ping mais pas tout ... mandrake 10.1

ping mais pas tout ... mandrake 10.1 - Linux et OS Alternatifs

Marsh Posté le 11-05-2005 à 10:43:05    

bonjour,
 
j'ai un problème de débutant...
 
j'ai un serveur sous mandrake 10.1, les dns sont configurés, les ips aussi...
je peux pinger www.google.fr, caramail... a partir de mon serveur, mais je peux pas pinger mont eth0, et je ne peux pas pinger mon serveur a partir d'une autre machine du réseau.
 
En fait, le fond du problème c'est que je veux faire du ssh sur mon serveur, et je ne peux pas l'attaquer avec son adress. Ce qui est plutot bete.
 
Je pense qu'il faut donner des autorisations, j'ai essayer iptables -A INPUT -i ppp0 icmp -j ACCEPT et d'autres choses comme ca mais ca marche pas mieux.
 
Faut il demarrer des services...
 
Enfin si vous avez une idée, je prends.
 
d'avance merci
 
seb

Reply

Marsh Posté le 11-05-2005 à 10:43:05   

Reply

Marsh Posté le 11-05-2005 à 10:48:33    

Fais-nous un netstat -nr depuis ton serveur et depuis ton client stp


---------------
"The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett
Reply

Marsh Posté le 11-05-2005 à 10:54:03    

Bonjour,
que donne iptables -L ?
cat /proc/sys/net/ipv4/icmp_echo_ignore_all ?

Reply

Marsh Posté le 11-05-2005 à 11:11:41    

Netstat -nr
    sur mon serveur
Destination         Passerelle       Genmask       Iface
192.168.0.0         0.0.0.0          255.255.255.0 eth0  
192.168.188.0       0.0.0.0          255.255.255.0 vmnet8
0.0.0.0             192.168.0.252    0.0.0.0       eth0
 
Sur mon client il y en a plein
 
Pour iptables -L
   il me donne
 
Chain INPUT (policy ACCEPT)
target  prot  opt source        destination
ACCEPT  icmp  --  anywhere      anywhere
 
Chain FORWARD (policy ACCEPT)
'vide'    
 
Chain OUTPUT (policy ACCEPT)
target  prot  opt  source    destination
ACCEPT  icmp  --   anywhere  anywhere
 
POUR cat /proc/sys/net/ipv4/icmp_echo_ignore_all/
  il me donne : 1
 
voilà
 
merci encore

Reply

Marsh Posté le 11-05-2005 à 11:12:26    

echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all


---------------
"The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett
Reply

Marsh Posté le 11-05-2005 à 11:27:29    

ca me donne rien du tout
 
enfait, c'est quoi cette commande

Reply

Marsh Posté le 11-05-2005 à 11:38:25    

si /proc/sys/net/ipv4/icmp_echo_ignore_all =1 alors les réponses des pings sont bloquées
donc echo 0 >  /proc/sys/net/ipv4/icmp_echo_ignore_all   accept les réponses ping
 
qu'est ce qu'il t'affiche un ifconfig ?


Message édité par jlighty le 11-05-2005 à 11:40:27
Reply

Marsh Posté le 11-05-2005 à 11:49:12    

ah ca marche, si je fais un ping.
 
merci beaucoup,
 

Reply

Marsh Posté le 11-05-2005 à 11:51:30    

mais si je veux attaquer mon serveur en ssh, ca marche pas.
 
pourtant mon service sshd est demarrer...

Reply

Marsh Posté le 11-05-2005 à 11:53:39    

Fais un 'netstat -nap |grep sshd' sur ton serveur


---------------
"The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett
Reply

Marsh Posté le 11-05-2005 à 11:53:39   

Reply

Marsh Posté le 11-05-2005 à 11:57:36    

ca me donne:
tcp   0   0 0.0.0.0:22     0.0.0.0:*     Listen    1212/sshd

Reply

Marsh Posté le 11-05-2005 à 11:59:03    

que disent les logs de ssh ?
/var/log/auth.log ou /var/log/ssh.log


Message édité par jlighty le 11-05-2005 à 12:01:07
Reply

Marsh Posté le 11-05-2005 à 12:05:19    

encore une question con : les logs du ssh
sont dans /var/log???

Reply

Marsh Posté le 11-05-2005 à 12:06:43    

oui

Reply

Marsh Posté le 11-05-2005 à 12:11:33    

je devrais avoir un fichier ssh ?

Reply

Marsh Posté le 11-05-2005 à 12:12:30    

ça dépend de la config de ssh, par exemple mon log ssh se trouve dans /var/log/auth.log

Reply

Marsh Posté le 11-05-2005 à 12:13:53    

un ssh en local marche t-il ?
ssh -l <user> 127.0.0.1

Reply

Marsh Posté le 11-05-2005 à 12:18:25    

ca y est j'ai trouvé,ca a été dur.....;
 
il me dit  
localhost sshd: refused connect from 192.168.0.111 (192.168.0.111)

Reply

Marsh Posté le 11-05-2005 à 12:19:33    

Tu essaies de te connecter en root ?


---------------
"The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett
Reply

Marsh Posté le 11-05-2005 à 12:21:53    

en fait je fais un ssh avec putty sur machine xp, je lance putty, mon ssh a l'adresse de mons serveur, une fenetre noir s'ouvre et se referme, il me demande pas de login

Reply

Marsh Posté le 11-05-2005 à 12:24:33    

et pour le ssh en local,  
il me demande la password
une fois rentrer, il me dit :
last login: wed may 11 11:53:40 et il maffiche le [admin@localhost admim]$

Reply

Marsh Posté le 11-05-2005 à 12:25:03    

que contient ton fichier /etc/hosts.allow ?
 

Reply

Marsh Posté le 11-05-2005 à 12:26:08    

il est vide mis a part des commentaires

Reply

Marsh Posté le 11-05-2005 à 12:29:45    

si je rentre all:all:allow, ca le fait
ou bien ca marche mais niveau securité c'est pas cool

Reply

Marsh Posté le 11-05-2005 à 12:30:36    

sshd : ALL : allow plutôt

Reply

Marsh Posté le 11-05-2005 à 12:32:11    

merci beaucoup a tous les 2.
 
Bonne appétit a vous, je vais manger maintenant que ca fonctionne !!!
Par contre si au niveau sécurité vous avez des conseils, je suis preneur
 
 
cordialement
 
seb
 

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed