France Hardware : Forums de discussion
Retrouvez les prix près de chez vous :  
Index du forum | Liste des membres | Liste des groupes | Inscription | F-A-Q | Recherche
Pseudo :    Password :     
22 870 membres enregistrés - 1 892 729 posts - 97 039 topics
Index des forums FH  | Index des forums DegroupNews
      Programmation
           Problème avec mon serveur !
32 connectés(record : 207 le 05 juin 2007 - 05 h 23)

Vous devez vous connecter pour répondre au topic.
1,2 | Suivant
Problème avec mon serveur !

mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 23 novembre 2002 - 17 h 44 m 00 s
Salut ! J'ai des soucis avec mon serveur !
Le problème vient qu'il se bloque un peu n'importe quand, et, quand je fais un reset et qu'il scanne le dur il met des messages de genre :
Inode 53576, i_block is 35664 should be 35656.
Bon je pense que cet info ne sert à rien mais bon on sait jamais.
Le serveur se bloque sur des messages provenant d'iptables signalant que des pacquets ont étés stopés. Je ne comprends pas aussi pourquoi ces messages s'affichent continuellement à l'écran...

Ancien sujet du topic :
Salut!
Je suis en train de configurer ma passerelle sous redhat 8.0 et j'ai un petit soucis : la résolution de nom se fait tres bien sous le serveur, mais sur le poste client, impossible de pinguer une adresse ip et faire un ping http://www.free.fr par exemple. Cependant, la valeur du fichier /proc/sys/net/ipc4/ip_forward est bien égale à 1. La passerelle est serveur de 2 reseau et je peux pinguer les machines sur le 2eme reseau.
Je suppose donc que c un pb au niveau du firewall. Qu'en pensez vous?
Kelle est la commande pour arreter iptables et ainsi je pourrai tester sans firewall?
Merci !






alitokmen
Think ®

Messages : 3 687
Inscrit le 19/09/02
Ville : Grenoble, France || Ankara, Turquie
Non connecté
  Posté le 23 novembre 2002 - 21 h 36 m 08 s
Vas dans le fichier config d'iptables et mets "active" (ou "protect") à 0 mais après le test vaut mieux le remettre!!



S. Ali Tokmen
http://ali.tokmen.com
http://contact.ali.tokmen.com


mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 23 novembre 2002 - 23 h 46 m 02 s
ok
je v pas pouvoir le faire tt de suite car g pas bcp de tps de libre.
Pour que je le fasse rapidement, il s'appelle comment ce fichier?
Merci !




yota38
MMPG

Messages : 5 401
Inscrit le 10/07/02
Ville : grenoble
Non connecté
  Posté le 23 novembre 2002 - 23 h 56 m 56 s
Bon .. Sous redhat normalement pour arreter iptables, tu tapes sous ton shell root '/etc/init.d/iptables stop' .
Apres bon l'arreter ne stoppera pas simplement le firewall, mais aussi le forwarding vers le poste client.
Vu que tu n'arrives pas a pinger un site avec son adresse ip, ca doit venir de ta config d'iptables, va faire un tour sur http://www.lea-linux.org et fait une recherche sur iptables, tu trouveras ton bonheur, ils decrivent un script basique pour configurer iptables en tant que firewall & pour partager la connection.
Assures toi que sur tes pcs client les dns de ton FAI sont bien specifies sinon la resolution de noms ne marchera pas ..





mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 24 novembre 2002 - 11 h 50 m 02 s
les postes clients sont bien configurés, le pb ne vient pas de la.
iptables stop ne marche pas ! Il n'y a pas ke iptables qui fait le forwarding, il faut aussi faire ce que j'ai decris plus haut, donc si j'arrete le firewall, le forwarding se fera suivant la valeur du fichier ip_forward.
Merci en tout k.




alitokmen
Think ®

Messages : 3 687
Inscrit le 19/09/02
Ville : Grenoble, France || Ankara, Turquie
Non connecté
  Posté le 24 novembre 2002 - 12 h 02 m 33 s
Ba voila dans le fchier config ça s'apelle "enablefirewall" tu le mets à "0"...



S. Ali Tokmen
http://ali.tokmen.com
http://contact.ali.tokmen.com


kif


Messages : 142
Inscrit le 18/04/02
Ville : Grenoble
Non connecté
  Posté le 24 novembre 2002 - 14 h 23 m 33 s
il y a 2 problemes (possibles) :

-le routage
-le DNS.

il faut attaquer les problemes dans l'ordre, c'est pourquoi tu dois faire tes tests de ping par IP.
fais un ifconfig sur ton routeur et releve l'IP de la machine de ton provider à laquelle tu es connectée.
Ensuite fais des ping sur cette machine pour tester la config de ton routeur.

Ensuite teste la résolution des nom depuis les clients, pour cela déclare les serveurs de nom que tu trouves dans /etc/resolv.conf ou /etc/pppd/resolv.conf sur ton routeur (ou sur la fiche de ton FAI)

depuis ton client tu devais être capable de pinger n'importe quelle machine sur internet .




Dinosaurus Psykorigidus

mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 24 novembre 2002 - 17 h 03 m 49 s
le probleme n'est que la resolution de nom ne marche sur la passerelle puisque j'arrive à pinguer n'importe kelle machine depuis elle.
Le pb vient du forwarding.
Ce soir je v essayer en stopant le firewall.




kif


Messages : 142
Inscrit le 18/04/02
Ville : Grenoble
Non connecté
  Posté le 24 novembre 2002 - 17 h 12 m 35 s
Un conseil :

positionne les variables $IPTABLES ainsi que $IFACE_EXT

$IPTABLES -F
$IPTABLES -X
$IPTABLES -F INPUT
$IPTABLES -F OUTPUT
$IPTABLES -F FORWARD

$IPTABLES -P INPUT ACCEPT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT

$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT
$IPTABLES -A FORWARD -j ACCEPT

$IPTABLES -t nat -A POSTROUTING -o $IFACE_EXT -j MASQUERADE

et réessaie :wink:



Dinosaurus Psykorigidus

yota38
MMPG

Messages : 5 401
Inscrit le 10/07/02
Ville : grenoble
Non connecté
  Posté le 24 novembre 2002 - 17 h 54 m 55 s
c'est iptables qui se charge _aussi_ du forwarding ..
La variable $IPTABLES doit contenir le chemin complet vers l'excutable iptables .
Mais bon va voir sur lea-linux.org :
http://lea-linux.org/reseau/iptables.php3

Tout est explique ..
Il te suffit de creer un fichier executable du nom que tu veux & tu y mets dedans les chaines qu'il te faut.
Modifier la valeur de ip_forward autorise simplement les chaines du style 'iptables -P FORWARD ACCEPT' & 'iptables -t nat -A POSTROUTING -o $IFACE_EXT -j MASQUERADE' a faire le forwarding, la valeur serait a zero tu pourrais avoir ces chaines activees, le forwarding ne marcherait pas.




mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 24 novembre 2002 - 19 h 43 m 05 s
j'ai tapé les commandes que tu m'as passé kif et ca marche !!!!!!!!
MERCI KIF!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! :jap: :love: <= ca veut simplement dire que je te suis reconnaissant !! :P
par contre il n'y a aucune sécurité avec ca non?
va falloir ke j'étudie les regles d'un peu plus pres....
et merci à vous aussi yota et alitokmen !!!




kif


Messages : 142
Inscrit le 18/04/02
Ville : Grenoble
Non connecté
  Posté le 24 novembre 2002 - 20 h 54 m 40 s

Le 24/11/2002 à 19h43 , mamouth a écrit:

par contre il n'y a aucune sécurité avec ca non?
va falloir ke j'étudie les regles d'un peu plus pres....


ben si tu veux, je peux t'envoyer le reste de mon firewall. envoie moi un mail



Dinosaurus Psykorigidus

mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 24 novembre 2002 - 21 h 29 m 14 s
c fait




mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 25 novembre 2002 - 21 h 04 m 15 s
j'ai un pb pour l'execution du script, il me dit : bad interpreter : aucun fichier ou repertoire de ce type. Comprend pas :-?




kif


Messages : 142
Inscrit le 18/04/02
Ville : Grenoble
Non connecté
  Posté le 25 novembre 2002 - 23 h 51 m 50 s

Le 25/11/2002 à 21h04 , mamouth a écrit:
j'ai un pb pour l'execution du script, il me dit : bad interpreter : aucun fichier ou repertoire de ce type. Comprend pas :-?



le fichier commence bien par #!/bin/sh ???
/bin/sh n'est pas un lien vers bash chez toi ?

Sinon j'ai bien une idée : si tu as sauvegardé le fichier depuis windows, ton windows préféré à collé des "^M" à toutes les fins de lignes et le fichier est tout pas bô



Dinosaurus Psykorigidus

mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 26 novembre 2002 - 06 h 50 m 01 s
effectivement, /bin/sh est un lien vers /bin/bash.
Je suppose donc que bash n'est pas le bon interpreteur et qu'il faut que j'install sh ?




kif


Messages : 142
Inscrit le 18/04/02
Ville : Grenoble
Non connecté
  Posté le 26 novembre 2002 - 18 h 05 m 49 s

Le 26/11/2002 à 06h50 , mamouth a écrit:
Je suppose donc que bash n'est pas le bon interpreteur et qu'il faut que j'install sh ?

Bash est le bon interpreteur.
est ce que "firewall" est bien en mode 755 avec comme utilisateur "root" ?

sinon c'est bien mon id?e de "^M" en fin de fichier ou une connerie du genre.

Dans ce cas, tu peux lancer le script par un "bash firewall " (le mode par d?faut est "start")

pour ceux qui veulent, le script "firewall" ainsi que des exemples de gestion de qualit? de service (QoS) sont dispo sur :
ftp://islay.dyndns.org/pub/linux/routeur/

Attention la QoS par queues HTB est encore experimentale (version patch?es de TC, recompil?e de iptables, et kernel en version beta .... que du bon mais ca marche !



Dinosaurus Psykorigidus

mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 26 novembre 2002 - 19 h 22 m 57 s
Voila ce kil me repond quand je lance bash ./firewall2.dat
: command not foundne 15:
: command not foundne 17:
: command not foundne 24:
: command not foundne 28:
: command not foundne 30:
: command not foundne 33:
: command not foundne 34:
: command not foundne 38:
: command not foundne 41:
: command not foundne 48:
: command not foundne 52:
'/firewall2.dat: line 53: syntax error near unexpected token `{
'/firewall2.dat: line 53: `clear () {




kif


Messages : 142
Inscrit le 18/04/02
Ville : Grenoble
Non connecté
  Posté le 26 novembre 2002 - 19 h 31 m 44 s
Maintenant j'en suis sur ! windows a sabot? le fichier : re-telecharge le depuis linux (ou un autre unix).



Dinosaurus Psykorigidus

mamouth
Hell ain't a bad place to be

Messages : 1 163
Inscrit le 07/01/02
Ville : Echirolles
Non connecté
  Posté le 26 novembre 2002 - 21 h 55 m 45 s
ok je v tester ca




1,2 | Suivant
Page genérée en 0.5219 secondes par RahForum 2.0 | Gzip off |  Stats |  Metaforums |  RSS
© 2004 Cerbere Systems.
Prix Matériel Informatique | Informatique Lyon | Informatique Grenoble | Informatique Annecy | Informatique Marseille | Informatique Bordeaux | Forum Informatique
ADSL |Actualité ADSL | e-commerce | Commande Au Volant
Creative Commons
Message Boards and Forums Directory