Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2940 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  15  16  17  ..  103  104  105  106  107  108
Auteur Sujet :

[topic unique] The Vates Stack : XCP-ng & XO (support de VEEAM !)

n°1376523
b0ugie
Cyber-DeepCloud Instructor
Posté le 10-05-2015 à 11:16:05  profilanswer
 

Reprise du message précédent :
Mon SR par défaut c'est LSR-VMS-101.
 
EDIT: j'ai dl la VM pre-faite XOA hier


Message édité par b0ugie le 10-05-2015 à 11:16:35
mood
Publicité
Posté le 10-05-2015 à 11:16:05  profilanswer
 

n°1376524
Plam
Bear Metal
Posté le 10-05-2015 à 11:16:33  profilanswer
 

Rien dans la console JS de ton nav ?


---------------
Spécialiste du bear metal
n°1376525
b0ugie
Cyber-DeepCloud Instructor
Posté le 10-05-2015 à 11:31:25  profilanswer
 

Non. Et le peu de logs (systemes) que j'ai trouvé sur le VM ne rapportent pas d'erreurs.

n°1376527
Plam
Bear Metal
Posté le 10-05-2015 à 11:34:12  profilanswer
 

Quel navigateur ?


---------------
Spécialiste du bear metal
n°1376530
b0ugie
Cyber-DeepCloud Instructor
Posté le 10-05-2015 à 11:42:49  profilanswer
 

Testé sur firefox 37.0.2, 31 et safari 8.0.4. Même comportement sur tous.

n°1376531
Plam
Bear Metal
Posté le 10-05-2015 à 11:51:27  profilanswer
 

Bah alors faut ouvrir une issue sur GH, mais je sens que ça va être compliqué si j'arrive pas à reproduire le truc :/

 

Je dirai que l'idéal serait d'attendre qu'on ait terminé le refonte du moteur pour la 4.0 pour être sur de pas partir à la chasse au bug sur un code obsolète :jap: (ça tombe bien c'est fini bientôt :o )


Message édité par Plam le 10-05-2015 à 11:51:32

---------------
Spécialiste du bear metal
n°1376532
b0ugie
Cyber-DeepCloud Instructor
Posté le 10-05-2015 à 11:53:24  profilanswer
 

Je vais attendre la nouvelle version alors :jap:

n°1376533
Plam
Bear Metal
Posté le 10-05-2015 à 11:58:07  profilanswer
 

Si je fouette bien mon lead dev, ça devrait être opé sur 'next-release' d'ici vendredi :p


---------------
Spécialiste du bear metal
n°1376540
Je@nb
Kindly give dime
Posté le 10-05-2015 à 14:50:37  profilanswer
 
n°1376541
b0ugie
Cyber-DeepCloud Instructor
Posté le 10-05-2015 à 15:09:38  profilanswer
 

Je@nb a écrit :

Tu dev toi ? :D


Il dev un robot fouetteur de lead dev :o

mood
Publicité
Posté le 10-05-2015 à 15:09:38  profilanswer
 

n°1376542
XaTriX
Posté le 10-05-2015 à 15:18:42  profilanswer
 

J'en ai marre de MAJ mon XO, ca release trop vite :o
 
XaT


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°1376544
Plam
Bear Metal
Posté le 10-05-2015 à 15:43:41  profilanswer
 

Je@nb a écrit :

Tu dev toi ? :D


 
Oui quand même, mais je fais pas d'architecture. En général, je pars d'un truc existant fait par l'équipe et je développe à partir de là.
 
J'suis pas un « vrai dev » :o
 

XaTriX a écrit :

J'en ai marre de MAJ mon XO, ca release trop vite :o
 
XaT


 
[:ocubetta]


---------------
Spécialiste du bear metal
n°1376545
XaTriX
Posté le 10-05-2015 à 15:44:35  profilanswer
 

J'attends qu'on puisse MAJ via l'interface  [:ocubetta:1]  
 
XaT


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°1376547
Plam
Bear Metal
Posté le 10-05-2015 à 15:51:05  profilanswer
 

XaTriX a écrit :

J'attends qu'on puisse MAJ via l'interface  [:ocubetta:1]  
 
XaT


 
Semaine prochaine [:dawa]


---------------
Spécialiste du bear metal
n°1376548
XaTriX
Posté le 10-05-2015 à 15:52:36  profilanswer
 

Bon bah je ferais coincider avec la maj vers xs 6.5 (toujours pas faite :o) [:huit]
 
XaT


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°1376605
b0ugie
Cyber-DeepCloud Instructor
Posté le 11-05-2015 à 23:35:07  profilanswer
 

Je ne sais pas si c'est un bug ou non (ça me parait trop gros pour que c'en soit un), mais je n'arrive pas à faire communiquer mes VMs avec l’extérieur.
 
exterieur <-bridge-> vm_routeur <-bridge_host_only-> VMx
 
Tout ping très bien, mais c'est le seul "traffic" qui passe (cad depuis VMx je ping bien 8.8.8.8).
J'ai l'impression de louper quelque chose mais je ne vois pas quoi (mes firewall sont open, etc).

n°1376606
Plam
Bear Metal
Posté le 12-05-2015 à 00:09:51  profilanswer
 

Ta que l'ICMP qui passe ? Genre pour exclure que c'est pas un problème autre, tu peux essayer de SSH depuis VMx vers un serveur à l'extérieur ? (sans passer par son nom DNS, reste en IP)


---------------
Spécialiste du bear metal
n°1376607
XaTriX
Posté le 12-05-2015 à 01:35:46  profilanswer
 

Procède par étape en vérifiant que la vm_routeur a bien le net sans que l'host fasse du forwading foireux et que les règles qui lui décombent ( [:lapattefolle:3] ) soit correctes plus blablbla..


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°1376610
b0ugie
Cyber-DeepCloud Instructor
Posté le 12-05-2015 à 08:19:36  profilanswer
 

Plam a écrit :

Ta que l'ICMP qui passe ? Genre pour exclure que c'est pas un problème autre, tu peux essayer de SSH depuis VMx vers un serveur à l'extérieur ? (sans passer par son nom DNS, reste en IP)


Non, rien ne passe autre que l'iCMP depuis VMx (ni ssh, ni web, ...)

root@xoa-free:~# ping 74.125.206.94
PING 74.125.206.94 (74.125.206.94) 56(84) bytes of data.
64 bytes from 74.125.206.94: icmp_req=1 ttl=41 time=36.8 ms
64 bytes from 74.125.206.94: icmp_req=2 ttl=41 time=40.3 ms
^C
--- 74.125.206.94 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 36.837/38.598/40.359/1.761 ms
root@xoa-free:~# wget http://74.125.206.94
--2015-05-12 07:13:15--  http://74.125.206.94/
Connecting to 74.125.206.94:80...


 
Par contre depuis vm_routeur, aucun problème.
 
Mais j'ai l'impression d'avoir des comportement étranges:
- le SSH depuis vm_routeur vers VMx met 5s à se connecter (oui parce que juste la ça fonctionne...)
- depuis vm_routeur je ping mon DNS interne, un telnet son-ip 53 fonctionne mais si je le met dans le resolv.conf, ça ne resoud rien (pourtant mon DNS est en open bar)
 
Si on reprend mon beau schéma :


exterieur <-bridge-> (ip_ifxA)vm_routeur(ip_ifxB) <-bridge_host_only-> VMx


 
Depuis exterieur, un ssh ip_ifxA fonctionne ainsi qu'un ssh ip_ifxB (pour moi ça exclu le problème de routage et de firewall).

n°1376613
Plam
Bear Metal
Posté le 12-05-2015 à 10:10:00  profilanswer
 

Quand le SSH est long à se connecter, c'est en général un problème DNS (car ton serveur SSH essaie de faire un reverse DNS sur l'IP qui arrive pour l'afficher par son nom dans les logs).

 

Problème de route dans vm_routeur ? En tout cas, pour moi le problème vient de cette VM.

Message cité 1 fois
Message édité par Plam le 12-05-2015 à 10:10:07

---------------
Spécialiste du bear metal
n°1376614
b0ugie
Cyber-DeepCloud Instructor
Posté le 12-05-2015 à 10:30:38  profilanswer
 

Plam a écrit :


Problème de route dans vm_routeur ? En tout cas, pour moi le problème vient de cette VM.


Avec une connectivité IP fonctionnelle à 100% ? je ping depuis partout toutes les IP / interfaces de toutes les VMs. C'est bien ça le plus étrange :/

n°1376617
Je@nb
Kindly give dime
Posté le 12-05-2015 à 12:00:51  profilanswer
 

le traceroute ça donne quoi ?

n°1376623
b0ugie
Cyber-DeepCloud Instructor
Posté le 12-05-2015 à 14:13:45  profilanswer
 

Je@nb a écrit :

le traceroute ça donne quoi ?


Exactement ce à quoi je m'attend. Ça passe bien par les bons routeurs dans le bon ordre.
On dirait vraiment qu'il y a un firewall qui n'accepte que l'ICMP qui traine, mais pourtant, je ne vois rien... :(

n°1376624
XaTriX
Posté le 12-05-2015 à 14:30:01  profilanswer
 

b0ugie a écrit :


Avec une connectivité IP fonctionnelle à 100% ? je ping depuis partout toutes les IP / interfaces de toutes les VMs. C'est bien ça le plus étrange :/


Non mais elle a le net elle, mais si ses règles sont merdiques pour ce qu'il passe par elle..
C'est quoi tes règles iptables ?  
 
XaT


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°1376625
b0ugie
Cyber-DeepCloud Instructor
Posté le 12-05-2015 à 14:43:38  profilanswer
 

XaTriX a écrit :


Non mais elle a le net elle, mais si ses règles sont merdiques pour ce qu'il passe par elle..
C'est quoi tes règles iptables ?  
 
XaT


C'est du FreeBSD (mes deux VMs) et les firewall ne sont pas activés.
 
VMx a pour passerelle vm_routeur.
vm_routeur a pour passerelle exterieur.
 
Je n'ai rien ajouté de plus :/

n°1376626
XaTriX
Posté le 12-05-2015 à 14:53:45  profilanswer
 

Bah c'est quoi qui s'occupe du forwading ? Sniffe un coup aussi pour voir si les opérations sont bien réalisées. Et fais voir les routes (même si ça sert à rien à priori :o)
 
XaT


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°1376627
b0ugie
Cyber-DeepCloud Instructor
Posté le 12-05-2015 à 16:15:24  profilanswer
 

c'est juste un coup de sysctl -w ip_forwarding=1 pour activer le routage.
 
Mais oui, je vais devoir me résigner à faire un coup de tcpdump un peu partout pour voir ce qui se passe :jap:

n°1376629
Plam
Bear Metal
Posté le 12-05-2015 à 16:27:49  profilanswer
 

Je crois que ta pas le choix. Bonne chance !


---------------
Spécialiste du bear metal
n°1376632
XaTriX
Posté le 12-05-2015 à 17:26:42  profilanswer
 

Wireshark, ça permet de voir bien plus rapidement quand même..

 

Sinon je connais pas comment FreeBSD s'occupe de ce truc la.
Pour ta commande sysctl ça saute au reboot non ?
Tu peux sortir un /etc/rc.conf |grep gateway ?

 

Sinon t'as forcément un firewall, c'est lui qui fera la translation :o
Sors nous ses règles pour voir :o

 

Ca m'interesse, je vais me faire une vm FreeBSD pour approfondir ça :o

 

XaT

Message cité 1 fois
Message édité par XaTriX le 12-05-2015 à 17:27:08

---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°1376634
b0ugie
Cyber-DeepCloud Instructor
Posté le 12-05-2015 à 18:32:08  profilanswer
 

XaTriX a écrit :

Wireshark, ça permet de voir bien plus rapidement quand même..
 
Sinon je connais pas comment FreeBSD s'occupe de ce truc la.
Pour ta commande sysctl ça saute au reboot non ?  
Tu peux sortir un /etc/rc.conf |grep gateway ?


effectivement, c'est bien un gateway_enable="YES" que j'ai ;)
Oui la command sysctl n'est pas persistante. Il faudrait, au mieux,le mettre dans le /etc/sysctl.conf pour avoir une persistance au reboot.

n°1376635
b0ugie
Cyber-DeepCloud Instructor
Posté le 12-05-2015 à 19:01:57  profilanswer
 

Première investigation avec tcpdump sur CHARON, j'ai des jolis "TCP Superious Retransmission" :??:

 

EDIT: CONFIGURATION

 

PC1 <-external network bridge-> CHARON <-internal network bridge-> XOA-FREE

 

PC1:
- 172.31.0.254/16 (en0)

 

Routing tables

 

172.20             172.31.0.1         UGSc            0      135     en0
172.21             172.31.0.1         UGSc            0        2     en0
172.31             link#5             UCS             2        0     en0
172.31.0.1         a6:7f:dd:2:c6:cc   UHLWIi          5     7530     en0   1129
172.31.0.254/32    link#5             UCS             1        0     en0
172.31.0.254       c8:2a:14:27:9:1d   UHLWI           0        6     lo0
172.31.255.255     ff:ff:ff:ff:ff:ff  UHLWbI          0       38     en0

 

CHARON:
- 172.31.0.1/16 (xn1)
- 172.20.0.1/16 (xn2)
- 172.21.0.1/16 (xn3)
- 10.42.0.1/16 (xn0)

 

Routing tables

 

Internet:
Destination        Gateway            Flags      Netif Expire
10.42.0.0/16       link#2             U           xn0
10.42.0.1          link#2             UHS         lo0
127.0.0.1          link#1             UH          lo0
172.20.0.0/16      link#4             U           xn2
172.20.0.1         link#4             UHS         lo0
172.21.0.0/16      link#5             U           xn3
172.21.0.1         link#5             UHS         lo0
172.31.0.0/16      link#3             U           xn1
172.31.0.1         link#3             UHS         lo0

 

XOA-FREE:
- 172.20.0.42 (eth0)

 

Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         172.20.0.1      0.0.0.0         UG        0 0          0 eth0
172.20.0.0      0.0.0.0         255.255.0.0     U         0 0          0 eth0

 

EDIT2: TRACEROUTE

 

PC1 -> XOA-FREE

traceroute to 172.20.0.42 (172.20.0.42), 64 hops max, 52 byte packets
 1  172.31.0.1 (172.31.0.1)  1.637 ms  0.504 ms  0.353 ms
 2  172.20.0.42 (172.20.0.42)  0.584 ms  0.594 ms  0.532 ms


XOA-FREE -> PC1
Avec le premier saut qui met 10s à apparaitre

traceroute to 172.31.0.254 (172.31.0.254), 30 hops max, 60 byte packets
 1  172.20.0.1 (172.20.0.1)  0.777 ms  0.746 ms  0.741 ms
 2  * * *
...


PC1 -> CHARON

traceroute to 172.31.0.1 (172.31.0.1), 64 hops max, 52 byte packets
 1  172.31.0.1 (172.31.0.1)  1.296 ms  0.421 ms  0.312 ms


CHARON -> XOA-FREE

traceroute to 172.20.0.42 (172.20.0.42), 64 hops max, 52 byte packets
 1  172.20.0.42 (172.20.0.42)  0.361 ms  0.231 ms  0.260 ms


XOA-FREE -> CHARON

traceroute to 172.20.0.1 (172.20.0.1), 30 hops max, 60 byte packets
 1  172.20.0.1 (172.20.0.1)  0.673 ms  0.653 ms  0.629 ms

 

real 0m10.016s


CHARON -> PC1

traceroute to 172.31.0.254 (172.31.0.254), 64 hops max, 52 byte packets
 1  172.31.0.254 (172.31.0.254)  0.577 ms  0.300 ms  0.236 ms

 

EDIT3: PING

 

XOA-FREE -> PC1

root@xoa-free:~# ping 172.31.0.254
PING 172.31.0.254 (172.31.0.254) 56(84) bytes of data.
64 bytes from 172.31.0.254: icmp_req=1 ttl=63 time=0.829 ms
64 bytes from 172.31.0.254: icmp_req=2 ttl=63 time=0.872 ms
^C
--- 172.31.0.254 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.829/0.850/0.872/0.036 ms

 

PC1 -> XOA-FREE

# ping 172.20.0.42
PING 172.20.0.42 (172.20.0.42): 56 data bytes
64 bytes from 172.20.0.42: icmp_seq=0 ttl=63 time=5.573 ms
64 bytes from 172.20.0.42: icmp_seq=1 ttl=63 time=0.956 ms
^C
--- 172.20.0.42 ping statistics ---
2 packets transmitted, 2 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 0.956/3.264/5.573/2.309 ms


Message édité par b0ugie le 12-05-2015 à 19:48:07
n°1376640
XaTriX
Posté le 12-05-2015 à 22:20:24  profilanswer
 

Fais toi un NDD local .ariel :o
 
XaT


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°1376641
b0ugie
Cyber-DeepCloud Instructor
Posté le 12-05-2015 à 23:05:45  profilanswer
 

C'est pas en faisant la lessive que tout marchera :o


Message édité par b0ugie le 12-05-2015 à 23:05:53
n°1376642
XaTriX
Posté le 12-05-2015 à 23:20:41  profilanswer
 

http://s2.lemde.fr/image/2014/01/01/534x267/4341896_3_b8b6_ariel-sharon-etait-plonge-depuis-2006-dans-un_9d8a36f87a89d287ff596b9f34a5cc37.jpg
 
XaT


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°1376675
b0ugie
Cyber-DeepCloud Instructor
Posté le 13-05-2015 à 11:57:37  profilanswer
 

Des telnet sur le 22 / 80 de la VM XOA-FREE montrent que les fluxs "passent". Mais c'est pas pour ça que ça fonctionne :(

n°1376679
l0g4n
Expert en tout :o
Posté le 13-05-2015 à 13:08:40  profilanswer
 

Y'a un pare-feux intégré dans XOA, tu l'a désactivé :??:


---------------
Fort et motivé. Sauf parfois.
n°1376680
Plam
Bear Metal
Posté le 13-05-2015 à 13:22:35  profilanswer
 

l0g4n a écrit :

Y'a un pare-feux intégré dans XOA, tu l'a désactivé :??:


 
Non, pas de pare-feu.


---------------
Spécialiste du bear metal
n°1376681
b0ugie
Cyber-DeepCloud Instructor
Posté le 13-05-2015 à 13:29:06  profilanswer
 

l0g4n a écrit :

Y'a un pare-feux intégré dans XOA, tu l'a désactivé :??:


Il n'y a rien. En revanche, celui de xenserver, j'ai bien pensé à le virer ainsi que SElinux.
 
J'ai modifié la config réseau et en passant par des VLANs sur les bridges attachés aux interfaces physiques, c'est "un peu" mieux.
Mais j'ai toujours des comportements étranges : https://pix.chaksoft.fr/getimage/32db8a6bbbbdeb

Message cité 1 fois
Message édité par b0ugie le 13-05-2015 à 13:29:27
n°1376682
l0g4n
Expert en tout :o
Posté le 13-05-2015 à 13:36:13  profilanswer
 

Plam a écrit :


Non, pas de pare-feu.


Autant pour moi, je pensais à celui de XenServer.

b0ugie a écrit :


Il n'y a rien. En revanche, celui de xenserver, j'ai bien pensé à le virer ainsi que SElinux.


:jap:


---------------
Fort et motivé. Sauf parfois.
n°1376721
b0ugie
Cyber-DeepCloud Instructor
Posté le 14-05-2015 à 12:08:14  profilanswer
 
n°1376725
Plam
Bear Metal
Posté le 14-05-2015 à 12:54:56  profilanswer
 


 
C'est pas grand chose à proprement parler. Xen utilise le code vulnérable que sur du HVM, et si le module floppy est chargé (ce qui est plutôt rare). Pour les autres hyperviseurs, je sais pas.


---------------
Spécialiste du bear metal
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  15  16  17  ..  103  104  105  106  107  108

Aller à :
Ajouter une réponse
 

Sujets relatifs
Nouveau projet : XEN / FREENAS / XBMC / S.A.R.A.H.[TU] Elementary OS: La distrib qui n'a rien à envier à MacOS!
[Topic Unique] VGA/PCI Passthrough et VFIO sous GNU/Linux[Topic Unique] Syncany (DropBox like, libre)
☑[bash] Boucle for sur un fichier unique OU contenu d'un dossier ?[Résolu] nginx sur domU NetBSD 6 (dom0 Debian squeeze)
Virtualisation, du passthrough, XBMC, NAS, des jeux...Xenserver et ajout de HDD
[topic unique] hack cadre photo usb 
Plus de sujets relatifs à : [topic unique] The Vates Stack : XCP-ng & XO (support de VEEAM !)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)