Problème MNF

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar Vinzstyle » 25 Jan 2003 01:16

Bonjour à tous. <BR>Voilà j'ai plusieurs problème avec MNF. <BR> Je n'arrive pas télécharger un fichier ISO qui soit valide (Easy CD Creator me le refuse à chaque fois). Le seul que j'ai eu de valide m'a causé beaucoup de problèmes : je n'arrivais meme pas à pinguer 127.0.0.1 (100% de paquets perdu), et pareil pour eth0 et eth1 ainsi que l'exterieur (Web). <BR>J'ai deux PC, le 1er nommé serveur et le second nommé Station. <BR>Sur Serveur il y a eth0 (10.0.0.10) et eth1 (192.168.1.1). eth0 est l'interface qui va vers mon modem ADSL, eth1 est l'interface qui relie serveur et station. <BR>Je ne sais pas quoi faire pour que cela fonctionne, car du coup, je ne peux meme pas me connecter via le protocol HTTPS à MNF qui est sur Serveur. <BR>Quelqu'un peut-il m'aider ???
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar Vinzstyle » 25 Jan 2003 01:37

Heu, juste comme ça, pour installer MNF on a besoin d'avoir déjà une 9.0 d'installer, ou mettre le CD-ROM MandrakeSecurity-MNF.i586.iso et faire l'install sur un disque dur tout juste formaté suffit-il ? <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar Vinzstyle » 26 Jan 2003 15:23

Bon, le cd MandrakeSecurity-MNF.i586.iso que j'ai télécharger depuis le site de Mandrake était completement foireux. Tous ce passait correctement pendant l'install, mais ensuite, une fois la machine rebootée, rien ne marchait. Je ne pouvais rien pinguer meme pas 127.0.0.1 c'est pour dire. Alors j'ai chopé le fichier network.img et j'ai fais une install depuis un mirroir FTP. <BR>Et là miracle, ça marche (enfin, ça à l'air). <BR>Bon je repete ma situation : <BR>J'ai 2 PC, le 1er (MNF) est "<!-- BBCode Start --><B>serveur</B><!-- BBCode End -->", le second est "<!-- BBCode Start --><B>station</B><!-- BBCode End -->" <BR>Sur <!-- BBCode Start --><B>serveur</B><!-- BBCode End --> il y à deux interfaces, eth0 (10.0.0.10 qui est relié au Modem) et eth1 (192.168.1.1 qui est relié à station2). <BR>Sur <!-- BBCode Start --><B>station</B><!-- BBCode End --> (WinXp) il n'y a qu'une interface (169.254.235.139) qui est relié à eth1. <BR>Station n'arrive pas à detecter serveur (j'utilise l'assistant réseau de WinXp). Du coup j'ai fais la table de routage moi meme et ça à l'air de marcher. Mais je n'arrive pas à me connecter sur <!-- BBCode auto-link start --><a href="https://<firewall>:8443/." target="_blank">https://<firewall>:8443/.</a><!-- BBCode auto-link end --> <BR>Si quelqu'un répond au msg j'écris les tables de routage des 2 PC pour qu'il puisse m'aider. Merci d'avance
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar Vinzstyle » 26 Jan 2003 15:27

HTML de $%#&!, lol <BR>Je disais, que je n'arrivais pas à me connecter sur <!-- BBCode auto-link start --><a href="https://serveur.mondomaine.com:8443/" target="_blank">https://serveur.mondomaine.com:8443/</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar Vinzstyle » 26 Jan 2003 15:38

ah oui, k'ai oublié de dire, de Station j'arrive à pinguer serveur, mais pas le web, pourtant serveur et connecté au web et ça marche bien. <BR>J'ai aussi des tables de routages avec de Ip qui n'ont rien à $%#&! là. Si quelqu'un veut bien m'aider, je taperais les tables de routages. Merci
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar phimi » 27 Jan 2003 01:12

Bon, l'adresse que tu as donné sur ta station (XP) est une adresse bidon quand il n'y a pas de serveur DHCP. Pour commencer met lui en fixe 192.168.1.2 (255.255.255.0) et 192.168.1.1 en passerelle. La moindre $%#&! dans la config (LAN,WAN,NAT...)bloque tout, alors dans ces cas /etc/init.d/iptable stop. Et la ton https//nom:8443 doit passer
Avatar de l’utilisateur
phimi
Premier-Maître
Premier-Maître
 
Messages: 59
Inscrit le: 15 Juil 2002 00:00

Messagepar Vinzstyle » 27 Jan 2003 18:59

Ok, je test ça tout de suite, merci <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar Vinzstyle » 27 Jan 2003 21:20

J'ai reconfiguré ma carte sur Station comme tu m'as dit, et aussi arreter Iptables. J'ai fait un 'shorewall clear'. Httpd-naat est en marche, Httpd lui ne l'est pas. Maisça ne marche toujours pas. <BR>De Station, j'arrive à pinguer 192.168.1.1 et aussi 10.0.0.10. <BR>De serveur, j'arrive à pinguer 192.168.1.2 et le web. <BR>Mais IMPOSSIBLE de me connecter sur <!-- BBCode auto-link start --><a href="https://serveur:8443" target="_blank">https://serveur:8443</a><!-- BBCode auto-link end --> <BR>J'ai aussi essayé <!-- BBCode auto-link start --><a href="https://10.0.0.10:8443" target="_blank">https://10.0.0.10:8443</a><!-- BBCode auto-link end --> et <!-- BBCode auto-link start --><a href="https://192.168.1.1:8443" target="_blank">https://192.168.1.1:8443</a><!-- BBCode auto-link end --> mais rien ne marche !! <IMG SRC="images/smiles/icon_bawling.gif">
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar phimi » 28 Jan 2003 00:34

Etrange...t'as pas de proxy configuré dans ton WEB browser ?
Avatar de l’utilisateur
phimi
Premier-Maître
Premier-Maître
 
Messages: 59
Inscrit le: 15 Juil 2002 00:00

Messagepar Vinzstyle » 30 Jan 2003 15:16

C'est bon, en fait c'étais juste IE qui n'arrivait pas à se connecter sur le firewall, j'ai essayé avec Konqueror et là ça a marché. <BR>Mais now, j'ai un autre pb, je n'arrive pas à pinguer le Web à partir de Station, et ce, même quand Iptables est arreté.
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar lembal » 30 Jan 2003 15:19

Bah c'est logique : si tu passes par le proxy et que tu ne forwardes pas les paquets ICMP à travers ta passerelle... ça répondra pô !!! Enfin moi c'est comme ça avec la SNF !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Vinzstyle » 30 Jan 2003 17:48

Et je fais ça comment ? <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar lembal » 30 Jan 2003 18:27

Bah JUSTEMENT je pose des questions sur la MNF mais on est pô fichu de m'y répondre... Ici c'est IpCop et SmoothWall (voire SME) les vrais stars j'ai l'impression !! (Y a p'tet une raison en même temps... <IMG SRC="images/smiles/icon_razz.gif"> )... Mais je sais qu'avec ma SNF, ancêtre de MNF, il me suffit de laisser passer HTTP et HTTPS de mon LAN vers INTERNET. Puis sur mes clients, de spécifier que ma passerelle est l'@ip de ma SNF (192.168.0.254)... Bref c"est pas propre car on ne maitrise pô vraiment ICMP via l'interface Web !!! <BR> <BR>See u
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar lilouk » 30 Jan 2003 18:44

salut à toutes et à tous, <BR> <BR>pour votre information mandrake vient de mettre en ligne la doc complète en français sur la mnf <BR> <BR>@plush <BR> <BR> <IMG SRC="images/smiles/icon_up.gif">
Avatar de l’utilisateur
lilouk
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 08 Août 2002 00:00
Localisation: paris

Messagepar Vinzstyle » 30 Jan 2003 19:34

Moi j'ai trouvé une doc mais elle est en anglais. <BR><!-- BBCode u2 Start --><A HREF="http://www.linux-mandrake.com/fr/fdoc.php3" TARGET="_blank">http://www.linux-mandrake.com/fr/fdoc.php3</A><!-- BBCode u2 End -->
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Suivant

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité