Le firewall a zappé son IP et de masque rézo :(

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar NeoKoD » 25 Nov 2003 22:41

Bonsoir, <BR> <BR>L'ipcop de ma copine a un p'tit problème. <BR>Depuis une coupure de courant elle n'a plus de rézo. <BR>Par contre le firewall est bien connecté au net, je le ping de chez moi. <BR> <BR>En me connectant via ssh j'ai pu remarquer qu'elle n'avait pas de eth0 mais un eth2 avec l'IP 10.0.0.139 au lieu de 10.0.0.1 et un masque de sous-réseaux a 255.255.255.254 au lieu du 255.255.255.0 <BR> <BR>On n'a pas accès a l'interface web via l'extérieur, du coup je peux juste taper des commandes en root. <BR> <BR>Si quelqu'un pouvait nous aider a reconfigurer ça dans les bons fichiers ça serait sympa. <BR>Merci <BR> <BR>eth2 Link encap:Ethernet HWaddr 00:60:4C:0B:42:22 <BR> inet addr:10.0.0.139 Bcast:10.255.255.255 Mask:255.255.255.254 <BR> UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 <BR> RX packets:110 errors:0 dropped:0 overruns:0 frame:0 <BR> TX packets:84 errors:0 dropped:0 overruns:0 carrier:0 <BR> collisions:0 txqueuelen:100 <BR> RX bytes:11456 (11.1 Kb) TX bytes:8888 (8.6 Kb) <BR> <BR>
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar hb » 25 Nov 2003 22:46

ma question peut paraitre bete mais <BR> as tu essayé de l'arreter et de le redemarrer ?
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar NeoKoD » 25 Nov 2003 22:47

Pour info, son fichier de config network semble correct : <BR>CONFIG_TYPE=0 <BR>GREEN_DRIVER=ne2k-pci <BR>GREEN_DRIVER_OPTIONS= <BR>GREEN_DEV=eth0 <BR>GREEN_DISPLAYDRIVER=ne2k-pci <BR>GREEN_ADDRESS=10.0.0.1 <BR>GREEN_NETMASK=255.255.255.0 <BR>GREEN_NETADDRESS=10.0.0.0 <BR>GREEN_BROADCAST=10.0.0.255 <BR> <BR> <BR>Ainsi que le dhcp : <BR> <BR>subnet 10.0.0.0 netmask 255.255.255.0 <BR>{ <BR> option subnet-mask 255.255.255.0; <BR> option domain-name "box"; <BR> option routers 10.0.0.1; <BR> option domain-name-servers 10.0.0.1; <BR> range dynamic-bootp 10.0.0.10 10.0.0.99; <BR> default-lease-time 3600; <BR> max-lease-time 7200; <BR>} <BR>
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar NeoKoD » 25 Nov 2003 22:57

hb: oui bien sûr, j'ai redémarrer pour être certains. <BR> <BR>Les fichiers de configs ont l'air bon. <BR>Les ifup/ifdown ne fonctionne apparement pas sous ipcop ( c volontaire je suppose )
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar hb » 25 Nov 2003 23:02

t'as quel version d'ipcop ? <BR> <BR>faut tout demander sur ce forum... <BR>faites un effort si vous voulez etre aidé <BR>crachez tout des le debut bordel, vous avez mal au doigt ou quoi ?
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar NeoKoD » 25 Nov 2003 23:11

Dans quel fichier je peux le savoir ? <BR>De mémoire c'été une version spéciale de la 1.3 fait pas GeSP pour les modem Sagem <!-- BBcode auto-mailto start --><a href="mailto:F@st">F@st</a><!-- BBCode auto-mailto end --> 800 <BR>Ca fait environ 6/8 mois que j'ai du lui mettre et tout a toujours bien marcher jusqu'a cette coupure de courant. Je sais pas si ça peut jouer, mais la carte réseau a peut etre été changé de slot d'origine ( tour de $%#&! ou y a plus d'attache pour maintenir les cartes ). <BR> <BR>De quoi de plus as tu besoins comme infos ?
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar hb » 25 Nov 2003 23:18

et laversion modifié de gesp, <BR> y'a pas une histoire qu'il monte un eth2 pour bidouiller avec le modem par hazard ? <BR> <BR>
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar NeoKoD » 25 Nov 2003 23:27

hummm.. la je ne serais trop te dire, mais en effet il a peut-être fait cela. <BR>comme ce n'est pas mon firewall je n'ai pas fait attention au device eth assigné par défaut. <BR>Tu penses que le eth2 serait comme ça depuis le début ? <BR>Imaginons que oui, cela ne change pas grand chose puisqu'il me fout une ip statique que j'ai jamais demandé. <BR>En fait le pire c'est le masque réseau, car là on peut même plus pinger les machines entre elles <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Y a aucun moyen de lui définir manuellement une ip/mask une fois ipcop chargé ?
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar mickbej » 25 Nov 2003 23:27

je confirme j'ai cette version et le eth2 c le modem
Avatar de l’utilisateur
mickbej
Aspirant
Aspirant
 
Messages: 102
Inscrit le: 06 Mai 2003 00:00

Messagepar NeoKoD » 25 Nov 2003 23:41

Ici j'ai pas l'impression que ça soit le modem, mais bien la carte rézo : <BR> <BR><!-- BBcode auto-mailto start --><a href="mailto:root@firewall:~">root@firewall:~</a><!-- BBCode auto-mailto end --> # ifconfig <BR>eth2 Link encap:Ethernet HWaddr 00:60:4C:0B:42:22 <BR> inet addr:10.0.0.139 Bcast:10.255.255.255 Mask:255.255.255.254 <BR> UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 <BR> RX packets:2016 errors:0 dropped:0 overruns:0 frame:0 <BR> TX packets:545 errors:0 dropped:0 overruns:0 carrier:0 <BR> collisions:0 txqueuelen:100 <BR> RX bytes:130507 (127.4 Kb) TX bytes:67086 (65.5 Kb) <BR> <BR>lo Link encap:Local Loopback <BR> inet addr:127.0.0.1 Mask:255.0.0.0 <BR> UP LOOPBACK RUNNING MTU:16436 Metric:1 <BR> RX packets:16 errors:0 dropped:0 overruns:0 frame:0 <BR> TX packets:16 errors:0 dropped:0 overruns:0 carrier:0 <BR> collisions:0 txqueuelen:0 <BR> RX bytes:1674 (1.6 Kb) TX bytes:1674 (1.6 Kb) <BR> <BR>ppp0 Link encap:Point-to-Point Protocol <BR> inet addr:82.65.195.236 P-t-P:192.168.254.254 Mask:255.255.255.255 <BR> UP POINTOPOINT RUNNING NOARP MTU:1492 Metric:1 <BR> RX packets:1866 errors:0 dropped:0 overruns:0 frame:0 <BR> TX packets:394 errors:0 dropped:0 overruns:0 carrier:0 <BR> collisions:0 txqueuelen:3 <BR> RX bytes:92952 (90.7 Kb) TX bytes:54848 (53.5 Kb) <BR>
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar Gesp » 26 Nov 2003 02:44

eth2 est bien le modem Sagem800 sur cette version. <BR> <BR>J'ai décalé après pour ne pas avoir de collision avec la blue en eth3. <BR> <BR>Je pense que le problème concerne eth0 qui est toujours (sauf bidouille) la carte green. <BR> <BR>Regarde dans le log au démarrage. <BR> <BR>Il est possible que la carte ait changé d'IRQ en changeant de slot et qu'il y ait maintenant un conflit. <BR>cat /var/log/dmesg | grep eth0 <BR>ou <BR>cat /var/log/messages | grep eth0 <BR>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar tomtom » 26 Nov 2003 09:52

essaye deja de monter à la main la carte eth0, pour voir les messages : <BR> <BR>ifconfig eth0 up <BR> <BR> <BR>et tu regardes les erreurs eventuelles... <BR> <BR>t. <BR> <BR>_________________ <BR>"Unix is user friendly. He's just very picky about who his friends are... "<BR><BR><font size=-2></font>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar NeoKoD » 26 Nov 2003 13:52

J'v essayer ce soir en rentrant, <BR>mais apparement j'me plus me connecté via ssh, <BR>pourtant je la ping toujours. <BR>Où alors c'est plus la bonne ip ( dns dynamique )
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar NeoKoD » 26 Nov 2003 15:24

Pour le ifconfig ifup eth0 : <BR> <BR><!-- BBcode auto-mailto start --><a href="mailto:root@firewall:~">root@firewall:~</a><!-- BBCode auto-mailto end --> # ifconfig eth0 up <BR>eth0: unknown interface: No such device <BR> <BR>Pour les infos ( log sur plusieurs jours, ca $%#&! depuis hier seulement le 25 ) <BR><!-- BBcode auto-mailto start --><a href="mailto:root@firewall:~">root@firewall:~</a><!-- BBCode auto-mailto end --> # cat /var/log/messages | grep eth0 <BR>Nov 23 02:42:55 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 23 02:42:55 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 23 08:42:56 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 23 08:42:56 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 23 14:42:56 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 23 14:42:56 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 23 20:42:57 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 23 20:42:57 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 24 07:25:00 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 24 07:25:00 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 24 07:25:03 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 24 07:25:03 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 24 13:25:08 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 24 13:25:08 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 24 14:02:31 firewall kernel: TCP Scan? IN=ppp0 OUT=eth0 SRC=62.147.138.10 DST=10.0.0.2 LEN=52 TOS=0x00 PREC=0x00 TTL=60 ID=63502 DF PROTO <BR>=TCP SPT=56042 DPT=4662 WINDOW=58172 RES=0x00 CWR URG ACK PSH RST SYN FIN URGP=25617 <BR>Nov 24 14:55:20 firewall kernel: TCP Scan? IN=ppp0 OUT=eth0 SRC=62.147.138.10 DST=10.0.0.2 LEN=52 TOS=0x00 PREC=0x00 TTL=60 ID=3568 DF PROTO= <BR>TCP SPT=56042 DPT=4662 WINDOW=58172 RES=0x00 CWR URG ACK PSH RST SYN FIN URGP=25617 <BR>Nov 24 19:25:09 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 24 19:25:09 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 25 07:07:24 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 25 07:07:24 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 25 07:07:29 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 25 07:07:29 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR>Nov 25 12:50:41 firewall kernel: eth0: RealTek RTL-8029 found at 0xe800, IRQ 12, 00:40:05:5B:FC:C6. <BR>Nov 25 12:51:11 firewall dhcpd: Multiple interfaces match the same subnet: eth0 eth2 <BR>Nov 25 12:51:11 firewall dhcpd: Multiple interfaces match the same shared network: eth0 eth2 <BR>Nov 25 12:51:11 firewall dhcpd: Listening on Socket/eth0/10.0.0.0 <BR>Nov 25 12:51:11 firewall dhcpd: Sending on Socket/eth0/10.0.0.0 <BR>Nov 25 13:33:48 firewall kernel: eth0: RealTek RTL-8029 found at 0xe800, IRQ 12, 00:40:05:5B:FC:C6. <BR>Nov 25 13:35:33 firewall kernel: eth0: RealTek RTL-8029 found at 0xe800, IRQ 12, 00:40:05:5B:FC:C6. <BR>Nov 25 13:36:01 firewall dhcpd: Multiple interfaces match the same subnet: eth0 eth2 <BR>Nov 25 13:36:01 firewall dhcpd: Multiple interfaces match the same shared network: eth0 eth2 <BR>Nov 25 13:36:01 firewall dhcpd: Listening on Socket/eth0/10.0.0.0 <BR>Nov 25 13:36:01 firewall dhcpd: Sending on Socket/eth0/10.0.0.0 <BR>Nov 25 17:13:08 firewall kernel: eth0: RealTek RTL-8029 found at 0xe800, IRQ 12, 00:40:05:5B:FC:C6. <BR>Nov 25 17:13:37 firewall dhcpd: Multiple interfaces match the same subnet: eth0 eth2 <BR>Nov 25 17:13:37 firewall dhcpd: Multiple interfaces match the same shared network: eth0 eth2 <BR>Nov 25 17:13:37 firewall dhcpd: Listening on Socket/eth0/10.0.0.0 <BR>Nov 25 17:13:37 firewall dhcpd: Sending on Socket/eth0/10.0.0.0 <BR>Nov 25 18:44:39 firewall kernel: eth0: RealTek RTL-8029 found at 0xe800, IRQ 12, 00:40:05:5B:FC:C6. <BR>Nov 25 18:45:09 firewall dhcpd: Multiple interfaces match the same subnet: eth0 eth2 <BR>Nov 25 18:45:09 firewall dhcpd: Multiple interfaces match the same shared network: eth0 eth2 <BR>Nov 25 18:45:09 firewall dhcpd: Listening on Socket/eth0/10.0.0.0 <BR>Nov 25 18:45:09 firewall dhcpd: Sending on Socket/eth0/10.0.0.0 <BR>Nov 25 19:00:29 firewall kernel: eth0: RealTek RTL-8029 found at 0xe800, IRQ 12, 00:40:05:5B:FC:C6. <BR>Nov 25 19:00:58 firewall dhcpd: Multiple interfaces match the same subnet: eth0 eth2 <BR>Nov 25 19:00:58 firewall dhcpd: Multiple interfaces match the same shared network: eth0 eth2 <BR>Nov 25 19:00:58 firewall dhcpd: Listening on Socket/eth0/10.0.0.0 <BR>Nov 25 19:00:58 firewall dhcpd: Sending on Socket/eth0/10.0.0.0 <BR>Nov 25 21:27:33 firewall kernel: eth0: RealTek RTL-8029 found at 0xe800, IRQ 12, 00:40:05:5B:FC:C6. <BR>Nov 25 21:28:03 firewall dhcpd: Multiple interfaces match the same subnet: eth0 eth2 <BR>Nov 25 21:28:03 firewall dhcpd: Multiple interfaces match the same shared network: eth0 eth2 <BR>Nov 25 21:28:03 firewall dhcpd: Listening on Socket/eth0/10.0.0.0 <BR>Nov 25 21:28:03 firewall dhcpd: Sending on Socket/eth0/10.0.0.0 <BR>Nov 25 21:30:49 firewall kernel: NETDEV WATCHDOG: eth0: transmit timed out <BR>Nov 25 21:30:51 firewall kernel: NETDEV WATCHDOG: eth0: transmit timed out <BR>Nov 25 21:30:53 firewall kernel: NETDEV WATCHDOG: eth0: transmit timed out <BR>Nov 25 21:31:01 firewall kernel: NETDEV WATCHDOG: eth0: transmit timed out <BR>Nov 25 21:39:21 firewall dhcpd: eth0: not found <BR>Nov 25 21:44:21 firewall dhcpd: eth0: not found <BR>Nov 25 21:52:40 firewall dhcpd: eth0: not found <BR>Nov 25 22:08:07 firewall dhcpd: eth0: not found <BR>Nov 25 22:19:17 firewall dhcpd: eth0: not found <BR>Nov 26 14:25:49 firewall dhcpd: eth0: not found <BR> <BR>Je vais lui dire de changer de slot au cas ou. <BR>
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar korosv » 26 Nov 2003 20:34

Ou tout simplement lancer la commande SETUP pour re-associer les cartes sur les bonnes interfaces et vérifier le reste de la config NETWORK ... <BR> <BR> <BR>A voire les messages c'est vrai qu'on a l'impression qu'il "mélange" les deux interfaces: on dirai que l'interface eth0 (00:01:02:9d:a8:57) répond à demande DHCP émise par .... elle meme ... en sachant que pour le kernel eth0 correspond à cette adresse mac (00:40:05:5B:FC:C6) ... le plus drole c'est qu'à voire ta config, l'adresse délivrée n'appartient pas à un baud disponible <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR> <BR><!-- BBCode Start --><I> <BR><!-- BBcode auto-mailto start --><a href="mailto:root@firewall:~">root@firewall:~</a><!-- BBCode auto-mailto end --> # ifconfig eth0 up <BR>eth0: unknown interface: No such device <BR> <BR>Pour les infos ( log sur plusieurs jours, ca $%#&! depuis hier seulement le 25 ) <BR><!-- BBcode auto-mailto start --><a href="mailto:root@firewall:~">root@firewall:~</a><!-- BBCode auto-mailto end --> # cat /var/log/messages | grep eth0 <BR>Nov 23 02:42:55 firewall dhcpd: DHCPREQUEST for 10.0.0.3 from 00:01:02:9d:a8:57 via eth0 <BR>Nov 23 02:42:55 firewall dhcpd: DHCPACK on 10.0.0.3 to 00:01:02:9d:a8:57 via eth0 <BR> <BR>Nov 25 12:50:41 firewall kernel: eth0: RealTek RTL-8029 found at 0xe800, IRQ 12, 00:40:05:5B:FC:C6. <BR>Nov 25 12:51:11 firewall dhcpd: Multiple interfaces match the same subnet: eth0 eth2 <BR>Nov 25 12:51:11 firewall dhcpd: Multiple interfaces match the same shared network: eth0 eth2 <BR></I><!-- BBCode End --> <BR>
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron