OVH Cloud OVH Cloud

reseau surveillé

8 réponses
Avatar
thierry.rouillon
Bonsoir. Je cherche un moyen de parametrer mon reseau 2 postes win98/
linux/internet. J'ai installé ce qui va bien depuis le mdkconf: bind,
squid. Le système ne fonctionnant pas je cherche des outils de surveillance
pour trouver la faille. Qu'existe t-il pour ce genre de réseau?

NB: Samba fonctionne car le reseau interne va bien.
--
Thierry de Champagne... pour me repondre remplacer 9 par 9online

8 réponses

Avatar
Bruno Mathieu
thierry.rouillon a écrit:

Bonsoir. Je cherche un moyen de parametrer mon reseau 2 postes win98/
linux/internet. J'ai installé ce qui va bien depuis le mdkconf: bind,
squid. Le système ne fonctionnant pas je cherche des outils de
surveillance pour trouver la faille. Qu'existe t-il pour ce genre de
réseau?

NB: Samba fonctionne car le reseau interne va bien.
Bonsoir,

Vous utilisez squid sur la machine linux afin d'accéder à internet depuis la
machine windows ? Si c'est bien ça et que cela ne fonctionne pas,
j'essaierais d'utiliser quis depuis un client linux. Si cela ne fonctionne
pas et que cela fonctionne sans utiliser le proxy, il s'agit soit d'un
problème de config squid soit d'un problème de config du client.
Ensuite, si cela fonctionne, essayer d'accéder à Internet depuis la machine
sous windows. Si cela ne fonctionne pas, il peut s'agir d'un problème de
droits au niveau de squid, d'iptables (firewall) ou encore d'un problème de
config du client.
Un outil que vous pouvez utiliser pour voir les ports ouvert sur le réseau :
nmap (http://www.insecure.org/nmap/nmap_download.html). L'outil telnet en
ligne de commande permet aussi de faire des tests...

--
Bruno

Avatar
JB
thierry.rouillon wrote:
Bonsoir. Je cherche un moyen de parametrer mon reseau 2 postes win98/
linux/internet. J'ai installé ce qui va bien depuis le mdkconf: bind,
squid. Le système ne fonctionnant pas je cherche des outils de surveillance
pour trouver la faille. Qu'existe t-il pour ce genre de réseau?

NB: Samba fonctionne car le reseau interne va bien.
Sur la 10.1c tu devrais avoir tcpdump, nmap, netstat

A+
JB

Avatar
thierry.rouillon
Bruno Mathieu nous a gentiment écrit:

thierry.rouillon a écrit:

Bonsoir. Je cherche un moyen de parametrer mon reseau 2 postes win98/
linux/internet. J'ai installé ce qui va bien depuis le mdkconf: bind,
squid. Le système ne fonctionnant pas je cherche des outils de
surveillance pour trouver la faille. Qu'existe t-il pour ce genre de
réseau?

NB: Samba fonctionne car le reseau interne va bien.
Bonsoir,

Vous utilisez squid sur la machine linux afin d'accéder à internet depuis
la machine windows ? Si c'est bien ça et que cela ne fonctionne pas,
j'essaierais d'utiliser quis depuis un client linux. Si cela ne fonctionne
pas et que cela fonctionne sans utiliser le proxy, il s'agit soit d'un
problème de config squid soit d'un problème de config du client.
Ensuite, si cela fonctionne, essayer d'accéder à Internet depuis la
machine sous windows. Si cela ne fonctionne pas, il peut s'agir d'un
problème de droits au niveau de squid, d'iptables (firewall) ou encore
d'un problème de config du client.
Un outil que vous pouvez utiliser pour voir les ports ouvert sur le réseau
: nmap (http://www.insecure.org/nmap/nmap_download.html). L'outil telnet
en ligne de commande permet aussi de faire des tests...

Un grand merci pour ces infos. Je constate que Samba fonctionne de linux ->

win98 mais pas en sens inverse !! Peut-être est ce le proxy squid qui fait
le bazarre... Il faut que je trouve, n'étant pas spécialiste je ne sais pas
si j'y arriverai... Je vais déja essayer avec les outils que vous me
décrivez.
--
Thierry de Champagne... pour me repondre remplacer 9 par 9online


Avatar
pascal
On Sun, 07 Nov 2004 17:00:45 +0100, thierry.rouillon wrote:

Bonsoir. Je cherche un moyen de parametrer mon reseau 2 postes win98/
linux/internet. J'ai installé ce qui va bien depuis le mdkconf: bind,
squid. Le système ne fonctionnant pas je cherche des outils de surveillance
pour trouver la faille. Qu'existe t-il pour ce genre de réseau?

NB: Samba fonctionne car le reseau interne va bien.


squid est bien en mémoire, les navigateurs ouvert sur ip_passerelle:3128
pour http,ftp,https ?
un : cat /proc/sys/net/ipv4/ip_forward donne quoi ? 0 ou 1 ?

bind est inutile dans le cas d'une passerelle simple.

Vérifiez dans /var/log/squid/access_log et error_log ce qui se passe sur
le proxy.

Votre description du probléme est un peu vague.

Avatar
thierry.rouillon
pascal nous a gentiment écrit:

On Sun, 07 Nov 2004 17:00:45 +0100, thierry.rouillon wrote:

Bonsoir. Je cherche un moyen de parametrer mon reseau 2 postes win98/
linux/internet. J'ai installé ce qui va bien depuis le mdkconf: bind,
squid. Le système ne fonctionnant pas je cherche des outils de
surveillance pour trouver la faille. Qu'existe t-il pour ce genre de
réseau?

NB: Samba fonctionne car le reseau interne va bien.


squid est bien en mémoire, les navigateurs ouvert sur ip_passerelle:3128
pour http,ftp,https ?


La , j'ai un peu de mal à comprendre. Ma passereele sur le Pc2 en win98 est
192.168.0.1 qui correspond à l'IP du PC1. Ce parametrage est essentiel car
si les 2 PC sont sous win98 le reseau fonctionne seulement avec ses
parametres.

un : cat /proc/sys/net/ipv4/ip_forward donne quoi ? 0 ou 1 ?


0


bind est inutile dans le cas d'une passerelle simple.

Vérifiez dans /var/log/squid/access_log et error_log ce qui se passe sur
le proxy.



rien

Votre description du probléme est un peu vague.
Effectivement,mais j'essaie d'être bref. En fait j'ai surement un drôle de

prb. Mon pc1 sous linux voit bien le PC2 sous win98 alors que l'inverse ne
se vérifie pas !!! Je suis surpris, c'est une premiere. Un ping des 2 cotés
fonctionne. C'est incident n'existe que depuis que j'ai installé le partage
de connexion depuis le mdkconf.
Si vous avez une idée, je suis preneur. Merci de votre aide.
--
Thierry de Champagne... pour me repondre remplacer 9 par 9online


Avatar
Bruno Mathieu
thierry.rouillon a écrit:

Effectivement,mais j'essaie d'être bref. En fait j'ai surement un drôle de
prb. Mon pc1 sous linux voit bien le PC2 sous win98 alors que l'inverse ne
se vérifie pas !!! Je suis surpris, c'est une premiere. Un ping des 2
cotés fonctionne. C'est incident n'existe que depuis que j'ai installé le
partage de connexion depuis le mdkconf.
Si vous avez une idée, je suis preneur. Merci de votre aide.


Enlever le partage de connexion ? C'est inutile pour te connecter à Internet
si tu utilises squid. Regarde du côté d'iptables :
# iptables -F -t nat
# iptables -F
pour "nettoyer" les tables. Et regarde si squid fonctionne mieux. Si c'est
le cas, essaie de rétablir un pare-feu avec iptables, mais ne t'occupe pas
de partager la connexion s'il s'agit d'accéder à Internet depuis la machine
Windows en passant par le proxy squid sur Linux.

Si le problème provient d'une mauvaise configuration du client sous win98,
il est possible de configurer squid en proxy transparent (rediriger les
connexions vers Internet sur le port 80 vers la machine sur laquelle tourne
squid sur le port 3128 où squid écoute) :
http://en.tldp.org/HOWTO/TransparentProxy.html

--
Bruno

Avatar
thierry.rouillon
Bruno Mathieu nous a gentiment écrit:

thierry.rouillon a écrit:

Effectivement,mais j'essaie d'être bref. En fait j'ai surement un drôle
de prb. Mon pc1 sous linux voit bien le PC2 sous win98 alors que
l'inverse ne se vérifie pas !!! Je suis surpris, c'est une premiere. Un
ping des 2 cotés fonctionne. C'est incident n'existe que depuis que j'ai
installé le partage de connexion depuis le mdkconf.
Si vous avez une idée, je suis preneur. Merci de votre aide.


Enlever le partage de connexion ? C'est inutile pour te connecter à
Internet si tu utilises squid. Regarde du côté d'iptables :
# iptables -F -t nat
# iptables -F
pour "nettoyer" les tables. Et regarde si squid fonctionne mieux. Si c'est
le cas, essaie de rétablir un pare-feu avec iptables, mais ne t'occupe pas
de partager la connexion s'il s'agit d'accéder à Internet depuis la
machine Windows en passant par le proxy squid sur Linux.

Si le problème provient d'une mauvaise configuration du client sous win98,
il est possible de configurer squid en proxy transparent (rediriger les
connexions vers Internet sur le port 80 vers la machine sur laquelle
tourne squid sur le port 3128 où squid écoute) :
http://en.tldp.org/HOWTO/TransparentProxy.html

En y regardant bien, je me demande si squid tourne.

Avec NMAP 127.0.0.1 je n'ai pas le port 3128 ouvert et avec
# squid -N -d 2
FATAL: Unable to open configuration file: /etc/squid/squid.conf: (2) No such
file or directory
Squid Cache (Version 2.5.STABLE4): Terminated abnormally.
CPU Usage: 0.042 seconds = 0.020 user + 0.022 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 10
Aborted

On se poser bien des questions; Qu'en penses tu ?
--
Thierry de Champagne... pour me repondre remplacer 9 par 9online


Avatar
Bruno Mathieu
thierry.rouillon a écrit:

# squid -N -d 2
FATAL: Unable to open configuration file: /etc/squid/squid.conf: (2) No
such file or directory


Ben voilà, il manque le fichier de configuration de Squid ou il n'est pas
placé au bon endroit. Parfois aussi les fichiers de configuration sont
suffixés avec l'extension .sample pour être sûr que l'utilisateur les
renomme et donc qu'il ne fasse pas tourner les serveurs "sans le vouloir".

Il faut le rechercher, l'éditer en fonction de ses besoins (normalement il
est bourré de commentaires) et le mettre au bon endroit. cf. le lien de mon
précédent post pour une configuration "proxy transparent".

Squid Cache (Version 2.5.STABLE4): Terminated abnormally.
CPU Usage: 0.042 seconds = 0.020 user + 0.022 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 10
Aborted



--
Bruno