Newbie Mandrake 9.2 bloque mes connexions réseau

Newbie Mandrake 9.2 bloque mes connexions réseau - Linux et OS Alternatifs

Marsh Posté le 12-03-2004 à 20:39:19    

Salut à tous, j'ai installé la 9.2 pour tester Minux mais le firewall intégré bloque toutes mes connexions à mon réseau (Freebox sur carte réseau 1 et hub par autre carte réseau) mais pas à Internet (la preuve...). Donc si vous savez comment m'iaguiller pour que je devienne moins bête... Merci.


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 12-03-2004 à 20:39:19   

Reply

Marsh Posté le 12-03-2004 à 20:42:42    

www.shorewall.net .  
 
Pour ajouter des regles, il faut que tu édite :  
/etc/shorewall/rules
(après avoir défini tes cartes réseau dans /etc/shorewall/interfaces )
 
Allez je rajoute un ptit exemple :  
J'ai eth0 qui est connecté a ma Freebox
J'ai eth1 qui est connecté a mon réseau
Je veux pouvoir acceder a un FTP (port 21 tcp) a partir de mon PC1 qui est firewall, et vers mon PC2 (qui est sur le réseau donc).
 
Dans /etc/shorewall/interfaces :

Code :
  1. net     eth0    detect
  2. masq    eth1    detect


Dans /etc/shorewall/rules :  

Code :
  1. ACCEPT  fw      masq    tcp     -       21


-Premier champ : Action a prendre (Accepter ou refuser, ou transmettre)
-Deuxieme champ : Source (ici fw=firewall, la machine qui va se connecter sur le FTP connecté sur son eth1)
-3eme : Destination = masq (définie dans interfaces comme étant eth1)
-4eme : le port utilisé pour le FTP est le 21 Tcp , donc je mets tcp
-5eme : "-" port source ,je m'en fiche
-6eme : port de destination : 21
 
Voila , ptetre que quelqu'un t'expliquera mieux , mais j'espere que ca te donne un début de piste .


Message édité par leto le 12-03-2004 à 20:51:09

---------------
--
Reply

Marsh Posté le 12-03-2004 à 22:52:14    

Tu me donnes une piste pour un deuxième pb, mais començons par le début : le ping ne passe pas ! Que faire please ?


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 12-03-2004 à 23:19:51    

Panneau de controle du système > reseaux> partage connexion (nan ?)

Reply

Marsh Posté le 12-03-2004 à 23:36:06    

J'ai théoriquement fait de mon PC minux une passerelle en utlisant le centre de controle Mandrake mais les connexions ne passent pas et même le ping en console et en root ne sort pas sur le réseau local mais sur Internet oui. Donc seule mon eth0 est bloquée et pas eth1 -> Freebox. Je ne sais pas dans quoi vérifier.


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 12-03-2004 à 23:48:15    

Si tu as correctement configuré eth0 alors tu dois avoir le même type de problème que force_jaune (topic "pb basique ..." )

Reply

Marsh Posté le 13-03-2004 à 16:48:26    

Pas tout à fait, car moi je m'y connait moins (en fait je ne sais pas par quoi commencer pour chercher) et mon matos fonctionne bien. J'ai essayé :
nmblookup : trouve l'autre pc
smbclient : error No route to host"
ping : not reachable


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 13-03-2004 à 18:12:35    

Je t'ai donné une piste pour tous les problemes . Shorewall bloque le ping . Si tu veux le débloquer :  

Code :
  1. ACCEPT  fw      masq    icmp    -       -
  2. ACCEPT  masq    fw      icmp    -       -


 
avec fw = firewall
masq = réseau (cf mon exple plus haut)
 
Pour nmbclient et SMB , il faut que tu trouve les ports a autoriser.
http://shorewall.net/2.0/ports.htm


Message édité par leto le 13-03-2004 à 18:15:19

---------------
--
Reply

Marsh Posté le 13-03-2004 à 18:25:12    

J'ai peut-être mal compris, mais ta manip sur shorewall ne concerne que les ports pour du ftp/htpp ? J'ai regardé ton lien, li y a tout ! Je vais essayer ça en utilisant les ports indiqués. Merci.


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 13-03-2004 à 20:04:13    

shorewall bloque aussi le ping : icmp .  
 
Après avoir modifié le fichier rules , il faut faire un "shorewall restart"


---------------
--
Reply

Marsh Posté le 13-03-2004 à 20:04:13   

Reply

Marsh Posté le 13-03-2004 à 21:23:58    

J'ai appliqué ça mais avant même Shorewall dans le démarrage je tente de monter un partage windows sur l'autre pc mais même là l'autre pc n'est pas trouvé.


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 13-03-2004 à 22:34:55    

J'ai même désactivé le firewall sous Minux, j'ai des règles ACCEPT de et vers loc net fw sur les ports 137 à 139 en tcp et udp, et pourtant smb ne passe pas.


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 00:47:46    

Tu devrais peut-être aussi tenter de brancher le réseaux sur eth1 puisque cette carte marche :)
 
Autrement tu as donné quoi comme ip a tes machines ??

Reply

Marsh Posté le 14-03-2004 à 01:03:37    

eth0 fonctionne aussi car il m'a trouvé l'autre pc par un lookup.
eth0 : 192.168.0.253
eth1 : dhcp
eth_autre_pc : 192.168.0.5


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 01:27:19    

Je crois vraiment pas que tu puisses avoir ce genre de soucis en configurant une passerelle comme celle que tu décris avec l'utilitaire de partage de connexion.
 
Et sur le poste win tu as un firewall ???

Reply

Marsh Posté le 14-03-2004 à 01:33:21    

Mon poste sous W2k n'a pas de firewall. Encore lus fort, sous W98, Mon poste Linux n'apparait meme pas alors que dans le voisinage réseau de 2000 j'ai le nom de l'ordinateur linux. Je comprends rien à rien et je ne sais même plus par quel bout regarder.


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 01:37:15    

bon ok c strange :/
 
peut-être que tu peux essayer de sniffer le trafic avec tcpdump pour voir ce qui se passe ??
netstat -rn ??


Message édité par mober le 14-03-2004 à 01:38:38
Reply

Marsh Posté le 14-03-2004 à 01:45:31    

eth0 n'apparait pas dans la liste quand je fais nestat -rn


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 12:50:40    

t'as bien mis les regles ACCEPT nécessaires, et fait un "shorewall restart" :??:


---------------
--
Reply

Marsh Posté le 14-03-2004 à 13:30:24    

Voilà mes règles :
ACCEPT  net     fw      tcp     80,443,20,21,137,138,139        -
ACCEPT  net     fw      udp     137,138,139     -
ACCEPT  masq    fw      tcp     80,443,20,21,137,138,139        -
ACCEPT  masq    fw      udp     137,138,139     -
ACCEPT  loc     fw      tcp     80,443,20,21,137,138,139        -
ACCEPT  loc     fw      udp     137,138,139     -
ACCEPT  masq    fw      tcp     domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp    -
ACCEPT  masq    fw      udp     domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp    -
ACCEPT  fw      masq    tcp     631,515,137,138,139     -
ACCEPT  fw      masq    udp     631,515,137,138,139     -
 
Avec les interfaces suivantes :
net     eth1    detect
masq    eth0    detect
loc     eth2    detect
 
Voili voilou


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 21:21:07    

SUPSEB a écrit :

eth0 n'apparait pas dans la liste quand je fais nestat -rn


 
ben c pas bon !!
 
tu peux poster le résultat de la commande ??

Reply

Marsh Posté le 14-03-2004 à 21:27:11    

Voili-voilou :
Table de routage IP du noyau
Destination     Passerelle      Genmask         Indic   MSS Fenêtre irtt Iface
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth2
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth2
82.67.125.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1
127.0.0.0       0.0.0.0         255.0.0.0       U         0 0          0 lo
0.0.0.0         82.67.125.254   0.0.0.0         UG        0 0          0 eth1


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 22:21:15    

:ouch:
 
nan mais c quoi cette interface eth2 !!! tu as 3 cartes ethernets ou 2 ?!!

Reply

Marsh Posté le 14-03-2004 à 22:35:03    

j'en ai 3 mais c'est une vieille BNC que j'ai gardé par fainéantise et parce que parfois je dépanne des pc du bahut chez moi, alors je les raccorde sur le bnc.


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 22:41:28    

ben ton réseau local il est sur la troisième :hello:

Reply

Marsh Posté le 14-03-2004 à 22:45:22    

et je ne peux pas utiliser eth0 ? pourquoi elle n'apparît pas ? Il faut que je configure eth0 en loc dans rules ou bien masq fonctionne aussi ? J'ai masq en eth0 depuis que j'ai voulu la configurer en passerelle pour mon réseau local, sinon avant elle était aussi en loc. ARGH, je ne sais pas par quoi commencer et ça m'énerve. Mais déjà comment faire de eth0 mon réseau local ? (au fait, merci beaucoup de m'aider autant).


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 23:03:25    

bien sûr que tu peux utiliser eth0 faut juste configurer ta passerelle pour :)
 
Réessaie avec l'utilitaire de partage de connexion en faisant attention au problème.
 
Eventuellement tape avant  ifconfig eth2 down ça facilitera peut-être les choses.
 
Autrement tu peux tjrs faire à la main :D

Reply

Marsh Posté le 14-03-2004 à 23:09:15    

eth0 étant masq, cela ne veut pas dire qu'il s'agit de ma passerelle ? Dans le partage de connexion du panneau de conf de Mdk, j'ai pourtant sélectionné eth0...


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 23:20:59    

là je sais pas trop ce que c que ce masq.
 
Normalement ça définit  une zone de shorewall comme net (internet), loc (lan) ou dmz.
 
En tout cas pour moi ça a aucun rapport avec la passerelle.
 
edit : si tu fais cat /etc/shorewall/zones tu pourras peut-être savoir ce qu'est masq :)


Message édité par mober le 14-03-2004 à 23:27:29
Reply

Marsh Posté le 14-03-2004 à 23:34:24    

Dans zones, j'ai ça :
net     Net     Internet zone
masq    Masquerade      Masquerade Local
loc     Local   Local


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 14-03-2004 à 23:42:55    

c quand même dingue que personne est une solution :D
 

Reply

Marsh Posté le 14-03-2004 à 23:56:23    

:sweat:  :cry:  :pt1cable:  :fou:  :cry:  :cry:  :sweat:  :cry:


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 15-03-2004 à 00:04:49    

franchement je sais plus quoi penser de ton problème.
 
ce que je ferais dans ton cas c aller dans /etc/sysconfig/networks-scripts/ifcfg-eth2 et je modifirais en mettant ONBOOT=no. Puis je redémarrerais et je referais un partage de connexion en utilisant l'utitaire du centre de controle (on peut tjrs rêver)
 
Autrement je pense que tu devrais peut-être vérifier que le pilote sélectionné pour ta carte est bien le bon :/
 
si tu fais route add 192.168.0.5 dev eth0 tu arrives a pinger l'autre ordinateur ??

Reply

Marsh Posté le 15-03-2004 à 00:08:44    

[root@Minux shorewall]# ping 192.168.0.5
PING 192.168.0.5 (192.168.0.5) 56(84) bytes of data.
From 192.168.0.253 icmp_seq=1 Destination Host Unreachable
From 192.168.0.253 icmp_seq=1 Destination Host Unreachable
From 192.168.0.253 icmp_seq=1 Destination Host Unreachable
From 192.168.0.253 icmp_seq=1 Destination Host Unreachable
From 192.168.0.253 icmp_seq=1 Destination Host Unreachable
From 192.168.0.253 icmp_seq=1 Destination Host Unreachable
ping: sendmsg: Operation not permitted
From 192.168.0.253 icmp_seq=2 Destination Host Unreachable
ping: sendmsg: Operation not permitted
From 192.168.0.253 icmp_seq=3 Destination Host Unreachable
ping: sendmsg: Operation not permitted
From 192.168.0.253 icmp_seq=4 Destination Host Unreachable
ping: sendmsg: Operation not permitted
From 192.168.0.253 icmp_seq=5 Destination Host Unreachable
ping: sendmsg: Operation not permitted
From 192.168.0.253 icmp_seq=6 Destination Host Unreachable
ping: sendmsg: Operation not permitted
From 192.168.0.253 icmp_seq=7 Destination Host Unreachable
ping: sendmsg: Operation not permitted
From 192.168.0.253 icmp_seq=8 Destination Host Unreachable
ping: sendmsg: Operation not permitted
From 192.168.0.253 icmp_seq=9 Destination Host Unreachable
ping: sendmsg: Operation not permitted


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 15-03-2004 à 00:29:32    

:sleep:
 
la nuit porte conseil tu auras peut-être plus de chances demain :D
 
Autrement je me suis planté ton lan est bien branché sur eth0, masq ça signifie en effet que shorewall joue le rôle de routeur sur cette interface. :/
 
trop nul moi :crazy:


Message édité par mober le 15-03-2004 à 00:29:48
Reply

Marsh Posté le 15-03-2004 à 00:33:38    

Je vais bientôt rebooter sous win !! :fou:  
Il ne me reste qu'une chose à faire : :sleep:  :sleep:


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 15-03-2004 à 07:28:55    

Pour le ping
Modifier le fichier rules et ajouter:  

Code :
  1. ACCEPT  fw      masq    icmp    -       -
  2. ACCEPT  masq    fw      icmp    -       -
  3. ACCEPT  loc     fw      icmp    -       -
  4. ACCEPT  fw      loc     icmp    -       -


Puis:  

Code :
  1. #shorewall restart


Message édité par leto le 15-03-2004 à 07:30:29

---------------
--
Reply

Marsh Posté le 15-03-2004 à 11:49:17    

kel niveau de sécu au fait ?


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 15-03-2004 à 19:18:40    

niveau normal de sécu


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le 15-03-2004 à 19:27:21    

LE PING PASSE !!!!! Merci Leto.
Qu'en pensez vous de mes règles, le partage smb est bien possible ? Normalement je n'ai besoin que des ports 137 à 139 si j'ai bien compris. A quoi correspondent les autres ports ouverts ?


---------------
Horizon pas net, reste à la buvette !
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed