OVH Cloud OVH Cloud

SSH et routeur

6 réponses
Avatar
zered
Bonsoir,

comme j'ai une petite machine dispo, je veux en faire un
routeur/firewall/serveur.

J'installe donc une mdk 10CE légère et je fais la mise à jour.

Je mets le niveau de sécurité sur "plus élevé".

J'utilise pour l'instant une autre machine comme apsserelle, le temps de
tout configurer.

La liaison internet passe sans problème.

Mais je ne peux pinger personne. Et l'autre machine ne pingue pas ce
futur routeur.

Bon comme internet passe je me dis c'est que ping qui est bmloqué. Je
lance sshd et essaie de me connecter avec ssh. Connection refusée !!

Je lance le firewall de drak et je le désactive. Je stoppe shorewall. Je
tapes iptables -F.

Toujours rien !!!!!


Je craque !!! J'ai foiré quoi ?

@ +

6 réponses

Avatar
zered
Bonsoir,

merci de votre aide.

J'i ajouté une source update à urpmi et mis à jour ma distro par le net.
je peux donc confirmer le fonctionnement d'internet à travars la passerelle.



iptables -P INPUT -j ACCEPT
iptables -P OUTPUT -j ACCEPT




J'ai tapé la première commande mais la machine réponds :

iptables 1.2.9 -P requiert une chaine et une politique (policy)

Merci

Avatar
TiChou
Dans le message <news:c7rdp3$t6a$,
*Rakotomandimby Mihamina* tapota sur f.c.o.l.configuration :

Je lance le firewall de drak et je le désactive. Je stoppe shorewall. Je
tapes iptables -F


dans certaines de mes experiences ca n'est pas suffisant , il faut
rajouter

iptables -P INPUT -j ACCEPT
iptables -P OUTPUT -j ACCEPT


iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT

--
TiChou


Avatar
zered
Oops ! J'avais répondu avant de lire cette aide.

Ces commandes passent, mais ça ne change rien.

Ping : host unreachable
Même sur lui même où là il bloque sur le premier paquet.



iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT



Avatar
Rakotomandimby Mihamina
zered wrote:
La liaison internet passe sans problème.


comment tu le sais ? tentative de ping vers l'exterieur ? possibilite de
naviguer ?

donc les connection OUTPUT sont autorisees ...

Mais je ne peux pinger personne. Et l'autre machine ne pingue pas ce
futur routeur.


possible qu'il DROP les INPUT

Bon comme internet passe je me dis c'est que ping qui est bmloqué. Je
lance sshd et essaie de me connecter avec ssh. Connection refusée !!


idem

Je lance le firewall de drak et je le désactive. Je stoppe shorewall. Je
tapes iptables -F


dans certaines de mes experiences ca n'est pas suffisant , il faut rajouter


iptables -P INPUT -j ACCEPT
iptables -P OUTPUT -j ACCEPT

et refais les ping et les tentatives ssh pour voir .

--
Rakotomandimby Mihamina Andrianifaharana
Tel : +33 2 38 76 43 65
http://stko.dyndns.info/site_principal/Members/mihamina

Avatar
TiChou
Dans le message <news:c7rd9o$76g$,
*zered* tapota sur f.c.o.l.configuration :

Bonsoir,


Bonsoir,

comme j'ai une petite machine dispo, je veux en faire un
routeur/firewall/serveur.

J'installe donc une mdk 10CE légère et je fais la mise à jour.


Si c'est pour faire de cette machine une passerelle et un serveur, alors
j'ai du mal à comprendre pourquoi ce choix de distribution...
Pourtant ce n'est pas les distributions dédiées à ce type d'utilisation qui
manquent.

Je mets le niveau de sécurité sur "plus élevé".


Savez-vous au moins ce que vous faites en activant ce niveau de sécurité ?

J'utilise pour l'instant une autre machine comme apsserelle, le temps de
tout configurer.

La liaison internet passe sans problème.

Mais je ne peux pinger personne. Et l'autre machine ne pingue pas ce
futur routeur.


Rien d'étonnant.

Bon comme internet passe je me dis c'est que ping qui est bmloqué. Je
lance sshd et essaie de me connecter avec ssh. Connection refusée !!


Le serveur ssh est-il bien lancé ? Car généralement une connexion refusée
signifie que le service sur lequel on tente de se connecter n'est pas à
l'écoute. Et il ne me semble pas que le firewall de la Mandrake « REJECT »
les connexions mais les « DROP ».
Au passage, on ne dit pas « connection » mais *connexion*. Vous me
recopierez 100 fois le mot connexion svp. ;-)

Je lance le firewall de drak et je le désactive. Je stoppe shorewall. Je
tapes iptables -F.

Toujours rien !!!!!


Voir remarque de Rakotomandimby Mihamina.

Je craque !!! J'ai foiré quoi ?


Et si cette machine était l'occasion de prendre le temps qu'il faut pour
comprendre ce que vous tentez de faire, de comprendre le fonctionnement de
Linux et de s'essayer à une autre distribution plus adaptée ? Je pense que
vous auriez à y gagner beaucoup.

--
TiChou

Avatar
zered
Bonjour,

pourquoi cette distro ? parceque j'utilise un modem usb sagem fast 800
et je suis SUR qu'il est reconnu par la mandrake. je suis en mdk 10 là
avec ce modem et tout fonctionne bien.

Je fais étape par étape. C'est à dire je commence par une distro un peu
destinée aux newbies comme moi. Je suis conscient qu'une ipcop ou une
smoothwall ou une mnf sont plus adaptées. Mais certaines ont pas voulu
s'installer sur cette machine ou ne reconnaisse pas mon modem.

Le but de cette machine, pour moi, c'est déjà appréhender le monde des
serveurs. Mon site, qui dort depuis longtemps sur un CD, a été la
première étape.

J'avoue ne pas avoir trouvé de howto ou de turoiel adapté à mon niveau.

Je pense comprendre ce qu'il faut faire, mais pas comment le faire.

En tout cas merci pour votre aide et vos conseils

@ +

PS : connexion, connexion, connexion, connexion, connexion, connexion,
connexion, connexion, connexion, connexion, connexion, connexion,
connexion, connexion, connexion, connexion, connexion, connexion,
connexion, connexion, ...