Quitter Putty en sauvegardant ?

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Quitter Putty en sauvegardant ?

Messagepar daoud » 16 Avr 2005 11:08

Bonjour ,

voila j'essaye de mettre en place un server Teamspeak pour jouer en reseau avec mes amis,
pour cela je dois ouvrir appremment le port udp 8767 par le biais d'une commande,

La voici :

Code: Tout sélectionner
oui en tapant mcedit /ect..... tu vas créer le fichier 42AllowTS qui au départ n'existe pas, dans ce fichier tu mets /sbin/iptables --append INPUT -p udp --dport 8767 -i $OUTERIF -j ACCEPT, tu quittes en sauvegardant et tu tapent les 2 commandes suivantes
#/sbin/e-smith/expand-template /etc/rc.d/init.d/masq
#/sbin/e-smith/signal-event reboot
sans le # qui indique juste que c'est une commande a taper
moins les commentaires evidemment ! lol :D

comment quitte t'on Putty en prenant soin de sauvegarder ce que l'on a fait? s.v.p

merci , en attendnat je cherche sur Léa ! :wink:

Ou alors ceci n'est peut etre pas necessaire si j'utilise le renvoi de port ?
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar micjack » 16 Avr 2005 12:34

Salut,

Putty ne sauvegarde pas ce que l'on tape en console, puisque c'est en live en ligne de command.

Par contre je ne connait pas la SME en rapport de la gestion de ses templates, mais dans ton cas precis c'est uniquement une regle iptables à ajouter..

Deja, je ne comprend pas pourquoi on te fais créer un fichier (script) pour une ligne de regle..
oui en tapant mcedit /ect..... tu vas créer le fichier 42AllowTS qui au départ n'existe pas,

Moi j'ajouterais cette ligne dans /etc/init.d/rc.local et puis c'est tout

dans ce fichier tu mets /sbin/iptables --append INPUT -p udp --dport 8767 -i $OUTERIF -j ACCEPT,

Si la variable "$OUTERIF" est bonne, y'a pas de raison que cela ne fonctionne pas
iptables -A INPUT -p udp --dport 8767 -i $OUTERIF -j ACCEPT

tu quittes en sauvegardant et tu tapent les 2 commandes suivantes
#/sbin/e-smith/expand-template /etc/rc.d/init.d/masq
#/sbin/e-smith/signal-event reboot

La, j'ai pas tout compris... Tu dois lancer quand ce fameux fichier 42AllowTS ? Mais bon, la n'est pas ta question...

Regarde effectivement à ajouter cette ligne dans rc.local, ou effectivement attendre que l'on te confirme
que cela est simplement gerable par l'inteface d'administration SME.
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar daoud » 16 Avr 2005 18:43

merci de me lire micjack !

On m'a proposé de creer ce fichier " 42AllowTS " afin d'autoriser le port udp 8767 afin que l'on puisse se connecter a mon serveur vocale teamspeak! ( pour jouer en reseau sur le net !)

maintenant oui, je ferais peut etre comme toi ajouter cette ligne "/sbin/iptables --append INPUT -p udp --dport 8767 -i $OUTERIF -j ACCEPT," directement dans le /etc/rc.d/rc.local afin de lancer ce service " automatiquement " ! si j'ai bien compris.

La, j'ai pas tout compris... Tu dois lancer quand ce fameux fichier 42AllowTS ? Mais bon, la n'est pas ta question...
ben la commande creer le fichier , et le fichier permets l'acces a tout le monde de l'exterieur de se connecter au port udp 8767!! Mais comme tu le dis il est peut etre + judicieux de placer la ligne ci-dessus directement dans le fichier rc.local!

je réalise des tests depuis l'exterieur pour le moment ,j'essaye avec le renvoi de port de sme, puis j'essaierais avec port openning (rpm) puis cette derniere manip ,un peu laborieuse je vous l'accorde!

en attente de collegues depuis l'exterieur!

p.s: la manip etait la suivante :

creer :
Code: Tout sélectionner
mcedit /etc/e-smith/templates/etc/rc.d/init.d/masq/42AllowTS


puis :
Code: Tout sélectionner
/sbin/iptables --append INPUT -p udp --dport 8767 -i $OUTERIF -j ACCEPT


enfin :
Code: Tout sélectionner
#/sbin/e-smith/expand-template /etc/rc.d/init.d/masq
#/sbin/e-smith/signal-event reboot
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar jibe » 16 Avr 2005 21:07

Salut,

Pour répondre à micjack et éclairer la lanterne de daoud, une brève explication sur les templates de SME (si tu veux en savoir plus, Grand-Pa explique ça très bien sur son site) :

Une des principales choses qui distingue la SME de la RedHat 7.3 dont elle est issue est que la plupart des fichiers de configuration sont générés automatiquement par ces fameux templates. Parmi les avantages de ce système, citons :
- Dans l'hypothèse où un pirate réussirait à entrer dans le système et à modifier un fichier de config (par exemple pour se créer une backdoor), le dit fichier sera régénéré automatiquement, annulant toutes les modifs :D
- Les fichiers de config sont souvent constitués de plusieurs parties, chacune constituant un template, ce qui permet de choisir les parties à assembler automatiquement en fonction des paramétrages de base de la machine (serveur seul, serveur et passerelle, autorisations ou restrictions pour le FTP, SSH etc...). Et cela peut se faire par une simple interface web ultra simple.

C'est donc ce qui permet à la SME d'être un excellent serveur, doté d'un excellent firewall, le tout étant configurable à volonté sans aucune connaissance de linux, voire très peu de notions d'informatique.

Et c'est la raison pour laquelle il ne faut pas modifier directement /etc/init.d/rc.local. Cette manip fonctionne parfaitement sur n'importe quelle distrib linux "normale", et même sur la SME. Seulement, sur la SME, elle ne fonctionnera que jusqu'au moment où un quelconque évènement fera régénérer /etc/init.d/rc.local par les templates qui doivent le constituer, et la modif disparaitra comme par enchantement !

Dans le cas précis, comme on ajoute une règle au firewall, on ajoute un nouveau template pour générer la nouvelle règle. Ca parait bizarre aux linuxiens chevronnés qui ne connaissent pas la SME, mais c'est la façon correcte de faire dans notre distrib favorite :wink:

Pour en revenir à la question de daoud, j'avoue que je n'ai pas tout compris... J'ai peut-être lu un peu trop en travers, ou il manque le lien vers le post qui t'a donné les manips pour que je comprenne ce que tu as mal compris et donc réexplique mal. C'est une des raisons pour lesquelles il est demandé de ne pas faire plusieurs posts sur le même sujet...

J'aurais tendance à dire que tu as confondu sauvegarder ce que tu as tapé dans l'éditeur et je ne sais quelle sauvegarde à faire en quittant puttty... En fait, à la fin de toutes tes manips, tu fais simplement un logout, ce qui terminera la session putty qui n'est qu'un moyen de te retrouver en mode console sur ta SME... Quant à la sauvegarde de ce que tu as tapé dans l'éditeur, utilise l'aide de celui-ci : désolé, je ne connais pas mcedit, j'utilise généralement vi, parfois pico...
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar daoud » 17 Avr 2005 08:21

Bonjour,


C'est une des raisons pour lesquelles il est demandé de ne pas faire plusieurs posts sur le même sujet...

Exact Jibe, c'est un post qui remonte deja....

[url=ici]http://forums.fr.ixus.net/viewtopic.php?t=21801&highlight=teamspeak[/url]

J'aurais tendance à dire que tu as confondu sauvegarder ce que tu as tapé dans l'éditeur et je ne sais quelle sauvegarde à faire en quittant puttty...
Exact ,encore une fois, tu me la fais comprendre avec le terme " pico " , en fait cela affiche le fichier completement et l'on peut le modifier directement via Putty !! car l'expression " mcedit " j'ai jamais entendu parler ! donc tu as encore tapé dans le mille!

Et voici le post en question reprenant mon schmilblic :
Code: Tout sélectionner
Posté le: 15 Oct 2004 10:39    Sujet du message:   

Nickel !

cela fonctionne parfaitement, un grand bravo

J'en profite pour donner aussi la soluce du premier problème que j'ai rencontré, à savoir l'ouverture du port pour pouvoir se connecter depuis l'extérieur sur le serveur TS


#mcedit /etc/e-smith/templates/etc/rc.d/init.d/masq/42AllowTS
add the folloing:
/sbin/iptables --append INPUT -p udp --dport 8767 -i $OUTERIF -j ACCEPT
followed by:
#/sbin/e-smith/expand-template /etc/rc.d/init.d/masq
#/sbin/e-smith/signal-event reboot

(trouvé sur les forums de contrib.org merci à ldkeen)


...en attendant toujours en attente de l'essai avec renvoi de port :
Code: Tout sélectionner
Protocole Port(s) source Adresse IP de l'hôte de destination Port(s) de destination Action
TCP       8767        192.168.218.10      8767
UDP       8767        192.168.218.10      8767 


puis si cela ne marche pas ,j'essaierai avec lerpm " port openning " puis " masq "....

Et c'est la raison pour laquelle il ne faut pas modifier directement /etc/init.d/rc.local.
Merci de l'info !

[/quote]
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar micjack » 17 Avr 2005 15:17

C'est bien pour cela Daoud, que j'avais mentionné
je ne connait pas la SME en rapport de la gestion de ses templates

D'ou la tres belle explication de Jibe qui confirme bien le fonctionnement de la SME..

Si non, effectivement, si le text n'etait pas complet... :?
#mcedit /etc/e-smith/templates/etc/rc.d/init.d/masq/42AllowTS

Avec cette ligne, cela explique bien que le scrip 42AllowTS est bien dans les services de demarrage...Donc effectivement, pas besoin de coller la regle dans rc.local.

Par contre, rc.local sert bien souvant à ce genre de chose.. Mais comme l'a dit Jibe
jibe a écrit:Cette manip fonctionne parfaitement sur n'importe quelle distrib linux "normale", et même sur la SME.

Sauf bien sûr, ce n'est pas uniquement lié à la SME, mais bien à la plus part des distrib dédiées ou les regles sont gérées par une interface d'administrtion risquant ainsi d'ecraser les modifs effectuées la main...

Mais bon, cela m'etonne quand meme que cela puisse toucher le rc.local, qui me semble de loin etre géré par les templates..

Maintenant que je sais ou se trouve réelement ton fichier 42AllowTS, la question ne se pose plus pour moi.
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron