(Courriels de diversion: <foison@insoler-plongeoir.com> <chevauchements@cumulerait-souscris.com> <court-circuiteras@cartonna-contribuais.com> <jugeote@examineraient-captivite.com> <reculerions@mortaise-pietineraient.com> <nantiraient@convoierais-communions.com> <habituerait@bue-raisonnablement.com> <trichant@manutentionnais-euphemique.com> <violacees@muraille-debiteras.com> <phlebites@ressoudant-polycopiees.com> )
Salut, Le 08/09/03 10:30, RIBO Thomas a écrit tout plein de choses, dont : > Premier problème, le modem Sagem F@st 800 fournit par Free n'arrive pas > à se synchroniser correctement. Dans /var/log/messages, j'ai toutes une [...] Là je sais pas t'aider. > Deuxième problème : impossible de faire un ping réussi d'une machine à > l'autre, ni dans un sens, ni dans l'autre. Elles sont connectées > correctement, et les cartes configurées ainsi : > > PC1 : > IP : 192.168.1.1 > Masque : 255.255.255.0 > Sous-réseau : 192.168.1.0 > > PC2 : 192.168.1.12 > Masque : 255.255.255.0 > Sous-réseau : 192.168.1.0 > > Ce que je soupçonne : un problème de firewall. J'ai fait un > /etc/init.d/iptables stop sur les deux machines qui me dit qu'il remet > tout à ACCEPT. Mais ça ne marche pas mieux. J'ai baissé le niveau de > sécurité de "Très élevé" à "Très faible" (sur une seule des deux > machines, impossible de le faire sur le serveur en mode texte. Fait > ch*** Mandrake ;-) (pour les non mandrakeux, c'est un des réglages de la > distrib : on peut changer de "niveau de sécurité" : en mode très élevé > par exemple, on ne peut pas se loguer directement en root par exemple, > ni éteindre la machine en tant qu'utilisateur). Hum, si tu ne peux pas te loguer en root, comment tu fais pour maintenir ton serveur ?? En tous cas, fais un "iptables -L", en *root*. Ou bien un "sudo iptables -L" en utilisateur (mais il faut avoir configuré sudo au préalable) tu verras ainsi si les règles sont bien à zéro. Chez moi : [moku@navi:~]$ sudo iptables -LPassword: Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination > Dernier test, complètement naze, mais parlant : la deuxième machine a un [SNIP HorreurXP] > Tiens, est-ce que ça peut venir du routage ? Non, puisque le routage c'est renvoyer des paquets reçu sur une interface vers une autre interface. Or toi, tu ping le serveur en question, et pas une machine pour laquelle le serveur serait routeur. > Que signifie la route > "default" ? C'est la route pour aller jusqu'à internet ou bien elle sert > aussi pour les routes normales (parmi les routes que je vois depuis le > serveur, qui n'est pas encore connecté au net, je vois bien que le sous > réseau 192.168.1.0 est censé être atteint par la carte réseau (ethO)). C'est celle à prendre dés que l'on ne connait pas de route pour atteindre une cible. Donc, dans nos cas, oui, c'est la route vers la passerelle internet. Chez moi, sur ma passerelle (192.168.1.1) : [root@cloris:~]# route -nKernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.254.254 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 0.0.0.0 192.168.254.254 0.0.0.0 UG 0 0 0 ppp0 (192.168.254.254 c'est ma route vers Free.fr et donc l'internet... ) Et sur une machine quelconque : [moku@navi:~]$ sudo route -nTable de routage IP du noyau Destination Passerelle Genmask Indic Metric Ref Use Iface 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0 > Je me mélange un peu les pédales entre toutes les notions réseau, est-ce > que quelqu'un a une idée ? Il ne me semble pas que tu as complètement vérifié que netfilter ne bloquait pas les ping. Assure-t-en déjà :) En éspérant que ça aide. A+ -- moku Site communautaire sur Masamune Shirow // Site d'export Japonais http://www.projectshirow.net/ // http://www.nippon-export.com/ Ce dont je me débarasse / http://moku.free.fr/a_la_vente.html -------------------------------------------------------------------- Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>