Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
756 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  nfs, /etc/hosts.{allow, deny}

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

nfs, /etc/hosts.{allow, deny}

n°275949
Taz
bisounours-codeur
Posté le 11-06-2003 à 13:00:37  profilanswer
 

vous pouvez m'indiquez comment configurer ces fichiers pour nfs ou me donner un bon lien?
par ce que je trouve des tutoriels sur google, mais y a pas un mot sur la securité (je flippe parce que mes PC sont connectés au net h24)
 
j'ai mis ça dans mon /etc/exports
 
/home/benoit    192.168.0.22(rw)
 
 
(c'est bien ça mais c'est ok niveau securité ?)
 
dans /etc/hosts.deny je mettrais bien
 
ALL: PARANOID
 
(no comment)
 
et dans /etc/hosts.allow je sais absolment pas. lea me file tout un tas de valeurs
 
portmap:192.168.0.22
lockd:192.168.0.22
mountd:192.168.0.22
rquotad:192.168.0.22
statd:192.168.0.22
 
j'ai aucune idée de ce qui est essentiel
 
 
merci de votre aide et de vos remarques / securité
 

mood
Publicité
Posté le 11-06-2003 à 13:00:37  profilanswer
 

n°275950
911GT3
en roue libre
Posté le 11-06-2003 à 13:06:00  profilanswer
 

pour la signification des lignes je sais pas mais je crois qu'elles sont toutes nécessaires.
 
de plus, tu dois définir les clients autorisés et pas l'interface (ou peut-être que les deux sont possible ?)
 
dans mon cas ça ressemble à:
 
portmap:192.168.0.0/255.255.255.0
lockd:192.168.0.0/255.255.255.0
mountd:192.168.0.0/255.255.255.0
rquotad:192.168.0.0/255.255.255.0
statd:192.168.0.0/255.255.255.0
 
portmap:192.168.1.0/255.255.255.0
lockd:192.168.1.0/255.255.255.0
mountd:192.168.1.0/255.255.255.0
rquotad:192.168.1.0/255.255.255.0
statd:192.168.1.0/255.255.255.0
 

n°605539
montana 55​55
Posté le 15-12-2004 à 22:15:07  profilanswer
 

qui peut m'aider :
je n'arrive pas à partager ma connexion Internet avec NAT ?
1) j'ai une machine qui fait de passerelle pour le reseau 10.0.1.0 et l'autre sur 198.162.0.0 .
2) l'Internet est sur un hub central qui est au 2 émes étages et les autres machines sont connecter à 2 hubs au rez de chaussée, donc le 1 hub est sur le reseau 10.0.1.0 et le 2 èmes hubs est sur le reseau 198.162.0.0
3)sur la machine passerelle j'ai configuré les 2 cartes reseaux et sur les machines j'ai configuré leur passerelle pour chaqu'une d'elle .
OU peut être le problème ?????
je precise j'ai les différents modprobe ip_conntrack_ftp ( 5 modprobe )
puis j'ai configuré le fichier usr/bin/nat.sh
le blem se pose je pense dans la ligne suivante:
iptables -t nat -A POSTROUTING -s 10.0.1.1/8 -o eth0 MASQUERADE  
eth0 est la carte reseau qui est sur le reseau 10.0.1.0
VOila qui peut m'aider , j'ai un exposé demain ????????????????

n°605540
montana 55​55
Posté le 15-12-2004 à 22:18:19  profilanswer
 

qui peut m'aider :
je n'arrive pas à partager ma connexion Internet avec NAT ?
1) j'ai une machine qui fait de passerelle pour le reseau 10.0.1.0 et l'autre sur 198.162.0.0 .
2) l'Internet est sur un hub central qui est au 2 émes étages et les autres machines sont connecter à 2 hubs au rez de chaussée, donc le 1 hub est sur le reseau 10.0.1.0 et le 2 èmes hubs est sur le reseau 198.162.0.0
3)sur la machine passerelle j'ai configuré les 2 cartes reseaux et sur les machines j'ai configuré leur passerelle pour chaqu'une d'elle .
OU peut être le problème ?????
je precise j'ai configuré les différents modprobe ip_conntrack_ftp ( 5 modprobe )
puis j'ai configuré le fichier usr/bin/nat.sh
le blem se pose je pense dans la ligne suivante:
iptables -t nat -A POSTROUTING -s 10.0.1.1/8 -o eth0 MASQUERADE  
eth0 est la carte reseau qui est sur le reseau 10.0.1.0
VOila qui peut m'aider , j'ai un exposé demain ????????????????
tous ce passe sous fedora core 2

n°605541
Hansolo
Posté le 15-12-2004 à 22:18:39  profilanswer
 

Salut,
 
iptables -t nat -A POSTROUTING -s 10.0.1.0/8 -o eth0 MASQUERADE

n°605543
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 15-12-2004 à 22:19:07  profilanswer
 

le rapport avec le topic ? la nécessité de poster 2 fois ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°605552
montana 55​55
Posté le 15-12-2004 à 22:27:25  profilanswer
 

pourtant tu penses pas , que je dois mettre la passerelle qui va me permettre de router vers le reseau 192.168.0.0 (192.168.0.1 pour internet)
ma passerelle du reseau 10.0.1.0 est 10.0.1.1
 
pouvez vous me preciser ça  svp ?? merci

n°605556
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 15-12-2004 à 22:28:27  profilanswer
 

fais un schéma :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°605559
montana 55​55
Posté le 15-12-2004 à 22:29:22  profilanswer
 

pourtant tu penses pas , que je dois mettre la passerelle qui va me permettre de router vers le reseau 192.168.0.0 (192.168.0.1 pour internet)
ma passerelle du reseau 10.0.1.0 est configurer sur 10.0.1.1
donc ce n'est pas celle la que je dois mettre ?
 
pouvez vous me preciser ça  svp ?? merci

n°605562
chaos0007
Posté le 15-12-2004 à 22:32:59  profilanswer
 

moi pr ma passerelle g ca dans mon /etc/network/interfaces
up echo "1" >| /proc/sys/net/ipv4/ip_forward

mood
Publicité
Posté le 15-12-2004 à 22:32:59  profilanswer
 

n°605563
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 15-12-2004 à 22:33:06  profilanswer
 

tu te rends compte que tes phrases n'ont ni queue ni tête ?
 
si tu t'exprimes pas clairement (style un schéma) ca va être dur :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°605567
montana 55​55
Posté le 15-12-2004 à 22:35:32  profilanswer
 

machine passerelle  est composé de 2 cartes reseaux  
la 1 carte à comme adresse ip de 10.0.1.1
la 2 carte à comme adresse ip de 192.168.0.143
il y a 2 hubs , le 1 hub est sur le reseau 10.0.1.0
le 2 hubs est sur le reseau 192.168.0.0
le routeur centrale à l'etage ,c'est lui qui nous fourni internet est sur 192.168.0.1
donc , les clients du reseau 10.0.1.0 ont comme passerelle 10.0.1.1 .
et le client qui est sur le reseau 192.168.0.0 à comme passerelle 192.168.0.143 .
la 1 machine est sur win 98
la 2 machine est sur fedora core 2
voila j'espère que c'est un peu plus clair
merci

n°605569
montana 55​55
Posté le 15-12-2004 à 22:39:19  profilanswer
 

voici mon fichier usr/bin/nat.sh
echo "[activation du partage de connexion]"
echo "1" > /proc/sys/net/ipv4/ip_forward
echo " [mise en place du masquerading]"
iptables -t nat -A POSTROUTING -s 10.0.1.1/8 -o eth0 -j MASQUERADE

n°605570
chaos0007
Posté le 15-12-2004 à 22:41:24  profilanswer
 

eth0 c kelle carte celle ki é reliée au 192.168.0.0 ou 10.0.1.0 ?

n°605573
montana 55​55
Posté le 15-12-2004 à 22:43:09  profilanswer
 

je precise les ping fonctionne  bien , sauf quand je ping le 192.168.1 ( ip d'internet , donc pas de connexion )
les machines  ce ping bien .....

n°605575
montana 55​55
Posté le 15-12-2004 à 22:44:35  profilanswer
 

eth0 est l'interface du reseau 10.0.1.0
eth1 est l'interface du reseau 192.168.0.0

n°605576
chaos0007
Posté le 15-12-2004 à 22:45:59  profilanswer
 

bah alors c eth1 ke tu vx partager si g bien compris dc ca serait pas plutot -o eth1 ???

n°605578
Hansolo
Posté le 15-12-2004 à 22:47:10  profilanswer
 

10.0.1.1/8 n'est pas une syntaxe correcte.

n°605579
chaos0007
Posté le 15-12-2004 à 22:49:13  profilanswer
 

essaie ca :
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

n°605580
weed
Posté le 15-12-2004 à 22:49:47  profilanswer
 

pour ceux qui cherche a faire des dessins de leur reseau, dia est ce qu'il vout faut
 
pour l'installer :
urpmi dia
emerge -va dia
apt-get install dia

n°605584
montana 55​55
Posté le 15-12-2004 à 22:52:48  profilanswer
 

je vais essayer ça demain au cours , merci de votre aide  
 
 
nb: 10.0.1.1/8 , j'ai repris ça dans un site sur linux (8 pour 255.0.0.0 car la plage d'adresse 10 corespond à ce sousmask  
 
 
 

n°605585
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 15-12-2004 à 22:54:31  profilanswer
 

c'est 10.0.0.0/8
 
:pfff:


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°605608
montana 55​55
Posté le 15-12-2004 à 23:24:51  profilanswer
 

qui peus me dire pq?
sous Fedora core2 ,mon adsl ne fonctionne pas ?
1) j'ai été chercher le driver de mon adsl ( eicon diva adsl usb)
2) il etait compressé ,donc je le decompresse sous Windows puis je l'ai gravé sur un cdrom .
3) je le mount sous linux , puis je copie le driver sur un dossier
4) je rentre dans le repertoires jusqu'à ce que je vois , tous les fichiers de configuration exemple :  instal .fr , adsl , config ,ex ....
5) puis je lance la commande make  et la la commande ne fonctionne pas ?
6) ./config ne fonctionne pas non plus .
7) make install ne fonctionne pas non plus
 
NB: je prend mon cdrom à l'école et la la compilation fonctionne pq???????

n°605626
matafan
Posté le 15-12-2004 à 23:54:01  profilanswer
 

Tu peux arreter de squater le topic des autres stp ?

n°605990
montana 55​55
Posté le 16-12-2004 à 21:10:05  profilanswer
 

il y a personnes qui pourrais me renseigner pour mon adsl ?   svp
 

n°606080
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-12-2004 à 07:56:10  profilanswer
 

montana 5555 a écrit :

il y a personnes qui pourrais me renseigner pour mon adsl ?   svp


 
 
tu peux arrêter de squatter les topics ?
 
fais un topic pour ton problème :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  nfs, /etc/hosts.{allow, deny}

 

Sujets relatifs
Sarg - Exlude_hosts ne fonctionne pas[DHCP]hosts
[debian] A quoi sert le fichier /etc/hosts?[sendmail] allow relay by user
[Urgent] Squid + fichier hosts et DNSVirtual hosts
Plus de sujets relatifs à : nfs, /etc/hosts.{allow, deny}


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR