eth1 en mode promiscious sna que j'y sois pour rien.

Le
jean-jacques
Bonsoir.
J'ai rebooté ma mdv2007spring et surprise plus de surf possible.
Un dmesg me montre que la carte ethernet est passée en mode promiscuité
seulement je ne surfe plus.
Je pinge bien tout le réseau .
Un paquet installé ou autre est responsable peut-être car moi je n'ai rien
voulu faire!
J'ai un dual boot sur cette machine avec mdv2008 spring et tout va bien
Que faire pour rétablir le fonctionnement d'avant ?

--
cordialement
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Pascal Hambourg
Le #17982401
Salut,

jean-jacques a écrit :

J'ai rebooté ma mdv2007spring et surprise plus de surf possible.



C'est un peu vague comme symptôme. Des détails (message d'erreur,
résolution DNS, ping, traceroute, capture de paquets...) ?

Un dmesg me montre que la carte ethernet est passée en mode promiscuité
seulement je ne surfe plus.



Normalement le mode promiscuous ne devrait pas empêcher le
fonctionnement normale de l'interface. Les logiciels de capture de
paquets mettent l'interface d'écoute en mode promiscuous, si ça
perturbait son fonctionnement ça se saurait.

Je pinge bien tout le réseau .



Le réseau sur lequel est connectée l'interface ethernet en question, je
suppose ? Et l'accès à internet, il se fait via un routeur sur ce même
réseau ou une autre connexion ?

Un paquet installé ou autre est responsable peut-être car moi je n'ai rien
voulu faire!



Il y a plusieurs causes qui peuvent mettre une interface en mode
promiscuous, notamment :
- elle participe à un pont (bridge),
- un programme de capture de paquets, de détection d'intrusion ou de
surveillance réseau, voire un logiciel espion écoute dessus.
jean-jacques
Le #17983031
Bonjour et merci.
Pascal Hambourg wrote:

Normalement le mode promiscuous ne devrait pas empêcher le
fonctionnement normale de l'interface. Les logiciels de capture de
paquets mettent l'interface d'écoute en mode promiscuous, si ça
perturbait son fonctionnement ça se saurait.


oui ; je ne comprends pas
Il y a plusieurs causes qui peuvent mettre une interface en mode
promiscuous, notamment :
- elle participe à un pont (bridge),
- un programme de capture de paquets, de détection d'intrusion ou de
surveillance réseau, voire un logiciel espion écoute dessus.


Je n'ai jamais essayé de faire un pont.
J'ai un routeur modem ethernet-wifi deux postes sont en wifi et deux autres
dont le mien en ethernet.
Tous fonctionnent bien sauf le mien.
Par ailleurs posfix vient d'arrêter de fontionner sur ce pc ; le programme
pickup indique que le port 25 est occupé .
Dans l'ordre que faut-il vérifier?
Merci.
--
cordialement
josie
Le #17985041
jean-jacques wrote:

Bonjour et merci.
Pascal Hambourg wrote:

Normalement le mode promiscuous ne devrait pas empêcher le
fonctionnement normale de l'interface. Les logiciels de capture de
paquets mettent l'interface d'écoute en mode promiscuous, si ça
perturbait son fonctionnement ça se saurait.


oui ; je ne comprends pas
Il y a plusieurs causes qui peuvent mettre une interface en mode
promiscuous, notamment :
- elle participe à un pont (bridge),
- un programme de capture de paquets, de détection d'intrusion ou de
surveillance réseau, voire un logiciel espion écoute dessus.


Je n'ai jamais essayé de faire un pont.
J'ai un routeur modem ethernet-wifi deux postes sont en wifi et deux
autres dont le mien en ethernet.
Tous fonctionnent bien sauf le mien.
Par ailleurs posfix vient d'arrêter de fontionner sur ce pc ; le programme
pickupe viens de me rappeler que j'ai un dual boot sur cette machine avec


mdv2008spring et bien tout va bien de ce côté là.
J'ai pu installer un paquet sur mdv2007 qui est le responsable.
Je cherche.
Je pinge bien le routeur.
]#ifconfig eth1 -promis me retourne erreur de repérage de l'hote cible.
Sur kmail hote wanadoo inconnu.
En rapport avec le nom de la bécane que j'ai fait passer de tux à
tux.domainelocal car postfix ne fonctionne plus? indique que le port 25 est
occupé .


--
cordialement,
josiane rousseau-descloux.
josie
Le #17985031
jean-jacques wrote:

Bonjour et merci.
Pascal Hambourg wrote:

Normalement le mode promiscuous ne devrait pas empêcher le
fonctionnement normale de l'interface. Les logiciels de capture de
paquets mettent l'interface d'écoute en mode promiscuous, si ça
perturbait son fonctionnement ça se saurait.


oui ; je ne comprends pas
Il y a plusieurs causes qui peuvent mettre une interface en mode
promiscuous, notamment :
- elle participe à un pont (bridge),
- un programme de capture de paquets, de détection d'intrusion ou de
surveillance réseau, voire un logiciel espion écoute dessus.


Je n'ai jamais essayé de faire un pont.
J'ai un routeur modem ethernet-wifi deux postes sont en wifi et deux
autres dont le mien en ethernet.
Tous fonctionnent bien sauf le mien.
Par ailleurs posfix vient d'arrêter de fontionner sur ce pc ; le programme
pickupe viens de me rappeler que j'ai un dual boot sur cette machine avec


mdv2008spring et bien tout va bien de ce côté là.
J'ai pu installer un paquet sur mdv2007 qui est le responsable.
Je cherche.
Je pinge bien le routeur.
]#ifconfig eth1 -promis me retourne erreur de repérage de l'hote cible.
Sur kmail hote wanadoo inconnu.
En rapport avec le nom de la bécane que j'ai fait passer de tux à
tux.domainelocal car postfix ne fonctionne plus? indique que le port 25 est
occupé .
Mais comment une carte peut-elle passer toute seule en suspiccious??


--
cordialement,
josiane rousseau-descloux.
josie
Le #17985021
jean-jacques wrote:

Bonjour et merci.
Pascal Hambourg wrote:

Normalement le mode promiscuous ne devrait pas empêcher le
fonctionnement normale de l'interface. Les logiciels de capture de
paquets mettent l'interface d'écoute en mode promiscuous, si ça
perturbait son fonctionnement ça se saurait.


oui ; je ne comprends pas
Il y a plusieurs causes qui peuvent mettre une interface en mode
promiscuous, notamment :
- elle participe à un pont (bridge),
- un programme de capture de paquets, de détection d'intrusion ou de
surveillance réseau, voire un logiciel espion écoute dessus.


Je n'ai jamais essayé de faire un pont.
J'ai un routeur modem ethernet-wifi deux postes sont en wifi et deux
autres dont le mien en ethernet.
Tous fonctionnent bien sauf le mien.
Par ailleurs posfix vient d'arrêter de fontionner sur ce pc ; le programme
pickupe viens de me rappeler que j'ai un dual boot sur cette machine avec


mdv2008spring et bien tout va bien de ce côté là.
J'ai pu installer un paquet sur mdv2007 qui est le responsable.
Je cherche.
Je pinge bien le routeur.
]#ifconfig eth1 -promis me retourne erreur de repérage de l'hote cible.
Sur kmail hote wanadoo inconnu.
En rapport avec le nom de la bécane que j'ai fait passer de tux à
tux.domainelocal car postfix ne fonctionne plus? indique que le port 25 est
occupé .
Mais comment une carte peut-elle passer toute seule en promiscuité?


--
cordialement,
josiane rousseau-descloux.
Pascal Hambourg
Le #17985371
josie a écrit :

Je pinge bien le routeur.



Et que donne un traceroute vers une adresse IP extérieure ?

]#ifconfig eth1 -promis me retourne erreur de repérage de l'hote cible.



Normal, c'est -promisc. Mais ce n'est pas forcément suffisant si un
programme utilise l'interface en mode promiscuous.

Qu'affichent 'ifconfig -a' et 'route -n' ?

Sur kmail hote wanadoo inconnu.



Normal, le nom de domaine "wanadoo" (sans .fr) n'existe pas.

En rapport avec le nom de la bécane que j'ai fait passer de tux à
tux.domainelocal car postfix ne fonctionne plus? indique que le port 25 est
occupé.



Tu es sûr du message d'erreur ? "Port 25 occupé", ça n'a rien à voir
avec une interface réseau ni le mode promiscuous. Qu'affichent 'netstat
-tnlp |grep :25' ou 'lsof -i tcp:25' ?

Mais comment une carte peut-elle passer toute seule en promiscuité?



Elle ne peut pas. Et pour le moment rien ne prouve que ce soit l'origine
du problème.
jean-jacques
Le #17989641
jean-jacques wrote:

J'ai remis tux en hostname sans y croire.
Bon ça s'est débloqué après trois reconfigurations de la carte.


Au reboot catastrophe à nouveau en mode promiscuous :-((((
jean-jacques
Le #17989381
Pascal Hambourg wrote:



Tu es sûr du message d'erreur ? "Port 25 occupé", ça n'a rien à voir
avec une interface réseau ni le mode promiscuous. Qu'affichent 'netstat
-tnlp |grep :25' ou 'lsof -i tcp:25' ?

Mais comment une carte peut-elle passer toute seule en promiscuité?



Elle ne peut pas. Et pour le moment rien ne prouve que ce soit l'origine
du problème.


J'ai remis tux en hostname sans y croire.
Bon ça s'est débloqué après trois reconfigurations de la carte.
eth1 Link encap:Ethernet HWaddr 00:11:95:2A:B4:89
inet adr:192.168.0.2 Bcast:192.168.0.255 Masque:255.255.255.0
adr inet6: fe80::211:95ff:fe2a:b489/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:13123 errors:0 dropped:0 overruns:0 frame:0
TX packets:16074 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:10781789 (10.2 MiB) TX bytes:1578124 (1.5 MiB)
Interruption:5 Adresse de base:0x400
Elle n'est plus en promiscuité :-)) Pourquoi ?
[ cavelier2]# route -n qui est correct
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use
Iface
192.168.0.0 0.0.0.0 255.255.255.0 U 10 0 0 eth1
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth1
0.0.0.0 192.168.0.1 0.0.0.0 UG 10 0 0 eth1

[ cavelier2]# netstat -tnlp |grep :25
tcp 0 0 127.0.0.1:25 0.0.0.0:*
LISTEN 7056/masqmail

[ cavelier2]# lsof -i tcp:25
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
masqmail 7056 mail 0u IPv4 17752 TCP tux:smtp (LISTEN)
[ cavelier2]#

Si je veux envoyer un message par la commande mail:
Voila ce que j'ai:
Subject: essai
marches tu ?
EOT
[ ~]$ postdrop: warning: unable to look up public/pickup: No
such file or directory




--
cordialement jean-jacques.
Ce message a été écrit sur un système libre mandriva
"Tant que l'homme sera mortel, il ne pourra pas être totalement
décontracté..."
Woody Allen.
jean-jacques
Le #17990161
jean-jacques wrote:

jean-jacques wrote:

J'ai remis tux en hostname sans y croire.
Bon ça s'est débloqué après trois reconfigurations de la carte.


Au reboot catastrophe à nouveau en mode promiscuous :-((((


Non je crois avoir trouvé j'ai été voir mon resolv.conf et il était vide.
Mais il y avait une belle en-tête du responsable NetWorkManager.
J'ai été voir dans les services de la madv et j'ai décoché NetWorkManager et
NetWorkManager-Dispacher j'ai reconfiguré la carte et ça marche mais il
semble qu'au reboot ces services se remettent en marche.
--
cordialement jean-jacques.
Ce message a été écrit sur un système libre mandriva
"Tant que l'homme sera mortel, il ne pourra pas être totalement
décontracté..."
Woody Allen.
jean-jacques
Le #17990151
jean-jacques wrote:

jean-jacques wrote:

J'ai remis tux en hostname sans y croire.
Bon ça s'est débloqué après trois reconfigurations de la carte.


Au reboot catastrophe à nouveau en mode promiscuous :-((((


Non je crois avoir trouvé j'ai été voir mon resolv.conf et il était vide.
Mais il y avait une belle en-tête du responsable NetWorkManager.
J'ai été voir dans les services de la mdv et j'ai décoché NetWorkManager et
NetWorkManager-Dispacher j'ai reconfiguré la carte et ça marche mais il
semble qu'au reboot ces services se remettent en marche.
--
cordialement jean-jacques.
Ce message a été écrit sur un système libre mandriva
"Tant que l'homme sera mortel, il ne pourra pas être totalement
décontracté..."
Woody Allen.
Publicité
Poster une réponse
Anonyme