Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Grosse connerie ! Une de plus ! (config réseau)

2 réponses
Avatar
Yves Chevallier
Je suis responsable d'une machine tournant dans une DMZ quelque part
dans ce bas monde. Cette dernière fait office de serveur web pour
quelques centaines de personnes. Lors de modifications de la part du
service informatique de l'établissement j'ai été dans l'obligation de
modifier la passerelle par défaut pour permettre de mapper des disques.

Je n'ai pas eu trop de difficulté pour trouver rc.conf et modifier la
bonne valeur. Toutefois il m'a été impossible de trouver la commande
permettant de mettre à jour la config réseau selon rc.conf. J'ai alors
échangé quelques mots sur IRC avec une personne qui me semblait
compétente. Elle m'a proposé d'utiliser la commande suivante:

> route delete default && route add default new.ip

Sans trop réfléchir, je me suis empressé de l'utiliser depuis ma console
SSH.

BOUM !

Perte de connexion immédiate !

La machine est à présent inaccessible et les portes des locaux serveur
ne rouvrent que demain matin. On apprend de ses erreurs, certes, mais
j'aimerais bien savoir ce que j'ai foutu !

Que c'est-il passé ?

Pouvez-vous m'aider ?

2 réponses

Avatar
Pascal
Salut,

Je suis responsable d'une machine tournant dans une DMZ quelque part
dans ce bas monde. Cette dernière fait office de serveur web pour
quelques centaines de personnes. Lors de modifications de la part du
service informatique de l'établissement j'ai été dans l'obligation de
modifier la passerelle par défaut pour permettre de mapper des disques.

route delete default && route add default new.ip


Sans trop réfléchir, je me suis empressé de l'utiliser depuis ma console
SSH.

BOUM !

Perte de connexion immédiate !


C'est pas clair ton histoire. Si tu pouvais accéder à ta machine en SSH,
ça veut dire que la passerelle par défaut était bonne, non ? Et si tu
changes la passerelle par défaut, elle n'est plus bonne, non ? A moins
que la DMZ soit accessible par plusieurs passerelles différentes.


Avatar
Moi


route delete default && route add default new.ip


Que c'est-il passé ?


Il s'est passé qu'il faut lire le man avant de lancer une commande qu'on
ne connait pas :p

extrait du man de route :

route [-v] [-A family] add [-net|-host] target [netmask Nm] [gw Gw]
[metric N] [mss M] [window W] [irtt I] [reject] [mod] [dyn] [reinstate]
[[dev] If]
route [-v] [-A family] del [-net|-host] target [gw Gw] [netmask Nm]
[metric N] [[dev] If]

alors comme ca je dirais que tu as efface toutes les routes par default,
et que tu en as rajoute une sans preciser que ca devait etre la passerelle.

La commande aurait ete je pense :

# route del default gw old_ip && route add default gw new_ip

Pouvez-vous m'aider ?


ben maintenant, a part d'avoir un acces physique a la machine, je vois
pas...