Connexion VPN et ping impossible sur le réseau - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 11-12-2008 à 15:59:24
mauvaises routes: tout est envoyé sur l'interface ppp0
et tu utilise ping en user, avec un binaire sans suid
enfin c'est ce que je comprend à la lecture rapide de ce que tu me montres
Marsh Posté le 11-12-2008 à 16:42:33
zecrazytux a écrit : mauvaises routes: tout est envoyé sur l'interface ppp0 |
J'ai pourtant utilisé ping après avoir fais un "su root"
Comment je fais pour tout rediriger.
Merci
Marsh Posté le 11-12-2008 à 16:50:11
Ce message peut arriver lorsque le "réseau" t'indique une interdiction d'envoyer tel ou tel trafic (message ICMP Type 3 code 9 ou 10). Par exemple des règles IPTABLES trop bourrine, ou des ACL sur le réseau.
Marsh Posté le 11-12-2008 à 16:56:36
o'gure a écrit : Ce message peut arriver lorsque le "réseau" t'indique une interdiction d'envoyer tel ou tel trafic (message ICMP Type 3 code 9 ou 10). Par exemple des règles IPTABLES trop bourrine, ou des ACL sur le réseau. |
J'suis un peu perdu avec les tables ip !
C'est quoi des ACL.
C'est un vpn pptp, normalement il n'y a pas besoin de configurer les tables manuellement ?
Je crois que j'aurai besoin un cours lol
Marsh Posté le 11-12-2008 à 17:00:35
Zebs a écrit : |
besoin de RTFM et de STFW. Ce sont d'excelents cours
En tout cas, ta table de routage est mauvaise, il te faut donc la rectifier. Seul un sous réseau (à toi de le déterminer, où demande à ton admin sys) doit être joignable via l'interface ppp0
Marsh Posté le 11-12-2008 à 17:04:45
Zebs a écrit : |
Et bien alors c'est O'gure qui a raison
J'avais imaginé un problème plus local et plus simple
C'est un problème secondaire, lorsque tu aura rétablis la table de routage, tu n'auras plus cette erreur
Marsh Posté le 11-12-2008 à 17:06:17
zecrazytux a écrit : |
Où je peux trouver ces cours ?
Le gros problème c'est que c'est moi qui m'occupe du réseau
Les tables je m'en sortais en cours, mais comme je m'en suis jamais servi, voilà ce qui arrive !
Marsh Posté le 11-12-2008 à 17:08:31
RTFM: Read The Fucking Manual
STFW: Search The Fucking Web
sur quoi ?
route, routage, sur GNU/Linux
C'est un peu imposant pour tes besoins, mais je te conseille LARTC
Marsh Posté le 11-12-2008 à 17:13:23
zecrazytux a écrit : RTFM: Read The Fucking Manual |
Tu me dit que seul un sous reseau doit être joignable via l'interface ppp0.
Genre ça ?
192.168.1.0 192.168.1.1 255.255.255.0 U 0 0 0 ppp0
Marsh Posté le 11-12-2008 à 17:18:08
ReplyMarsh Posté le 11-12-2008 à 17:19:59
Merci pour LARTC (Routage avancé et contrôle du trafic sous Linux)
http://www.linux-france.org/prj/in [...] ing-Howto/
route add default gw 192.168.1.1
suffirai pour avoir
192.168.1.0 192.168.1.1 255.255.255.0 U 0 0 0 ppp0
Marsh Posté le 12-12-2008 à 14:50:57
Je soupçonne un bug du côté de network-manager-pptp
Lorsqu'on se connecte à un vpn pptp, la table est automatiquement créé, non ?
Marsh Posté le 12-12-2008 à 15:05:43
non, ça dépend de tes options ppp
Marsh Posté le 12-12-2008 à 15:06:46
ReplyMarsh Posté le 12-12-2008 à 15:35:01
Zebs a écrit : |
J'ai touvé ça à ce sujet, à voir.
http://books.google.fr/books?id=x0 [...] t#PPA44,M1
Marsh Posté le 14-12-2008 à 11:55:48
tu as une directive defaultroute (ou pas) qui fait que ta route par défaut devient ton endpoint ppp (ou pas)
Marsh Posté le 15-12-2008 à 10:53:52
black_lord a écrit : tu as une directive defaultroute (ou pas) qui fait que ta route par défaut devient ton endpoint ppp (ou pas) |
Hum très intéressant !! Mais je le savais déjà !
Le problème c'est pourquoi ?
Mais merci je vais me débrouiller.
Marsh Posté le 16-12-2008 à 11:47:54
Voilà j'ai installé Ubuntu intrepid sur un pc portable pour voir.
Et ça a marché du premier coup sans jouer avec la table de routage.
J'ai dû casser le paramétrage sur mon fixe, je vais comparer.
Marsh Posté le 11-12-2008 à 14:04:16
Bonjour à tous,
Lorsque je connecte mon VPN , je ne peux pas pinger l'IP local 192.168.1.1 du routeur de mon entreprise.
Voici la table de routage générer automatiquement une fois le VPN connecté.
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
195.41.126.32 192.168.6.1 255.255.255.255 UGH 0 0 0 wlan1
192.168.1.1 192.168.6.1 255.255.255.255 UGH 0 0 0 wlan1
192.168.6.0 0.0.0.0 255.255.255.0 U 2 0 0 wlan1
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
Résultat du ping 192.168.1.1
PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
Résultat du ping www.google.fr
PING www.l.google.com (74.125.43.147) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
Merci pour vos réponses, je suis au fond du gouffre lol