accès Red non monté

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

accès Red non monté

Messagepar n_ipcop2005 » 25 Avr 2005 18:06

Bonjour,

Je suis tout nouveau avec IPCOP, et connaissant tres peu Linux.

Je suis confronte au probleme suivant :
Internet --- Routeur --- interface RED (192.168.104.1)-IPCOP 1.4.5- --- interface GREEN (10.10.101.9)
ADProxy 1.0.6 + SquidGuard-GUI-1.2.5
Configuration materiel : PIV 2.8 - 512 Mo - DD 40 Go - Intel Pro/1000 pour GREEN et RealTek RTL-8139 pour RED

(remarque bizarre avant l'installation de ADV et SquidGuard, je n'avais pas l'acces au Web : Journaux du serveur mandataire totalement vide ??)

Mon probleme actuel est que si personne n'accede à WWW : au bout d'une demi heure environ, l'acces au WWW est coupe.
RED redemarre a nouveau si je me connecte via l'interface Web sur IPCOP ... pour avoir a nouveau le pb si WWW inactif trop longtemps. (log systeme : Starting RED device eth1. pas de Down RED device nul part)
Si je lance sur le serveur : /etc/rc.d/rc.connectioncheck /reconnect
il reste connecter plus d'un jour meme sans activite WWW.

Merci de vos aides.
n_ipcop2005
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 25 Avr 2005 09:34

Messagepar Zeno » 25 Avr 2005 22:57

Il n'y as pas un serveur DHCP sur ton réseau 192.168.104.0/24 ?? Car j'ai eu le probleme, même si l'IP du RED est en static, active le client DHCP ou alors attribut une IP fixe avec le DHCP..
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar n_ipcop2005 » 26 Avr 2005 09:28

Bonjour,
j'ai bien un serveur dhcp pour mon reseau local mais seulement pour les VLAN avec des adresses en 10.xxx.xxx.xxx et masque 255.255.0.0, et pas de relais dhcp a ma connaissance sur cette patte ou j'ai branche IPCOP.
n_ipcop2005
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 25 Avr 2005 09:34

Messagepar n_ipcop2005 » 27 Avr 2005 10:13

Bonjour,
Informations complementaires a partir de /var/log/messages.log :
tous les 5 minutes :
ipcop fcron[19752] : job [ -f "/var/ipcop/red/active"] && /usr/local/bin/setdns.pl >/var/log/dynupdate.log 2>&1 started for used root (pid19755)
avec biensur le ID qui change tout le temps

ET la ligne :
ipcop fcron[19752] : job [ -f "/var/ipcop/red/active"] && /usr/local/bin/setdns.pl >/var/log/dynupdate.log 2>&1 terminated (exit status:1)
lorsque l'interface RED est down : dans le repertoire /var/ipcop, il ne reste que iface et resolv.conf
sinon il y a en plus active - dns1 - dns2 - keepconnected - local-ipaddress - remote-ipaddress

je vois que cela apparait apres l'excecution de /ect/rc.d/rc.updatered
simple coincidence ?

puis je desactiver (et comment) cette tache ?
ou mettre 1 au lieu de 0 dans /var/ipcop/red/keepconnected ?

merci pour tout aide que vous pourrez m'apporter.
n_ipcop2005
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 25 Avr 2005 09:34

Messagepar Gesp » 27 Avr 2005 13:02

Tu mélanges plusieurs problèmes.

Si ta connexion se coupe, c'est que le bios met en veille une carte réseau :
- pour faire simple, utilise le kernel sans acpi

Si ton journal du proxy est vide, est-ce que tu as coché la case journaux à la page du proxy?


Le message cron est normal.


rc.updatered, ce n'est pas une coincidence mais la conséquence de la cause. A chaque fois que la connexion RED change d'état, rc.updatered est lancé.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar n_ipcop2005 » 27 Avr 2005 17:24

Bonjour,
mais pourquoi cela ne le fait pas pour l'interface GREEN ?
De plus, IPCOP demarre en IPCop simple et non IPCop (ACPI enabled)

Concernant le journal vide, c'etait avant que le proxy fonctionne apres l'installation de SquidGuard.

Je commence a me demander si se n'est pas a cause de la carte reseau qu'il n'est pas un vrai RealTek mais a chipset RealTek ?

Question supplementaire : est il possible de parametrer IPCOP juste en proxy sans le firewall ?
si oui, ou puis je trouver un doc.
n_ipcop2005
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 25 Avr 2005 09:34

Messagepar n_ipcop2005 » 28 Avr 2005 09:18

Bonjour tout le monde,
hier j'ai changé la carte réseau et cela semble avoir resolu mon probleme de desactivation de mon interface RED, car ce matin j'ai pu avoir acces au WWW sans rien faire.
n_ipcop2005
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 25 Avr 2005 09:34

Messagepar n_ipcop2005 » 28 Avr 2005 14:50

Zut j'ai crie victoire trop tot, il s'est a nouveau desactive.
n_ipcop2005
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 25 Avr 2005 09:34

Messagepar loberty » 29 Avr 2005 12:53

Bonjour,

Saches que j'utilise IPCOP (1.4.2) avec 3 cartes NONAME à base de chipset REALTEK (2 * 8029 + 1 * 8139AS) sans problème.
Par contre, j'ai déjà eu des souçis (sous Windows) avec des REALTEK et l'auto-négociation de la vitesse.
J'avais alors du forcer en 10FULL.

As tu essayé d'interchanger les cartes GREEN et RED ?
C'est la 1ère chose à faire.

Si cela fais la même chose, essaye de te connecter au net directement avec un PC sous Windows sans passer par IPCOP.
Si tu rencontres les mêmes souçis c'est que cela provient de la laision avec le routeur/modem et non de IPCOP.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar n_ipcop2005 » 02 Mai 2005 11:20

Bonjour,

apres avoir changer la carte reseau et reinstaller totalement IPCOP 1.4.5 vendredi dernier.
ce matin, j'ai pu me connecter sur WWW sans probleme.

Merci pour vos aides.
n_ipcop2005
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 25 Avr 2005 09:34


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron