adresse IP bloquée de façon incompréhensible sur notre serveur ???

adresse IP bloquée de façon incompréhensible sur notre serveur ??? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 14-04-2006 à 14:26:25    

Bonjour,
 
Avec qques amis nous utilisons un serveur hébergé @home que je peux administrer par ssh
Ce serveur (Debian Woody) sert de passerelle pour la personne qui l'a chez lui, et Apache et Proftp tournent en permanence.
Iptables est configuré avec ce script http://people.via.ecp.fr/~alexis/f [...] ewall.html et tt fonctionne nickel depuis 2 ans..
 
...sauf que depuis une semaine, un des utilisateurs n'a plus du tout accès au serveur : impossible de se connecter par http ni par ftp
 
par ftp (Avec Leech FTP), l'erreur est la suivante
"Erreur de Socket: pas de connexion"
 
par http :
"le serveur n'a pas répondu"
 
Quand je suis connecté par ssh et que je visualise les connexions entrantes avec iptraf, je vois sa requête arriver (X l'IP du client, Y l'IP du serveur) :
XXX.XXX.XXX.XXX:2070                         =       3       144 S---   eth0  
YYY.YYY.YYY.YYY:80                            =       8       384 S-A-   eth0
...mais le serveur ne lui renvoit pas la page web demandée
 
De même le serveur ne parvient pas à pinger l'IP de ce client (client pingable depuis toute autre IP).
 
C'est comme si l'IP était blacklistée sur le serveur, pourtant quand j'effectue un : IPTABLES -L , aucune règle ne concerne cette IP...
 
Dernière précision : le serveur comme le client en question sont chez FREE
 
 
 
Quelqu'un a une idée du pourquoi du comment ?  :??:

Reply

Marsh Posté le 14-04-2006 à 14:26:25   

Reply

Marsh Posté le 14-04-2006 à 14:29:36    

j'ai oublié de préciser que tout fonctionne nickel pour les autres utilisateurs du serveur
...et que le client a accès à tout le reste d'Internet sans pb  :??:

Reply

Marsh Posté le 14-04-2006 à 14:34:05    

Le client se trouve t-il sur le même DSLAM (dans le cas de dégroupage)  que ton serveur ?

Reply

Marsh Posté le 14-04-2006 à 14:48:32    

Je ne sais pas si cela répond à ta question mais le client est à Rouen et le serveur à Nantes.
 
Avec host, pour le client :
roa76-4-XXX-XXX-XXX-XXX.fbx.proxad.net
 
Pour le serveur :
cam44-1-YYY-YYY-YYY-YYY.fbx.proxad.net
 
Cela permet-il de savoir s'ils sont sur le même DSLAM ?

Reply

Marsh Posté le 14-04-2006 à 14:53:13    

non, ils ne sont pas sur le même DSLAM :) (DSLAM du serveur : roa76-4 et client : cam44-1)
par contre

Citation :

De même le serveur ne parvient pas à pinger l'IP de ce client (client pingable depuis toute autre IP).


le PC client a un firewall d'installé ? le traceroute entre ton serveur et le client est correct ?


Message édité par jlighty le 14-04-2006 à 14:54:07
Reply

Marsh Posté le 14-04-2006 à 15:15:05    

Citation :

le PC client a un firewall d'installé ? le traceroute entre ton serveur et le client est correct ?


le PC client a un firewall (Kerio sous Windoze).
Je lui avais demandé de faire des tests de connexion sans firewall qui n'ont rien changé
 
Le traceroute entre le serveur et le client donne ceci :
 1  YYY.YYY.YYY.254 (YYY.YYY.YYY.254)  38.203 ms  39.222 ms  37.675 ms
 2  nantes-6k-1-a5.routers.proxad.net (213.228.11.254)  36.824 ms  38.851 ms  38.191 ms
 3  brest-6k-1-po1.intf.routers.proxad.net (212.27.56.194)  44.874 ms  45.068 ms  43.855 ms
 4  rennes-6k-1-po3.intf.routers.proxad.net (212.27.57.85)  48.998 ms  50.734 ms  48.280 ms
 5  caen-6k-1-v802.intf.routers.proxad.net (212.27.50.57)  51.989 ms  52.382 ms  50.333 ms
 6  rouen-6k-1-v800.intf.routers.proxad.net (212.27.50.53)  53.066 ms  52.715 ms  52.222 ms
 7  * * *
...
30  * * *
 
(même chose entre mon PC et le client)
 
par contre le ping depuis le serveur donne : 100% packet loss
alors que depuis mon PC : 0% packet loss

Reply

Marsh Posté le 14-04-2006 à 15:21:52    

D'après le traceroute, il y a sûrement un problème de routage chez Free

Citation :

alors que depuis mon PC : 0% packet loss


ton PC utilise la même connexion Internet que le serveur ?

Reply

Marsh Posté le 14-04-2006 à 15:27:46    

Citation :

ton PC utilise la même connexion Internet que le serveur ?


non je suis à Valenciennes et chez club-internet  ;)  
 
Comment peut-on solutionner ce pb de routage ?
On envoit un mail à Free avec les IP en cause et on croise les doigts ?

Reply

Marsh Posté le 14-04-2006 à 15:30:27    

Poste les traceroutes complet sur le newsgroup proxad.adsl.degroupage ainsi que le traceroute provenant de ta connexion C.I


Message édité par jlighty le 14-04-2006 à 15:31:02
Reply

Marsh Posté le 14-04-2006 à 15:40:44    

Citation :

Poste les traceroutes complet sur le newsgroup proxad.adsl.degroupage ainsi que le traceroute provenant de ta connexion C.I


 
Merci bcp pour ton aide jlighty  :)
 
Par contre je ne trouve pas l'adresse permettant d'accéder à ce newsgroup pour poster.
Faut-il passer par le site de free en étant identifié comme abonné ?

Reply

Marsh Posté le 14-04-2006 à 15:40:44   

Reply

Marsh Posté le 14-04-2006 à 15:44:44    

Citation :

Faut-il passer par le site de free en étant identifié comme abonné ?


Oui, si tu ne passes pas par une connexion Free (RTC ou ADSL), tu dois t'authentifier.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed