ca marche mais....j'ping pas

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar Wizard_Spike » 02 Sep 2003 10:34

Pour faire plus simple, j'ai fait des schémas et des impressions écrans... <BR> <BR>Les deux machines qui nous interessent le plus sont nommées en rouge <BR>VPNLINUX pour la machine mandrake MNF avec 2 cartes réseaux 1 sur internet avec ip publique l'autre en LAN avec 192.168.1.1 <BR>PJ pour la machine win98 de test configurée en DHCP par VPNLINUX dans le sous-réseau 192.168.1.xx <BR> <BR>L'install de l'entreprise est comme suit: <BR> <BR><!-- BBCode Start --><IMG SRC="http://www.boomspeed.com/wizard_spike/installtest.jpg" BORDER="0"><!-- BBCode End --> <BR> <BR>le routeur qui nous fournit 5 adresse ip publiques a une adresse ip publique également qu'on utilise comme passerelle par defaut sur les 2 firewalls. <BR> <BR>Je cherche simplement à faire des pings. <BR>pour se faire, j'ai ouvert complêtement le port "echo" (port 7 il me semble) <BR> <BR>voici l'endroit des exceptions où figure l'ouverture du port "echo": <BR> <BR><!-- BBCode Start --><IMG SRC="http://www.boomspeed.com/wizard_spike/configfw.jpg" BORDER="0"><!-- BBCode End --> <BR> <BR>Je précise que PJ arrive parfaitement à naviguer sur internet ou à faire du FTP avec l'extérieur... <BR> <BR>mon problème est: PJ n'arrive pas à pinger le firewall VPNLINUX, ("delai de la demande dépassée"), et si je fais un ping vers l'extérieur (soit sur l'autre firewall de l'entreprise, soit sur le routeur soit sur <!-- BBCode auto-link start --><a href="http://www.yahoo.com)" target="_blank">http://www.yahoo.com)</a><!-- BBCode auto-link end --> il m'arrive ceci: <BR> <BR><!-- BBCode Start --><IMG SRC="http://www.boomspeed.com/wizard_spike/repping.jpg" BORDER="0"><!-- BBCode End --> <BR> <BR>Le firewall VPNLINUX arrive parfaitement à pinger <!-- BBCode auto-link start --><a href="http://www.yahoo.com" target="_blank">http://www.yahoo.com</a><!-- BBCode auto-link end --> ou encore l'adresse ip de PJ. Mais par contre, de l'extérieur, le ping vers VPNLINUX ne fonctionne pas... <BR> <BR><BR><BR><font size=-2></font>
Linux c'est dur!! pfiou....
Avatar de l’utilisateur
Wizard_Spike
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Août 2003 00:00

Messagepar xjlxx » 02 Sep 2003 10:51

Chapeau bas pour le problème il est vraiment bien exposé ... <BR> <BR>A mon avis c'est le Firewall qui te bloque les pings... <BR>L'adresse ip est bien resolu : 216.109.118.78 <BR> <BR>Bravo encore <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00

Messagepar Wizard_Spike » 02 Sep 2003 11:07

Merci por le compliment <BR> <BR>Le firewall qui bloque les pings: c'est ce que je pense aussi mais purtant j'lui ai bien dit de pas les bloquer... mais j'ai un doute: le ping qui passe par le port echo utilise le protocole tcp ou un autre? c'est peut-être ça... mais ça n'explique pas pourquoi le firewall, lui, ping bien partout... <BR> <BR>Je précise aussi que je les règles par défaut sont : <BR> <BR><!-- BBCode Start --><IMG SRC="http://www.boomspeed.com/wizard_spike/reglepardefaut.jpg" BORDER="0"><!-- BBCode End --> <BR> <BR>(ça peut aider ^^)
Linux c'est dur!! pfiou....
Avatar de l’utilisateur
Wizard_Spike
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Août 2003 00:00

Messagepar lembal » 02 Sep 2003 11:11

Quand tu "ping" tu envoies une trame ICMP et je crois que le port de communication est le 8... Utilise donc le protocole ICMP sur le port 8 et tiens nous au courant !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Wizard_Spike » 02 Sep 2003 11:57

ah bah ça c'est une super info!!! ^^ <BR> <BR>Alors en fait, j'ai remarqué que j'avais déjà de configuré des "accept" sur le port 8 avec le protocole ICMP (j'ai viré ceux qui concernent la DMZ car pour le moment j'en ai pas). <BR>Du coup j'ai rajouté deux lignes: <BR> <BR><!-- BBCode Start --><IMG SRC="http://www.boomspeed.com/wizard_spike/enplus.jpg" BORDER="0"><!-- BBCode End --> <BR> <BR>Ceci m'a permis de pouvoir faire un ping sur l'extérieur avec PJ!!!!!! c'est une réussite!! <BR>Par contre, toujours pas possible de pinger le firewall (machine VPNLINUX) ni sur eth0 (ip publique) ni sur eth1 (LAN: 192.168.1.1) sachant que PJ a l'adresse 192.168.1.248 en ce moment. <BR> <BR>de plus, dans les excpetions, il n'apparait nulle part que le firewall a le droit de pinger sur l'extérieur, il n'y a pas <BR>ACCEPT FW WAN ICMP 8... J'comprend encore pas tout bien <BR> <BR>Mais c'est déjà positif ^^ merci beaucoup !! <BR> <BR>du coup, j'ai essayé un truc. J'ai mis ICMP sur le port nommé "echo" (car il me semble bien qd même que echo a un rapport avec le ping, non? peut-être uniquement sous windows? de windows à windows...je sais pas...). Ben ça m'a fait planté mon firewall. lorsque j'ai fait "service frewall restart" directement sur la mandrake MNF (vu que l'interface marchait plus à cause de ce plantage), il m'a ressorti une erreur. Il disait qu'il y avait ambiguïté sur le port echo avec ICMP car il ne savait pas si c'était "echo-request" ou "echo-respond" (je crois, je ne me souviens plus du 2e)... des infos là dessus? (oui, je sais, je titille mais j'aime bien comprendre ^^)<BR><BR><font size=-2></font>
Linux c'est dur!! pfiou....
Avatar de l’utilisateur
Wizard_Spike
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Août 2003 00:00

Messagepar Jacques- » 02 Sep 2003 12:06

Pour le ping au niveau du firewall, il est bloqué par défaut (config de sécurité). <BR>Il y a déjà des posts qui en parle, faire une recherche sur ce forum, ou aller voir la page de correctifs sur le site de Mandrake concernant la MNF. <BR>Il faut valider l'option dans le pseudo FS /proc, mais comme cela ne fait pas partie de la config par défaut, il faut modifier un fichier de config MNF pour que cette option reste validée. <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar Tidg » 02 Sep 2003 12:33

Oui, par défaut et pour certaines versions de shorewall uniquement seul le "ping forwarding" passe par les rules exceptions.
Avatar de l’utilisateur
Tidg
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 21 Jan 2003 01:00

Messagepar Wizard_Spike » 02 Sep 2003 14:04

coooooooool merci pour ces explications, c'est super!! Je ne vais pas chercher à modifier quoi que ce soit, mais maintenant j'ai des réponses à mes questions. <BR> <BR>Merci à tous!!
Linux c'est dur!! pfiou....
Avatar de l’utilisateur
Wizard_Spike
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Août 2003 00:00

Messagepar mapubi » 02 Sep 2003 15:19

J'ai aussi un serieux probleme avec mon ping(erreur 65).mon pc(xp home edition) <BR>J avais installer la version d evaluation de zonealarm pro.Ensuite je l ai effacer. <BR>apres j ai mis norton security, qui ne permettais plus d avoir la connection internet, berf je l ai aussi enleve. <BR>1-a chaque ping de n'importe quel adresse je recois erreur 65. <BR>2-pas de connection avec kazaa. <BR>3- pas de possibilite de upload mes fichiers sur un sevrveur <BR>4Mais la connection internet je l ai bien et belle. <BR>S'IL VOUS PLAIT PAS DE TATONNEMENT j ai deja trop entendu des choses que j ai essayer sans succes par exemple <BR>-utilise regcleaner pour effacer les registres de zonealarm(je l ai fait il efface certains registre mais pas celui de zonealarm.) <BR>-ton tcp/ip est corrompu desinstalle le et reinstalle le(sous xp c est impossible) <BR>ALORS la seule solution est elle vraiment de formater mon disque dur????????????? <BR>merci d avence
mon dieu protege moi de mes amis,mes ennemis je m'en charge.
Avatar de l’utilisateur
mapubi
Matelot
Matelot
 
Messages: 1
Inscrit le: 02 Sep 2003 00:00

Messagepar Wizard_Spike » 03 Sep 2003 08:59

^^ dans l'informatique, quand un problème est inconnu, le tatonnement est inévitable malheureusement ^^. <BR> <BR>Ah, je ne connais pas xp ni zonealarm mais en faisant une recherche sur "erreur 65", j'ai trouvé ceci: <BR><!-- BBCode auto-link start --><a href="http://izsecurite.free.fr/forum/forum.php?f=6&view=38" target="_blank">http://izsecurite.free.fr/forum/forum.php?f=6&view=38</a><!-- BBCode auto-link end --> <BR> <BR>ils y sont arrivés ^^ juste en réinstallant puis désinstallant zonealarm. Peut-être cela va-t-il suffire... <BR> <BR>Il est vrai que je n'ai pas cherché beaucoup plus, désolé, mais je pense que si de ton côté tu fais des recherches sur l'erreur 65 de winXP (qui semble avoir un lien direct avec zonealarm), tu devrais trouver ton bonheur ^^ <BR> <BR><BR><BR><font size=-2></font>
Linux c'est dur!! pfiou....
Avatar de l’utilisateur
Wizard_Spike
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Août 2003 00:00


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron