networking restart via SSH == blocage

networking restart via SSH == blocage - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 01-10-2004 à 12:02:18    

Bonjour,
 
J'administre une Gateway/FW sous Debian en France via SSH depuis l'Angleterre.
 
Mon problème est le suivant : à chaque fois que je modifie ma configuration réseau, je lance /etc/init.d/networking restart pour appliquer les nouveaux paramètres, j'obtiens le message suivant (normal) :
 
Reconfiguring network interfaces:
 
Je suis ensuite déconnecté et la gateway n'est plus accessible. Pour la réactiver, il faut relancer cette commande en local.
 
Une précision cependant : pour me connecter à la Gateway, je suis obligé de passer par un tunnel HTTP (Il y a un proxy à la Fac où je suis) et ce tunnel débouche sur une machine derrière la Gateway.
 
En Gros, les paquets suivent ce chemin :
 
Moi ---> Tunnel HTTP qui passe à travers la Gateway --> Serveur derrière la Gateway (fin du tunnel) --> Gateway
 
J'ai essayé un 'reload' à la place du 'restart' : la Gateway reste active mais les changements ne sont pas appliqués.
 
J'ai également essayé de lancer la commande depuis le serveur : au lieu de me connecter à la Gateway, je me connecte au Serveur via SSH et depuis l'invite, je lance une connection SSH sur la Gateway. Mais j'obtiens le même problème que lors d'une connection directe.
 
Merci d'avance pour votre aide.
 
Max

Reply

Marsh Posté le 01-10-2004 à 12:02:18   

Reply

Marsh Posté le 01-10-2004 à 12:16:02    

Si elle n'est plus accessible c'est que tu te plantes qq part non ?
 
tu modifies l'interface sur laquelle tu te connectes ? si oui c'est normal que tu sois déconnecté. il passe l'interface down et il n'arrive pe pas à la mettre up avec tes nouveaux paramètres non ?
 
donne un peu plus de détails


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 01-10-2004 à 12:18:47    

Eh bien la commande networking restart lance un ifdown suivi d'un ifup et j'ai l'impression que le ifup ne passe pas en fait. La Gateway devient "autiste".
 
Je ne modifie pas l'interface, en gros je change les règles du FW mais ces changement n'ont aucune influence.

Reply

Marsh Posté le 01-10-2004 à 12:22:48    

t'as pas une liaison "de secours" ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 01-10-2004 à 12:24:37    

C'est-à-dire ?
J'ai mon coloc' en backup en local à partir de 18H mais sinon, si la Gateway tombe, c'est tout mon réseau qui se retrouve isolé. Et je n'ai qu'une seule connexion au Net...

Reply

Marsh Posté le 01-10-2004 à 12:32:40    

vérifie dans tes logs si tu n'as pas une infos sur ne erreur réseau.
 
Sinon il est possible que ton script se plante au moment de ta coupure réseau. Donc essaie avec un ifdown|ifup.
 
Je suis plus très sur de la syntaxe mais il y a moyen de chainer tes deux commande pour quel puissent passer toutes les deux malgrè la fermeture de ta console.

Reply

Marsh Posté le 01-10-2004 à 12:42:59    

Ouaip, j'ai quelques erreurs en effet après la coupure :
 
dhcpd: receive_packet failed on eth0: Network is down
dhclient-2.2.x: receive_packet failed on eth1: Network is down
named[233]: no longer listening on 127.0.0.1#53
named[233]: no longer listening on <ip-locale>#53
named[233]: no longer listening on <ip-internet>#53
named[233]: not listening on any interfaces
ce dernier message réapparait plusieurs fois
 
et à la reprise, on a :
 
dhclient-2.2.x: Corrupt lease file - possible data loss!
kernel: eth1: Setting 10mbps full-duplex based on auto-negotiated partner ability 4061.
 
et la suite est normale

Reply

Marsh Posté le 01-10-2004 à 12:53:15    

Donc au moment de te déco ton script s'arrète et ne remonte pas ton réseau.
 
Il faut donc soit que tu chaines tes commandes, ou sinon passe par screen pour lancer ton script.

Reply

Marsh Posté le 01-10-2004 à 16:04:20    

Très bien, merci beaucoup pour vos conseils, je vais me renseigner sur le chaînage des commandes...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed