Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1644 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  ping mais pas tout ... mandrake 10.1

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ping mais pas tout ... mandrake 10.1

n°675987
michoc43
Posté le 11-05-2005 à 10:43:05  profilanswer
 

bonjour,
 
j'ai un problème de débutant...
 
j'ai un serveur sous mandrake 10.1, les dns sont configurés, les ips aussi...
je peux pinger www.google.fr, caramail... a partir de mon serveur, mais je peux pas pinger mont eth0, et je ne peux pas pinger mon serveur a partir d'une autre machine du réseau.
 
En fait, le fond du problème c'est que je veux faire du ssh sur mon serveur, et je ne peux pas l'attaquer avec son adress. Ce qui est plutot bete.
 
Je pense qu'il faut donner des autorisations, j'ai essayer iptables -A INPUT -i ppp0 icmp -j ACCEPT et d'autres choses comme ca mais ca marche pas mieux.
 
Faut il demarrer des services...
 
Enfin si vous avez une idée, je prends.
 
d'avance merci
 
seb

mood
Publicité
Posté le 11-05-2005 à 10:43:05  profilanswer
 

n°675996
YupYup
Non.
Posté le 11-05-2005 à 10:48:33  profilanswer
 

Fais-nous un netstat -nr depuis ton serveur et depuis ton client stp


---------------
"The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett
n°676001
jlighty
Posté le 11-05-2005 à 10:54:03  profilanswer
 

Bonjour,
que donne iptables -L ?
cat /proc/sys/net/ipv4/icmp_echo_ignore_all ?

n°676033
michoc43
Posté le 11-05-2005 à 11:11:41  profilanswer
 

Netstat -nr
    sur mon serveur
Destination         Passerelle       Genmask       Iface
192.168.0.0         0.0.0.0          255.255.255.0 eth0  
192.168.188.0       0.0.0.0          255.255.255.0 vmnet8
0.0.0.0             192.168.0.252    0.0.0.0       eth0
 
Sur mon client il y en a plein
 
Pour iptables -L
   il me donne
 
Chain INPUT (policy ACCEPT)
target  prot  opt source        destination
ACCEPT  icmp  --  anywhere      anywhere
 
Chain FORWARD (policy ACCEPT)
'vide'    
 
Chain OUTPUT (policy ACCEPT)
target  prot  opt  source    destination
ACCEPT  icmp  --   anywhere  anywhere
 
POUR cat /proc/sys/net/ipv4/icmp_echo_ignore_all/
  il me donne : 1
 
voilà
 
merci encore

n°676036
YupYup
Non.
Posté le 11-05-2005 à 11:12:26  profilanswer
 

echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all


---------------
"The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett
n°676062
michoc43
Posté le 11-05-2005 à 11:27:29  profilanswer
 

ca me donne rien du tout
 
enfait, c'est quoi cette commande

n°676081
jlighty
Posté le 11-05-2005 à 11:38:25  profilanswer
 

si /proc/sys/net/ipv4/icmp_echo_ignore_all =1 alors les réponses des pings sont bloquées
donc echo 0 >  /proc/sys/net/ipv4/icmp_echo_ignore_all   accept les réponses ping
 
qu'est ce qu'il t'affiche un ifconfig ?


Message édité par jlighty le 11-05-2005 à 11:40:27
n°676094
michoc43
Posté le 11-05-2005 à 11:49:12  profilanswer
 

ah ca marche, si je fais un ping.
 
merci beaucoup,
 

n°676098
michoc43
Posté le 11-05-2005 à 11:51:30  profilanswer
 

mais si je veux attaquer mon serveur en ssh, ca marche pas.
 
pourtant mon service sshd est demarrer...

n°676101
YupYup
Non.
Posté le 11-05-2005 à 11:53:39  profilanswer
 

Fais un 'netstat -nap |grep sshd' sur ton serveur


---------------
"The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett
mood
Publicité
Posté le 11-05-2005 à 11:53:39  profilanswer
 

n°676107
michoc43
Posté le 11-05-2005 à 11:57:36  profilanswer
 

ca me donne:
tcp   0   0 0.0.0.0:22     0.0.0.0:*     Listen    1212/sshd

n°676109
jlighty
Posté le 11-05-2005 à 11:59:03  profilanswer
 

que disent les logs de ssh ?
/var/log/auth.log ou /var/log/ssh.log


Message édité par jlighty le 11-05-2005 à 12:01:07
n°676115
michoc43
Posté le 11-05-2005 à 12:05:19  profilanswer
 

encore une question con : les logs du ssh
sont dans /var/log???

n°676119
jlighty
Posté le 11-05-2005 à 12:06:43  profilanswer
 

oui

n°676123
michoc43
Posté le 11-05-2005 à 12:11:33  profilanswer
 

je devrais avoir un fichier ssh ?

n°676125
jlighty
Posté le 11-05-2005 à 12:12:30  profilanswer
 

ça dépend de la config de ssh, par exemple mon log ssh se trouve dans /var/log/auth.log

n°676126
jlighty
Posté le 11-05-2005 à 12:13:53  profilanswer
 

un ssh en local marche t-il ?
ssh -l <user> 127.0.0.1

n°676131
michoc43
Posté le 11-05-2005 à 12:18:25  profilanswer
 

ca y est j'ai trouvé,ca a été dur.....;
 
il me dit  
localhost sshd: refused connect from 192.168.0.111 (192.168.0.111)

n°676132
YupYup
Non.
Posté le 11-05-2005 à 12:19:33  profilanswer
 

Tu essaies de te connecter en root ?


---------------
"The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett
n°676133
michoc43
Posté le 11-05-2005 à 12:21:53  profilanswer
 

en fait je fais un ssh avec putty sur machine xp, je lance putty, mon ssh a l'adresse de mons serveur, une fenetre noir s'ouvre et se referme, il me demande pas de login

n°676134
michoc43
Posté le 11-05-2005 à 12:24:33  profilanswer
 

et pour le ssh en local,  
il me demande la password
une fois rentrer, il me dit :
last login: wed may 11 11:53:40 et il maffiche le [admin@localhost admim]$

n°676135
jlighty
Posté le 11-05-2005 à 12:25:03  profilanswer
 

que contient ton fichier /etc/hosts.allow ?
 

n°676136
michoc43
Posté le 11-05-2005 à 12:26:08  profilanswer
 

il est vide mis a part des commentaires

n°676139
michoc43
Posté le 11-05-2005 à 12:29:45  profilanswer
 

si je rentre all:all:allow, ca le fait
ou bien ca marche mais niveau securité c'est pas cool

n°676140
jlighty
Posté le 11-05-2005 à 12:30:36  profilanswer
 

sshd : ALL : allow plutôt

n°676141
michoc43
Posté le 11-05-2005 à 12:32:11  profilanswer
 

merci beaucoup a tous les 2.
 
Bonne appétit a vous, je vais manger maintenant que ca fonctionne !!!
Par contre si au niveau sécurité vous avez des conseils, je suis preneur
 
 
cordialement
 
seb
 

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  ping mais pas tout ... mandrake 10.1

 

Sujets relatifs
Pb d'install oracle client 8i mandrake 10.1Installation des drivers ATI sous Mandrake 10.1
Mandrake, problème de localesMandrake : usb-storage
Volume du son MandrakeProbleme derniere Mandrake/Mandriva
[Mandrake 10.1] Installation qui ne marche pas, merci de votre aide[reseau] Problème ping sous mandrake 10
[résolu] [mdk] pas de ping du client xp vers le serveur mandrake 9.1pb de ping sur passerelle mandrake 9.1
Plus de sujets relatifs à : ping mais pas tout ... mandrake 10.1


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR