OVH Cloud OVH Cloud

ifup eth0 à quel runlevel ?

17 réponses
Avatar
nicolas dresse
--=-uILuwiLkLs7n1R9rupap
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: quoted-printable

bonjour =E0 tous,=20

J'ai supprimer l'affectation avec dhcp de l'adresse IP mais du coup la
carte r=E9seau n'est plus mont=E9e au d=E9marrage :(. Je suis oblig=E9 de f=
aire
un ifup eth0 apr=E8s chaque d=E9marrage et du coup certains services ne son=
t
pas activ=E9s au d=E9marrage =E9tant donn=E9 qu'il n'y a pas de r=E9seau.

A quel moment dois je monter la carte r=E9seau ?
merci d'avance
--=20
nicolas dresse <n.dresse@perso.be>

--=-uILuwiLkLs7n1R9rupap
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBmdabupcwG+vfCUwRAiTBAJ9dNJg07CbCkjf2Wyt4s2nvuiTI+ACdGQtV
hoOkI9Q1yLyWPGphaooWlO0=
=goKT
-----END PGP SIGNATURE-----

--=-uILuwiLkLs7n1R9rupap--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

7 réponses

1 2
Avatar
fra-duf-no-spam
Le 12738ième jour après Epoch,
Sylvain Sauvage écrivait:

Et puis au pseudo-niveau S et au niveau 1, aucun serveur ne doit
fonctionner, alors les trous de sécurité sont peu nombreux...



Oui, mais pourquoi activer les interfaces réseau en runlevel S ou 1
alors ?

Et même si il n'y a pas de service démarré, il y a quand même au
moins le client DHCP, la stack IP, etc... C'est pas anodin à mon
humble avis.

/F - Un peu inquiet quand même

--
You plan things that you do not even attempt because of your extreme caution.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Wed, 17 Nov 2004 12:05:11 +0100, François TOURDE a écrit :
Le 12738ième jour après Epoch,
Sylvain Sauvage écrivait:

> Et puis au pseudo-niveau S et au niveau 1, aucun serveur ne doit
> fonctionner, alors les trous de sécurité sont peu nombreux...

Oui, mais pourquoi activer les interfaces réseau en runlevel S ou 1
alors ?



Parce que c'est le moment le plus pratique pour la suite ?
Un spécialiste des /run levels/ dans la salle ?

Et même si il n'y a pas de service démarré, il y a quand même au
moins le client DHCP, la stack IP, etc... C'est pas anodin à mon
humble avis.



En général on ne reste pas longtemps dans ces niveaux (en tout cas
connectés au méchant monde extérieur).

Il ne faut pas oublier non plus que le pare-feu est souvent mis en place
dès l'activation des interfaces (par /etc/network/ip-up.d).

/F - Un peu inquiet quand même



Le risque zéro n'existe pas, et quand on le sait, c'est moins risqué.
Mais bon, faut le savoir...

--
Sylvain Sauvage
Avatar
Yves Rutschle
On Wed, Nov 17, 2004 at 12:02:52PM +0100, François TOURDE wrote:
Soit, mais pour moi le souci se pose sur la machine elle-même. Elle
sert de pare-feu pour elle-même. J'ai pas de DMZ, *c'est* la DMZ :)



Finalement, j'ai bien dit des bêtises, vu que mon cerveau
associe pare-feu à "filtrage de paquets par une machine à
cheval entre 2 réseaux", pas "filtrage des paquets qui
arrivent à une machine".

Quoi que, une recherche rapide tendrait à donner raison à ma
définition.

Y.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 12739ième jour après Epoch,
Sylvain Sauvage écrivait:

Wed, 17 Nov 2004 12:05:11 +0100, François TOURDE a écrit :
Le 12738ième jour après Epoch,
Sylvain Sauvage écrivait:





[...]
En général on ne reste pas longtemps dans ces niveaux (en tout cas
connectés au méchant monde extérieur).



Pas d'accord. En général c'est quand je dois faire un fsck ou un truc
du genre. Ça implique une durée importante quand même.

Il ne faut pas oublier non plus que le pare-feu est souvent mis en place
dès l'activation des interfaces (par /etc/network/ip-up.d).



Ah ben moi, je le fais avec la mode debian, avec /etc/init.d/iptables
dans les runlevels qui vont bien. Et justement, quels sont-ils ? :)

--
And that's the way it is...
-- Walter Cronkite


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Wed, 17 Nov 2004 16:28:17 +0100, François TOURDE a écrit :
Le 12739ième jour après Epoch,
Sylvain Sauvage écrivait:

> Wed, 17 Nov 2004 12:05:11 +0100, François TOURDE a écrit :
>> Le 12738ième jour après Epoch,
>> Sylvain Sauvage écrivait:
>>
[...]
> En général on ne reste pas longtemps dans ces niveaux (en tout cas
> connectés au méchant monde extérieur).

Pas d'accord. En général c'est quand je dois faire un fsck ou un truc
du genre. Ça implique une durée importante quand même.

> Il ne faut pas oublier non plus que le pare-feu est souvent mis en
> place dès l'activation des interfaces (par /etc/network/ip-up.d).

Ah ben moi, je le fais avec la mode debian, avec /etc/init.d/iptables
dans les runlevels qui vont bien. Et justement, quels sont-ils ? :)



Bastille met le sien en S-40, donc juste après ifupdown (S-39) et juste
avant networking (qui active les interfaces réseau et qui est aussi en
S-40).
Le pare-feu de Bastille est donc activé avant les cartes réseau (et ava nt
un éventuel lien ppp : 2-14).

iptables est par défaut en 2-20 (en tout cas d'après rcconf)...

--
Sylvain Sauvage
Avatar
nicolas dresse
--=-2yY42eLhmVLrK/9M1IHS
Content-Type: multipart/alternative; boundary="=-LO9EM/AUF1YtcZAjqvHP"


--=-LO9EM/AUF1YtcZAjqvHP
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: quoted-printable

Le mardi 16 novembre 2004 à 16:25 +0100, Sylvain Sauvage a écrit :

Tue, 16 Nov 2004 15:48:16 +0100, nicolas dresse a écrit :
> Le mardi 16 novembre 2004 à 11:53 +0100, Sylvain Sauvage a écrit :
>
> > Tue, 16 Nov 2004 11:29:47 +0100, nicolas dresse a écrit :
> > > bonjour à tous,
> > >
> > > J'ai supprimé l'affectation avec dhcp de l'adresse IP mais du cou p
> > > la carte réseau n'est plus montée au démarrage :(. Je suis ob ligé de
> > > faire un ifup eth0 après chaque démarrage et du coup certains
> > > services ne sont pas activés au démarrage étant donné qu'il n'y a
> > > pas de réseau.
> > >
> > > A quel moment dois je monter la carte réseau ?
> >
> > Laisse faire debian : mets 'auto eth0' dans /etc/network/interfaces e t
> > le script du paquet ifupdown sera exécuté au bon moment (rcS.d/S3 9...
> > par défaut).
> >
>
> Pour l'instant mon /etc/network/interfaces est le suivant :
>
> # This entry denotes the loopback (127.0.0.1) interface.
> auto lo
> iface lo inet loopback
>
> # This entry was created during the Debian installation
> //auto eth0
> //iface eth0 inet dhcp
>
> iface eth0 inet static
> address 10.0.0.40
> netmask 255.255.255.0
> gateway 10.0.0.138
>
>
>
> lorsque que je décommente auto eth0, ça ne fonctionne pas et lorsqu e que
> je veux monter l'interface à la main il me met un message d'erreur.

Décommenter le 'auto eth0' permet que l'interface eth0 soit configuré e
_auto_matiquement au démarrage.
Les commentaires, c'est le dièse. Je ne suis pas sûr que les // soien t
appréciés...

Si tu pouvais être un peu plus précis que « ça fonctionne pas » et « il me
met un message d'erreur », ça aiderait...




Désolé, c'est vrai que je n'ai pas été très précis sur ce coup là. Mais
mon problème est résolu. J'ai rajouté la ligne "network" dans
mont /etc/network/interfaces et ça fonctionne à présent.

Comme quoi même si network peut se déduire de IP et de Netmask il est
indispensable.
--
nicolas dresse

--=-LO9EM/AUF1YtcZAjqvHP
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
<META NAME="GENERATOR" CONTENT="GtkHTML/3.2.3">
</HEAD>
<BODY>
Le mardi 16 novembre 2004 &#224; 16:25 +0100, Sylvain Sauvage a &#233;crit& nbsp;:
<BLOCKQUOTE TYPE=CITE>
<PRE>
<FONT COLOR="#000000">Tue, 16 Nov 2004 15:48:16 +0100, nicolas dresse a & #233;crit :</FONT>
<FONT COLOR="#000000">&gt; Le mardi 16 novembre 2004 &#224; 11:53 +0100, Sylvain Sauvage a &#233;crit :</FONT>
<FONT COLOR="#000000">&gt; </FONT>
<FONT COLOR="#000000">&gt; &gt; Tue, 16 Nov 2004 11:29:47 +0100, nicolas dresse a &#233;crit :</FONT>
<FONT COLOR="#000000">&gt; &gt; &gt; bonjour &#224; tous, </FONT>
<FONT COLOR="#000000">&gt; &gt; &gt; </FONT>
<FONT COLOR="#000000">&gt; &gt; &gt; J'ai supprim&#233; l'affectation ave c dhcp de l'adresse IP mais du coup</FONT>
<FONT COLOR="#000000">&gt; &gt; &gt; la carte r&#233;seau n'est plus mont &#233;e au d&#233;marrage :(. Je suis oblig&#233; de</FONT>
<FONT COLOR="#000000">&gt; &gt; &gt; faire un ifup eth0 apr&#232;s chaque d&#233;marrage et du coup certains</FONT>
<FONT COLOR="#000000">&gt; &gt; &gt; services ne sont pas activ&#233;s au d&#233;marrage &#233;tant donn&#233; qu'il n'y a</FONT>
<FONT COLOR="#000000">&gt; &gt; &gt; pas de r&#233;seau.</FONT>
<FONT COLOR="#000000">&gt; &gt; &gt; </FONT>
<FONT COLOR="#000000">&gt; &gt; &gt; A quel moment dois je monter la cart e r&#233;seau ?</FONT>
<FONT COLOR="#000000">&gt; &gt; </FONT>
<FONT COLOR="#000000">&gt; &gt; Laisse faire debian : mets 'auto eth0' da ns /etc/network/interfaces et</FONT>
<FONT COLOR="#000000">&gt; &gt; le script du paquet ifupdown sera ex&#233 ;cut&#233; au bon moment (rcS.d/S39...</FONT>
<FONT COLOR="#000000">&gt; &gt; par d&#233;faut).</FONT>
<FONT COLOR="#000000">&gt; &gt; </FONT>
<FONT COLOR="#000000">&gt; </FONT>
<FONT COLOR="#000000">&gt; Pour l'instant mon /etc/network/interfaces est le suivant : </FONT>
<FONT COLOR="#000000">&gt; </FONT>
<FONT COLOR="#000000">&gt; # This entry denotes the loopback (127.0.0.1) interface.</FONT>
<FONT COLOR="#000000">&gt; auto lo</FONT>
<FONT COLOR="#000000">&gt; iface lo inet loopback</FONT>
<FONT COLOR="#000000">&gt; </FONT>
<FONT COLOR="#000000">&gt; # This entry was created during the Debian ins tallation</FONT>
<FONT COLOR="#000000">&gt; //auto eth0</FONT>
<FONT COLOR="#000000">&gt; //iface eth0 inet dhcp</FONT>
<FONT COLOR="#000000">&gt; </FONT>
<FONT COLOR="#000000">&gt; iface eth0 inet static</FONT>
<FONT COLOR="#000000">&gt; address 10.0.0.40</FONT>
<FONT COLOR="#000000">&gt; netmask 255.255.255.0</FONT>
<FONT COLOR="#000000">&gt; gateway 10.0.0.138</FONT>
<FONT COLOR="#000000">&gt; </FONT>
<FONT COLOR="#000000">&gt; </FONT>
<FONT COLOR="#000000">&gt; </FONT>
<FONT COLOR="#000000">&gt; lorsque que je d&#233;commente auto eth0, &#23 1;a ne fonctionne pas et lorsque que</FONT>
<FONT COLOR="#000000">&gt; je veux monter l'interface &#224; la main il m e met un message d'erreur.</FONT>

<FONT COLOR="#000000">D&#233;commenter le 'auto eth0' permet que l'interf ace eth0 soit configur&#233;e</FONT>
<FONT COLOR="#000000">_auto_matiquement au d&#233;marrage.</FONT>
<FONT COLOR="#000000">Les commentaires, c'est le di&#232;se. Je ne suis p as s&#251;r que les // soient</FONT>
<FONT COLOR="#000000">appr&#233;ci&#233;s...</FONT>

<FONT COLOR="#000000">Si tu pouvais &#234;tre un peu plus pr&#233;cis que &#171; &#231;a fonctionne pas &#187; et &#171; il me</FONT>
<FONT COLOR="#000000">met un message d'erreur &#187;, &#231;a aiderait... </FONT>

</PRE>
</BLOCKQUOTE>
D&#233;sol&#233;, c'est vrai que je n'ai pas &#233;t&#233; tr&#232;s pr&#23 3;cis sur ce coup l&#224;. Mais mon probl&#232;me est r&#233;solu. J'ai raj out&#233; la ligne &quot;network&quot; dans mont /etc/network/interfaces et &#231;a fonctionne &#224; pr&#233;sent.<BR>
<BR>
Comme quoi m&#234;me si network peut se d&#233;duire de IP et de Netmask il est indispensable. <BR>
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD>
-- <BR>
nicolas dresse &lt;<A HREF="mailto:"></ A>&gt;
</TD>
</TR>
</TABLE>
</BODY>
</HTML>

--=-LO9EM/AUF1YtcZAjqvHP--

--=-2yY42eLhmVLrK/9M1IHS
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?numériquement?= =?ISO-8859-1?Q?_signée?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBnjQaupcwG+vfCUwRAn+2AJ9WTOyxusBDRqXwvWKMbFRedNNQqQCdHAWJ
+Aay/7vYVE/sucQE1LDTq34 ÷m5
-----END PGP SIGNATURE-----

--=-2yY42eLhmVLrK/9M1IHS--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Fri, 19 Nov 2004 18:57:47 +0100, nicolas dresse a écrit :
[...]
Désolé, c'est vrai que je n'ai pas été très précis sur ce cou p là. Mais
mon problème est résolu. J'ai rajouté la ligne "network" dans
mont /etc/network/interfaces et ça fonctionne à présent.

Comme quoi même si network peut se déduire de IP et de Netmask il est
indispensable.



Peut-être parce que le netmask n'est pas 255.0.0.0 ?

--
Sylvain Sauvage
1 2