIN|awk -F. '{ print $2 }'`

 

export DEBIAN_FRONTEND=noninteractive

 

cat << EOF | debconf-set-selections
slapd slapd/internal/adminpw password ${LDAPROOTPWD}"
slapd slapd/internal/generated_adminpw password ${LDAPROOTPWD}"
slapd slapd/password2 password ${LDAPROOTPWD}"
slapd slapd/password1 password ${LDAPROOTPWD}"
slapd slapd/domain string ${DOMAIN}
slapd shared/organization string ${ORGNAME}
slapd slapd/backend string MDB
slapd slapd/purge_database boolean true
slapd slapd/move_old_database boolean true
slapd slapd/no_configuration boolean false
slapd slapd/dump_database string when needed
EOF

 


# LDAP installation
apt-get install slapd ldap-utils -y

 

# LDAP configuration
#dpkg-reconfigure slapd

 

/etc/init.d/slapd start

 

HASH=`slappasswd -h {SHA} -s $PWD`

 

cat > admin_pw_config.ldif << EOF
dn: olcDatabase={1}mdb,cn=config
changetype: modify
replace: olcRootPW
olcRootPW: ${HASH}
EOF
cat > admin_pw_normal.ldif << EOF
dn: cn=admin,dc=${DOM1},dc=${DOM2}
changetype: modify
replace: userPassword
userPassword: ${HASH}
EOF

 

ldapmodify -H ldapi:/// -x -D cn=admin,dc=${DOM1},dc=${DOM2} -w ${LDAPROOTPWD} -f admin_pw_normal.ldif
ldapmodify -H ldapi:/// -f admin_pw_config.ldif
#rm -f admin_pw_config.ldif admin_pw_normal.ldif

  

ldapadd -x -f $INSTALLBAG/configs/init.ldif -w ${LDAPROOTPWD} -D cn=admin,dc=${DOM1},dc=${DOM2}


J'essaie de forcer le mot de passe dans la base après install, mais ça ne marche pas mieux...

 


En fait quand je fais un get-selections après l'exécution du script, je vois bien que les champs password ne SONT PAS positionnés:

 

slapd slapd/password2 password
slapd slapd/internal/generated_adminpw password
slapd slapd/password1 password
slapd slapd/internal/adminpw password
slapd slapd/invalid_config boolean true
slapd slapd/no_configuration boolean false
slapd shared/organization string test
slapd slapd/dump_database_destdir string /var/backups/slapd-VERSION
slapd slapd/domain string annuaire.test
slapd slapd/backend select MDB
slapd slapd/purge_database boolean true
slapd slapd/move_old_database boolean true
slapd slapd/ppolicy_schema_needs_update select abort installation
slapd slapd/password_mismatch note
slapd slapd/upgrade_slapcat_failure error
slapd slapd/dump_database select when needed
# Configuration potentiellement peu sûre du contrôle d'accès de slapd
slapd slapd/unsafe_selfwrite_acl note

 

Ya un truc que j'aurais merdé?
Merci pour vos avis les pros :jap:


Bizarres tes double quotes fermants mais pas ouverts sur les set-selections de password1 et password2... ;)


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1449227
iskor
Posté le 17-05-2020 à 09:44:37  profilanswer
 

e_esprit a écrit :


Bizarres tes double quotes fermants mais pas ouverts sur les set-selections de password1 et password2... ;)


Rohh bordel, je savais que c'était une connerie du genre... C'est pour ça que c'est chouette de filer ça à des yeux neufs, souvent on est tellement le nez dedans qu'on voit même plus les erreurs.
Le pire c'est que je sais même pas pourquoi j'ai collé des double quotes ici..
Merci, je vais tester ça dès demain :)

 

EDIT: c'était bien ça, merci! Du coup c'est bon, j'ai mon install complètement automatique, c'est le pied :)


Message édité par iskor le 21-05-2020 à 19:08:18
n°1449388
nerosso
Posté le 21-05-2020 à 19:00:42  profilanswer
 

C’est moi ou Debian s’amuse à changer les chemins et fichiers de conf? J’avais dans mes notes que le socket de php-fpm était dans /var/run/php/... alors que sur une fresh install Debian 10 c’est devenu /run/php/...


Message édité par nerosso le 21-05-2020 à 19:08:37
n°1449389
phraide
Posté le 21-05-2020 à 19:14:52  profilanswer
 

https://en.wikipedia.org/wiki/Files [...] y_Standard
 


---------------
I'm too old for this shit.
n°1449606
rat de com​bat
attention rongeur méchant!
Posté le 27-05-2020 à 11:59:05  profilanswer
 

C'est moi ou depuis la dernière màj (celle vers 10.4?) il y a parfois des petites coupures du son avec VLC, notamment quand on passe d'un fichier à un autre?
 
Debian 10 à jour avec deb-multimedia.

n°1449647
Kyjja
Y'a pot !
Posté le 28-05-2020 à 09:40:00  profilanswer
 

mpv >>>> vlc


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1449800
sackboy22
Posté le 01-06-2020 à 12:04:20  profilanswer
 

Hello,  
 
J'ai un petit souci avec une installation d'un serveur Terraria sur un Raspbian. C'est pas prévu pour mais j'ai trouvé un message Reddit où il arrive à le faire tourner sur son RPi4.  
 
Je bloque dès le début, à savoir l'installation de mono :  
 
N: Skipping acquire of configured file 'main/binary-arm64/Packages' as repository 'https://download.mono-project.com/repo/debian stable-raspbianbuster InRelease' doesn't support architecture 'arm64'
 
https://www.mono-project.com/downlo [...] n-raspbian
 
Pourtant j'ai bien copié/collé le contenu des commandes et j'ai bien rajouté la clé avant. Il ne semble pas trouver de paquets pour l'architecture ARM64, malgré le deb qui pointe vers Raspbian.  
 
Une idée ?
 
Merci d'avance !

n°1449802
phraide
Posté le 01-06-2020 à 12:17:41  profilanswer
 

le gars a du utilisé une gentoo ou ubuntu full 64 bits sur son rpi4, d'où l'archi arm64.
une raspbian c'est du 32bits, archi armhf,  sauf si tu as déjà commencé a tester la raspbian 64bits en beta depuis quelques jours.


---------------
I'm too old for this shit.
n°1449803
sackboy22
Posté le 01-06-2020 à 12:20:14  profilanswer
 

phraide a écrit :

le gars a du utilisé une gentoo ou ubuntu full 64 bits sur son rpi4, d'où l'archi arm64.
une raspbian c'est du 32bits, archi armhf,  sauf si tu as déjà commencé a tester la raspbian 64bits en beta depuis quelques jours.


Arf, je pensais bêtement que raspbian était en 64 bit pour la version 4Go des RPi4.  
 
Du coup à part passer en version 64 beta, je suis bloqué? Il n'existe pas de paquet pour du 32 bit pour Mono?  
 
Merci de ton aide :)

mood
Publicité
Posté le 01-06-2020 à 12:20:14  profilanswer
 

n°1449805
phraide
Posté le 01-06-2020 à 12:28:07  profilanswer
 

ton lien de mono distribue bien en version raspbian en armhf...
où as-tu collé un arm64 ?


---------------
I'm too old for this shit.
n°1449809
sackboy22
Posté le 01-06-2020 à 13:02:41  profilanswer
 

phraide a écrit :

ton lien de mono distribue bien en version raspbian en armhf...
où as-tu collé un arm64 ?

 

https://www.casimages.com/i/200601011233382590.png.html

 

D'ailleurs je viens de me rendre compte que c'était pas une rasp4 mais un autre board, avec ArmBian. Si je ne me trompe pas, c'est la même distri que Raspbian ?
EDIT : Il ne manque aucun programme qu'ils installent dans le tuto ( apt transport https,.. )
EDIT 2 : Je pense que c'est mort du coup, la commande "arch" me renvoie "Aarch64", ce qui ne semble pas être supporté par Mono
https://tracker.debian.org/pkg/mono . Par contre dpkg --print-architecture me renvoie bien arm64 :o.

 


Message édité par sackboy22 le 01-06-2020 à 13:23:25
n°1449813
rat de com​bat
attention rongeur méchant!
Posté le 01-06-2020 à 14:41:14  profilanswer
 

Bonjour,

 

est-il possible de modifier / mettre à jour une clé USB Live Debian 10.0? J'ai branché la clé sur mon PC (Deb 10.4) et fait un #mount filesystem.squashfs /mnt -o rw. Je vois l'arborescence Linux standard mais après un chroot apt me dit que la clé est en lecture seule et qu'il ne peut donc procéder. J'ai tenté #hdparm -r0 /dev/sdb mais ça ne résout pas le problème.

 

Je ne peux pas non plus "remounter" la clé avec -o rw, il me dit que /dev/sdb1 est en lecture seule.  Comment virer ça?

 

Je voudrais 1) éviter de télécharger le gros fichier .iso pour Debian 10.4 (pas la fibre ici) et surtout rajouter des paquets / modifier des réglages.

 

Comment faire?


Message édité par rat de combat le 01-06-2020 à 14:42:30
n°1449816
phraide
Posté le 01-06-2020 à 15:50:18  profilanswer
 

modifier non, squashfs c'est readonly.
et tenter de mettre à jour une iso d'install 10.0 en 10.4 ca me parait farfelu :o
 
par contre te faire une iso customisée pour du full automatique (partitionnement, hostname, conf réseau, packages, clés ssh, etc etc...) c'est possible mais ça demande un peu d'effort :
* extraction iso dans un rep temporaire
* construction d'un fichier de preseed (c'est un équivalent kickstart sur rhel/centos/fedora)
* injection du fichier preseed
* config du boot
* builder l'iso avec tout le bordel
 
ca ne regle pas ton problème de download ... :o


---------------
I'm too old for this shit.
n°1449817
rat de com​bat
attention rongeur méchant!
Posté le 01-06-2020 à 16:55:53  profilanswer
 

L'idée c'est surtout de customiser, après la màj c'était pour essayer d'économiser un peu de bande passante, c'est pas le plus important. Je voudrai avoir une clé avec notamment smartctl pour vérifier l'état d'un disque dur.
 
Apparemment c'est plus compliqué, je vais regarder plus tard. Il n'y a pas moyen de faire une clé sans squashfs/image compressée (et donc qu'on peut modifier avec un simple chroot)? J'ai largement la place (16Go je crois cette clé).
 
Merci en tout cas. :jap:

n°1449821
404 Not Fo​und
人の夢は!!!終わらねェ!!!!
Posté le 01-06-2020 à 17:23:51  profilanswer
 

rat de combat a écrit :

Apparemment c'est plus compliqué, je vais regarder plus tard. Il n'y a pas moyen de faire une clé sans squashfs/image compressée (et donc qu'on peut modifier avec un simple chroot)? J'ai largement la place (16Go je crois cette clé).


Tu peux faire une netinstall sur une clé USB. :)  
 

n°1449828
rat de com​bat
attention rongeur méchant!
Posté le 01-06-2020 à 18:36:15  profilanswer
 

404 Not Found a écrit :

Tu peux faire une netinstall sur une clé USB. :)

Ca serait le plus simple, mais comment? J'ai lancé netinstall dans une machine virtuelle, il ne me propose uniquement le disque dur (virtuel), pas la clé (oui elle est dispo dans la VM). Bizaremment il n'y a que l'installateur graphique qui fonctionne, l'autre en mode texte plante.  :??:

 

Bref, c'est plus compliqué que je pensais, comme assez souvent avec Linux (qui reste très bien quand même). :o

 

edit: Je me demande aussi si il n'y a pas moyen de décompresser le squashfs, le modifier puis le recompresser, il me semble qu'on fait comme ça pour les systèmes embarqués genre routeur, mais ça fait un moment que je n'y ai pas touché...

Message cité 1 fois
Message édité par rat de combat le 01-06-2020 à 18:37:16
n°1449832
404 Not Fo​und
人の夢は!!!終わらねェ!!!!
Posté le 01-06-2020 à 19:11:35  profilanswer
 

rat de combat a écrit :

Ca serait le plus simple, mais comment? J'ai lancé netinstall dans une machine virtuelle, il ne me propose uniquement le disque dur (virtuel), pas la clé (oui elle est dispo dans la VM). Bizaremment il n'y a que l'installateur graphique qui fonctionne, l'autre en mode texte plante.  :??:


Essaie en natif.  
L'avantage, en dehors du fait de ne pas devoir manipuler l'image squashfs, c'est que tu as une installation normale.
C'est beaucoup plus flexible qu'un système en lecture seule ...

n°1449839
rat de com​bat
attention rongeur méchant!
Posté le 01-06-2020 à 20:28:39  profilanswer
 

Bon, cépagagné...

 

Effectivement en natif netinst voit la clé et je peux installer dessus, y compris Grub, par contre si j'essaye de démarrer depuis la clé j'ai qu'un cursor qui clignote et rien d'autre.

 

Je préfère la piste du squashfs car 1) un système en lecture seule se casse moins facilement :o 2) j'ai en même temps un système live et un installateur si je veux installer Debian quelque part.

 

J'ai déjà testé:
-mounter le .iso
-en sortir le squashfs
-le décompresser
-chroot
-le modifier
-le recompresser

 

Jusque là pas de soucis, maintenant il faut que je vois comment recréer un iso bootable ("hybride"??). Je suis preneur de pistes, perso je vais probablement regarder ça demain histoire de ne pas y passer la nuit... :(

 

Remarque concernant le 1): J'ai plusieurs scénarios en tête. Déjà j'aimerai me faire un clé "d'urgence" personnelle. Ensuite je dois installer Debian sur un autre PC (depuis une clé car pas de lecteur DVD) pour quelqu'un qui n'y connait rien et j'aimerai bien lui filer une clé "live" avec Teamviewer (notamment) préinstallé, comme ça en cas de soucis, si jamais le PC ne démarre plus, la personne peut démarrer depuis la clé et je me connecte par Teamviewer voir ce qui cloche. Le PC sera à plusieurs dizaines de km d'ici donc impossible de mettre la main dessus rapidement en cas de soucis.

 

C'est clair? :o

 

edit: Je pense que ceci devrait m'aider: https://wiki.debian.org/RepackBootableISO

 

edit encore: Leur script marche du tonnerre!

 

edit3: Bon, sur le principe la méthode fonctionne, maintenant je peux m'amuser à configurer Xfce et Co... Ca me rappelle l'époque Windows avec BartPE, ça parle à quelqu'un? Ah que j'ai passé des heures avec ce truc...


Message édité par rat de combat le 01-06-2020 à 21:27:13
n°1449876
Priareos
Gruiiiiiik
Posté le 03-06-2020 à 11:25:45  profilanswer
 

Hello :hello:  
 
J'essaie de faire du routage avec Buster mais je suis en plein doutage :D La commande pour iptables

Code :
  1. #iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

était correct avec Stretch mais Buster me dit que la table nat n'existe pas. Sauf qu'elle est bien listée et que mon système est à jour. J'ai aussi passé net.ipv4.ip_forward à 1.  

n°1449878
HJ
Posté le 03-06-2020 à 11:51:26  profilanswer
 

Aucun souci avec Stretch et Buster.
Je n'ai pas changé de règles lors de la migration.
 
 

iptables -L -t nat


Cela te renvoie quoi par exemple ?

Message cité 1 fois
Message édité par HJ le 03-06-2020 à 11:55:32
n°1449886
li1ju
ho putain, ça tourne !
Posté le 03-06-2020 à 14:11:44  profilanswer
 

pas de souci sur buster ici non plus avec des regles de NAT.
le fait de mettre net.ipv4.ip_foward à 1 est obligatoire pour que le nat marche :) mais ca ne devrait pas bloquer iptables..

n°1449908
Priareos
Gruiiiiiik
Posté le 03-06-2020 à 21:34:13  profilanswer
 

HJ a écrit :

Aucun souci avec Stretch et Buster.
Je n'ai pas changé de règles lors de la migration.
 
 


iptables -L -t natCela te renvoie quoi par exemple ?


Ca me dit que la table nat existe et contient PREROUTING, INPUT, POSTROUTING et OUTPUT.
 
 

li1ju a écrit :

pas de souci sur buster ici non plus avec des regles de NAT.
le fait de mettre net.ipv4.ip_foward à 1 est obligatoire pour que le nat marche :) mais ca ne devrait pas bloquer iptables..


 
 
C'est rassurant de voir que ça peut marcher. Pour info c'est une installation toute neuve. Je n'ai rien fait d'autre que de régler les 2 interfaces pour permettre le nat et mettre net.ipv4.ip_foward à 1. Je pense comme toi que c'est sans lien avec mon pb avec iptables.  
 
Edit: bizarrement, après m'avoir envoyé balader des dizaines de fois hier toute l'après-midi après autant de reboot, ce soir il accepte la commande sans broncher. Parfois l'informatique c'est mystique. Merci à vous deux de vous être  penché sur mon pb digne de la 4e dimension.


Message édité par Priareos le 03-06-2020 à 21:39:00
n°1449925
iskor
Posté le 04-06-2020 à 09:34:36  profilanswer
 

Je confirme, j'ai récemment fait un serveur proxy sur une Buster, je n'ai eu aucun souci avec iptables..

n°1449928
nerosso
Posté le 04-06-2020 à 10:14:27  profilanswer
 

Vous continuez avec iptables et ne passez pas sur nftables?

n°1449935
Dhualyn
Posté le 04-06-2020 à 11:59:35  profilanswer
 

nerosso a écrit :

Vous continuez avec iptables et ne passez pas sur nftables?


 
Tant que iptable fonctionne et est maintenu pas de raison d'en changer surtout qu'il n'y a pas d'interface graphique solide pour nftable, je pense que ça ne concerne que les pro ou les particuliers qui ont des infrastructures qui requièrent une configuration poussée.


Message édité par Dhualyn le 04-06-2020 à 12:00:08
n°1449936
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-06-2020 à 12:14:43  profilanswer
 

sur une nouvelle install je trouve dommage de partir sur iptables quand même, sauf à être fan de dette technique [:wade:3]


---------------
Tout seul on va plus vite, ensemble on va plus lentement.
n°1449938
Dhualyn
Posté le 04-06-2020 à 13:30:18  profilanswer
 

Ivy gu a écrit :

sur une nouvelle install je trouve dommage de partir sur iptables quand même, sauf à être fan de dette technique [:wade:3]


 
Forcément maintenant je vais te demander d'argumenter sur le fait que tout les gens qui restent sur iptable c'est parce qu'ils sont fan. :o
 
Bon courage.  :o

n°1449940
Priareos
Gruiiiiiik
Posté le 04-06-2020 à 13:47:13  profilanswer
 

J'installe Buster avant hier: il connait iptables mais pas nftables, donc en avant pour iptables. Ce n'est pas plus compliqué que ça, j'ai fait avec les outils de ma distro. Après je vais bien sûr me pencher sérieusement sur nftables qui finira par remplacer iptables.

n°1449942
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-06-2020 à 15:11:45  profilanswer
 

Citation :

nftables is the default and recommended firewalling framework in Debian, and it replaces the old iptables (and related) tools.


https://wiki.debian.org/nftables

 

tu es sûr que nftables n'est pas dispo ? ça me semble vraiment bizarre.

Message cité 1 fois
Message édité par Ivy gu le 04-06-2020 à 15:12:58

---------------
Tout seul on va plus vite, ensemble on va plus lentement.
n°1449943
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-06-2020 à 15:12:48  profilanswer
 

Dhualyn a écrit :


 
Forcément maintenant je vais te demander d'argumenter sur le fait que tout les gens qui restent sur iptable c'est parce qu'ils sont fan. :o
 
Bon courage.  :o


 
si on parle de migration qui ne se fait pas en un claquement de doigts je suis tout à fait d'accord, mais là on parle de nouvelle installation.


---------------
Tout seul on va plus vite, ensemble on va plus lentement.
n°1449944
Priareos
Gruiiiiiik
Posté le 04-06-2020 à 15:36:42  profilanswer
 

Ivy gu a écrit :

Citation :

nftables is the default and recommended firewalling framework in Debian, and it replaces the old iptables (and related) tools.


https://wiki.debian.org/nftables
 
tu es sûr que nftables n'est pas dispo ? ça me semble vraiment bizarre.


 
J'en suis certain, même si effectivement la doc dit le contraire, par défaut c'est iptables qui est installé. Peut-être que le changement est imminent, le wiki devance un peu la sortie d'une version utilisant nftables par défaut.

n°1449945
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-06-2020 à 15:56:31  profilanswer
 

les deux sont installés normalement sur une buster, et ensuite c'est une alternative ( https://wiki.debian.org/DebianAlternatives ) qui décide si le firewall est géré par iptables ou nftables, et par défaut c'est nftables

 

sur une buster installée il y a quelques jours :

 
Code :
  1. root@test:~# whereis iptables
  2. iptables: /usr/sbin/iptables /usr/share/iptables /usr/share/man/man8/iptables.8.gz
  3. root@test:~# ls -l /usr/sbin/iptables
  4. lrwxrwxrwx 1 root root 26 mai   28 17:21 /usr/sbin/iptables -> /etc/alternatives/iptables
  5. root@test:~# ls -l /etc/alternatives/iptables
  6. lrwxrwxrwx 1 root root 22 mai   28 17:21 /etc/alternatives/iptables -> /usr/sbin/iptables-nft
  7. root@test:~# ls -l /usr/sbin/iptables-nft
  8. lrwxrwxrwx 1 root root 17 mars   1  2019 /usr/sbin/iptables-nft -> xtables-nft-multi


Message édité par Ivy gu le 04-06-2020 à 15:57:32

---------------
Tout seul on va plus vite, ensemble on va plus lentement.
n°1449947
Priareos
Gruiiiiiik
Posté le 04-06-2020 à 16:34:47  profilanswer
 

J'ai la même chose mais ça ne prouve rien.
 
Quand j'utilise iptables-translate pour traduire ma commande iptables pour nftables il me donne une commande commençant par nft, ce qui est tout à fait normal. Mais cette commande échoue car nftables n'est pas installé, ce qu'apt me confirme si je cherche le paquet nftables. A l'inverse si je lui demande d'installer iptables il me dit que je l'ai déjà.
 
Buster n'utilise donc pas nftables.

n°1449948
fh82
Posté le 04-06-2020 à 16:45:08  profilanswer
 

Priareos a écrit :

J'ai la même chose mais ça ne prouve rien.
 
Quand j'utilise iptables-translate pour traduire ma commande iptables pour nftables il me donne une commande commençant par nft, ce qui est tout à fait normal. Mais cette commande échoue car nftables n'est pas installé, ce qu'apt me confirme si je cherche le paquet nftables. A l'inverse si je lui demande d'installer iptables il me dit que je l'ai déjà.
 
Buster n'utilise donc pas nftables.


Je suis votre discussion, sans pour autant m'en servir, puisque sans aucune utilité pour l'instant, voici ce que me répond :

Citation :

:~# apt-cache policy nftables
nftables:
  Installé : 0.9.0-2
  Candidat : 0.9.0-2
 Table de version :
     0.9.3-2~bpo10+1 100
        100 http://deb.debian.org/debian buster-backports/main amd64 Packages
 *** 0.9.0-2 500
        500 http://deb.debian.org/debian buster/main amd64 Packages
        100 /var/lib/dpkg/status
     0.9.0-1~bpo9+1 100
        100 http://deb.debian.org/debian stretch-backports/main amd64 Packages
     0.7-1 500
        500 http://deb.debian.org/debian stretch/main amd64 Packages
:~#


si cela peut vous aider à voir plus clair... ;)


---------------
BernArd -+- HP-8300/i7-2600 3.4GHz, Debian Bookworm 64bits -+- Xiaomi MI 11 / Free mobile
n°1449950
Priareos
Gruiiiiiik
Posté le 04-06-2020 à 17:02:25  profilanswer
 

Dans ton cas nftables est installé. Tu peux donc directement taper des commandes commençant par nft dans un terminal.

n°1449989
Profil sup​primé
Posté le 05-06-2020 à 00:22:45  answer
 

Priareos a écrit :

J'ai la même chose mais ça ne prouve rien.

 

Quand j'utilise iptables-translate pour traduire ma commande iptables pour nftables il me donne une commande commençant par nft, ce qui est tout à fait normal. Mais cette commande échoue car nftables n'est pas installé, ce qu'apt me confirme si je cherche le paquet nftables. A l'inverse si je lui demande d'installer iptables il me dit que je l'ai déjà.

 

Buster n'utilise donc pas nftables.

 

Buster utilise nftables par défaut en tant que pare-feu (netfilter/nftables)

 

Le paquet iptables est là pour la gestion du pare-feu, toutes les commandes que tu passes sont traduites en nftables en arrière plan.

 

Le paquet nftables est l'outil/framework de remplacement pour configurer directement avec le fichier de conf nftables ou les commandes nft.

 

Debian Buster utilise bien nftables mais c'est transparent de base (backend :O) . Cela permettait d'avoir une version Debian de transition pour ne pas casser les confs iptables du jour au lendemain.

 

Édit :
https://developers.redhat.com/blog/ [...] -nftables/

 

Même chose chez RedHat, Firewalld/nftables
Tu passes des commandes firewall-cmd mais derrière c'est nftables

Message cité 2 fois
Message édité par Profil supprimé le 05-06-2020 à 00:31:37
n°1449990
XaTriX
Posté le 05-06-2020 à 00:59:34  profilanswer
 

full systemd aussi buster
du coup plus de "reboot" "halt" :o


---------------
[:dawa]
n°1449994
ttyb0
sysadmin, libriste, hacker
Posté le 05-06-2020 à 07:40:02  profilanswer
 

ben si  [:arank'thnar:5]  
 
On a des alias pour ça par défaut.


---------------
[Ventes]
n°1450007
Priareos
Gruiiiiiik
Posté le 05-06-2020 à 10:55:25  profilanswer
 


 
Ta réponse a le mérite d'être assez séduisante techniquement parlant mais nftables n'est même pas installé, la commande nft ne fonctionne pas. Comment peut-il travailler en backend? J'ai traduis ma commande initiale iptables, il la rejette tant que je n'installe pas nftables.

n°1450012
Profil sup​primé
Posté le 05-06-2020 à 12:11:10  answer
 

Priareos a écrit :

 

Ta réponse a le mérite d'être assez séduisante techniquement parlant mais nftables n'est même pas installé, la commande nft ne fonctionne pas. Comment peut-il travailler en backend? J'ai traduis ma commande initiale iptables, il la rejette tant que je n'installe pas nftables.

 

Oui logique, les commandes nft ne fonctionne pas sans le paquet nftables.

 

Mais renseigne toi sur la doc officiel, c'est bien nftables qui tourne en arrière plan
Ça vient pas de moi... :)

 

Edit:Regarde le paquet nftables et sa description, c'est un tool framework.

Message cité 1 fois
Message édité par Profil supprimé le 05-06-2020 à 12:13:57
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  637  638  639  ..  774  775  776  777  778  779

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)