Ping de boucle local...

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar The-Veep » 25 Sep 2003 11:23

Salut tout le monde. <BR> <BR>Je possède un serveur Linux et quelques stations W2k. <BR>Lorsque je fais un ping du serveur vers ces stations, les paquets arrivent bien à destination. Mais lorsque je fais un ping de boucle local sur le serveur, aucun paquet ne passe, alors qu'aucun disfonctionnement n'est répertorié. Pareil si j'essaie avec l'adresse du serveur. <BR> <BR>Quelqu'un aurait-il une idée du problème et quelle en est la solution ? <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>D'avance merci. <BR> <BR>The Veep.
Avatar de l’utilisateur
The-Veep
Matelot
Matelot
 
Messages: 9
Inscrit le: 25 Sep 2003 00:00
Localisation: Europe de l'Ouest :-)

Messagepar tomtom » 25 Sep 2003 11:31

Peut-etre que tout simplement ton serveur est configuré pour ne pas repondre au ping. <BR> <BR>C'est quoi comme distrib ? Qui l'a configurée ? <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar The-Veep » 25 Sep 2003 11:37

Ma distribution est une Mandrake 9.0. <BR> <BR>Quant à la configuration, à part suivre les instructions des divers manuels et procédures que j'ai pu lire, je ne vois pas où j'ai pu faire une erreur. <BR> <BR>Cela peut-il provenir d'une des options "système" du centre de contrôle ? <BR> <BR>Je bloque sur ce pb depuis quelques heures et j'aimerai bien en sortir <IMG SRC="images/smiles/icon_help.gif"> <BR> <BR>D'avance merci. <BR>The Veep.
Avatar de l’utilisateur
The-Veep
Matelot
Matelot
 
Messages: 9
Inscrit le: 25 Sep 2003 00:00
Localisation: Europe de l'Ouest :-)

Messagepar tomtom » 25 Sep 2003 11:39

Bon bon..... <BR> <BR>fait deja un <BR> <BR>iptables -L -v <BR> <BR>pour voir si il n'y a pas une règle qui bloque le ping dans INPUT.... <BR> <BR>Ensuite on verra d'autres trucs... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar The-Veep » 25 Sep 2003 11:43

Hormis les caractéristiques (pkts, bytes, targets, opt in out, ...) il n'y a rien d'autre d'affiché. <BR> <BR>
Avatar de l’utilisateur
The-Veep
Matelot
Matelot
 
Messages: 9
Inscrit le: 25 Sep 2003 00:00
Localisation: Europe de l'Ouest :-)

Messagepar tomtom » 25 Sep 2003 12:00

Bon..... <BR>C'est bizarre ça..... <BR> <BR>fais voire un peu .... <BR> <BR>cat /proc/sys/net/ipv4/icmp_echo_ignore_all <BR> <BR>et pis regarde un peu tous les icmp* das ce repertoire.... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar The-Veep » 25 Sep 2003 13:12

La valeur "1" s'est affichée. <BR> <BR>Simple curiosité, à quoi correspond cette commande ? <BR> <BR>D'avance merci <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
The-Veep
Matelot
Matelot
 
Messages: 9
Inscrit le: 25 Sep 2003 00:00
Localisation: Europe de l'Ouest :-)

Messagepar tomtom » 25 Sep 2003 15:54

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-25 13:12, The-Veep a écrit: <BR>La valeur "1" s'est affichée. <BR> <BR>Simple curiosité, à quoi correspond cette commande ? <BR> <BR>D'avance merci <IMG SRC="images/smiles/icon_smile.gif"> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>He bien cette commande affiche la valeur d'un paramètre kernel. <BR>/proc/sys/net/ipv4/icmp_echo_ignore_all est une clé qui dit au noyau d'ignorer le icmp si elle ess à 1. Et là elle est à 0 , donc pas bon <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Tu vas donc faire un : <BR> <BR> <BR>echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all <BR> <BR>(en tant que root). <BR>Cela devrait regler ton problème de ping ! <BR> <BR>t. <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar The-Veep » 26 Sep 2003 10:42

Salut. <BR> <BR>Navré du retard de ma réponse, j'ai pas mal de travail en ce moment <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>J'ai suivi ton conseil et j'arrive enfin à faire un ping de boucle local <IMG SRC="images/smiles/icon_up.gif"> <BR> <BR>Merci beaucoup de ton aide <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>J'ai une dernière question (pour le moment <IMG SRC="images/smiles/icon_biggrin.gif"> ) : ce problème de ping peut-il provenir du niveau de sécurité déterminé lors de l'installation notamment ? Car j'ai testé divers types d'installation avant de me lancer et je n'avais jusqu'à présent jamais été confronté à ce souci... <BR> <BR>En te remerciant, et en espérant pouvoir un jour retourner l'ascenseur... <BR> <BR>The Veep.
Avatar de l’utilisateur
The-Veep
Matelot
Matelot
 
Messages: 9
Inscrit le: 25 Sep 2003 00:00
Localisation: Europe de l'Ouest :-)

Messagepar tomtom » 28 Sep 2003 20:14

Oui, tout à fait, je pense que tu as choisi un niveau elevé de sécu, et que par defaut ta distrib doit bloquer le ping dasn ce niveau ! <BR> <BR>Pas bien grave ... <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)