Pb d'authentification sur Nt (linux - passerelle) - Windows & Software
Marsh Posté le 17-10-2002 à 11:50:12
Oui oui c'est tout bete
Il y a l'option routage à activer sur ton linux pour que tes paquets passent d'une cartes à l'autres !!
J'essaies de te la retrouver car la, comme ca je ne m'en souviens plus
Marsh Posté le 17-10-2002 à 11:50:44
sur ton Linux, tu as activé le forward des ports correspondant vers le serveur NT ?
Marsh Posté le 17-10-2002 à 11:52:14
Sincèrement, j'ai pas compris grand chose.
Déjà ton contrôleur de domaine, NT4/5 ?, ya quoi comme pc en bas à côté du linux ? et puis qu'est-ce que tu veux faire exactement ? joindre des linux à un domaine NT ?
Marsh Posté le 17-10-2002 à 11:52:28
au fait aussi : le truc, c'est que je ping bien le serveur nt depuis les postes qui sont de l'autre côté du serveur linux.
et depuis mon poste perso, j'accède même aux données du serveur nt (et je passe par le serveur linux, ma passerelle c'est son IP).
Mais pas d'authentification
merci
Marsh Posté le 17-10-2002 à 11:53:32
CK Ze CaRiBoO a écrit a écrit : Sincèrement, j'ai pas compris grand chose. Déjà ton contrôleur de domaine, NT4/5 ?, ya quoi comme pc en bas à côté du linux ? et puis qu'est-ce que tu veux faire exactement ? joindre des linux à un domaine NT ? |
Il suffit de lire pourtant ....
Marsh Posté le 17-10-2002 à 11:54:01
Pims a écrit a écrit : Il suffit de lire pourtant .... |
ben regarde sa réponse et tu vas vcoir que t'as mal lu
Marsh Posté le 17-10-2002 à 11:54:44
blueteen a écrit a écrit : au fait aussi : le truc, c'est que je ping bien le serveur nt depuis les postes qui sont de l'autre côté du serveur linux. et depuis mon poste perso, j'accède même aux données du serveur nt (et je passe par le serveur linux, ma passerelle c'est son IP). Mais pas d'authentification merci |
Ha OK, fallait le preciser en effet ...
Quel OS ?
Si noyau NT tu les as bien ajouté au domaine?
Marsh Posté le 17-10-2002 à 11:55:06
pas de pbs, je vais essayer d'éclaircir ça
contrôleur de domaine => NT4 sp6
côté linux se sont des clients 98 (bien vu j'avais oublié de le dire)
je veux juste que ces postes puissent s'authentifier auprès du serveur nt, car les élèves sont maintenant amenés à descendre pour finir un travail.
Ce serait donc cool qu'ils puissent retrouver le boulot commencé sur les postes du haut qui eux n'ont pas de pbs d'authentidfication car ils sont en direct avec le serveur NT
merci
CK Ze CaRiBoO a écrit a écrit : Sincèrement, j'ai pas compris grand chose. Déjà ton contrôleur de domaine, NT4/5 ?, ya quoi comme pc en bas à côté du linux ? et puis qu'est-ce que tu veux faire exactement ? joindre des linux à un domaine NT ? |
Marsh Posté le 17-10-2002 à 11:55:27
CK Ze CaRiBoO a écrit a écrit : ben regarde sa réponse et tu vas vcoir que t'as mal lu |
Nan, c'etait pas précisé ca
Marsh Posté le 17-10-2002 à 11:56:32
Pims a écrit a écrit : Nan, c'etait pas précisé ca |
c exactement ce ke g dit au début lol
bon c pas grave, et si on l'aidait maintenant ?
Marsh Posté le 17-10-2002 à 11:57:29
hum non, je savais même pas que ça se faisait !
je pensais pas que les ports avaient une importance là
tu sais comment je fais ça sous linux ?
merci
Mjules a écrit a écrit : sur ton Linux, tu as activé le forward des ports correspondant vers le serveur NT ? |
Marsh Posté le 17-10-2002 à 11:58:10
donc apparemment c juste des win98 qui trouvent pas le DC, à travers la machine linux, qui fait proxy, mais qui laisse passer les pings. pfiou
Marsh Posté le 17-10-2002 à 11:58:17
Je sais !!
C'est ton serveur NT qui n'arrive pas à répondre correctement en UDP !!
Il faut:
-fais un test en mettant ton linux en tant que passerelle de ton PDC ...
-Si tu dois avoir UNE autre passerelle sur le PDC il faut que tu configure la route vers l'autre reseau "a la main" comme devant passer par ta passerelle Linux
Marsh Posté le 17-10-2002 à 11:58:54
blueteen a écrit a écrit : hum non, je savais même pas que ça se faisait ! je pensais pas que les ports avaient une importance là tu sais comment je fais ça sous linux ? merci |
si les pings passent bien, oublie le forward des ports c pas ça le problème (il le savait pas non plus )
Marsh Posté le 17-10-2002 à 11:59:36
vi bonne idée
j'ai pourtant essayé d'être clair
je comprend mieux les pbs de certains qui viennent poser des questions et que je jetais parce qu'ils étaient pas clairs dans l'exposé du pb...
je serai plus gentil maintenant
CK Ze CaRiBoO a écrit a écrit : c exactement ce ke g dit au début lol bon c pas grave, et si on l'aidait maintenant ? |
Marsh Posté le 17-10-2002 à 12:02:28
T'as testé ?
Marsh Posté le 17-10-2002 à 12:02:29
étant donné que l'authentification doit se faire avec Netbios il me semble puiqu'on peut utiliser samba pour ça) et que ce dernier écoute sur le port 139 (et 137 138 ) tu pourrais essayer de forwarder ces ports. je sais pas quel version de noyau tu as mais avec un 2.4.x ce sera un truc du genre :
iptable -P FORWARD ACCEPT
ça c'est une règle pour dire que le forwarding est accepté par le firewall
echo 1 > /proc/sys/net/ipv4/ip_forward
et ça c'est pour activé le forwarding dans le noyau.
maintenant, si tu arrives déjà à pinger et à voir les dossiers de ton NT depuis derrière la machine Linux, c'est que ça se fait déjà. Donc, là je sais pas.
Marsh Posté le 17-10-2002 à 12:02:32
en fait faut que j'essaie de configurer la passerelle mais sur NT alors ?
Maintenant que tu le dis, je viens de voir que je n'ai pas de passrelle configurée sur mon serveur NT (sur aucune des cartes)
Ca serait donc ça ?
@+
Pims a écrit a écrit : Je sais !! C'est ton serveur NT qui n'arrive pas à répondre correctement en UDP !! Il faut: -fais un test en mettant ton linux en tant que passerelle de ton PDC ... -Si tu dois avoir UNE autre passerelle sur le PDC il faut que tu configure la route vers l'autre reseau "a la main" comme devant passer par ta passerelle Linux |
Marsh Posté le 17-10-2002 à 12:09:54
Oui j'ai eu le meme pb mais avec des nomades ...
Marsh Posté le 17-10-2002 à 12:10:05
je commence le test maintenant, j'attendais que tout le monde soit parti
je vous laisse manger et je vous tiens au courant
@ tout' !!
merci
Pims a écrit a écrit : T'as testé ? |
Marsh Posté le 17-10-2002 à 12:14:23
blueteen a écrit a écrit : je commence le test maintenant, j'attendais que tout le monde soit parti je vous laisse manger et je vous tiens au courant @ tout' !! merci |
T'as pas besoin de rebooter ton serveur !! faut pas l'ecouter cette vieille branche de NT4 !!!
Marsh Posté le 17-10-2002 à 13:40:33
Ben alors t'as formater pour changer la passerelle ?
Marsh Posté le 17-10-2002 à 15:31:39
T'as carrement réinstallé ton parc ou bien?
Marsh Posté le 17-10-2002 à 18:42:05
salut
excuse je me suis pas bcp arrété à midi et je sors juste du boulot (mais pas à cause de ça hein
j'avais 30 nouvelles machines à installer
donc j'ai testé en mettant une passerelle sur mon serveur nt (172.20.32.1 : serveur linux) et ça marche pas
je pige pas...
merci de votre aide quand même
Marsh Posté le 17-10-2002 à 19:25:47
Slt blueteen
2 choses
As tu fais ce que mjules à écrit
Citation : [quote]iptable -P FORWARD ACCEPT |
je pense que oui (car tu ping ) mais tu n'as pas confirmé
Ensuite le prob entre NT et Linux son les password.
Si sur Minux tu as des password il doivent être synchronisé avec NT sinon tu ping, car ta connexions est bonne, mais pas d'ouverture du serveur.
Dans Linux as tu un fichier passwd.conf il faut que les noms sous Linux est le même format que ceux de NT.
le cryptage sous Linux doit ëtre PAM (je crois)
Ensuite le serveur Linux seul NFS et SMB son reconnu par Windows
quel serveur linux as tu?
si serveur Samba donc SMB tes pass doivent être dans le fichier smbpasswd.conf que tu déclare
tu dois avoir le fichier smbpasswd dans /etc/smbpasswd
tiens voici un lien pour + d'explication
http://www.ac-creteil.fr/reseaux/s [...] ments.html
lit le passage sur les pass
bon peut être as tu déja tout effectué
je viens d'installer linux sur 1 réseau NT/2000 et pas de prob
a+
Marsh Posté le 17-10-2002 à 19:34:29
bonsoir bascarol
en fait j'ai pas retouché à linux vu que ça "pinguait"
mais si j'essaierai demain alors
je vais aussi lire ton lien, mais je pense pas que le pb se situe avant le mot de passe car il trouve même pas le serveur.
j'ai redhat 7.1 mais je ne sais guère plus de de choses dessus car je l'ai récupéré tel quel, ce n'est pas moi qui l'ai installé.je regarderai demain en détail ce que j'ai dans mon smb.conf (je l'utilise que pour partager des dossiers pour le moment)
ah oui, je ne sais pas si tu as vu mon complément, mais avec les postes côté linux, j'arrive à accéder au contenu de mon serveur nt (enfin ça dépend des dossiers mais ça c'est dû aux droits que j'ai donné)
je connais aussi un peu le pb des mots de passe entre linux et windows, pour win2k (car j'avais des postes en win2k avant, j'avais dû appliquer une modif' sur la base de registre pour que les pass' fonctionnent sur linux : mode plain text pour les pass'
merci de vous pencher sur mon pb en tout cas, je sais que c'est pas facile à distance
bonne soirée
bascarol a écrit a écrit : Slt blueteen 2 choses As tu fais ce que mjules à écrit
|
Marsh Posté le 17-10-2002 à 19:37:31
très sympa ce lien tout de même (je le garde sous le coude).
j'essaie encore 2/3 trucs demain
Marsh Posté le 17-10-2002 à 20:03:26
cette page a l'air pas mal
est-ce que je ne pourrais pas faire ce qu'ils conseillent, m'identifier sur mon linux et que je crée ensuite un lecteur réseau sur mon serveur nt (en fonction du nom d'utilisateur il se connecte à tel ou tel dossier) ?
bon ça me fait gérer plus de choses car je dois passer d'un serveur à l'autre (notamment pour la création des users) mais si ça peut marcher...
http://www.ac-creteil.fr/reseaux/S [...] a-pdc.html
Marsh Posté le 17-10-2002 à 20:50:02
Si il trouve pas le serveur alors tape la commande que mjules à donner si tu ne l'as pas deja fait
echo 1 > /proc/sys/net/ipv4/ip_forward
attention bien respecter les espaces.
sans cette commande pas de connexion.
tiens nous au courant
A demain
mon devoir paternel m'appel
Marsh Posté le 18-10-2002 à 09:57:06
voilà j'ai tapé cette commande.
j'ai pas eu de messages : ni d'erreur, ni pour me dire que ct ok
j'ai donc ré-essayé de m'authentifier auprès de mon serveur nt et rien à faire
j'ai ma passerelle 172.20.32.1 (serveur linux) sur mon moste client.
et j'ai ma passerelle (172.20.32.1) aussi sur le serveur NT à l'étage..
je ne vois rien d'autres
@+
bascarol a écrit a écrit : Si il trouve pas le serveur alors tape la commande que mjules à donner si tu ne l'as pas deja fait echo 1 > /proc/sys/net/ipv4/ip_forward attention bien respecter les espaces. sans cette commande pas de connexion. tiens nous au courant A demain mon devoir paternel m'appel |
Marsh Posté le 18-10-2002 à 10:14:32
Sur ton serveur NT la passerelle est bien sur la bonne carte ??
Les laisons ont bien correctes ?
C'est pas croyable ca !
Marsh Posté le 18-10-2002 à 10:58:59
blueteen a écrit a écrit : voilà j'ai tapé cette commande. j'ai pas eu de messages : ni d'erreur, ni pour me dire que ct ok Normal si pas de message c'est que c'est OK et oui linux n'est pas Windows donc quand c'est bon il répond pas et te redonne le xxx@root: j'ai donc ré-essayé de m'authentifier auprès de mon serveur nt et rien à faire j'ai ma passerelle 172.20.32.1 (serveur linux) sur mon moste client. et j'ai ma passerelle (172.20.32.1) aussi sur le serveur NT à l'étage.. ????? oula peut être la le problème. bon imaginons -coté droit réseaux sur linux avec PC Win 98 une carte réseau et ip 172.20.32.1 -coté gauche réseaux sous NT avec 1 carte réseau et IP 172.20.32.1 euh y a un prob ici la même adresse |
bon résonnons
Sur ton linux 2 cartes réseaux avec chacune sa propre adresse et table de routage mise à jour
ou
Sur ton linux 1 carte réseau et donc il faut 2 adresses CaD faire de l'aliasing
Tape ifconfig sous linux et dit moi
eth0 adresse IP= masque =
eth1 (si 2 cartes) adresse IP= masque =
ou
eth0 adresse IP= masque =
eth0:1 (si aliasing) adresse IP= masque =
A+
Marsh Posté le 18-10-2002 à 11:16:06
euh vient de voir
je pige pas ton adresse ip de linux pour la passerelle
Citation : [quote]J'ai actuellement un réseau avec un serveur NT (172.20.20.1) et des clients sous win98 (172.20.21.xx , 172.20.22.xx , etc....) |
je reprend mon raisonnement
A droite réseau linux adresse passerelle 172.20.32.1
A gauche réseau NT adresse passerelle 172.20.20.xxx ( le N° de ta station sur le brin 172.32.20
me parait plus adéquat
vérifie bien 32 et 20 qui doivent être le N° des brins
Marsh Posté le 18-10-2002 à 11:19:10
c'est sur !!! j'avais meme pas vu !!
Marsh Posté le 18-10-2002 à 11:25:41
ah seigneur qu'est ce que je deviens bon
a croire que l'éducation national m'auras servi
Miroir oh grandiose miroir suis je bon
euh pas vendre la peau de l'ours avant de l'avoir bah manger quoi
Marsh Posté le 18-10-2002 à 11:31:43
sympa de persévérer
ds mon linux j'ai 2 cartes réseaux : 172.20.32.1 et ... je sais pas (quel moyen d'avoir ça ?)
le 172.20.32.1, c'est ce que je tape sur les machines de son côté pour avoir accès au dur du serveur linux. (partage de dossier pour les cd-roms)
Les postes qui se trouvent côté linux, ont des adresses : 172.20.33.xx (on va prendre juste cet exemple)
Ensuite, mon serveur nt, à 2 cartes réseau : 172.20.20.1 (je m'en sers avec vnc pour me connecter dessus depuis mon poste) et une autre pour le réseau de l'étage. (192.168.0.1, d'ailleurs ça m'étonne vu les adresses de cet étage, masi bon tout marche).
Les pc de cet étage sont en 172.20.22.xx (juste un exemple aussi car j'ai d'autre salle mais on va pas s'emcombrer l'exprit)
Donc sur mes pc côté linux, je met en passerelle 172.20.32.1 (adresse linux, sur la carte connectée au serveur nt) ?
Et sur mon serveur nt, je met 172.20.20.1 en passerelle ? Mais ça c'est son adresse à lui (c'est possible de mettre la même passerelle que l'ip ?)
Le pb c'est que j'ai récupéré le serveur linux en l'état donc déjà je ne connais pas vraiment linux, ni toute la config en fait.
Mais je sens qu'on va y arriver
bascarol a écrit a écrit : euh vient de voir je pige pas ton adresse ip de linux pour la passerelle
|
Marsh Posté le 18-10-2002 à 11:34:50
je te dis ça de suite
bascarol a écrit a écrit : Tape ifconfig sous linux et dit moi eth0 adresse IP= masque = eth1 (si 2 cartes) adresse IP= masque = ou eth0 adresse IP= masque = eth0:1 (si aliasing) adresse IP= masque = A+ |
Marsh Posté le 18-10-2002 à 11:39:01
blueteen a écrit a écrit : sympa de persévérer )c'est un cas d'école ds mon linux j'ai 2 cartes réseaux : 172.20.32.1 et ... je sais pas (quel moyen d'avoir ça ?) tape ifconfig sur linux apres réponse ici comme 2 cartes tu auras eth0 = carte 1 eth1 = carte 2 le 172.20.32.1, c'est ce que je tape sur les machines de son côté pour avoir accès au dur du serveur linux. (partage de dossier pour les cd-roms) Les postes qui se trouvent côté linux, ont des adresses : 172.20.33.xx (on va prendre juste cet exemple) Ensuite, mon serveur nt, à 2 cartes réseau : 172.20.20.1 (je m'en sers avec vnc pour me connecter dessus depuis mon poste) et une autre pour le réseau de l'étage. (192.168.0.1, d'ailleurs ça m'étonne vu les adresses de cet étage, masi bon tout marche). Les pc de cet étage sont en 172.20.22.xx (juste un exemple aussi car j'ai d'autre salle mais on va pas s'emcombrer l'exprit) Donc sur mes pc côté linux, je met en passerelle 172.20.32.1 (adresse linux, sur la carte connectée au serveur nt) ? Et sur mon serveur nt, je met 172.20.20.1 en passerelle ? Mais ça c'est son adresse à lui (c'est possible de mettre la même passerelle que l'ip ?) ???? je n'en suis pas sur. Tu as obligatoirement collision si même IP pour une passerelle entre 2 réseaux, le brin est obligatoirement different sinon ce ne sont pas 2 réseaux donc pas une passerelle Le pb c'est que j'ai récupéré le serveur linux en l'état donc déjà je ne connais pas vraiment linux, ni toute la config en fait. pas grave ça, Mais je sens qu'on va y arriver yaisssssssssss |
Marsh Posté le 17-10-2002 à 11:46:54
Bonjour tout le monde,
j'ai fait le tour du forum et comme je n'ai pas trouvé ce que je cherchais, je pose ma question.
C'est un mélange de windows et linux, alors j'irai la poster aussi sur OSA.
J'ai actuellement un réseau avec un serveur NT (172.20.20.1) et des clients sous win98 (172.20.21.xx , 172.20.22.xx , etc....)
Ensuite j'ai un autre étage, avec un serveur linux (red hat 7.1 : 172.20.32.1) qui sert juste de proxy aux postes des 2 étages. (clients win98)
L'adresse des postes à l'étage du serveur, est du type : 172.20.33.xx et 172.20.34.xx
Le serveur nt et linux sont reliés entre eux (2 cartes réseaux dans chacun des serveurs)
Par contre, ce que j'aimerai maintenant faire, c'est permettre aux pc qui se trouvent à l'étage du serveur linux, de s'authentifier auprès du serveur nt.
Depuis ces clients 98, je ping bien mon serveur Nt, mais c'est tout.
Le pb, c'est que même en mettant en passerelle l'adresse de mon linux, ça me dit qu'aucun serveur de domaine n'est trouvé.
Je pense donc que c'est mon serveur linux qui me bloque...
Quelqu'un a-t-il une idée de la marche à suivre ?
Dois-je vous donner les routes configurées dans mon serveur linux ?
Y-a-t-il aussi une manip à faire sur mon serveur NT ?
Si y a besoin de précisions, pas de pbs
Merci d'avance pour votre aide !
Message édité par blueteen le 17-10-2002 à 13:11:55