Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1500 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4
Auteur Sujet :

Problème de configuration du Serveur !!!

n°2115076
ThESeRvEuR
Mea Culpa
Posté le 03-08-2005 à 12:52:16  profilanswer
 

Reprise du message précédent :
j'ai trouvé ca : Aug  3 12:46:38 lns-vlq-40-rei-82-252-20-160 proftpd[4923]: lns-vlq-40-rei-82-252-20-160.adsl.proxad.net (192.168.1.20[192.168.1.20]) - error: unable to set groups: Invalid argument
 
et ca  
 
Aug  3 12:46:39 lns-vlq-40-rei-82-252-20-160 kernel: Shorewall:all2all:REJECT:IN=eth1 OUT= MAC=00:0c:f6:0b:29:9b:00:0e:a6:4b:23:f0:08:00 SRC=192.168.1.20 DST=82.252.20.160 LEN=48 TOS=0x00 PREC=0x00 TTL=128 ID=2868 DF PROTO=TCP SPT=1232 DPT=32905 WINDOW=65535 RES=0x00 SYN URGP=0
 
j'ai également trouvé ca dans un coin du fichier /var/log/messages
 
Aug  3 12:55:08 lns-vlq-40-rei-82-252-20-160 drakconf.real[3880]: modified file /etc/mcc.conf
Aug  3 12:55:08 lns-vlq-40-rei-82-252-20-160 su(pam_unix)[3844]: session closed for user root


Message édité par ThESeRvEuR le 03-08-2005 à 13:00:36

---------------
((°°ThE SeRvEuR°°))
mood
Publicité
Posté le 03-08-2005 à 12:52:16  profilanswer
 

n°2115078
jlighty
Posté le 03-08-2005 à 12:52:36  profilanswer
 

Ah ok, il a dropé le paquet provenant du FTP (port 21)
il faudrait que je réexamine les règles d'IPtables car c'est le firewall Linux qui bloque un peu trop.

n°2115230
ThESeRvEuR
Mea Culpa
Posté le 03-08-2005 à 15:18:08  profilanswer
 

derniere chose avant :  
lorsque je fais "rachaichir la liste" sous steam et que je repasse sous linux j'ai cette erreur dans la fenetre du terminal NET_SendPacket ERROR: Operation not permitted
 
je pense que je vais tout reprendre des le début, c'est à dire formater, réinstaller et reprendre la configuration...


Message édité par ThESeRvEuR le 03-08-2005 à 15:25:16

---------------
((°°ThE SeRvEuR°°))
n°2115317
jlighty
Posté le 03-08-2005 à 16:19:17  profilanswer
 

Le problème provient uniquement de shorewall même pour l'erreur "NET_SendPacket ERROR: Operation not permitted "
(peut être est ce un ping que le serveur veut envoyer)
Le moyen serait de configurer Shorewall correctement.
Il y a t-il une interface graphique pour le configurer, si ce n'est pas le cas, il faudrait que tu me fournisses les fichiers contenus dans /etc/shorewall/

n°2115423
ThESeRvEuR
Mea Culpa
Posté le 03-08-2005 à 17:30:23  profilanswer
 

de quoi as tu besoin dans ces fichiers ?? enfin je veux dire il te faut lesquels ?


Message édité par ThESeRvEuR le 03-08-2005 à 17:32:09

---------------
((°°ThE SeRvEuR°°))
n°2115433
jlighty
Posté le 03-08-2005 à 17:37:06  profilanswer
 

du contenu de rules, zones, policy
ou alors si tu peux mettre en ligne les fichiers de configuration de shorewall (tar -zcvf shoreconfig.tar.gz /etc/shorewall/ puis envoi l'archive shoreconfig.tar.gz)  
 

n°2115444
ThESeRvEuR
Mea Culpa
Posté le 03-08-2005 à 17:47:05  profilanswer
 

j'ai déposer le fichier tar.gz ici http://lilou749032863.free.fr/serv [...] fig.tar.gz


Message édité par ThESeRvEuR le 03-08-2005 à 17:53:02

---------------
((°°ThE SeRvEuR°°))
n°2115446
jlighty
Posté le 03-08-2005 à 17:50:13  profilanswer
 

Efface rapidement ton mail, à moins que tu ne veuilles q'un robot à spam récupère ton adresse et te la pourrisse ;)

n°2115454
jlighty
Posté le 03-08-2005 à 17:56:46  profilanswer
 

Dans le fichier rfc1918, il y a une ligne bizarre :

Code :
  1. 192.168.0.0/16  logdrop  # RFC 1918


 
essaye de la commenter par l'ajout d'un diese.

n°2115459
ThESeRvEuR
Mea Culpa
Posté le 03-08-2005 à 18:02:42  profilanswer
 

OK


Message édité par ThESeRvEuR le 03-08-2005 à 18:06:57

---------------
((°°ThE SeRvEuR°°))
mood
Publicité
Posté le 03-08-2005 à 18:02:42  profilanswer
 

n°2115462
jlighty
Posté le 03-08-2005 à 18:04:21  profilanswer
 

? avec kwrite ou gnome-edit ou vi... tu devrais pouvoir l'ouvrir (attention il faut être root pour pouvoir écrire dedans)
Ouvre un terminal et tappe :
kwrite /etc/shorewall/rfc1918
ensuite tu dois redémarrer shorewall
/etc/init.d/shorewall restart


Message édité par jlighty le 03-08-2005 à 18:06:58
n°2115466
ThESeRvEuR
Mea Culpa
Posté le 03-08-2005 à 18:09:04  profilanswer
 

je dois juste ajouter une diese !!
#192.168.0.0/16  logdrop  # RFC 1918


---------------
((°°ThE SeRvEuR°°))
n°2115477
jlighty
Posté le 03-08-2005 à 18:15:05  profilanswer
 

oui comme ce que tu as indiqué.
Et n'oublie pas de redémarrer Shorewall

n°2115483
ThESeRvEuR
Mea Culpa
Posté le 03-08-2005 à 18:19:52  profilanswer
 

voici ce que ca donne au redémarrage :
 
Setting up NAT...
Adding Common Rules
IP Forwarding Enabled
Processing /etc/shorewall/tunnels...
Processing /etc/shorewall/rules...
   Rule "ACCEPT net fw udp 137,138,139 -" added.
   Rule "ACCEPT net fw tcp 80,443,22,20,21,137,138,139 -" added.
   Rule "ACCEPT loc fw udp 137,138,139 -" added.
   Rule "ACCEPT loc fw tcp 80,443,22,20,21,137,138,139 -" added.
   Rule "REDIRECT loc 3128 tcp www -" added.
   Rule "ACCEPT fw net tcp www" added.
Processing /etc/shorewall/policy...
   Policy ACCEPT for fw to net using chain fw2net
   Policy DROP for net to fw using chain net2all
   Policy REJECT for loc to fw using chain all2all
   Policy ACCEPT for loc to net using chain loc2net
Masqueraded Subnets and Hosts:
   To 0.0.0.0/0 from 192.168.1.0/255.255.255.0 through eth0
Processing /etc/shorewall/tos...
   Rule "all all tcp - ssh 16" added.
   Rule "all all tcp ssh - 16" added.
   Rule "all all tcp - ftp 16" added.
   Rule "all all tcp ftp - 16" added.
   Rule "all all tcp ftp-data - 8" added.
   Rule "all all tcp - ftp-data 8" added.
Processing /etc/shorewall/ecn...
Activating Rules...
Processing /etc/shorewall/start ...
Shorewall Restarted
[root@lns-vlq-40-rei-82-252-20-160 shorewall]#
 


---------------
((°°ThE SeRvEuR°°))
n°2115486
ThESeRvEuR
Mea Culpa
Posté le 03-08-2005 à 18:21:43  profilanswer
 

OH MERDE JE DOIS FAIRE A MANGER !!! je te laisse tranquille pour ce soir ;-) je te dirais quoi pour demain MERCI ENCORE POUR TOUS TES UN POTE TOI   :love:


---------------
((°°ThE SeRvEuR°°))
n°2115489
jlighty
Posté le 03-08-2005 à 18:23:47  profilanswer
 

Par contre je n'arrive pas à comprendre pourquoi, dans la configuration par défaut, les ports 137-139 et 445 soient accessibles.
Tu peux corriger ce problème pour la zone net dans le fichier rules.

Code :
  1. ACCEPT net fw tcp 21 -


 
j'ai supprimé l'accès au port 22 (ssh) puis aux ports Netbios et au port 80 (serveur web)

n°2115491
jlighty
Posté le 03-08-2005 à 18:24:42  profilanswer
 

Citation :

OH MERDE JE DOIS FAIRE A MANGER !!!


moi aussi en plus j'ai faim et ça risque d'être long à préparer :D

n°2116037
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 13:06:11  profilanswer
 

Bon j'ai des infos ! Explication :
 
Lorsque j'ai reconfigurer le pc, réinstallé steam... je n'ai pas touché au pare feu !!
Par contre lors du lancement du serveur, personne n'avais accés. Aucune erreur pour moi mais toujour aucun accés quand même.
J'ai donc ajouté 27015/tcp 27015/udp dans le regle du pare feu. L'accés pour les autres est maintenant ok mais toujours pas pour moi (tu me suis j'espère)
 
Par contre, chose peut etre importante, je sais pas, lorsque je fais "RACHAICHIR LA LISTE" j'ai maintenant "NET_SendPacket ERROR: Operation not permitted"
 
Je sais pas si ca t'avance cette explication en plus mais bon...  
 
(N'y a t'il pas un moyen d'ajouté des ouverture ou des redirection dans le fichier rules de shorewall !)

n°2116066
jlighty
Posté le 04-08-2005 à 13:25:14  profilanswer
 

Citation :

Par contre, chose peut etre importante, je sais pas, lorsque je fais "RACHAICHIR LA LISTE" j'ai maintenant "NET_SendPacket ERROR: Operation not permitted"


à mon avis, le serveur essaye de pinguer les différents PC
Essaye de laisser passer le protocole ICMP pour voir :
dans le fichier rules ajoute :

Code :
  1. ACCEPT net fw  icmp 0:11 -
  2. ACCEPT fw net icmp 0:11 -
  3. ACCEPT fw loc icmp 0:11 -
  4. ACCEPT loc fw icmp 0:11 -


Message édité par jlighty le 04-08-2005 à 13:28:54
n°2116236
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 15:19:46  profilanswer
 

il y a une erreur lorsque je relance shorewall : iptables v1.2.9: Invalid ICMP type `0:11'

n°2116262
jlighty
Posté le 04-08-2005 à 15:32:12  profilanswer
 

au lieu de 0:11 essaye de mettre 8

n°2116267
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 15:33:44  profilanswer
 

il y a une erreur il faut mettre une virgule au lien des 2 points :-)


---------------
((°°ThE SeRvEuR°°))
n°2116269
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 15:34:48  profilanswer
 

aucun changement  
 :pt1cable:


---------------
((°°ThE SeRvEuR°°))
n°2116270
jlighty
Posté le 04-08-2005 à 15:35:06  profilanswer
 

sinon tu peux remplacer les "ACCEPT..." par

Code :
  1. AllowPing    loc       fw
  2. AllowPing    fw        loc
  3. AllowPing    fw        net
  4. AllowPing    net       fw


http://www.shorewall.net/ping.html
 
PS: ça ne marchera pas chez toi car c'est pour une version de shorewall >=2.0


Message édité par jlighty le 04-08-2005 à 15:37:20
n°2116282
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 15:39:09  profilanswer
 

mais la c bon simplement le problème est toujours le même :lol:


---------------
((°°ThE SeRvEuR°°))
n°2116283
jlighty
Posté le 04-08-2005 à 15:39:22  profilanswer
 

Citation :

il y a une erreur il faut mettre une virgule au lien des 2 points :-)


si tu mets 0,11 les seuls type de ping acceptés seront 0 et 11
essaye de mettre seulement 0,8
Les types de ping :
http://www.frameip.com/entete-icmp/


Message édité par jlighty le 04-08-2005 à 15:40:20
n°2116284
jlighty
Posté le 04-08-2005 à 15:40:05  profilanswer
 

Regarde à nouveau les logs de shorewall, surtout les paquets ICMP (ping) droppés.

n°2116293
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 15:46:52  profilanswer
 

voici le resultat ds "messages" après de rafraichissement :
Aug  4 15:43:54 lns-th2-10-rei-82-249-69-99 kernel: Shorewall:all2all:REJECT:IN= OUT=eth1 SRC=192.168.1.2 DST=192.168.1.20 LEN=155 TOS=0x00 PREC=0x00 TTL=64 ID=2169 DF PROTO=UDP SPT=27015 DPT=1308 LEN=135  
Aug  4 15:43:57 lns-th2-10-rei-82-249-69-99 nmbd[3155]: [2005/08/04 15:43:57, 0] libsmb/nmblib.c:send_udp(758)  
Aug  4 15:43:57 lns-th2-10-rei-82-249-69-99 nmbd[3155]:   Packet send failed to 192.168.1.255(137) ERRNO=Operation not permitted  
Aug  4 15:43:57 lns-th2-10-rei-82-249-69-99 nmbd[3155]: [2005/08/04 15:43:57, 0] nmbd/nmbd_packets.c:send_netbios_packet(163)  
Aug  4 15:43:57 lns-th2-10-rei-82-249-69-99 nmbd[3155]:   send_netbios_packet: send_packet() to IP 192.168.1.255 port 137 failed  
Aug  4 15:43:57 lns-th2-10-rei-82-249-69-99 nmbd[3155]: [2005/08/04 15:43:57, 0] nmbd/nmbd_namequery.c:query_name(237)  
Aug  4 15:43:57 lns-th2-10-rei-82-249-69-99 nmbd[3155]:   query_name: Failed to send packet trying to query name MDKGROUP<1d>  
Aug  4 15:44:18 lns-th2-10-rei-82-249-69-99 kernel: Shorewall:all2all:REJECT:IN= OUT=eth1 SRC=192.168.1.2 DST=192.168.1.20 LEN=155 TOS=0x00 PREC=0x00 TTL=64 ID=2183 DF PROTO=UDP SPT=27015 DPT=1308 LEN=135  
 
Pour ACCEPT loc fw icmp 0,11 - je met des virgules on est d'accord mais je remplace 11 par 8


---------------
((°°ThE SeRvEuR°°))
n°2116297
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 15:49:55  profilanswer
 

ca c'est normal ?
 
Processing /etc/shorewall/policy...
   Policy ACCEPT for fw to net using chain fw2net
   Policy REJECT for fw to loc using chain all2all
   Policy DROP for net to fw using chain net2all
   Policy REJECT for loc to fw using chain all2all
   Policy ACCEPT for loc to net using chain loc2net
 
Il y a pas une ligne que je peux rajouter pour ouvrir tout les port entre mon pc win et mon serveur linux pour etre tranquille ?


Message édité par ThESeRvEuR le 04-08-2005 à 15:55:08

---------------
((°°ThE SeRvEuR°°))
n°2116305
jlighty
Posté le 04-08-2005 à 15:55:09  profilanswer
 

oui, c'est ça 0,8

n°2116315
jlighty
Posté le 04-08-2005 à 15:58:04  profilanswer
 

ça marche cette fois ci ?
(j'avais le même "problème" sur mon serveur, pas de possibilité de pinguer à l'exterieur -> "sendmsg: Operation not permitted", il a fallu seulement autoriser le ping à sortir et à entrer pour que ça marche)

n°2116317
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 15:59:02  profilanswer
 

NON tjr pareil  :pfff:  :pfff:  :pfff:  
 
au fait :
 
fw  = forwardé
net = internet
loc = local
 
c ca j'espere ? (en tout cas j'ai deja appris bcp sur linux grace à toi merci beaucoup dejà)


Message édité par ThESeRvEuR le 04-08-2005 à 16:00:13

---------------
((°°ThE SeRvEuR°°))
n°2116326
jlighty
Posté le 04-08-2005 à 16:05:00  profilanswer
 

fw -> c'est le firewall lui même

Code :
  1. # NAME OF THE FIREWALL ZONE
  2. #
  3. # Name of the firewall zone -- if not set or if set to an empty string, "fw"
  4. # is assumed.
  5. #
  6. FW=fw


et essaye maintenant avec :

Code :
  1. ACCEPT    loc       fw icmp 0,8
  2.     ACCEPT    fw        loc icmp 0,8
  3.     ACCEPT    fw        net icmp 0,8
  4.     ACCEPT    net       fw icmp 0,8
  5.     ACCEPT    net       loc icmp 0,8
  6.     ACCEPT    loc       net icmp 0,8


Message édité par jlighty le 04-08-2005 à 16:14:07
n°2116330
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 16:07:38  profilanswer
 

ah ok


---------------
((°°ThE SeRvEuR°°))
n°2116331
jlighty
Posté le 04-08-2005 à 16:07:49  profilanswer
 

arrive tu, depuis le poste sous Windows de pinguer le poste sous linux et inversement ?

n°2116340
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 16:14:30  profilanswer
 

oui aucun problème pour ca. J'arrive même à pinguer ver 82.249.69.99 (mon ftp, adresse de connexion)  
mais toujours pour mon ftp impossible de m'y connecter depuis windows regarde toi si tu as la fenetre d'identification qui s'affiche mais normalement oui (sous linux je l'ai)
Erreur : Le canal de transfert n'a pas pu être ouvert. Raison : Aucune connexion n'a pu être établie car l'ordinateur cible l'a expressément refusée.
Erreur : N'a pas pu récupérer la liste du répertoire


---------------
((°°ThE SeRvEuR°°))
n°2116349
jlighty
Posté le 04-08-2005 à 16:21:17  profilanswer
 

donc le ping passe dans les 2 sens.
Concernant le FTP, il faudrait que tu verifies la configuration de ton serveur FTP (nom ?) pour spécifier l'intervalle de port pour la connexion en mode passif.
Puis il faudra spécifier cet intervalle dans shorewall

Code :
  1. ACCEPT net fw tcp 1er_port:dernier_port -
  2. ACCEPT loc fw tcp 1er_port:dernier_port -


Message édité par jlighty le 04-08-2005 à 16:21:37
n°2116358
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 16:28:09  profilanswer
 

je pense plus que c'est un problème d'accès USER que j'ai pas du configurer mais bon ca c'est pas grave au pire m'en fou, tout compte fait je suis revenu mais je dois faire du message donc je reste connecté sur HARDWARE  :hello:


Message édité par ThESeRvEuR le 04-08-2005 à 16:43:21

---------------
((°°ThE SeRvEuR°°))
n°2116405
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 16:53:58  profilanswer
 

je suis entrain de faire scanner les port ouvert sur http://scan.sygate.com/ pour voir un petit peu si tout est "normalement" bon pour moi (est ce que tu pense quand le faisant sous windows je peux voir si il y a des problème ?


---------------
((°°ThE SeRvEuR°°))
n°2116411
jlighty
Posté le 04-08-2005 à 16:55:50  profilanswer
 

à la rigueur ça permet de savoir quels sont les ports ouverts :
http://nmapwin.sourceforge.net/ pour le PC sous windows

n°2116417
ThESeRvEuR
Mea Culpa
Posté le 04-08-2005 à 16:59:11  profilanswer
 

il indique que c'est uniquement pour Windows 2000


---------------
((°°ThE SeRvEuR°°))
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4

Aller à :
Ajouter une réponse
 

Sujets relatifs
[windows serveur] recupération de mot de passeGros probleme avec perfecDisk
Probleme connexion internet/reseau avec freebox v4 et w98[RESOLU] backup exec 8.5 probleme avec un agent unix
probleme de dns (configuration du serveur bind)probleme configuration routeur smc et serveur ftp
problème de configuration de serveur DNS windows 2000probleme configuration serveur samba
Petit problème de configuration de serveur ApacheProblème avec la configuration de mon serveur ftp
Plus de sujets relatifs à : Problème de configuration du Serveur !!!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR