Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[Mandriva 2007] Machine Linux invisible

14 réponses
Avatar
jp
Bonjour,

J'ai mis en réseau un PC Windows et un PC sous Mandriva 2007,
installation standard, derrière une LiveBox, avec l'objectif de mettre
Linux en serveur FTP depuis DynDNS.

Mais premier obstacle :
mon PC linux n'est pas vu par le ping. Pourtant, il voit le PC Windows
et accède à l'internet sans problème.

Est-ce un problème de niveau de sécurité ?
J'ai trouvé des articles sur iptables, msec, ... mais pas compris.

Merci

10 réponses

1 2
Avatar
Eric Leconte
Le Thu, 14 Dec 2006 11:58:06 +0100, jp a écrit:

Bonjour,

J'ai mis en réseau un PC Windows et un PC sous Mandriva 2007,
installation standard, derrière une LiveBox, avec l'objectif de mettre
Linux en serveur FTP depuis DynDNS.

Mais premier obstacle :
mon PC linux n'est pas vu par le ping. Pourtant, il voit le PC Windows
et accède à l'internet sans problème.

Est-ce un problème de niveau de sécurité ?
J'ai trouvé des articles sur iptables, msec, ... mais pas compris.

Merci


Pour le ping je sais pas trop mais je crois qu'il faut qu'un logiciel de
reponse au ping soit installé. Peut etre ne l'est il pas ? ou mal
configuré ...

Sinon windows ne peux voir le PC linux que si ce dernier possede un server
Samba.
D'ailleur peut etre que le Ping depuis windows depends aussi du server
samba mais la je n'ai pas assez d'experience pour t'eclairer.

Avatar
sansflotusspam
Eric Leconte wrote:

Le Thu, 14 Dec 2006 11:58:06 +0100, jp a écrit:

Bonjour,

J'ai mis en réseau un PC Windows et un PC sous Mandriva 2007,
installation standard, derrière une LiveBox, avec l'objectif de mettre
Linux en serveur FTP depuis DynDNS.

Mais premier obstacle :
mon PC linux n'est pas vu par le ping. Pourtant, il voit le PC Windows
et accède à l'internet sans problème.

Est-ce un problème de niveau de sécurité ?
J'ai trouvé des articles sur iptables, msec, ... mais pas compris.

Merci


Pour le ping je sais pas trop mais je crois qu'il faut qu'un logiciel de
reponse au ping soit installé. Peut etre ne l'est il pas ? ou mal
configuré ...

Sinon windows ne peux voir le PC linux que si ce dernier possede un server
Samba.
D'ailleur peut etre que le Ping depuis windows depends aussi du server
samba mais la je n'ai pas assez d'experience pour t'eclairer.


en complément de ces remarques pertinentes :

1) a priori, ça ressemble beaucoup à une histoire de règles iptables,
du genre de celles qui génèrent des trucs comme
(dans /etc/sysconfig/iptables):

[0:0] -A FORWARD -s 10.0.0.0/255.0.0.0 -i eth0 -j REJECT --reject-with
icmp-port-unreachable
[0:0] -A FORWARD -s 172.16.0.0/255.240.0.0 -i eth0 -j REJECT --reject-with
icmp-port-unreachable
[0:0] -A FORWARD -s 192.168.0.0/255.255.0.0 -i eth0 -j REJECT --reject-with
icmp-port-unreachable

2) sauf erreur ou ignorance, le ping est assez indépendant de l'OS (pourvu
que le programme ping soit fonctionnel).
on peut ping(uer) des babasses tournant sous des OS même très exotiques,
sans y accéder pour autant.


Avatar
Eric Leconte
2) sauf erreur ou ignorance, le ping est assez indépendant de l'OS
(pourvu
que le programme ping soit fonctionnel).
on peut ping(uer) des babasses tournant sous des OS même très exotiques,
sans y accéder pour autant.


Tu as raison ... il me semble que le Ping est supporté au niveau hardware
de la carte Reseau .... mais pas sur.

Avatar
BigTicket
Bonjour,

J'ai mis en réseau un PC Windows et un PC sous Mandriva 2007,
installation standard, derrière une LiveBox, avec l'objectif de mettre
Linux en serveur FTP depuis DynDNS.

Mais premier obstacle :
mon PC linux n'est pas vu par le ping. Pourtant, il voit le PC Windows
et accède à l'internet sans problème.

Est-ce un problème de niveau de sécurité ?
J'ai trouvé des articles sur iptables, msec, ... mais pas compris.

Merci




il me semble qu'en allant dans drakconf puis securité
tu peux cocher ou decocher une case "réponse au ping" dans la
configuration de ton pare feu...
j'ai plus exactement l'emplacement en tête mais je peux regarder ce soir.

Avatar
Nicolas George
"Eric Leconte" wrote in message :
Tu as raison ... il me semble que le Ping est supporté au niveau hardware
de la carte Reseau .... mais pas sur.


Non, pas du tout.

Avatar
Nicolas George
sansflotusspam wrote in message
<45815559$0$13483$:
2) sauf erreur ou ignorance, le ping est assez indépendant de l'OS (pourvu
que le programme ping soit fonctionnel).
on peut ping(uer) des babasses tournant sous des OS même très exotiques,
sans y accéder pour autant.


C'est vrai, et ça prouve que le ping est quelque chose de très standard et
largement adopté. Rien de plus.

Avatar
Stéphane Santon
Bonjour,

BigTicket a formulé ce jeudi :
mon PC linux n'est pas vu par le ping. Pourtant, il voit le PC Windows et
accède à l'internet sans problème.


il me semble qu'en allant dans drakconf puis securité
tu peux cocher ou decocher une case "réponse au ping" dans la configuration
de ton pare feu...


Je ne savais pas que la réponse au ping était un programme. Je croyais
que c'était une fonctionnalité de la carte réseau.

Est-ce que le fait que le ping ne répond pas peut être lié au fait que
le serveur ftp ne répond pas ?

Nous (avec jp) avons essayé de descendre la sécurité au plus faible,
mais sans meilleur résultat.

Merci


Avatar
Sébastien Kirche
Le 14 décembre 2006 à 18:30, Stéphane Santon vraute :

Je ne savais pas que la réponse au ping était un programme. Je croyais
que c'était une fonctionnalité de la carte réseau.


Ce n'est pas vraiment un programme, c'est un des messages (Echo) du
protocole ICMP (=Internet Control Message Protocole) qui est intégré à
IP. Je pense ne pas dire d'ânerie en disant que c'est géré par la pile IP.

Est-ce que le fait que le ping ne répond pas peut être lié au fait que
le serveur ftp ne répond pas ?


Ce n'est pas lié. Un pare-feu ou une passerelle peut être configuré pour
ne pas laisser passer les requêtes ICMP en général ou la requête echo en
particulier. C'est indépendant du fait que le service ftp soit actif.
--
Sébastien Kirche

Avatar
Nicolas George
Sébastien Kirche wrote in message :
Je pense ne pas dire d'ânerie en disant que c'est géré par la pile IP.


/usr/src/linux/net/ipv4/icmp.c, fonction icmp_echo.

Avatar
Pascal Hambourg
Salut,


Pour le ping je sais pas trop mais je crois qu'il faut qu'un logiciel
de reponse au ping soit installé.


C'est la pile IP qui répond au ping. La pile IP est intégrée au noyau,
et généralement un noyau est installé, sinon l'OS marche beaucoup moins
bien.

Peut etre ne l'est il pas ? ou mal configuré ...


On peut effectivement configurer le noyau pour ne pas répondre au ping
en mettant le sysctl /proc/sys/net/ipv4/icmp_echo_ignore_all à 1.

D'ailleur peut etre que le Ping depuis windows depends aussi du server
samba


Non, pas du tout.

1 2