OVH Cloud OVH Cloud

probleme de connexion reseaux...

9 réponses
Avatar
Fuhr Guillaume
--nextPart1711483.CCga1FXhz0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonjour a tous,

Voila j'ai install=E9 sur un bi-opteron (et donc en 64bit) une debian unsta=
ble,=20
tout allait bien jusqu'a la semaine derniere et depuis une semaine, alors q=
ue=20
rien n'a =E9t=E9 install=E9 ou upgrad=E9, j'ai les connexions reseaux qui s=
e=20
coupent...sans avoir aucun message particulier dans les fichiers de log=20
"classiques" (syslog, dmesg, auth...)

Je ne sais pas si c'est li=E9 mais quand je fais en temps normal un scan de=
s=20
ports ouverts, j'ai les ports normaux qui sont ouverts (cas I):=20

9/tcp open discard
13/tcp open daytime
22/tcp open ssh
37/tcp open time
111/tcp open rpcbind
113/tcp open auth

Par contre pendant une phase ou les connexions sont coup=E9s, un scan me d=
onne=20
ca (cas II) :=20
139/tcp open netbios-ssn
Alors que, si je me trompes pas, le port 139 est utilis=E9 par samba mais s=
amba=20
n'est pas install=E9...

Autre petite remarque, que je viens de voir , alors qu'il n'y a qu'une cart=
e=20
reseau install=E9e physiquement sur le poste, entre les cas I et II, j'ai l=
es=20
adresses mac qui changent...=20

Autre remarque, quand je fais un "netstat -tanp" pendant le cas II, je ne v=
ois=20
aucune connexion apparaitre sur le port 139...

donc voila, si vous avez besoin de precision, hesitez pas...

merci d'avance,
Guillaume

--nextPart1711483.CCga1FXhz0
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQBBT+bFwpBKfL4PnkARAihOAJ4iHOgO7ekxzEof5apPALjZjPbDBgCdEOsU
KGHDvDon+3AlmnWnb8VaPd0=
=yWfF
-----END PGP SIGNATURE-----

--nextPart1711483.CCga1FXhz0--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

9 réponses

Avatar
Laurent CARON
Fuhr Guillaume wrote:

Bonjour a tous,

Voila j'ai installé sur un bi-opteron (et donc en 64bit) une debian unstable,
tout allait bien jusqu'a la semaine derniere et depuis une semaine, alors que
rien n'a été installé ou upgradé, j'ai les connexions reseaux qui se
coupent...sans avoir aucun message particulier dans les fichiers de log
"classiques" (syslog, dmesg, auth...)

Je ne sais pas si c'est lié mais quand je fais en temps normal un scan des
ports ouverts, j'ai les ports normaux qui sont ouverts (cas I):

9/tcp open discard
13/tcp open daytime
22/tcp open ssh
37/tcp open time
111/tcp open rpcbind
113/tcp open auth

Par contre pendant une phase ou les connexions sont coupés, un scan me donne
ca (cas II) :
139/tcp open netbios-ssn
Alors que, si je me trompes pas, le port 139 est utilisé par samba mais samba
n'est pas installé...

Autre petite remarque, que je viens de voir , alors qu'il n'y a qu'une carte
reseau installée physiquement sur le poste, entre les cas I et II, j'ai les
adresses mac qui changent...

Autre remarque, quand je fais un "netstat -tanp" pendant le cas II, je ne vois
aucune connexion apparaitre sur le port 139...

donc voila, si vous avez besoin de precision, hesitez pas...

merci d'avance,
Guillaume




2 pistes => 2 cartes avec la meme @MAC
2 cartes avec la meme @IP

de mauvaises regles de firewalling....


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Fuhr Guillaume
--nextPart13067826.iXnCEoJf9q
Content-Type: text/plain;
charset="iso-8859-15"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

On Mardi 21 Septembre 2004 10:37, Laurent CARON wrote:
Fuhr Guillaume wrote:
>Bonjour a tous,
>
>Voila j'ai installé sur un bi-opteron (et donc en 64bit) une debian
> unstable, tout allait bien jusqu'a la semaine derniere et depuis une
> semaine, alors que rien n'a été installé ou upgradé, j'ai les c onnexions
> reseaux qui se coupent...sans avoir aucun message particulier dans les
> fichiers de log "classiques" (syslog, dmesg, auth...)
>
>Je ne sais pas si c'est lié mais quand je fais en temps normal un scan des
>ports ouverts, j'ai les ports normaux qui sont ouverts (cas I):
>
>9/tcp open discard
>13/tcp open daytime
>22/tcp open ssh
>37/tcp open time
>111/tcp open rpcbind
>113/tcp open auth
>
>Par contre pendant une phase ou les connexions sont coupés, un scan me
> donne ca (cas II) :
>139/tcp open netbios-ssn
>Alors que, si je me trompes pas, le port 139 est utilisé par samba mais
> samba n'est pas installé...
>
>Autre petite remarque, que je viens de voir , alors qu'il n'y a qu'une
> carte reseau installée physiquement sur le poste, entre les cas I et II,
> j'ai les adresses mac qui changent...
>
>Autre remarque, quand je fais un "netstat -tanp" pendant le cas II, je ne
> vois aucune connexion apparaitre sur le port 139...
>
>donc voila, si vous avez besoin de precision, hesitez pas...
>
>merci d'avance,
>Guillaume

2 pistes => 2 cartes avec la meme @MAC
2 cartes avec la meme @IP

de mauvaises regles de firewalling....



Justement, comme je le dis, il n'y a qu'une carte reseau physiquement prese nte
donc je vois pas comment il arrives a en trouver 2...
ensuite je pense pas que ce sois du a des mauvaises regles d'iptables car a vec
ou sans son activation, le probleme se pose... (je tiens a preciser que le
script utilisé est utilisé sur d'autres PC sans aucun probleme...)

--
Guillaume Fuhr-Chaudier Doctorant / Moniteur
Laboratoire PIIM - Equipe Dynamique des Systemes Complexes
Université de Provence - CNRS
Centre de Saint-Jerome Case 321
Avenue Escadrille Normandie Niemen
13397 Marseille cedex 20
Tel : 04 91 28 82 24 ; FAX : 04 91 28 82 25
e-mail :

--nextPart13067826.iXnCEoJf9q
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQBBT+o1wpBKfL4PnkARAvWRAKCEig87kv8wKnSvtoJOP8Wfo6zRpACePUZF
udOsq8xfAKYU0JTZV6Oa7Qk =ANXf
-----END PGP SIGNATURE-----

--nextPart13067826.iXnCEoJf9q--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Michel Schelcher
On 21/09 10:30, Fuhr Guillaume wrote :

Autre petite remarque, que je viens de voir , alors qu'il n'y a qu'une ca rte
reseau installée physiquement sur le poste, entre les cas I et II, j'ai les
adresses mac qui changent...

Autre remarque, quand je fais un "netstat -tanp" pendant le cas II, je ne vois
aucune connexion apparaitre sur le port 139...




par hasard, tu n'aurais pas un conflit d'adresse IP ?
2 machines sur le même réseau avec 2 IP semblables ?
le cas II serait un *vrai* samba ou un Windows...

donc voila, si vous avez besoin de precision, hesitez pas...

merci d'avance,


je t'en prie :)

Jean-Michel
Avatar
Laurent CARON
Fuhr Guillaume wrote:

On Mardi 21 Septembre 2004 10:37, Laurent CARON wrote:


Fuhr Guillaume wrote:


Bonjour a tous,

Voila j'ai installé sur un bi-opteron (et donc en 64bit) une debian
unstable, tout allait bien jusqu'a la semaine derniere et depuis une
semaine, alors que rien n'a été installé ou upgradé, j'ai les connexions
reseaux qui se coupent...sans avoir aucun message particulier dans les
fichiers de log "classiques" (syslog, dmesg, auth...)

Je ne sais pas si c'est lié mais quand je fais en temps normal un scan des
ports ouverts, j'ai les ports normaux qui sont ouverts (cas I):

9/tcp open discard
13/tcp open daytime
22/tcp open ssh
37/tcp open time
111/tcp open rpcbind
113/tcp open auth

Par contre pendant une phase ou les connexions sont coupés, un scan me
donne ca (cas II) :
139/tcp open netbios-ssn
Alors que, si je me trompes pas, le port 139 est utilisé par samba mais
samba n'est pas installé...

Autre petite remarque, que je viens de voir , alors qu'il n'y a qu'une
carte reseau installée physiquement sur le poste, entre les cas I et II,
j'ai les adresses mac qui changent...

Autre remarque, quand je fais un "netstat -tanp" pendant le cas II, je ne
vois aucune connexion apparaitre sur le port 139...

donc voila, si vous avez besoin de precision, hesitez pas...

merci d'avance,
Guillaume




2 pistes => 2 cartes avec la meme @MAC
2 cartes avec la meme @IP

de mauvaises regles de firewalling....





Justement, comme je le dis, il n'y a qu'une carte reseau physiquement presente
donc je vois pas comment il arrives a en trouver 2...
ensuite je pense pas que ce sois du a des mauvaises regles d'iptables car avec
ou sans son activation, le probleme se pose... (je tiens a preciser que le
script utilisé est utilisé sur d'autres PC sans aucun probleme...)





un conflit d'@MAC/IP?


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Fuhr Guillaume
--nextPart1369247.KvRcyc0bD7
Content-Type: text/plain;
charset="iso-8859-15"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

On Mardi 21 Septembre 2004 10:53, Laurent CARON wrote:
Fuhr Guillaume wrote:
>On Mardi 21 Septembre 2004 10:37, Laurent CARON wrote:
>>Fuhr Guillaume wrote:
>>>Bonjour a tous,
>>>
>>>Voila j'ai installé sur un bi-opteron (et donc en 64bit) une debian
>>>unstable, tout allait bien jusqu'a la semaine derniere et depuis une
>>>semaine, alors que rien n'a été installé ou upgradé, j'ai les connexions
>>>reseaux qui se coupent...sans avoir aucun message particulier dans les
>>>fichiers de log "classiques" (syslog, dmesg, auth...)
>>>
>>>Je ne sais pas si c'est lié mais quand je fais en temps normal un sc an
>>> des ports ouverts, j'ai les ports normaux qui sont ouverts (cas I):
>>>
>>>9/tcp open discard
>>>13/tcp open daytime
>>>22/tcp open ssh
>>>37/tcp open time
>>>111/tcp open rpcbind
>>>113/tcp open auth
>>>
>>>Par contre pendant une phase ou les connexions sont coupés, un scan me
>>>donne ca (cas II) :
>>>139/tcp open netbios-ssn
>>>Alors que, si je me trompes pas, le port 139 est utilisé par samba m ais
>>>samba n'est pas installé...
>>>
>>>Autre petite remarque, que je viens de voir , alors qu'il n'y a qu'une
>>>carte reseau installée physiquement sur le poste, entre les cas I et II,
>>>j'ai les adresses mac qui changent...
>>>
>>>Autre remarque, quand je fais un "netstat -tanp" pendant le cas II, je
>>> ne vois aucune connexion apparaitre sur le port 139...
>>>
>>>donc voila, si vous avez besoin de precision, hesitez pas...
>>>
>>>merci d'avance,
>>>Guillaume
>>
>>2 pistes => 2 cartes avec la meme @MAC
>> 2 cartes avec la meme @IP
>>
>>de mauvaises regles de firewalling....
>
>Justement, comme je le dis, il n'y a qu'une carte reseau physiquement
> presente donc je vois pas comment il arrives a en trouver 2...
>ensuite je pense pas que ce sois du a des mauvaises regles d'iptables car
> avec ou sans son activation, le probleme se pose... (je tiens a preciser
> que le script utilisé est utilisé sur d'autres PC sans aucun proble me...)

un conflit d'@MAC/IP?



Donc d'apres les reponses, tout le monde a l'air d'accords pour dire que ca
serait une autre personne qui s'est attribué cette adresse.... donc je va is
chercher de ce coté la...

Quelqu'un sait comment je pourrais faire, autrement qu'en tapant a toutes l es
portes? :)

--nextPart1369247.KvRcyc0bD7
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQBBT+8VwpBKfL4PnkARAsR/AJ0YzQw8OMrc2yClQUmV9WI+Q/H2swCfaQY8
I16q6ARqA/Bi0llIfeCHKq0 =vKpQ
-----END PGP SIGNATURE-----

--nextPart1369247.KvRcyc0bD7--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Michel Schelcher
On 21/09 11:06, Fuhr Guillaume wrote :

Donc d'apres les reponses, tout le monde a l'air d'accords pour dire que ca
serait une autre personne qui s'est attribué cette adresse.... donc je vais
chercher de ce coté la...

Quelqu'un sait comment je pourrais faire, autrement qu'en tapant a toutes les
portes? :)



et bien si tu as un (bon) switch, il peut éventuellement te donner les
adresses mac sur ses ports, et si tu as une correspondance
port-des-switch <=> prise-dans-les-bureaux ça se trouve vite, mais il
faut avoir ça :-)

L'autre solution c'est de bloquer cette IP sur le firewall et:
1- la personne remet la bonne IP
2- elle vient râler chez toi parceque ça marche plus

voilà

Jean-Michel
Avatar
Fuhr Guillaume
--nextPart5191783.25J37lvNFN
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

On Mardi 21 Septembre 2004 11:15, Jean-Michel Schelcher wrote:
On 21/09 11:06, Fuhr Guillaume wrote :
> Donc d'apres les reponses, tout le monde a l'air d'accords pour dire que
> ca serait une autre personne qui s'est attribué cette adresse.... don c je
> vais chercher de ce coté la...
>
> Quelqu'un sait comment je pourrais faire, autrement qu'en tapant a tout es
> les portes? :)

et bien si tu as un (bon) switch, il peut éventuellement te donner les
adresses mac sur ses ports, et si tu as une correspondance
port-des-switch <=> prise-dans-les-bureaux ça se trouve vite, mais il
faut avoir ça :-)

L'autre solution c'est de bloquer cette IP sur le firewall et:
1- la personne remet la bonne IP
2- elle vient râler chez toi parceque ça marche plus

voilà

Jean-Michel



Justement vu comme est fait le reseau, je n'ai pas acces aux switch, qu'aux
differents postes... et niveau firewall, iptables est installé sur les
differents PC, il n'y a pas de firewall hardware d'installé...

donc je sens que je vais me retrouver a devoir frapper a toutes les
portes... :(

--nextPart5191783.25J37lvNFN
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQBBT/WxwpBKfL4PnkARAnqGAJ98r+RxBrlGtAoD49q9qaYO+2FGqwCeKuBc
qLpFV3QtUhTJdLLBGKuLzis =iIYN
-----END PGP SIGNATURE-----

--nextPart5191783.25J37lvNFN--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Bruno Muller
Le mardi 21 septembre 2004 à 11:34 +0200, Fuhr Guillaume a écrit :
> L'autre solution c'est de bloquer cette IP sur le firewall et:
> 1- la personne remet la bonne IP
> 2- elle vient râler chez toi parceque ça marche plus
>
> voilà
>
> Jean-Michel

Justement vu comme est fait le reseau, je n'ai pas acces aux switch, qu'a ux
differents postes... et niveau firewall, iptables est installé sur les
differents PC, il n'y a pas de firewall hardware d'installé...



ou alors, tu apt-getinstalles fake et tu mets un petit send_arp bien
senti dans ta crontab.

C'est pas ce qu'il y a de plus clean, mais ça devrait marcher (et sans
que tu deplaces :)


--
Bruno Muller
Avatar
Fuhr Guillaume
--nextPart1301713.rsCgzKbjK4
Content-Type: text/plain;
charset="iso-8859-15"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

On Mardi 21 Septembre 2004 12:21, Bruno Muller wrote:
Le mardi 21 septembre 2004 à 11:34 +0200, Fuhr Guillaume a écrit :
> > L'autre solution c'est de bloquer cette IP sur le firewall et:
> > 1- la personne remet la bonne IP
> > 2- elle vient râler chez toi parceque ça marche plus
> >
> > voilà
> >
> > Jean-Michel
>
> Justement vu comme est fait le reseau, je n'ai pas acces aux switch,
> qu'aux differents postes... et niveau firewall, iptables est installé sur
> les differents PC, il n'y a pas de firewall hardware d'installé...

ou alors, tu apt-getinstalles fake et tu mets un petit send_arp bien
senti dans ta crontab.

C'est pas ce qu'il y a de plus clean, mais ça devrait marcher (et sans
que tu deplaces :)



Finalement c'est bon j'ai trouvé en effet c'est quelqu'un qui avait pas
d'adresse IP qui s'en est attribué une... au hasard... mais bon, maintena nt
c'est réglé.

Merci!
Bonne journée...

--nextPart1301713.rsCgzKbjK4
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQBBUAwBwpBKfL4PnkARAnGiAJ9PdcNxgnkhfsDaP0SDi2fi+C4QhACfbu13
rCAtCqRybYUL8ZYWuIIAOqg ÛJQ
-----END PGP SIGNATURE-----

--nextPart1301713.rsCgzKbjK4--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact