Résolu :ServeurWeb / ClubInternet / Ulimit : Incompatible ?

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Résolu :ServeurWeb / ClubInternet / Ulimit : Incompatible ?

Messagepar Ritchy76 » 13 Déc 2005 10:45

Bonjour,
Je crois savoir que le sujet a déjà été débatut mais a moins que j'ai lu de travers (et la je vous demande pardon d'avance), mais mon problème sort un peu du commun :( je crois.

Veuillez excusez aussi mon ignorance :? , je débute sur SME et encore plus sur Linux.

J'expose ma situation :
_ Je cherche a cré un serveur WEB (SME 6.5). Ma connexion se fait chez CLub Internet avec un modem Tecom (AH4021 Hitachi).
_ Mon seveur est configuré en serveur simple (pour la simplicité / phase d'essai de la machine) derriere un hub/switch lui meme derriere le modeme/routeur.
_ J'ai cré une règle NAT sur le Modem pour permettre l'accès sur le SME.
_ De part l'offre de Club (adsl2+ et téléphonie) mon adresse IP est Fixe. Le firewall est désactivé.
_ Enfin, je fais une redirection de mon IP fixe (public) sur mon domaine (http://www.serveur-ritchy.fr.st). (La redirection est fournit directement par Ulimit sans passer par DNSdyn car ip fixe)

Mon problème d'un pc client en local est le suivant :
_ quand je tape "192.168.1.2" sous ie/mozilla, ca fonctionne.
_ quand je tape "www.serveur-ritchy.fr.st", ca ne fonctionne pas, les pubs d'Ulimit s'affiche mais pas la page.
_ quand je tape "serveur-ritchy.fr.st" (je crois que c'est pour faire un teste en local) idem que précédement.
_ quand je ping mon adresse local, ok ca marche.
_ quand je ping mon domaine, pas de réponce.
_ enfin quand je ping mon ip public ca marche.

Ca peut venir de plusieurs chose, j'ai pensé a :
_ problème sur la règle NAT
_ problème sur la redirection (j'aurais du passé obligatoirement sur DynDns ?)
_ peut etre un probleme de publication (sous SME 6.1, il y avait une option pour publier sur le WEB le site hébergé)(et d'ailleurs je ne trouve plus cette option dans le menu manager de SME 6.5)
_ enfin ca peut etre une succession de petite erreur...


Si quelqu'un savait la source d'erreur, ca m'arrangerai car la je sais plus...
Et encore désolé si ca déjà été résolu mais j'ai rien vu d'identique.
Dernière édition par Ritchy76 le 11 Jan 2006 09:32, édité 2 fois au total.
Ritchy76
Major
Major
 
Messages: 74
Inscrit le: 12 Déc 2005 20:28
Localisation: Le Havre

Messagepar Grand-Pa » 13 Déc 2005 12:16

Le ping sur ton adresse IP (c'est bien 87.89.155.213 ?) répond bien, le FTP est refusé et le HTTP ne répond pas.
Rapidement, comme ça, j'opterais donc pour un problème portforwarding sur le modem ou un SME configuré en serveur privé.
Et hop, finis les galons !
Avatar de l’utilisateur
Grand-Pa
Vice-Amiral
Vice-Amiral
 
Messages: 728
Inscrit le: 08 Avr 2002 00:00
Localisation: Gap, France

Messagepar Ritchy76 » 13 Déc 2005 16:06

Salut GranPa,
Exacte c'est bien ca, c'est la bonne adresse IP en plus.
Malgré tout en local tout fonctionne (en tout cas en utilisant l'ip local du serveur) sinon rien ne répond.

Le portforwarding, c'est aussi appeler le "transfert le port", non ? Comment on applique/change ca ? Est ce que c'est en rapport avec le menu "Port Triggering Setup" du modem ? Sinon j'ai déjà appliqué une règle la dessus. Le modem utilisant ainsi pour ces besoins propre le port 8080. Mais avec ou sans cette dernière règle ca ne marche pas.

Si c'est configurer en serveur privé, pour qu'il ne le sois pas, il faut faire comment ??? Il faut le mettre en "passerelle et serveur" (non privée bien entendu)?

Et encore merci d'avance... :P
Ritchy76
Major
Major
 
Messages: 74
Inscrit le: 12 Déc 2005 20:28
Localisation: Le Havre

Messagepar Grand-Pa » 13 Déc 2005 16:16

Ritchy76 a écrit:Le portforwarding, c'est aussi appeler le "transfert le port", non ? Comment on applique/change ca ? Est ce que c'est en rapport avec le menu "Port Triggering Setup" du modem ? Sinon j'ai déjà appliqué une règle la dessus. Le modem utilisant ainsi pour ces besoins propre le port 8080. Mais avec ou sans cette dernière règle ca ne marche pas.

Oui, désolé pour mon anglicisme, c'est bien un transfert du port 80 vers l'adresse IP de ton serveur qu'il faut configurer sur ton modem/routeur s'il est configuré en routeur (attention, je ne connais pas cette marque).
S'il est utilisé juste en tant que modem, pas besoin de faire de transfert de port.
Ritchy76 a écrit:Si c'est configurer en serveur privé, pour qu'il ne le sois pas, il faut faire comment ??? Il faut le mettre en "passerelle et serveur" (non privée bien entendu)?

La config du mode de fonctionnement se fait via la console du serveur.
Et hop, finis les galons !
Avatar de l’utilisateur
Grand-Pa
Vice-Amiral
Vice-Amiral
 
Messages: 728
Inscrit le: 08 Avr 2002 00:00
Localisation: Gap, France

Messagepar Ritchy76 » 13 Déc 2005 18:02

Je vais essayer ca se soir, il se peux que ca vienne du mode "Serveur" qui est par défaut privé contrairement au mode "Serveur et passerelle" (si j'ai bien compris ce qui est écrit sur la console serveur).
Je te tiens au courant.
Ritchy76
Major
Major
 
Messages: 74
Inscrit le: 12 Déc 2005 20:28
Localisation: Le Havre

Messagepar Ritchy76 » 14 Déc 2005 10:49

Bon j'ai passé mon serveur en passerelle. Apres teste toujours pas ok.

J'ai refais les renvois de ports.

Voila les menus et ce que j'ai essayé indépendemant et/ou ensemble :
NAT -- Virtual Servers Setup
External Port Start 80
External Port End 80
Protocol TCP
Internal Port Start 80
Internal Port End 80
Server IP Address 192.168.1.2
NAT -- Port Triggering Setup
Trigger Protocol TCP
Port Range Start 80 End 80
Open Protocol TCP
Port Range Start 80 End 80

J'ai aussi un menu "Quality of Service Setup" ou il est écrit "Choose Add or Remove to configure network traffic classes". J'y ai aussi mis une règle pour essayer mais rien a faire.

Toutes ces règles ne m'ont rien apportés.

Je vois pas la... Je crois qu'il me reste qu'une solution "balancé tous le matos par la fenetre". Je plaisante mais a vrai dire ca 1 mois que j'y suis et où je viens sur votre site pour essayer de comprendre ou ai mon erreur mais je sais plus. Ai-je mal traduit le menu du modem ? Et donc mal configuré ? Dois-je faire un DMZ Host (qui d'après ce que j'ai compris est la dernière solution car elle est non sécurisé et dans mon cas engendre des problèmes avec le VoIP).

Un question Grand Pa, comment fais tu pour savoir mon adresse IP public ? C'est pas la bonne adresse IP que j'utilise dans ma redirection (pour rappel, sur le site d'Ulimit, j'y ai inscrit dirctement mon adresse IP Public pour ne pas passer par DynDns).
Voila a+tard et merci encore
Ritchy76
Major
Major
 
Messages: 74
Inscrit le: 12 Déc 2005 20:28
Localisation: Le Havre

Messagepar Grand-Pa » 14 Déc 2005 15:34

Alors dans l'ordre :
- port forwarding TCP et UDP du port 80
- pas de port triggering (inutile pour du HTTP)
- pas de QoS (on s'en fout complètement pour le transfert)
- SME en "serveur uniquement" s'il ne te sert pas de passerelle
- si tu balances tout ton matos, appelle-moi avant, je ferais du recyclage...
- pour ton IP publique, facile, j'ai regardé le source HTML de la page http://www.serveur-ritchy.fr.st/

En espérant que ça puisse t'aider.
Et hop, finis les galons !
Avatar de l’utilisateur
Grand-Pa
Vice-Amiral
Vice-Amiral
 
Messages: 728
Inscrit le: 08 Avr 2002 00:00
Localisation: Gap, France

Messagepar MatPoweR » 14 Déc 2005 22:48

Juste une idée en l'air,
j'ai déja eu le tour pour voir un serveur web chez une cliente qui avait pris CI mais en fait elle avait pris l'option sécurité qui bloque tout par défaut.
si une fois le NAT fait correctement cela ne fonctionne toujours pas regarde donc sur le site de CI avec tes identifiants si tu ne l'as pas prise. Si c'est le cas, normalement on peut baisser sauf que quand moi j'ai voulu regarder leur site buggait et il a fallu virer complètement l'option.

amuse toi bien ;)
MatPoweR
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 20 Août 2004 21:18

Messagepar Ritchy76 » 16 Déc 2005 15:59

Salut,
Bon j'ai tout revu ou presque, je dois revoir ma redirection. Et je vais revérifier mon Firewall, je l'ai pris au debut (ca fais 3 mois que je suis chez club-intenet) mais et depuis j'ai supprimé l'ai supprimé mais j'ai peur que ca soit toujours la, actif. Je leur ai demandé de le désactivé mais, il me réponde que la désactivation doit se faire 3 mars 2006. Je vais leur retéléphoner...
Je vois ca ce WE et vous tiens au courant lundi.
Merci a +
Ritchy76
Major
Major
 
Messages: 74
Inscrit le: 12 Déc 2005 20:28
Localisation: Le Havre

Messagepar Ritchy76 » 06 Jan 2006 17:32

Salut tous le monde, et bonne Année.

Désolé pour le temps de réponse, mais j'ai fini par résoudre le plus important de mes problèmes. Un dysfonctionnement sur le firewall de Club Internet, m'empêchait de voir mon site sur Internet pour peu qu'on le consulte depuis un PC en dehors de mon réseau local.

Je m'explique, pour voir mon Serveur Web depuis un PC local j'utilise l'adresse 192.168.1.2, mais si je rentre l'adresse www.serveur-ritchy.fr.st, rien ne se passe.

En revanche sur un PC externe a la LAN, s'y connecte avec la même adresse, www.serveur-ritchy.fr.st, ca fonctionne. C'est bizarre mais bon, ca ira comme ca pour l'instant.
Bien que si quelqu'un ait une idée, ca m'arrangerai.

Sinon pas grave,
Merci a tous et a +++

Encore Bonne Année
Ritchy76
Major
Major
 
Messages: 74
Inscrit le: 12 Déc 2005 20:28
Localisation: Le Havre

Messagepar sibsib » 07 Jan 2006 22:36

Hello,

Cà c'est 'normal'.

La résolution DNS de www.serveur-ritchy.fr.st donne en ce moment ceci :
www.serveur-ritchy.fr.st
www.serveur-ritchy.fr.st has address 128.242.103.33
www.serveur-ritchy.fr.st has address 128.242.103.35
(Tiens, deux adresses ? Je crains que ton fournisseur de DNS dynamique ne soit pas extrèmenet fiable)

Donc, au sein de ton réseau, un p;c; qui essaye de résoudre www.serveur-ritchy.fr.st obtient l'adresse publique de ton accès Internet.

Il essaye de se connecter à cette adress publique depuis l'intérieur du réseau en souhaitant obtenir une redirection interne.
Je ne pense pas qu'un firewall même d'entrée de gamme accepte ceci (même pas un routeur, en fait).

Solution : tu mets en dur dans les fichiers %WINDIR\system32\drivers\etc\hosts la ligne suivante :
Code: Tout sélectionner
192.168.1.2     www.serveur-ritchy.fr.st


et roll my chicken.

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

Messagepar Ritchy76 » 11 Jan 2006 09:37

Salut,
Pour répondre a ta question, 2 adresse IP, et DNS Dynamique. Je pense que c'est l'adresse IP du serveur qui résoud les nom de domaine, et dans le cas d'une surcharge sur 1 serveur, il doit rebasculer sur le suivant.

Et pour la manip du fichier hosts, merci, c'est bon ca marche.

Merci A++
Ritchy76
Major
Major
 
Messages: 74
Inscrit le: 12 Déc 2005 20:28
Localisation: Le Havre


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron