nfs à travers un firewall (pf -openbsd) [resolu] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 09-06-2004 à 14:37:58
Au demarrage du client firewall activé, ca monte bien ...
J'ai ca :
Jun 9 14:47:47 WKS02 kernel: nfs: server 192.168.0.6 not responding, still trying
Jun 9 14:48:04 WKS02 kernel: nfs: server 192.168.0.6 not responding, still trying
Lorsque je passe le firewall en pass all :
Jun 9 14:49:17 WKS02 kernel: nfs: server 192.168.0.6 OK
il ne me reste que ca
Marsh Posté le 09-06-2004 à 18:42:18
t'as essaye un sniff histoire de voir quel port il essaye de contacter ???
Marsh Posté le 09-06-2004 à 18:48:19
oui mais j'ai rien vu de spécial ...
Marsh Posté le 09-06-2004 à 18:52:04
au niveau du client
j'airais du le placer au niveau du firewall plustot
Marsh Posté le 09-06-2004 à 21:02:41
C'est quoi ces "block all" et "pass all" dans ton fichier? Je vois pas l'intéret, même pour des tests, étant donné que ce n'est pas stateful.
Tes règles ont l'air ok. Apparement, mountd est bien bindé.
Pour savoir ce qui déconne, utilisation de tcpdump, simultannément (plusieurs consoles) à une visualisation via tcpdump des logs du firewall lorsque tu montes via NFS.
tcpdump -n -e -ttt -i pflog0
Marsh Posté le 09-06-2004 à 21:55:43
axey vient de me doner la reponse, je n'avais pas vu honte à moi
no-df
Supprime le bit don't fragment de l'en-tête du paquet IP. Quelques systèmes d'exploitation sont connus pour générer des paquets fragmentés avec le bit don't fragment positionné. Ceci est particulièrement vrai dans le cas de NFS. scrub va bloquer tous les paquets qui sont dans ce cas sauf si l'option no-df est spécifiée. Vu que certains systèmes d'exploitation génèrent des paquets don't fragment avec un champ d'identification à zéeo au niveau de l'en-tête IP, il est recommandé d'utiliser no-df conjointement avec l'option random-id.
Marsh Posté le 09-06-2004 à 22:18:24
black_lord a écrit : BTS IG option ARL ? |
c'est clair je suis passé par là
sinon bravo axey
gourou openBSD
Marsh Posté le 09-06-2004 à 22:20:02
he oui (pour le bts) et clair que axey maitrise bien le bordel
j'essairais ca lundi ...
(ps t as cliqué sur le bouton de citation un rang trop haut )
Marsh Posté le 09-06-2004 à 22:23:20
GUG a écrit : he oui (pour le bts) et clair que axey maitrise bien le bordel |
oops
c'est quand tes épreuves pratiques ?
Marsh Posté le 09-06-2004 à 22:24:10
le 16 soit mercredi et demain je part à Limoges
me restera un ou deux jours pour tout mettre en branle
edit : blabla
Marsh Posté le 09-06-2004 à 22:26:37
tu apportes tes machines ?
généralement le matos part en couille la veille et le jour même.
j'avais eu 19 en pratique
Marsh Posté le 09-06-2004 à 22:27:27
black_lord a écrit : tu apportes tes machines ? |
hehe j'ai eu 19 a ma soutenance de stage
J'ai le matos du bahu et en effet c'est pas le pied, je croise les doigts
Marsh Posté le 09-06-2004 à 22:32:40
GUG a écrit : hehe j'ai eu 19 a ma soutenance de stage |
pareil
Marsh Posté le 09-06-2004 à 22:39:31
pas juste peut meme pas enfin bref
je vise plustot le 15/16 pour mes pti
Marsh Posté le 09-06-2004 à 12:56:22
Bonjour,
J'ai un chtit probleme avec nfs et un firewall.
l'archi est la suivante
serveur NFS -------------------openbsd -----------------client 1
\------------------------client 2
Les clients arrivent bien à monter le nfs, a y accéder pendant 10secondes.
Au bout de ces 10secondes, la machine cliente indique qu'elles n'arrivent pas à acceder au serveur nfs ... je ne comprends pas du tout
Sur le serveur NFS j'ai forcé l'utilisation de port particulier pour rpc.nfsd, rpc.statsd et rpc.mountd.
Sur le firewall en "pass all" ca marche impec (merci conti) mais on dirait que nfs utilise d'autre port ... enfin zarb
le firewall pf :
merci d'avance
(comment chuis en galere)
Message édité par GUG le 14-06-2004 à 14:21:27