Connecté mais Host Unreachable

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar brunos » 25 Fév 2004 11:53

Bonjour à tous et bravo pour la réactivité et la qualité des réponses ! <BR> <BR>Malgré cette qualité, je n'arrive pas à trouver la réponse à mon problème dans les forums, alors je vous le soumet : <BR> <BR>IpCop se connecte bien au boot, mais je n'arrive pas à sortir, par exemple, un ping sur le dns de free ou sur l'Ip d'un copain, j'ai le même message en retour : "From 192.168.0.1:Destination Host Unreachable"??? <BR> <BR>J'ai un PC 166, 48 Mo équipé d'IpCop, un modem Sagem Fast 908-948 de chez Free avec une IP fixe. <BR> <BR>Dans le setup, sur une configuration GREEN+RED, j'ai indiqué une Ip statique pour la red, et les DNS de Free avec comme passerelle par défaut l'adresse de l'interface green (j'ai également essayé avec l'adresse ip fournie par Free avec le même résultat ) <BR> <BR>J'ai donc sur la page d'accueil d'IpCop le temps depuis lequel je suis connecté, mais sur la page DIALUP, il m'indique une connexion "modem", est-ce normal ? <BR> <BR>La commande ifconfig me donne ceci : <BR> <BR>eth0 Link encap:Ethernet HWaddr 00:40:05:55:DF:C7 <BR> inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 <BR> UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 <BR> RX packets:6538 errors:0 dropped:0 overruns:0 frame:0 <BR> TX packets:12958 errors:0 dropped:0 overruns:0 carrier:0 <BR> collisions:1 txqueuelen:100 <BR> RX bytes:430892 (420.7 Kb) TX bytes:1783363 (1.7 Mb) <BR> Interrupt:10 Base address:0x6300 <BR> <BR>eth1 Link encap:Ethernet HWaddr 00:08:54:03:C7:20 <BR> inet addr:xx.xx.185.51 Bcast:xx.xx.185.255 Mask:255.255.255.0 <BR> UP BROADCAST RUNNING MTU:1500 Metric:1 <BR> RX packets:0 errors:0 dropped:0 overruns:0 frame:0 <BR> TX packets:104 errors:0 dropped:0 overruns:0 carrier:0 <BR> collisions:0 txqueuelen:100 <BR> RX bytes:0 (0.0 b) TX bytes:6240 (6.0 Kb) <BR> Interrupt:11 Base address:0x1000 <BR> <BR>( xx remplace les chiffres réels ) <BR> <BR>La commande netstat ne sort rien en connections internet !? <BR> <BR>et la commande route me donne : <BR> <BR>xx.xx.185.0 * 255.255.255.0 U 0 0 0 eth1 <BR>192.168.0.0 * 255.255.255.0 U 0 0 0 eth0 <BR> <BR>Voilà, bref je nage, voire je coule ! <BR> <BR>Si quelqu'un avait une piste ... <BR> <BR>Merci d'avance ! <BR> <BR><font size=-2></font><BR><BR><font size=-2></font>
Avatar de l’utilisateur
brunos
Matelot
Matelot
 
Messages: 8
Inscrit le: 24 Fév 2004 01:00

Messagepar Gesp » 25 Fév 2004 12:31

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>J'ai donc sur la page d'accueil d'IpCop le temps depuis lequel je suis connecté, mais sur la page DIALUP, il m'indique une connexion "modem", est-ce normal ? </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Mauvais réglage. <BR>En ethernet, choisir l'interface PPPoE <BR> <BR>En usb, la V1.4.0a1 est conseillée (interface ADIUSB). Dans les versions d'après, c'est Eagle-usb mais c'est en cours de déboguage) <BR> <BR>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar brunos » 25 Fév 2004 12:41

je suis bien d'accord, mais dans cette config, je n'ai pas accès à ppoe dans DIALUP ( setup configuré en statique) . Si je passe en ppoe dans le setup, j'ai bien ppoe dans dialup mais alors un ping me renvoie "connect: Network is unreachable" ... ??? <BR> <BR>J'ai oublié de préciser que je suis connecté en ethernet
Avatar de l’utilisateur
brunos
Matelot
Matelot
 
Messages: 8
Inscrit le: 24 Fév 2004 01:00

Messagepar freebi » 25 Fév 2004 12:49

Slt , <BR> <BR>J'ai eu le mêm genre de soucis mais à partir d'une redhat mais je pense que c'est fondamantalement la même chose . <BR> <BR>Si tu edites les /var/log/messages tu devrais voir les eventuelles erreurs . <BR>Dans ta table de routage ne figure pas la route pour ppp0. <BR>Tu ne dis pas sur quelle carte ton modem est connecté. <BR> <BR>Si c'est le même souci que moi il faut ajouté dans la table de routage la route par defaut de la carte sur laquelle le modem est conecté. <BR>
Avatar de l’utilisateur
freebi
Matelot
Matelot
 
Messages: 4
Inscrit le: 25 Fév 2004 01:00

Messagepar hb » 25 Fév 2004 12:51

tu as quoi au bout de ton cable ethernet ? <BR>un modem adsl ethernet ? <BR>un routeur ? <BR>.... <BR>si tu n'a pas de modem ethernet ADSL au bout, c'est donc que tu es sur un LAN <BR>quel est la config de ce LAN ?
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar brunos » 25 Fév 2004 13:08

Ma carte red est sur eth1 <BR> <BR>En étant configuré en statique, la commande route me donne : <BR> <BR>xx.xx.185.0 * 255.255.255.0 U 0 0 0 eth1 <BR>192.168.0.0 * 255.255.255.0 U 0 0 0 eth0 <BR>default firebot 0.0.0.0 UG 0 0 0 eth0 <BR> <BR>firebot étant le nom de ma machine IpCop <BR> <BR>Si le problème se trouve là, quel est la manip pour changer la table de routage ? <BR> <BR>Au bout de mon cable j'ai un modem ADSL Fast 908-948 de Free<BR><BR><font size=-2></font>
Avatar de l’utilisateur
brunos
Matelot
Matelot
 
Messages: 8
Inscrit le: 24 Fév 2004 01:00

Messagepar Gesp » 25 Fév 2004 13:28

<!-- BBCode Start --><B>Si tu n'es pas en dégroupé</B><!-- BBCode End -->, tu ne peux pas te mettre en IP fixe. <BR>Il faut nécessairement que ce soit une session PPP qui t'attribue l'adresse donc utilise le PPPoE. <BR>Après, que le serveur PPP t'attribue toujours la même adresse en fonction de l'identifiant/mot de passe, c'est complètement transparent du point de vue du paramétrage. <BR> <BR>La passerelle attribuée par Free en PPP est à priori toujours 192.168.254.254. <BR>Les DNS peuvent être attribués en automatique, dans ce cas, tu seras aiguillé vers le cache le plus proche et tu gagneras un saut par rapport à l'adresse générique des DNS. <BR> <BR> <BR> <BR><!-- BBCode Start --><B>Si tu es en dégroupé</B><!-- BBCode End -->, alors tu dois pouvoir te mettre en IP fixe mais il faut indiquer ton adresse IP, la passerelle et les DNS de Free. <BR>Le plus simple pour les récupérer si tu ne les connais pas est de te mettre en dhcp sur le red au moins une fois. <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Franck78 » 25 Fév 2004 13:51

Gesp, tu me coupes l'herbe sous le pied. <BR>J'allais lui dire de commencer par se <BR>mettre en dynamique histoire de récupérer <BR>les bons params au bons endroits. <BR>Dégroupé ou pas ! <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar brunos » 25 Fév 2004 15:51

Merci à vous, mais je dois être un peu c.. car ... : <BR> <BR>Je suis en IP fixe de Free en non-dégroupé, j'ai essayé les 3 config suivantes : <BR> <BR>En DNS je donne les DNS fournies par free et comme passerelle mon IP fixe fournie par free <BR> <BR>1 ) Si je configure en pppoe : <BR> <BR>Sur la page d''accueil d'IpCop, j'ai les 3 boutons "connexion","deconnexion", et "rafraichir" mais sans le temps de connexion , et sur la page Dialup, je suis en "pppoe" et DNS manuel en fournissant les DNS free <BR> <BR>En mode console: <BR> un ping me donne "connect : Network is unreachable" <BR> <BR>route me donne: <BR>192.168.0.0 * 255.255.255.0 U 0 0 0 eth0 <BR> <BR>et donc, vu la cde route, ifconfig me donne seulement la carte eth0 <BR> <BR>2 ) Si je configure en DHCP avec comme nom d'hôte le nom donné à ma machine ( firebot ) <BR> <BR>Sur la page d''accueil d'IpCop, j'ai les 3 boutons "connexion","deconnexion", et "rafraichir" mais sans le temps de connexion , et sur la page Dialup, je suis en "modem" sans moyen évidemment de me mettre en "pppoe" et DNS manuel en fournissant les DNS free <BR> <BR>En mode console: <BR> un ping me donne "connect : Network is unreachable" <BR> <BR>route me donne: <BR>192.168.0.0 * 255.255.255.0 U 0 0 0 eth0 <BR> <BR>et donc, vu la cde route, ifconfig me donne seulement la carte eth0 <BR> <BR>3 ) Si je configure en statique avec l'adresse fournie par free et 255.255.255.0 en masque: <BR> <BR>Sur la page d''accueil d'IpCop, j'ai les 3 boutons "connexion","deconnexion", et "rafraichir" avec "connecté" et le temps de connexion , et sur la page Dialup, je suis en "modem" sans moyen évidemment de me mettre en "pppoe" et DNS manuel en fournissant les DNS free <BR> <BR>En mode console: <BR> un ping se lance mais me donne "from xx.xx.xx.xx : Destination host unreachable" <BR> <BR>route me donne: <BR>adresse_free * 255.255.255.0 U 0 0 0 eth1 <BR>192.168.0.0 * 255.255.255.0 U 0 0 0 eth0 <BR>default * adresse_free UG 0 0 0 eth1 <BR> <BR>et donc, vu la cde route, ifconfig me donne sur eth1 : <BR> <BR>eth1 Link encap:Ethernet HWaddr 00:0D:88:2A:98:B4 <BR> inet addr:adresse_free Bcast:xx.xx.185.255 Mask:255.255.255.0 <BR> UP BROADCAST RUNNING MTU:1500 Metric:1 <BR> RX packets:0 errors:0 dropped:0 overruns:0 frame:0 <BR> TX packets:144 errors:0 dropped:0 overruns:0 carrier:0 <BR> collisions:0 txqueuelen:100 <BR> RX bytes:0 (0.0 b) TX bytes:8640 (8.4 Kb) <BR> Interrupt:10 Base address:0x3000 <BR> <BR>C'est donc en "Statique" que j'ai les résultats le plus probants même si cela ne semble pas être la bonne config et que ça ne fonctionne toujours pas ... <BR> <BR>POUR INFO <BR>Si je me connecte en direct de mon portable sur Win2k en DHCP, ipconfig me donne : <BR>PPP carte Free ADSL : <BR> <BR> Suffixe DNS spéc. à la connexion. : <BR> Adresse IP. . . . . . . . . . . . : adresse_ipfixe_free <BR> Masque de sous-réseau . . . . . . : 255.255.255.25 <BR> Passerelle par défaut . . . . . . : adresse_ipfixe_free <BR> <BR>Voilà, je vous ai donné toutes les infos je pense, je commence à devenir chèvre !! <BR> <BR>Dans tous les cas, grands remerciements à tous ceux qui ont tenté et tentent de m'aider, je continue !
Avatar de l’utilisateur
brunos
Matelot
Matelot
 
Messages: 8
Inscrit le: 24 Fév 2004 01:00

Messagepar freebi » 25 Fév 2004 16:11

Peux tu envoyer tes var logs messages <BR>#tail /var/logs/messages
Avatar de l’utilisateur
freebi
Matelot
Matelot
 
Messages: 4
Inscrit le: 25 Fév 2004 01:00

Messagepar brunos » 25 Fév 2004 16:18

Je n'ai rien dans /var/logs <BR> <BR>Comment faire pour l'activer ? <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
brunos
Matelot
Matelot
 
Messages: 8
Inscrit le: 24 Fév 2004 01:00

Messagepar brunos » 25 Fév 2004 16:33

Voila les dernières lignes de /var/log/messages : <BR> <BR> <BR>Feb 25 15:02:29 firebot snort: Writing PID "1950" to file "/var/run//snort_eth0.pid" <BR>Feb 25 15:02:29 firebot snort: [*] Frag2 config: <BR>Feb 25 15:02:29 firebot snort: Fragment timeout: 60 seconds <BR>Feb 25 15:02:29 firebot snort: Fragment memory cap: 2097152 bytes <BR>Feb 25 15:02:29 firebot snort: Fragment min_ttl: 0 <BR>Feb 25 15:02:29 firebot snort: Fragment ttl_limit: 5 <BR>Feb 25 15:02:29 firebot snort: Fragment Problems: 0 <BR>Feb 25 15:02:29 firebot snort: State Protection: 0 <BR>Feb 25 15:02:29 firebot snort: Self preservation threshold: 500 <BR>Feb 25 15:02:29 firebot snort: Self preservation period: 90 <BR>Feb 25 15:02:29 firebot snort: Suspend threshold: 1000 <BR>Feb 25 15:02:29 firebot snort: Suspend period: 30 <BR>Feb 25 15:02:29 firebot snort: http_decode arguments: <BR>Feb 25 15:02:29 firebot snort: Unicode decoding <BR>Feb 25 15:02:29 firebot snort: IIS alternate Unicode decoding <BR>Feb 25 15:02:29 firebot snort: IIS double encoding vuln <BR>Feb 25 15:02:29 firebot snort: Flip backslash to slash <BR>Feb 25 15:02:29 firebot snort: Include additional whitespace separators <BR>Feb 25 15:02:29 firebot snort: Ports to decode http on: 80 <BR>Feb 25 15:02:30 firebot snort: rpc_decode arguments: <BR>Feb 25 15:02:30 firebot snort: Ports to decode RPC on: 111 32771 <BR>Feb 25 15:02:30 firebot snort: alert_fragments: INACTIVE <BR>Feb 25 15:02:30 firebot snort: alert_large_fragments: ACTIVE <BR>Feb 25 15:02:30 firebot snort: alert_incomplete: ACTIVE <BR>Feb 25 15:02:30 firebot snort: alert_multiple_requests: ACTIVE <BR>Feb 25 15:02:30 firebot snort: telnet_decode arguments: <BR>Feb 25 15:02:30 firebot snort: Ports to decode telnet on: 21 23 25 119 <BR>Feb 25 15:02:30 firebot snort: Conversation Config: <BR>Feb 25 15:02:30 firebot snort: KeepStats: 0 <BR>Feb 25 15:02:30 firebot snort: Conv Count: 3000 <BR>Feb 25 15:02:30 firebot snort: Timeout : 60 <BR>Feb 25 15:02:30 firebot snort: Alert Odd?: 0 <BR>Feb 25 15:02:30 firebot snort: Allowed IP Protocols: <BR>Feb 25 15:02:30 firebot snort: All <BR>Feb 25 15:02:30 firebot snort: <BR>Feb 25 15:02:30 firebot snort: Portscan2 config: <BR>Feb 25 15:02:30 firebot snort: log: /var/log/snort/scan.log <BR>Feb 25 15:02:30 firebot snort: scanners_max: 256 <BR>Feb 25 15:02:30 firebot snort: targets_max: 1024 <BR>Feb 25 15:02:30 firebot snort: target_limit: 5 <BR>Feb 25 15:02:30 firebot snort: port_limit: 20 <BR>Feb 25 15:02:30 firebot snort: timeout: 60 <BR>Feb 25 15:02:38 firebot snort: Snort initialization completed successfully <BR>Feb 25 15:02:39 firebot snort: Snort initialization completed successfully <BR>Feb 25 15:05:00 firebot CROND[1966]: (root) CMD (/usr/local/bin/timecheck > /dev/null 2>&1) <BR>Feb 25 15:05:00 firebot CROND[1967]: (root) CMD (/usr/local/bin/ipac-2-mrtg) <BR>Feb 25 15:05:20 firebot ntpdate[1990]: can't find host ntp.uhb.fr <BR>Feb 25 15:05:40 firebot ntpdate[1990]: can't find host pool.ntp.org <BR>Feb 25 15:05:40 firebot ntpdate[1990]: no servers can be used, exiting <BR>Feb 25 15:05:40 firebot ipcop: ntpdate erreur <BR>Feb 25 15:10:00 firebot CROND[2009]: (root) CMD (/usr/local/bin/timecheck > /dev/null 2>&1) <BR>
Avatar de l’utilisateur
brunos
Matelot
Matelot
 
Messages: 8
Inscrit le: 24 Fév 2004 01:00

Messagepar Gesp » 25 Fév 2004 18:03

C'est normal ton network unreachable, tu demandes au réseau des choses impossibles. <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>Je suis en IP fixe de Free en non-dégroupé, j'ai essayé les 3 config suivantes : <BR> <BR>En DNS je donne les DNS fournies par free et <!-- BBCode Start --><B>comme passerelle mon IP fixe </B><!-- BBCode End -->fournie par free </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Comme je l'ai dit plus haut,<!-- BBCode Start --><B> en non-dégroupé, tu es forcément en PPPoE avec un modem ethernet</B><!-- BBCode End --> ou en PPPoA/PPPoE avec un modem usb. <BR>Aucune autre solution n'est possible si tu veux que cela fonctionne <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>De plus, l'adresse de passerelle ne peut être ton IP fixe <IMG SRC="images/smiles/icon_boxe2.gif"> <BR>C'est l'adresse qui connecte ton IP fixe au reste du monde, donc ce ne peut être la même! <BR> <BR>Ensuite tu peux désactiver snort pour les logs, ce sera moins bavard pour en distinguer l'essentiel au moins le temps que tu réussisses ta première connexion.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar brunos » 25 Fév 2004 20:15

Aie ! me tire pas dessus ! <BR> <BR>Merci Gesp, c'était une erreur , j'ai remis ma passerelle avec l'IP de ma machine sur le réseau interne, soit 192.168.0.1 ( c'est bien ça qu'il faut mettre ? ) <BR> <BR>Par contre, en pppoe, toujours la même chose : "connect: Network is unreachable" ... <BR> <BR>Au fait, ma version d'IpCop est la 1.4.0a1 . Je devrais peut-être passer à la 1.3 ??? <BR> <BR>Je crois que c'est ce que je vais faire ( dans la nuit, il faut malheureusement que je me mette à autre chose ... ) et arrêter de vous embêter. <BR> <BR>Je vous tiens au courant. <BR> <BR>Grands merci à tous <BR> <BR> <BR>Bruno <BR> <BR>
Avatar de l’utilisateur
brunos
Matelot
Matelot
 
Messages: 8
Inscrit le: 24 Fév 2004 01:00

Messagepar Gesp » 25 Fév 2004 20:47

Je ne sais pas si tu comprends à quel niveau est ton problème mais ce qui est certain, c'est que tu ne l'exprime pas clairement ce problème. <BR> <BR>Passer en V1.3 n'y changera rien. Il y a un peu moins de contrôles dans l'interface donc à priori, tu risques plus d'erreurs, choses pour laquelle tu as l'air doué <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Sur la configuration IPCop: <BR>- tu dois avoir red en PPPoE dans setup et dans l'interface web et tu n'as pas le choix de renseigner une passerelle quelquepart? <BR> <BR>Coté green, les PC que tu connectes à IPCop doivent avoir comme adresse de passerelle l'IP de la carte verte d'IPCop.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité