adresse IP bloquée de façon incompréhensible sur notre serveur ??? - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 14-04-2006 à 14:29:36
j'ai oublié de préciser que tout fonctionne nickel pour les autres utilisateurs du serveur
...et que le client a accès à tout le reste d'Internet sans pb
Marsh Posté le 14-04-2006 à 14:34:05
Le client se trouve t-il sur le même DSLAM (dans le cas de dégroupage) que ton serveur ?
Marsh Posté le 14-04-2006 à 14:48:32
Je ne sais pas si cela répond à ta question mais le client est à Rouen et le serveur à Nantes.
Avec host, pour le client :
roa76-4-XXX-XXX-XXX-XXX.fbx.proxad.net
Pour le serveur :
cam44-1-YYY-YYY-YYY-YYY.fbx.proxad.net
Cela permet-il de savoir s'ils sont sur le même DSLAM ?
Marsh Posté le 14-04-2006 à 14:53:13
non, ils ne sont pas sur le même DSLAM (DSLAM du serveur : roa76-4 et client : cam44-1)
par contre
Citation : De même le serveur ne parvient pas à pinger l'IP de ce client (client pingable depuis toute autre IP). |
le PC client a un firewall d'installé ? le traceroute entre ton serveur et le client est correct ?
Marsh Posté le 14-04-2006 à 15:15:05
Citation : le PC client a un firewall d'installé ? le traceroute entre ton serveur et le client est correct ? |
le PC client a un firewall (Kerio sous Windoze).
Je lui avais demandé de faire des tests de connexion sans firewall qui n'ont rien changé
Le traceroute entre le serveur et le client donne ceci :
1 YYY.YYY.YYY.254 (YYY.YYY.YYY.254) 38.203 ms 39.222 ms 37.675 ms
2 nantes-6k-1-a5.routers.proxad.net (213.228.11.254) 36.824 ms 38.851 ms 38.191 ms
3 brest-6k-1-po1.intf.routers.proxad.net (212.27.56.194) 44.874 ms 45.068 ms 43.855 ms
4 rennes-6k-1-po3.intf.routers.proxad.net (212.27.57.85) 48.998 ms 50.734 ms 48.280 ms
5 caen-6k-1-v802.intf.routers.proxad.net (212.27.50.57) 51.989 ms 52.382 ms 50.333 ms
6 rouen-6k-1-v800.intf.routers.proxad.net (212.27.50.53) 53.066 ms 52.715 ms 52.222 ms
7 * * *
...
30 * * *
(même chose entre mon PC et le client)
par contre le ping depuis le serveur donne : 100% packet loss
alors que depuis mon PC : 0% packet loss
Marsh Posté le 14-04-2006 à 15:21:52
D'après le traceroute, il y a sûrement un problème de routage chez Free
Citation : alors que depuis mon PC : 0% packet loss |
ton PC utilise la même connexion Internet que le serveur ?
Marsh Posté le 14-04-2006 à 15:27:46
Citation : ton PC utilise la même connexion Internet que le serveur ? |
non je suis à Valenciennes et chez club-internet
Comment peut-on solutionner ce pb de routage ?
On envoit un mail à Free avec les IP en cause et on croise les doigts ?
Marsh Posté le 14-04-2006 à 15:30:27
Poste les traceroutes complet sur le newsgroup proxad.adsl.degroupage ainsi que le traceroute provenant de ta connexion C.I
Marsh Posté le 14-04-2006 à 15:40:44
Citation : Poste les traceroutes complet sur le newsgroup proxad.adsl.degroupage ainsi que le traceroute provenant de ta connexion C.I |
Merci bcp pour ton aide jlighty
Par contre je ne trouve pas l'adresse permettant d'accéder à ce newsgroup pour poster.
Faut-il passer par le site de free en étant identifié comme abonné ?
Marsh Posté le 14-04-2006 à 15:44:44
Citation : Faut-il passer par le site de free en étant identifié comme abonné ? |
Oui, si tu ne passes pas par une connexion Free (RTC ou ADSL), tu dois t'authentifier.
Marsh Posté le 14-04-2006 à 14:26:25
Bonjour,
Avec qques amis nous utilisons un serveur hébergé @home que je peux administrer par ssh
Ce serveur (Debian Woody) sert de passerelle pour la personne qui l'a chez lui, et Apache et Proftp tournent en permanence.
Iptables est configuré avec ce script http://people.via.ecp.fr/~alexis/f [...] ewall.html et tt fonctionne nickel depuis 2 ans..
...sauf que depuis une semaine, un des utilisateurs n'a plus du tout accès au serveur : impossible de se connecter par http ni par ftp
par ftp (Avec Leech FTP), l'erreur est la suivante
"Erreur de Socket: pas de connexion"
par http :
"le serveur n'a pas répondu"
Quand je suis connecté par ssh et que je visualise les connexions entrantes avec iptraf, je vois sa requête arriver (X l'IP du client, Y l'IP du serveur) :
XXX.XXX.XXX.XXX:2070 = 3 144 S--- eth0
YYY.YYY.YYY.YYY:80 = 8 384 S-A- eth0
...mais le serveur ne lui renvoit pas la page web demandée
De même le serveur ne parvient pas à pinger l'IP de ce client (client pingable depuis toute autre IP).
C'est comme si l'IP était blacklistée sur le serveur, pourtant quand j'effectue un : IPTABLES -L , aucune règle ne concerne cette IP...
Dernière précision : le serveur comme le client en question sont chez FREE
Quelqu'un a une idée du pourquoi du comment ?