[MDK 9.2]Partage connection ADSL

Partage connection ADSL [MDK 9.2] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 07-01-2004 à 21:27:30    

Je n'arrive pas partager la connection internet ADSL sur mandrake 9.2, Samba est installé et configuré les partages connection/dossiers activés.  
Mais les clients sont sous XP ou Me et aucune connection internet sur les clients.
 
Eth0 = carte reseau 192.168.0.1
Eth1 = modem Sagem Fast 800.
 
Solution ?


Message édité par Neo_t3 le 08-01-2004 à 11:20:09

---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 07-01-2004 à 21:27:30   

Reply

Marsh Posté le 07-01-2004 à 21:39:16    

aucun rapport entre samba et le partage de connexion
 
c'est iptable qu'il faut utiliser dans ce cas là.
 
normalement, le partage de connexion de Mandrake marche très bien
 
si ça va pas, tu peux toujours utiliser mon script de partage :
http://mjules.free.fr/script.html
(remplacer ippp0 ou ppp0 par eth1 dans le fichier)


Message édité par Mjules le 07-01-2004 à 21:41:11

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 07-01-2004 à 21:45:46    

Ah ok, ben et comment faire parce que j'arrive pas vu que je suis nouveau dans le GNU/Linux's World


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 07-01-2004 à 21:49:39    

comment faire quoi ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 07-01-2004 à 21:58:33    

Mjules a écrit :

comment faire quoi ?


Je le met ou le script et faut mettre le lien ou ?


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 07-01-2004 à 22:03:42    

Ca marche pas de faire :  
Mandrake control center / Réseau et internet / DrakGw :??:


---------------
--
Reply

Marsh Posté le 07-01-2004 à 22:07:09    

leto3 a écrit :

Ca marche pas de faire :  
Mandrake control center / Réseau et internet / DrakGw :??:


Comme moi, les autres PC n'ont pas internet ?


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 07-01-2004 à 22:10:35    

Neo_t3 a écrit :


Je le met ou le script et faut mettre le lien ou ?


tu modifies le script (j'ai uploade la toute dernière version ya qql minutes, vérifie que c'est la bonne) en remplçant ppp0 par eth1 (c'est un simple fichier texte)
 
ensuite, tu le rends éxécutables : chmod a+x passerelle
 
tu le copies dans /etc/init.d : cp passerelle /etc/init.d
 
ensuite, tu fais des liens symboliques dans les runlevels 3 4 et 5 :
ln -s /etc/init.d/passerelle /etc/rc3.d/S50passerelle
ln -s /etc/init.d/passerelle /etc/rc4.d/S50passerelle
ln -s /etc/init.d/passerelle /etc/rc5.d/S50passerelle

 
ces liens vont lancer le script au démarrage
 
ensuite tu crées des liens pour arrêter le script à l'arrêt et au reboot de la machine :
ln -s /etc/init.d/passerelle /etc/rc0.d/K80passerelle
ln -s /etc/init.d/passerelle /etc/rc6.d/K80passerelle

 
ton réseau local est bien configuré en 192.168.0.x ?
sinon, modifies le script comme il faut
 
penses bien à mettre les bons DNS (ceux de ton FAI) et la bonne passerelle  (ta machine linux) sur tes machines win et ça devrait rouler.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 07-01-2004 à 22:12:48    

Neo_t3 a écrit :


Comme moi, les autres PC n'ont pas internet ?


 
Tu n'a pas internet sur le PC Mandrake :??:


---------------
--
Reply

Marsh Posté le 07-01-2004 à 22:26:10    

Mjules a écrit :


tu modifies le script (j'ai uploade la toute dernière version ya qql minutes, vérifie que c'est la bonne) en remplçant ppp0 par eth1 (c'est un simple fichier texte)
 
ensuite, tu le rends éxécutables : chmod a+x passerelle
 
tu le copies dans /etc/init.d : cp passerelle /etc/init.d
 
ensuite, tu fais des liens symboliques dans les runlevels 3 4 et 5 :
ln -s /etc/init.d/passerelle /etc/rc3.d/S50passerelle
ln -s /etc/init.d/passerelle /etc/rc4.d/S50passerelle
ln -s /etc/init.d/passerelle /etc/rc5.d/S50passerelle

 
ces liens vont lancer le script au démarrage
 
ensuite tu crées des liens pour arrêter le script à l'arrêt et au reboot de la machine :
ln -s /etc/init.d/passerelle /etc/rc0.d/K80passerelle
ln -s /etc/init.d/passerelle /etc/rc6.d/K80passerelle

 
ton réseau local est bien configuré en 192.168.0.x ?
sinon, modifies le script comme il faut
 
penses bien à mettre les bons DNS (ceux de ton FAI) et la bonne passerelle  (ta machine linux) sur tes machines win et ça devrait rouler.


C'est fais je verai demain si ça marche, Merci  :hello:  
 

leto3 a écrit :


 
Tu n'a pas internet sur le PC Mandrake :??:


Si, le PC serveur est Mandrake.


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 07-01-2004 à 22:26:10   

Reply

Marsh Posté le 08-01-2004 à 11:21:52    

Je viens de mettre et configurer ton script Mjules, mais aucune connection sur les PC du reseau.
J'ai essayé avec ppp0 et eth1 mais rien n'y fais.  
De plus j'ai ceci :  
/etc/init.d/passerelle: line 54: linterface internet
# et accepter toutes les connexions établies et reliées (ex: une demande de
page HTML provoque louverture: command not found


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 08-01-2004 à 11:35:17    

Neo_t3 a écrit :

Je viens de mettre et configurer ton script Mjules, mais aucune connection sur les PC du reseau.
J'ai essayé avec ppp0 et eth1 mais rien n'y fais.  
De plus j'ai ceci :  
/etc/init.d/passerelle: line 54: linterface internet
# et accepter toutes les connexions établies et reliées (ex: une demande de
page HTML provoque louverture: command not found
 


ça doit être un pb de saut de ligne, vérifie bien qu'il y a des # devant toutes les lignes de commentaires ; j'ai eu le pb une fois ou deux d'un saut de ligne à un endroit inopportun.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 08-01-2004 à 12:03:25    

Mjules a écrit :


ça doit être un pb de saut de ligne, vérifie bien qu'il y a des # devant toutes les lignes de commentaires ; j'ai eu le pb une fois ou deux d'un saut de ligne à un endroit inopportun.


C'est bon j'ai modifié la ligne 54 et suivantes.
Juste une precision les PC clients (sous BeurkOS) il suffit fde leur mettre les DNS du FAI ou de la passerelle ? En clair pour les configurer.


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 08-01-2004 à 14:19:52    

les DNS du FAI dans les champs DNS de la connexion réseau local
 
et l'ip de la passerelle dans le champ passerelle


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 15-01-2004 à 16:12:22    

Mjules a écrit :


tu modifies le script (j'ai uploade la toute dernière version ya qql minutes, vérifie que c'est la bonne) en remplçant ppp0 par eth1 (c'est un simple fichier texte)
 
ensuite, tu le rends éxécutables : chmod a+x passerelle
 
tu le copies dans /etc/init.d : cp passerelle /etc/init.d
 
ensuite, tu fais des liens symboliques dans les runlevels 3 4 et 5 :
ln -s /etc/init.d/passerelle /etc/rc3.d/S50passerelle
ln -s /etc/init.d/passerelle /etc/rc4.d/S50passerelle
ln -s /etc/init.d/passerelle /etc/rc5.d/S50passerelle

 
ces liens vont lancer le script au démarrage
 
ensuite tu crées des liens pour arrêter le script à l'arrêt et au reboot de la machine :
ln -s /etc/init.d/passerelle /etc/rc0.d/K80passerelle
ln -s /etc/init.d/passerelle /etc/rc6.d/K80passerelle

 
ton réseau local est bien configuré en 192.168.0.x ?
sinon, modifies le script comme il faut
 
penses bien à mettre les bons DNS (ceux de ton FAI) et la bonne passerelle  (ta machine linux) sur tes machines win et ça devrait rouler.


heu... comment dire? :heink:  
ca ne marche pas chez moi ton csrip j'ai peut etre loupé une etape ou bien je ne sais pas quoi mais l'autre pc n'as toujours pas d'internet [:spamafote]
de plus lorsque j'ai fait

chmod a+x passerelle


il me dit :

chmod: échec d'obtention des attributs de `passerelle': No such file or directory


alors j'ai du modifier la commande en  

chmod a+x passerelle.txt


et la ca passe, ensuite je tape tout le reste

ln -s /etc/init.d/passerelle /etc/rc3.d/S50passerelle
ln -s /etc/init.d/passerelle /etc/rc4.d/S50passerelle
ln -s /etc/init.d/passerelle /etc/rc5.d/S50passerelle
-----------------------------------------------------
ln -s /etc/init.d/passerelle /etc/rc0.d/K80passerelle
ln -s /etc/init.d/passerelle /etc/rc6.d/K80passerelle


sans metre de txt a le fin (c'est peut etre pour ca que ca ne marche pas) et la apres le reboot rie pas de connexion partagée de l'autre coté :(  
plus tard je ressayer les memes commandes en ajoutant ".txt" la où il faut en attendant dit si tu ne vois pas un probleme dans ma demarche.


Message édité par neg'gwada le 15-01-2004 à 18:24:54

---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 15-01-2004 à 19:55:40    

ok, tu as du l'enregistrer (volontairement ou non) en passerelle.txt.
 
donc plusieurs solutions :
soit tu le renommes en passerelle et tu suis scrupuleusment les indications + haut ; soit tu modifies toutes les indications pour prendre en compte le fait qu'il s'appelle passerelle.txt  ( ce que tu précise dans ton edit).
 
pour renommer :
mv passerelle.txt passerelle


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 15-01-2004 à 20:18:13    

j'ai opter pour renomer en passerelle mais ce qui est chiant c'est que je doit effacer les  
S50passerelle
S50passerelle
S50passerelle
K80passerelle
K80passerelle
pour recommencer  :(


Message édité par neg'gwada le 15-01-2004 à 20:28:56

---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 15-01-2004 à 20:41:25    

bon ben je n'ai toujours pas de connection sur 'autre pc...
l'autre pc est sur windows ca ne change rien?


---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 15-01-2004 à 20:45:55    

le code c'est bien ca:
 

#!/bin/sh
#
# Script de démarrage qui lance l'interface réseau internet,
# met en place un firewall basique et un partage de connexion
#
# Pour me contacter
# Mjules_at_ifrance.com
#
 
# pour adapter à votre cas, remplacer simplement ppp0 par le nom de votre interface connectée à internet
 
INTERNET=eth1
 
. /etc/init.d/functions
start() {
 
#Dans cette partie, on met en place le firewall
#vidage des chaines
iptables -F
#destruction des chaines personnelles
iptables -X
 
#stratégies par défaut
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
 
#init des tables NAT et MANGLE (pas forcément nécessaire)
iptables -t nat -F
iptables -t nat -X
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
 
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P OUTPUT ACCEPT
 
 
# Acceptation de toutes les connexions en local (un process avec l'autre)
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
 
# refus des pings broadcast (utilisés dans certaines attaques)
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
 
#création d'une nouvelle règle
iptables -N regle
 
#définition de la règle : accepter les nouvelles connexions ne venant pas de l'interface internet
# et accepter toutes les connexions établies et reliées (ex: une demande de page HTML provoque l'ouverture
# d'une connexion reliée pour acheminer cette page vers l'ordinateur)
 
iptables -A regle -m state --state NEW -i! $INTERNET -j ACCEPT
iptables -A regle -m state --state ESTABLISHED,RELATED -j ACCEPT
 
#application de la règle au partage de connection
iptables -A INPUT -j regle
iptables -A FORWARD -j regle
 
# activation du forwarding dans le noyau
# mise en place du partage de connexion sur le réseau local
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o $INTERNET -j MASQUERADE
 
}
 
stop() {
 echo 0 >/proc/sys/net/ipv4/ip_forward
}
 
case "$1" in
 start)
 start
 ;;
 
stop)
 stop
 ;;
restart)
 stop && start
 ;;
*)
 gprintf "Usage %s {start|stop|restart}\n" "$0"
 exit 1
esac
 
exit 0


---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 15-01-2004 à 20:46:44    

neg'gwada a écrit :

bon ben je n'ai toujours pas de connection sur 'autre pc...
l'autre pc est sur windows ca ne change rien?


normalement non.
 
est ce qu'il te dit quelque chose quand tu éxécutes manuellement le script ?
/etc/init.d/passerelle start


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 15-01-2004 à 20:53:52    

le script est bon ; je viens de le relancer sur ma machine et aucun pb.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 15-01-2004 à 21:07:19    

je ne vois d'où ca peut venir alors [:spamafote]


Message édité par neg'gwada le 15-01-2004 à 21:07:33

---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 15-01-2004 à 21:12:13    

quel type de connexion ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 15-01-2004 à 21:24:19    

freebox via ethernet c'est pour ca que j'ai mis dans le scrit "eth1"


---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 16-01-2004 à 13:14:14    

alors toujours pas d'idées [:tadzoa]


---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 16-01-2004 à 14:07:45    

est ce que toi, sur la mchine connectée directement ; tu arrives à accéder à internet ?
 
est ce que tu parviens à pinger ta machine sur le réseau et elle ? parvient t'elle à te pinger ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 16-01-2004 à 16:51:02    

Mjules a écrit :

est ce que toi, sur la mchine connectée directement ; tu arrives à accéder à internet ? ->ben oui sinon je ne chercherais pas a partager une connexion que je n'est pas
 
est ce que tu parviens à pinger ta machine sur le réseau et elle ? parvient t'elle à te pinger ? -> je veux bien tester mais je ne sais pas pinger sur linux, je vais tester ce soir, d'ici la peux tu me dire comment on ping sur linux?

:jap:


---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 16-01-2004 à 16:55:03    

comme sous win ;)
 
tu ouvres une console et tu tapes ping xxx.xxx.xxx.xxx
CTRL+C pour arrêter (il ne s'arrête pas à 4 comme sous win)
 
si tu parviens à accéder à internet une fois le script lancé, alors je peut affirmer à 99.9% que celui ci n'est pas en cause. En effet, il applique la même règle à la machine locale et la machine cliente.
 
autres tests, est ce que depuis la machine cliente, tu parvient à pinger un site avec son nom ? avec son IP ( 212.43.221.154 pour ce forum) ? est ce que le champ passerelle est bien renseigné sur le client ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 16-01-2004 à 19:17:19    

d'habitude on met le modem sur eth0 et les ordis du réseau sur eth1
 
juste en passant
 
 
et rien ne vaut ping


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 17-01-2004 à 01:38:04    

le ping de chez moi sur l'autre pc donne:

PING 192.168.0.4 (192.168.0.4) 56(84) bytes of data.
64 bytes from 192.168.0.4: icmp_seq=1 ttl=128 time=18.0 ms
64 bytes from 192.168.0.4: icmp_seq=2 ttl=128 time=0.458 ms
64 bytes from 192.168.0.4: icmp_seq=3 ttl=128 time=0.714 ms
64 bytes from 192.168.0.4: icmp_seq=4 ttl=128 time=0.398 ms
64 bytes from 192.168.0.4: icmp_seq=5 ttl=128 time=0.707 ms
64 bytes from 192.168.0.4: icmp_seq=6 ttl=128 time=0.479 ms
64 bytes from 192.168.0.4: icmp_seq=7 ttl=128 time=0.695 ms
64 bytes from 192.168.0.4: icmp_seq=8 ttl=128 time=0.480 ms
64 bytes from 192.168.0.4: icmp_seq=9 ttl=128 time=0.713 ms
64 bytes from 192.168.0.4: icmp_seq=10 ttl=128 time=0.480 ms
64 bytes from 192.168.0.4: icmp_seq=11 ttl=128 time=0.636 ms
64 bytes from 192.168.0.4: icmp_seq=12 ttl=128 time=0.475 ms
64 bytes from 192.168.0.4: icmp_seq=13 ttl=128 time=0.712 ms
64 bytes from 192.168.0.4: icmp_seq=14 ttl=128 time=0.484 ms
64 bytes from 192.168.0.4: icmp_seq=15 ttl=128 time=0.691 ms
64 bytes from 192.168.0.4: icmp_seq=16 ttl=128 time=0.535 ms
64 bytes from 192.168.0.4: icmp_seq=17 ttl=128 time=0.708 ms
64 bytes from 192.168.0.4: icmp_seq=18 ttl=128 time=0.563 ms
64 bytes from 192.168.0.4: icmp_seq=19 ttl=128 time=0.704 ms
64 bytes from 192.168.0.4: icmp_seq=20 ttl=128 time=0.479 ms
64 bytes from 192.168.0.4: icmp_seq=21 ttl=128 time=0.694 ms
 
--- 192.168.0.4 ping statistics ---
21 packets transmitted, 21 received, 0% packet loss, time 20094ms
rtt min/avg/max/mdev = 0.398/1.420/18.020/3.713 ms


et lorsqe je ping sur l'autre pc a qui je veux donner internet (sous xp) ca me dit "impossible de joindre le port..."
en gros il ne le voit pas.
Pourtant lorsque je suis sous XP le partage se deroule bien,
et il y a un truc de bizard c'est meme si je suis sous linux lorsque je regarde depuis le pc client qui est connecté au reseau locale et bien je vois le pc qui est sous linux meme si je n'arrive pas a y rentrer :heink:


Message édité par neg'gwada le 17-01-2004 à 01:43:00

---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 17-01-2004 à 15:49:09    

Mjules a écrit :


normalement non.
 
est ce qu'il te dit quelque chose quand tu éxécutes manuellement le script ?
/etc/init.d/passerelle start

excuse je n'avais pas ceci, lorsque je tapes /etc/init.d/passerelle star ca me dit:

[root@rafix]# /etc/init.d/passerelle start
: bad interpreter: No such file or directory

et pourtant le fichier passerele est bien la

[root@init.d]# ls
alsa*       iptables*            numlock*     sound*
apmd*       keytable*            partmon*     sshd*
atd*        kheader*             passerelle*  switchprofile*
crond*      killall*             portmap*     syslog*
devfsd*     linuxconf@           postfix*     usb*
dhcpd*      lisa*                postgresql*  webmin*
dm*         mandrake_consmap     proftpd*     xfs*
functions*  mandrake_everytime*  random*      xinetd*
gkrellmd*   mandrake_firstime*   rawdevices*  yppasswdd*
halt*       named*               routed*      ypserv*
harddrake*  netfs*               saslauthd*   ypxfrd*
httpd*      network*             shorewall*
internet*   nfs*                 single*
ip6tables*  nfslock*             smb*

je ne vois pas pourquoi ca ne marche pas  [:spamafote]  
tu vois toi?


---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 17-01-2004 à 17:41:38    

Mjules a travers ton script, sur une machine client impossible de faire du FTP sur le port 21, le script refuse ou alors c'est un autre port ?


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 17-01-2004 à 21:05:41    

Neo_t3 a écrit :

Mjules a travers ton script, sur une machine client impossible de faire du FTP sur le port 21, le script refuse ou alors c'est un autre port ?

:hello: le script de partage de connexion marche chez toi?


---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 17-01-2004 à 21:08:21    

vu que j'arrive a pinguer chez le pc client, et l'inverse est ce que ca ne viendrait pas d'un probleme avec un firewall?
je n'est rien encore configurer pour mon firewall mais peut etre que de base il est installé?


---------------
--- WinSplit Revolution ---
Reply

Marsh Posté le 17-01-2004 à 21:16:19    

neg'gwada a écrit :

:hello: le script de partage de connexion marche chez toi?


Oui, je decrit la config ...
PC 433 MHz 128 MO PC133, Carte NETGEAR FA311 (eth0) modem Fast 800 (eth1).
 
Install Kernel-Source
Install Kernel 2.4.22-21mdk
Install pilote eagle
Installation script
 
Je l'es laissé tel quelle (ppp0) et ca roule merci Mjules.
 
 
P.S : sauf le FTP qui coince dommage.


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 18-01-2004 à 12:07:33    

Neo_t3 a écrit :

Mjules a travers ton script, sur une machine client impossible de faire du FTP sur le port 21, le script refuse ou alors c'est un autre port ?


c'est vraiment un firewall très très basique ; tu ne pourras pas faire serveur FTP avec ça (il faudra ouvrir les ports à la main) et il faut absolument utiliser le mode passif pour récupérer des trucs sur FTP.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 18-01-2004 à 12:09:31    

Mjules a écrit :


c'est vraiment un firewall très très basique ; tu ne pourras pas faire serveur FTP avec ça (il faudra ouvrir les ports à la main) et il faut absolument utiliser le mode passif pour récupérer des trucs sur FTP.


Oui je veux simplement acceder à d'autres FTP à partir d'une machine client mais impossible.


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 18-01-2004 à 12:10:33    

neg'gwada a écrit :

excuse je n'avais pas ceci, lorsque je tapes /etc/init.d/passerelle star ca me dit:

[root@rafix]# /etc/init.d/passerelle start
: bad interpreter: No such file or directory

et pourtant le fichier passerele est bien la

[root@init.d]# ls
alsa*       iptables*            numlock*     sound*
apmd*       keytable*            partmon*     sshd*
atd*        kheader*             passerelle*  switchprofile*
crond*      killall*             portmap*     syslog*
devfsd*     linuxconf@           postfix*     usb*
dhcpd*      lisa*                postgresql*  webmin*
dm*         mandrake_consmap     proftpd*     xfs*
functions*  mandrake_everytime*  random*      xinetd*
gkrellmd*   mandrake_firstime*   rawdevices*  yppasswdd*
halt*       named*               routed*      ypserv*
harddrake*  netfs*               saslauthd*   ypxfrd*
httpd*      network*             shorewall*
internet*   nfs*                 single*
ip6tables*  nfslock*             smb*

je ne vois pas pourquoi ca ne marche pas  [:spamafote]  
tu vois toi?


 
ça ressemble à un fichier non éxécutable ça.
vérifie avec ll passerelle ; il doit te renvoyer un truc du genre : rwxrwxr-x  
si il n'y a pas les x ; il faut les ajouter : chmod a+x passerelle
 
et ensuite rééxécuter le script
 
normalement, tu ne devais pas avoir de firewall sur le réseau local (il vide toute les règle et n'en rajoute pas à ce niveau).


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 18-01-2004 à 12:11:31    

Neo_t3 a écrit :


Oui je veux simplement acceder à d'autres FTP à partir d'une machine client mais impossible.


même en mode passif ?
 
je suis pas chez moi là mais dès que je rentre, je vérifierais (lundi donc)


Message édité par Mjules le 18-01-2004 à 12:11:52

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 18-01-2004 à 12:14:38    

Mjules a écrit :


même en mode passif ?
 
je suis pas chez moi là mais dès que je rentre, je vérifierais (lundi donc)


Merci  :sol:  !


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed