pas de ping sur RED avec 1.4.10 & cartes 3COm

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

pas de ping sur RED avec 1.4.10 & cartes 3COm

Messagepar Jonhjonh3000 » 05 Sep 2006 14:30

Bonjour ixus :)

après deux semaines de galère pour installer ipcop (le cable était défectueux, haha ^^),

j'ai maintenant un petit souci, pas moyen de faire dialoguer entre eux mon pc ipcop et ma livebox.
en fait, mon interface rouge semble déactivée, alors tous les logs diraient plutôt le contraire.

je détaille ma config et les test que j'ai faits, ce sera sympa si vous y jetez un coup d'oeilet si vous avez une idée sur où ça peut bloquer.

détails de la config:

pc x386
20Mo RAM
1Go DD
2 cartes Ethernet: une PureData commpatible, une 3 Com Etherlink III, à interface ISA.
l'install s'est déroulée impeccablement; en passant sur les pages d'admin d'ipcop via mon navigatuer, les indicateurs systèmes sont bons: pas de pb, ni par rapport à la mémoire, ni dans les connexions, apparemment.

[EDIT: c'est bien la version 1.4.10 que j'ai installée!]

pc ipcop en RED+GREEN
LiveBox Inventel (version hardware: 5.05.5-fr) en mode Routeur.

schéma:

(laptop, 192.168.8.2)----hub---- 192.168.8.1 GREEN (dhcp activé)||IPCOP||

RED (fixed ip) 192.168.1.3-----192.168.1.1 (dhcp: 192.168.1.20-40) LIVEBOX

(modem routeur) ----internet


infos sur les DNS données par les pages d'admin de la LB:
DNS pirmaire = 80.10.246.130
DNS secondaire= 80.10.246.3
passerelle 193.253.160.3


config IPCOP actuelle

1) Interface GREEN:
192.168.8.1
masque 255.255.255.0
DHCP activé

& tout marche parfaitement.(en fait, j'ai copié l'adresse MAC de la carte de mon laptop pour que le dhcp attribue une IP fixe à mon laptop sur le LAN GREEN)

2) Interface RED
IP fixe: 192.168.1.3, qui est en dehors de la plage DHCP de ma LiveBox.

DNS primaire: 192.168.1.1 (IP de la LB)
DNS secondaire: 80.10.246.130 (DNS primaire de ma connexion Orange, d'apres les infos de la LiveBox)


j'ai testé cela avec mon laptop (forcer l'ip sur 192.168.1.3, brancher sur la livebox, avec les mêmes DNS et passerelle entrés dans les propriétés de la connexion) et cela marchait parfaitement!
depuis mon laptop, je pouvais:
- accéder au net;
- pinger d'autres machines surle LAN de la LiveBox;
- pinger la livebox elle-même
- pinger 'www.google.fr'

- MAIS pas de ping vers l'interface RED d'ipcop, lui aussi connecté sur la Box (par son interface RED. je précise que l'interface GREEN n'était connectée à rien à ce moment: pas de cable sur la carte GREEN)

maintenant, j'ai donc placé IPCOP exactement come j'avais mis mon laptop, avec l'ip fixe et les DNS:
primaire: 192.168.1.1
secondaire:80.10.246.130
passerelle: 192.168.1.1

et là... pas moyen de pinger quoi que ce soit sur le RED depuis IPCOP:


pour info, voici les logs et réponses à quelques teste que j'ai faits:
(les xxxx, blabla, ou etcetc... correspondent à des infos que je n'ai pas notées ds chacun des cas, ou qui ne sont pas essentielles pour décrire mon problème)

1: IFCONFIG depuis la consoleIPCOP (loggé directement sur le PC ipcop en root):

je l'ai fait 2 fois, apres avoir bidouillé et débranché 2-3 fois les dables sur mon hub, et des valeurs ont changén donc je mets tout ce que j'ai obtenu comme réponse:

1.1 ifconfig sur ipcop

eth0:
Link encap, HW adress, blabla...
inet address: 192.168.8.1 Bcast, mask blabla
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets: 2256 errors: 0 dropped: 0 overruns: 0 frame: 0
TX packets: 1765 errors:??(je sais plus) dropped: 0 overruns: 0 carrier: 0
collisions: 0 txqueulen: 1000
RX bytes: 178534 (174.3 b) TX bytes: 182420 (178.1 KB)
Interrupt: 10 Base address: 0x210

eth1 :
Link encap: Ethernet HWaddrs (bref, on connaît ;) )
inet addr: 192.168.1.3 Bcast etc Mask: etc...
UP BROADCAST RUNNING MTU: 1500 Metric: 1
RX packets: 0 errors: 0 dropped: 0 overruns: 0 frame: 0
TX packets: 0 errors:55 dropped: 0 overruns: 0 carrier: 0
collisions: 0 txqueulen: 1000
RX bytes: 0 (0.0 b) TX bytes: 6660 (6.5 KB)
Interrupt: 11 Base address: 0x250 Memory:d0000-d4000





1.2 ifcofig depuis console ipcop, un peu plus tard, apres avoir débranché et rebranché plusieurs fois pour d'autres tests:



eth0:
Link encap, HW adress, blabla...
inet address: 192.168.8.1 Bcast, mask blabla
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets: 3999 errors: 0 dropped: 0 overruns: 0 frame: 0
TX packets: 3634 errors: dropped: 0 overruns: 0 carrier: 0
collisions: 144 txqueulen: 1000
RX bytes: 374356 (365.5 b) TX bytes: 1292286 (1.2 MB)
Interrupt: 10 Base address: 0x210

eth1 :
Link encap: Ethernet HWaddrs (bref, on connaît ;) )
inet addr: 192.168.1.3 Bcast etc Mask: etc...
UP BROADCAST RUNNING MTU: 1500 Metric: 1
RX packets: 0 errors: 0 dropped: 0 overruns: 0 frame: 0
TX packets: 0 errors: 186 dropped: 0 overruns: 0 carrier: 0
collisions: 0 txqueulen: 1000
RX bytes: 0 (0.0 b) TX bytes: 26680 (26.0 KB)
Interrupt: 11 Base address: 0x250 Memory:d0000-d4000


LO Link encap: local Loopback
inet address: 127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets: 300 errors: 0 dropped: 0 overruns: 0 frame: 0
TX packets: 0 errors: 0 dropped: 0 overruns: 0 carrier: 0
collisions: 0 txqueulen: 0
RX bytes: 27200 (26.5 KB) TX bytes: 27200 (26.5 KB)


2. Tests de PING
2.1 depuis mon pc fixe branché sur ma LiveBox,
comme je disais avant, je pingue tout le monde connecté sur ma LB, sauf l'interface RED d'ipcop. Mais ça à la limite, c'est normal, non? c'est justement ce qu'on lui demande de bloquer les entrants sur RED!! n_n



2.2 depuis la console d'IPCop:

sur l'interface Green: ATTENTION, pour ces tests, j'ai le schéma suivant:

IPCOP| GREEN(dhcp) ---hub---- laptop (192.168.1.21)
je ping mon laptop branché derrière un hub
(au début ça ne marchait pas , mais j'ai autorisé l'ICMP ds mon firewall logiciel de laptop, là c bon).
j'ai aussi branché un desktop sur le hub pour voir, il reçoit correctement une adresse grâce au DHCP. son firewall bloque le ping, mais je le vois dans le log (je ne veux pas enlever les firewalls logiciels des pcs tant qu'ipcop n'est pas opérationnel).

au passage, les deux machines sur le GREEN se pinguent entre elles.



sur l'interface RED: pour ces tests j'ai:

LiveBox|(192.168.1.1 +dhcp)
|
|
hub----RED(ip fixe192.168.1.3)
|
\__ laptop(dhcp client: 192.168.1.21)

ipcop ne me donne rien:

2.2.1 si je ping la Box
ping 192.168.1.1 (192.168.1.1): 56 data bytes
64 bytes from 192.168.1.3: Destinaiton Host Unreachable
Vr HL TOS Len ID Flg off TTl Pro cks Src DestData
4 5 c0 7000 514d 0 0000 40 01 25a9 192.168.1.3 192.168.1.3
-----ping 192.168.1.1 statistics-----
1 packets trasmitted, 0 packets received, 100% packet loss



2.2.2 si je ping l'interface RED:

ping 192.168.1.3 (192.168.1.3): 56 data bytes
-----ping 192.168.1.3 statistics-----
1 packets trasmitted, 0 packets received, 100% packet loss


2.2.3 si je ping mon laptop, branché sur la LB via hub, comme l'interface RED d'ipcop
même réponse que lorsque je tente de pinguer la Box
ping 192.168.1.21 (192.168.1.21): 56 data bytes
64 bytes from 192.168.1.3: Destinaiton Host Unreachable
Vr HL TOS Len ID Flg off TTl Pro cks Src DestData
4 5 c0 7000 xxx 0 0000 40 01 xxxx 192.168.1.3 192.168.1.3
-----ping 192.168.1.1 statistics-----
1 packets trasmitted, 0 packets received, 100% packet loss


et si je tente l'inverse:
ping IPCOP depuis laptop :
"impossible de joindre l'hôte de destination"
perte = 100%




voilà donc mon pb. je ne comprends pas où est l'erreur, mais avec ces messages sur "l'hôte", il me semble qu'il y a un souci qque part sur cette valeur.
ds la config d'ipcop :
hostname = ipcop
suffix=localdomain


j'ai cherché un paramètre "hostname" ds les pages d'administration de la Box, mais je n'ai rien trouvé.

avez-vous une idée pour m'orienter vers une solution?

merci d'avance :)


Jonhjonh3000

ps: je précise que j'ai fait pas mal de recherches avant, j'ai lu la plupart des 384 posts en réponse à la recherhce "ping AND red AND probleme", y compris ceux intitulés "en avant pour l'aventure " ou "probleme ipcop", et qu'au bout de 11h de lecture et tests, j'étais soulé mais je n'avias toujours pas la réponse... SVP les gens, mettez des sujets de post EX-PLI-CI-TES!!!!
"cet élève ne fera jamais rien de bien de sa vie!" le prof de grec ancien d'Einstein, parlant du jeune Albert...
Avatar de l’utilisateur
Jonhjonh3000
Matelot
Matelot
 
Messages: 9
Inscrit le: 18 Août 2006 17:12
Localisation: Fr

Messagepar Gesp » 05 Sep 2006 16:50

Il y a un pb avec le filtrage du ping en 1.4.10.

Quand RED n'a jamais été connecté, le ping ne passe jamais, quel que soit le réglage de filtrage ping.
La mise à jour en 1.4.11 corrige cela, entre autre.

Ensuite pour le RED, essaye d'abord avec RED en dhcp, au moins cela évite toute erreur possible de saisie de ta part. Après une fois que cela fonctionne, tu peux repasser en manuel si tu veux éviter d'avoir le client dhcp actif, ce qui peut se comprendre surtout dans ton cas ou tu as peu de mémoire installée.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Re: pas de ping en RED

Messagepar Jonhjonh3000 » 06 Sep 2006 00:40

Salut,

merci Gesp pour l'info... je n'étais pas près de trouver ça tout seul!! ;)

bon, c parti j'essaye en dhcp alors.
au passage, j'ai carrément repris l'install depuis z&ro, car j'ai lu dans 2 ou 3 autres posts que certains avaient observé qu'en réinstallant ça passait... bon, du coup j'aurais dû en profiter pour mettre la 1.4.11, mais je n'ai lu ta réponse qu'après.

je vais voir ce que ça donne avec DHCP en RED, je posterai les résultats


Jonhjonh3000
"cet élève ne fera jamais rien de bien de sa vie!" le prof de grec ancien d'Einstein, parlant du jeune Albert...
Avatar de l’utilisateur
Jonhjonh3000
Matelot
Matelot
 
Messages: 9
Inscrit le: 18 Août 2006 17:12
Localisation: Fr

Re: pas de ping en RED

Messagepar Jonhjonh3000 » 06 Sep 2006 00:51

c'est re-moi.... pas encore tout fini, mais je me demandais: (juste pour info, et compréhension personnelle): est-il possible, en mettant un peu les pattes dans les fichiers config d'ipcop, de corriger ce problème de filtrage de ping sur RED?

ou le seul moyen de ne pas avoir à compiler à domicile est de prendre la 1.4.11?


au passage, une question un peu offtopic mais bon, comme je n'ai pas réussi à trouver l'info de façon absolument explicite, même dans le manuel d'install officiel:

"configurer l'interface RED en DHCP, ça veut dire qu'on veut qu'ipcop soit CLIENT dhcp sur sa carte RED???"

je sais, si ça voulait dire "serveur" ce serait très bizarre, vu le fonctionnement des interfaces RED, mais bon je voulais être sûr parce que je n'ai vu nulle part écrit explicitement qu'il s'agissait d'un CLIENT dhcp.... bon, question de noob, quoi ^_^


merciii!!

et vive IpCop, Ixus, et Gesp surtout (qui m'a déjà aidé pour résoudre le conflit de 2 cartes réseaux identiques qui plantait ma config ^_^)

Jonhjonh3000
"cet élève ne fera jamais rien de bien de sa vie!" le prof de grec ancien d'Einstein, parlant du jeune Albert...
Avatar de l’utilisateur
Jonhjonh3000
Matelot
Matelot
 
Messages: 9
Inscrit le: 18 Août 2006 17:12
Localisation: Fr


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron