Mises à jour MNF 8.2

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar Jacques- » 09 Mars 2006 10:06

Le site FTP est mentionné avec le nom ou l'adresse dans le fichier mu4naat ?
Si c'est le nom, est-ce que la résolution de nom passe entre la zone fw et la zone wan ? normalement la règle est mise si squid est actif si je me souviens bien, mais ce n'est peut être pas le cas si tu n'utilises pas le proxy.
Idem pour l'exception dans shorewall, si le nom n'est pas résolu, ou s'il ne peut pas résoudre le nom, tu as des chances d'avoir un échec de démarrage de shorewall. Et éventuellement le risque de te retrouver en mode bloqué pour tous les accès sauf la machine d'administration déclarée.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar Jacques- » 12 Mars 2006 23:38

Je viens de tester la mise à jour via le serveur que tu héberges.
La liste à mettre à jour est vide, ce qui me semble normal étant donné que je suis déjà à jour.
Le contenu du fichier /var/log/httpd-naat/httpd-naat.error_log semble bien indiqué la connexion, la récupération du fichier hdlist.cz et la création de la liste tout comme avec le serveur proxad.
Juste une remarque, tout comme pour Proxad et Lip6 avant, l'URL dans le fichier mu4naat.wvn contient le numéro du port soit :
ftp://new.homelinux.net:21/mnf/old/updates/
Vérifie dans ton fichier log ce qui se passe lors d'une connexion interne puis via le Web pour trouver la différence.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar Gandalf » 13 Mars 2006 10:05

Merci pour toutes ces infos Jacques, je vais étudier ça de près !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar Gandalf » 17 Mars 2006 16:32

Ouf, enfin je peux de nouveau m'occuper de ce problème : pour conclure ( je l'espère ) j'ai fait un test sur le même MNF : avec un site FTP dans le lan et un distant !
Avec le distant il était écrit dans le fichier httpd-naat.error_log curl : couldn't connect to host tué par le signal 7 ... , pour la simple raison qu'il faut bien lui préciser le port avec le nom du FTP !
Donc pour n'importe quel FTP distant ( pas besoin pour un FTP dans le lan, étrange :!: ) il faudra préciser :ftp://xxx.xxxx.xx:21/xxx/xx/ !
La solution était devant moi 8-[ et je n'ai rien vu ! Heureusement que Jacques était là !

Un grand merci à toi Jacques :biz: , je vais donc pouvoir rafraîchir les docs sur le MNF et mettre aussi en ligne quelques docs sur la V2 ( dont une que l'on ma envoyé dernièrement mais je n'ai pas eu le temps de bien la lire ! ) !

@ +
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar Jacques- » 19 Mars 2006 12:41

Tant mieux si tout fonctionne. Je n'ai jamais examiné de près le fonctionnement de curl, je me sers plus souvent de wget que j'ai installé sur la MNF pour faire des mises à jour non prévues dans l'interface. Mais même s'il est beaucoup plus complexe à utiliser que wget, il semble beaucoup plus puissant surtout lorsqu'il faut gérer une authentification en https.

Je vais essayer de tester la MNF2 et si quelqu'un peut se pencher sur la légalité de la mise à dispo en ligne de packages MNF2 ce serait intéressant.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar Gandalf » 22 Mars 2006 22:29

Jacques- a écrit:...et si quelqu'un peut se pencher sur la légalité de la mise à dispo en ligne de packages MNF2 ce serait intéressant.


Salut Jacques, j'ai directement contacté Mandriva pour clarifier la situation, je vous tiendrai au courant de l'évolution de notre corespondance !

@ + !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar Jacques- » 23 Mars 2006 09:08

Je ne sais pas si tu auras une réponse...
Déjà que quand tu es membre du club il semblerait que les réponses soient rares, alors pour utiliser un produit sans abonnement, j'ai des doutes.
Au pire, il y aura un changement de licence sur le MNF pour le système de mise à jour mandriva online, au mieux pas de réponse.
Mais pourquoi pas, il faut rester optimiste tout de même.
A première vue, par rapport à la 10.1 qui a servi de base, il ne semble pas y avoir grand chose en plus à part httpd-naat (dispo ailleurs) et un package pour un serveur VPN. Le reste n'a peut-être pas les mêmes paquets au final, mais le programme doit être le même et devrait pouvoir être mis à jour avec les updates classiques.
Je manque de temps en ce moment, dommage, mais créer une MNF2bis à partir d'une 10.1 serait peut être une solution claire et libre en mise à jour.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Précédent

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité