Re: Problème avec le « pinning » d'apt

2007-11-30 Thread Frédéric BOITEUX
Bonjour,

Le ven 30 nov 2007 09:33:41 CET, Raphael Hertzog <[EMAIL PROTECTED]> a
écrit :

> Je parie que le paquet dans "portages" et dans "unstable" ont la même version
> mais pas la même somme de contrôle MD5. C'est une très mauvaise idée, si
> vous recompilez un paquet, il faut changer le numéro de version (en
> général pour l'incrémenter par exemple avec "0.4-1+portage").

Oui, c'est bien cela ! Je n'utilisais pas le « pinning » auparavant,
et je n'étais pas tombé sur ce genre de problème. Je vais corriger mes
paquets « rétro-portés »...

> ...
> Au passage, cette caractéristique ainsi que tout le reste du principe du
> pinning est expliqué dans le chapitre APT de mon livre qui se trouve être
> en téléchargement sur le site de présentation (voir signature plus bas pour
> le lien).
> 
> Le best-seller français mis à jour pour Debian Etch :
> http://www.ouaza.com/livre/admin-debian/

Peut-être un bon investissement... à voir.

Merci,
Fred.



Re: iptables et openvpn

2007-11-30 Thread Tekpi

>Tant pis, on devrait pouvoir se débrouiller sans. Par contre j'aurais 
>aimé avoir les sorties de ifconfig|ipconfig, pour ne pas avoir besoin de 
>jouer aux devinettes concernant les adresses et masques. Tant pis 
>aussi... (bis repetita)

ipconfig : Carte Ethernet Connexion au réseau local:

Suffixe DNS propre à la connexion :
Adresse IP. . . . . . . . . . . . : 192.168.10.69
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.10.1

Carte Ethernet Connexion au réseau local 2:

Suffixe DNS propre à la connexion :
Adresse IP. . . . . . . . . . . . : 192.168.3.50
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . :

ifconfig : 

br0   Link encap:Ethernet  HWaddr 00:19:21:5C:A5:CA
  inet addr:192.168.3.254  Bcast:192.168.3.255  Mask:255.255.255.0
  inet6 addr: fe80::219:21ff:fe5c:a5ca/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:185826 errors:0 dropped:0 overruns:0 frame:0
  TX packets:79746 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:198779227 (189.5 MiB)  TX bytes:5208874 (4.9 MiB)

eth0  Link encap:Ethernet  HWaddr 00:19:21:5C:A5:CA
  inet6 addr: fe80::219:21ff:fe5c:a5ca/64 Scope:Link
  UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
  RX packets:202292 errors:0 dropped:0 overruns:0 frame:0
  TX packets:79749 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:199542242 (190.2 MiB)  TX bytes:5208936 (4.9 MiB)
  Interrupt:19

eth1  Link encap:Ethernet  HWaddr 00:1B:11:63:4F:CF
  inet addr:192.168.3.2  Bcast:192.168.3.255  Mask:255.255.255.0
  inet6 addr: fe80::21b:11ff:fe63:4fcf/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:80975 errors:0 dropped:0 overruns:0 frame:0
  TX packets:146856 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:5766455 (5.4 MiB)  TX bytes:196969433 (187.8 MiB)
  Interrupt:21 Base address:0xec00

loLink encap:Local Loopback
  inet addr:127.0.0.1  Mask:255.0.0.0
  inet6 addr: ::1/128 Scope:Host
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

tap0  Link encap:Ethernet  HWaddr 9A:FA:92:99:45:CD
  inet6 addr: fe80::98fa:92ff:fe99:45cd/64 Scope:Link
  UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
  RX packets:80 errors:0 dropped:0 overruns:0 frame:0
  TX packets:45865 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:100
  RX bytes:10709 (10.4 KiB)  TX bytes:3252694 (3.1 MiB)

>Ah, forcément si tu configures le même sous-réseau IP 192.168.3.0/24 sur 
>deux interfaces reliées à des réseaux différents, ça va beaucoup moins 
>bien marcher comme dirait l'autre. Après, pas étonnant qu'il faille des 
>rustines pour faire à peu près marcher une configuration boiteuse.

Figures toi que j'ai demandé conseil sur ce forum en développant ma
topologie réseau et mes besoins, on m'a répondu qu'il fallait faire du vpn
bridgé et donc que les interfaces lan et wan soient les mêmes.
En même temps j'ai peut être mal compris lol

>Je suppose que 192.168.3.2 est l'adresse de eth1, 192.168.3.254 celle de 
>br0 et 192.168.3.1 celle du routeur ADSL.

Bien deviné.

>Quel bazar là-dedans !
>Pas moins de 4 routes pour le même sous-réseau et deux routes par 
>défaut, contradictoires pour la plupart.

>Primo, configurer deux sous-réseaux distincts pour le segment 
>eth1-routeur ADSL et pour le segment br0-LAN-VPN.
>Secundo, eth0 fait partie du pont et donc ne doit être associé à aucune 
>adresse IP ni route.
>Tertio, virer les routes redondantes, en cherchant d'où elles viennent.

Cela signifie que je dois reconfigurer mon script iptables. Ce qui me parait
bizarre, c'est que cela fonctionne si j'ouvre complètement mon script
iptables...

>Au final, la table de routage devrait ressembler à ceci :
>
>192.168.3.0/24 dev br0  proto kernel  scope link  src 192.168.3.254
>192.168.4.0/24 dev eth1  proto kernel  scope link  src 192.168.4.2
>default via 192.168.4.1 dev eth1

>J'ai renuméroté le sous-réseau eth1-routeur ADSL en 192.168.4.0/4, 
>l'adresse de eth1 en 192.168.4.2 et l'adresse du routeur en 192.168.4.1.

Nickel.

> Voici la route du poste lambda (avec connexion vpn lancée) : 
> 
> Itinéraires actifs :
> Destination réseauMasque réseau  Adr. passerelle   Adr. interface
> Métrique
>   192.168.3.0255.255.255.0 192.168.3.50192.168.3.50  
> 30
>   192.168.3.0255.255.255.0  192

Re: Problème avec le « pinning » d'apt

2007-11-30 Thread Raphael Hertzog
On Wed, 28 Nov 2007, Frédéric BOITEUX wrote:
>   Bonjour,
> 
>   Je cherche sur une machine Debian Etch à gérer des paquets installés
> depuis Lenny ou Sid, ainsi que des portages « maison ». Pour cela, j'ai
> voulu tenter d'utitiser le mécanisme de « Pinning » d'apt, mais j'ai un
> souci : pour les paquets maison, la commande « aptitude upgrade » me
> propose sans cesse de ré-installer les mêmes versions de certains
> paquets !!
[...]
> et par exemple sur un paquet, j'obtiens ces informations sur les
> versions disponibles :
> 
> # apt-cache policy libixp
> libixp:
>   Installé : 0.4-1
>   Candidat : 0.4-1
>  Table de version :
>  0.4-1 0
> 800 http://Debbox unstable/main Packages
>  0.4-1 0
> 950 http://Debbox sarge/portages Packages
>  *** 0.4-1 0
> 100 /var/lib/dpkg/status
>  0.3+20070518-1 0
> 950 http://Debbox woody/portages Packages
>  0.3+20070518-1 0
> 950 http://Debbox etch/portages Packages
> 
> 
>   Sauriez-vous me dire ce qui cloche dans ma config ?

Je parie que le paquet dans "portages" et dans "unstable" ont la même version
mais pas la même somme de contrôle MD5. C'est une très mauvaise idée, si
vous recompilez un paquet, il faut changer le numéro de version (en
général pour l'incrémenter par exemple avec "0.4-1+portage").

Même version mais somme de contrôle différente entraine une réinstallation
du paquet ayant une somme de contrôle différente du paquet non-installé.
Cela doit normalement gérer une mise à jour du paquet sans incrément du
numéro de version... mais si le même paquet provient de deux sources
différentes on obtient ce phénomène de réinstallation en boucle. 

Au passage, cette caractéristique ainsi que tout le reste du principe du
pinning est expliqué dans le chapitre APT de mon livre qui se trouve être
en téléchargement sur le site de présentation (voir signature plus bas pour
le lien).

Cordialement,
-- 
Raphaël Hertzog

Le best-seller français mis à jour pour Debian Etch :
http://www.ouaza.com/livre/admin-debian/


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Comment savoir qu'elle application utilise la SWAP (et combien)

2007-11-30 Thread plop
Jean-Michel OLTRA a écrit :
> Bonjour,
> 
> 
> Le vendredi 30 novembre 2007, plop a écrit...
> 
> 
>> Avec gmemusage je peux savoir combien de mémoire est utilisée par
>> les applications, mais je ne sais pas ce qui va dans la swap.
> 
> Tu peux le voir avec top (avec ps aussi peut-être). Tu lances top, puis
> tu tapes 'f', puis le code de l'affichage de swap 'P'
> 
> Tu peux ensuite demander à top d'écrire ton fichier de conf perso avec
> les affichages qui te vont bien ('W')
> 

Super !! Merci!

J'ai voulu voir si avec htop on pouvait avoir la même chose il
semblerait que M_SHR soit une indication, mais je vais lire l'aide,
et aussi pour avoir les affichages en Mo.

Bonne soirée et merci
G


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Comment savoir qu'elle application utilise la SWAP (et combien)

2007-11-30 Thread Jean-Michel OLTRA

Bonjour,


Le vendredi 30 novembre 2007, plop a écrit...


> Avec gmemusage je peux savoir combien de mémoire est utilisée par
> les applications, mais je ne sais pas ce qui va dans la swap.

Tu peux le voir avec top (avec ps aussi peut-être). Tu lances top, puis
tu tapes 'f', puis le code de l'affichage de swap 'P'

Tu peux ensuite demander à top d'écrire ton fichier de conf perso avec
les affichages qui te vont bien ('W')

-- 
jm

A.E.L. Sarl (R.C.S CASTRES 490843240)
http://www.spidboutic.fr



-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Comment savoir qu'elle application utilise la SWAP (et combien)

2007-11-30 Thread plop
Bonsoir

Il m'arrive parfois de voir que ma Swap est beaucoup utilisée, alors
que dans certains cas elle ne devrait pas.

Comment savoir quelles applications utilisent la swap (ou en
provoque l'utilisation), et combien?

Avec gmemusage je peux savoir combien de mémoire est utilisée par
les applications, mais je ne sais pas ce qui va dans la swap.

Je suppose que ce sont les application en "arrière plan" qui auront
une partie de la mémoire dans la swap.

Si je pouvais repérer plus facilement ces fuites de mémoires... ça
m'aiderait beaucoup.

A bientôt
G


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables et openvpn

2007-11-30 Thread Tekpi

Grâce à tes conseils, j'avance.

j'ai donc modifié l'interface du réseau, voici donc le nouveau schéma


Client Lambda <--> Internet - VPN <--> Routeur <--> Eth1 <--> Linux Openvpn
iptables <--> Br0

Br0 = 192.168.3.254/24
eth1 = 192.168.4.2/24
Routeur = 192.168.4.1/24

La route du linux : 

192.168.4.0 *   255.255.255.0   U 0  00 eth1
192.168.3.0 *   255.255.255.0   U 0  00 br0
192.168.3.0 *   255.255.255.0   U 0  00 br0
default 192.168.4.1 0.0.0.0 UG0  00 eth1

La route du client lambda (après connexion vpn)

  192.168.3.0255.255.255.0 192.168.3.50192.168.3.50   30
 192.168.3.50  255.255.255.255127.0.0.1   127.0.0.1   30
192.168.3.255  255.255.255.255 192.168.3.50192.168.3.50   30

Mon openvpn.conf : 

local 192.168.4.2
dev tap0
port 500
proto udp
#local 192.168.5.33
server-bridge 192.168.3.254 255.255.255.0 192.168.3.50 192.168.3.51
mode server
tls-server
tls-exit
push "route-gateway 192.168.3.254"
push "route 192.168.3.0 255.255.255.0"
max-clients 2
dh /keys/dh1024.pem
ca /keys/ca.crt
cert /keys/OpenVPN.crt
key /keys/OpenVPN.key
#tls-auth /keys/ta.key
#mtu 1500
mssfix
persist-key
persist-tun
client-to-client
keepalive 10 120
cipher BF-CBC
comp-lzo
user nobody
group nogroup
chroot /etc/openvpn
status /var/log/status.log
log-append /var/log/openvpn.log
verb 4

Maintenant, je ne peux plus pinger ni le routeur, ni eth1, ni br0 ni le
serveur dans le lan...

Une idée?

Merci

-- 
View this message in context: 
http://www.nabble.com/iptables-et-openvpn-tf4895724.html#a14051191
Sent from the debian-user-french mailing list archive at Nabble.com.



smb.conf : valid users

2007-11-30 Thread [EMAIL PROTECTED]
Bonjour,

J'ai un serveur samba sous etch intégré à un domaine 2003.
L'authentification via winbind fonctionne bien. Lorsque je souhaite
limiter l'accés aux partages grâce à 'valid users', les clients
windows demande une authentification, et systématiquement un message
d'erreur "vous n'avez pas les droits". J'essaie avec un user, un
groupe, rien n'y fait.

Quelqu'un aurait une idée de ce qui pourrait causer ce problème ?




-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables et openvpn

2007-11-30 Thread Tekpi



Pascal Hambourg wrote:
> 
> Tekpi a écrit :
> ipconfig : Carte Ethernet Connexion au réseau local: 
> 
> Suffixe DNS propre à la connexion : 
> Adresse IP. . . . . . . . . . . . : 192.168.10.69 
> Masque de sous-réseau . . . . . . : 255.255.255.0 
> Passerelle par défaut . . . . . . : 192.168.10.1 
> 
> Carte Ethernet Connexion au réseau local 2: 
> 
> Suffixe DNS propre à la connexion : 
> Adresse IP. . . . . . . . . . . . : 192.168.3.50 
> Masque de sous-réseau . . . . . . : 255.255.255.0 
> Passerelle par défaut . . . . . . : 
> 
> ifconfig : 
> 
> br0   Link encap:Ethernet  HWaddr 00:19:21:5C:A5:CA 
>   inet addr:192.168.3.254  Bcast:192.168.3.255  Mask:255.255.255.0 
>   inet6 addr: fe80::219:21ff:fe5c:a5ca/64 Scope:Link 
>   UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1 
> 
> eth0  Link encap:Ethernet  HWaddr 00:19:21:5C:A5:CA 
>   inet6 addr: fe80::219:21ff:fe5c:a5ca/64 Scope:Link 
>   UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1 
> 
> eth1  Link encap:Ethernet  HWaddr 00:1B:11:63:4F:CF 
>   inet addr:192.168.3.2  Bcast:192.168.3.255  Mask:255.255.255.0 
>   inet6 addr: fe80::21b:11ff:fe63:4fcf/64 Scope:Link 
>   UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1 
> 
> loLink encap:Local Loopback 
>   inet addr:127.0.0.1  Mask:255.0.0.0 
>   inet6 addr: ::1/128 Scope:Host 
>   UP LOOPBACK RUNNING  MTU:16436  Metric:1 
> 
> tap0  Link encap:Ethernet  HWaddr 9A:FA:92:99:45:CD 
>   inet6 addr: fe80::98fa:92ff:fe99:45cd/64 Scope:Link 
>   UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1 
> 
>>Ah, forcément si tu configures le même sous-réseau IP 192.168.3.0/24 sur 
>>deux interfaces
> 
> Figures toi que j'ai demandé conseil sur ce forum en développant ma
> topologie réseau et mes besoins, on m'a répondu qu'il fallait faire du vpn
> bridgé et donc que les interfaces lan et wan soient les mêmes. 
> En même temps j'ai peut être mal compris lol 
> 
>>Je suppose que 192.168.3.2 est l'adresse de eth1, 192.168.3.254 celle de 
>>br0 et 192.168.3.1 celle du routeur ADSL. 
> 
> oui. 
> 
>>Quel bazar là-dedans ! 
>>Pas moins de 4 routes pour le même sous-réseau et deux routes par 
>>défaut, contradictoires pour la plupart. 
> 
> Cela signifie que je dois reconfigurer mon script iptables. Ce qui me
> parait bizarre, c'est que cela fonctionne si j'ouvre complètement mon
> script iptables... 
> 
>> Voici la route du poste lambda (avec connexion vpn lancée) : 
>> 
>> Itinéraires actifs : 
>> Destination réseauMasque réseau  Adr. passerelle   Adr. interface 
>> Métrique 
>>   192.168.3.0255.255.255.0 192.168.3.50192.168.3.50  
>> 30 
>>   192.168.3.0255.255.255.0  192.168.3.2192.168.3.50  
>> 1 
> 
>>Je n'ai gardé que les routes non locales et non broadcast liées au VPN, 
>>pour la lisibilité. Il y a un intrus : la route vers le sous-réseau du 
>>LAN 192.168.3.0/24 ayant comme passerelle 192.168.3.2, adresse 
>>appartenant au serveur VPN.
> 
> Oui, c'est bien le openvpn.conf qui force cette route sur le poste lambda.
> J'ai supprimé cette option car je pensais qu'elle pouvait être la source
> du pb, sans résultat. 
> Ce qui est franchement étrange, c'est que je peux, via mon poste lambda,
> faire un ping ou même faire du ssh sur la pate lan du linux... 
> 
> Pourquoi m'aurait-on dit de mettre toutes les interfaces du linux dans le
> même sous réseau pour bridgé le vpn? 
> 
> Merci pour ton aide.
> 

-- 
View this message in context: 
http://www.nabble.com/iptables-et-openvpn-tf4895724.html#a14042561
Sent from the debian-user-french mailing list archive at Nabble.com.



Re: (HS?): Connection Numericable

2007-11-30 Thread Pascal Hambourg

Salut,

Thierry Chatelet a écrit :
J'ai une boîte qui connecte sur Free en dhcp. Je la passe sur numéricable, et 
là, elle ne veut plus connecter. Sur cet acces numericable, les Windows 
connectent, mais avec difficulté( soit en dhpc, soit en static en reprenant 
la derniere adresse fournie): il faut redémarrer le modem chaque fois que 
l'on reconnecte un pc dessus (donc il ne donne pas automatiquement une 
nouvelle IP quand on branche un pc dessus).


C'est parce que le modem câble mémorise l'adresse MAC de la première 
machine qui demande un bail DHCP.


 Donc: j'arrête la debian et le modem, je rebranche le modem, puis je démarre 
le debian. Marche pas! J'ai essayé en mettant l'IP static, pas mieux.


En DHCP, que contiennent les logs du client DHCP ? En statique, tu as 
bien spécifié la passerelle par défaut et les DNS ?
Il faudrait examiner le trafic sur le lien ethernet dans les deux cas 
avec un logiciel de capture de paquets (tcpdump, ethereal).


As-tu essayé d'usurper l'adresse MAC d'une machine Windows qui a réussi 
à se connecter en dernier (ifconfig ethX hw ether xx:xx:xx:xx:xx:xx) ?



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: (HS?): Connection Numericable

2007-11-30 Thread Thierry Leurent
Bonjour,

Tu essaies de comparer 2 choses qui ne le sont pas :(
Un Modem ADSL Ethernet est une passerelle qui se connecte d'un côté Wan de
ton provider comme client et de l'autre il joue le rôle de serveur pour
ton réseau. Tu configures ta machine pour avoir une adresse automatique,
tu la raccorde sur le modem non connecté à ta ligne téléphonique et tu
aura une adresse.

Un Cable Modem lui agit différement, il ne fait que la conversion de
signaux. L'adresse fournie à ta machine est fournie par le DHCP du
provider.
Lorsque ton modem se connnecte sur leur réseau, il download un fichier de
config qui va conditionner le fonctionnement de ton modem (ping, snmp,
vitesse, ) Ensuite, il reçoit 2 adresses, une extérieure et un
intérieure et la il surfe.
Il faut savoir que :
 - Les réseaux coax sont très sensibles à des phénomènes comme la corosion
des connecteurs.
 - La qualité de cables.
 - La bande passante.

Je sais que le réseau de numéricable a souffert d'un laissé aller
intolérable.

Autre chose, le modem s'identifie via sa mac sur le réseau de numéricable
donc fais attention où tu le testes, il se peut qu'il soit actif sur une
seule partie du réseau. Tu as aussi une "voie montante" donx ils vont voir
le traffic si il y en a. Et enfin, ils utilisent snmp pour voir l'état du
modem.

J'espère que cela t'aidera.
Thierry Chatelet a écrit :
> Bonjour,
> J'ai une boîte qui connecte sur Free en dhcp. Je la passe sur numéricable,
> et
> là, elle ne veut plus connecter. Sur cet acces numericable, les Windows
> connectent, mais avec difficulté( soit en dhpc, soit en static en
> reprenant
> la derniere adresse fournie): il faut redémarrer le modem chaque fois que
> l'on reconnecte un pc dessus (donc il ne donne pas automatiquement une
> nouvelle IP quand on branche un pc dessus).
>  Donc: j'arrête la debian et le modem, je rebranche le modem, puis je
> démarre
> le debian. Marche pas! J'ai essayé en mettant l'IP static, pas mieux.
> A savoir: Il semble que Numeriacable bloque les 'ping',
> Egalement, je n'arrive pas à avoir toutes les infos sur l'acces internet,
> because il est là depuis plusieurs locataires dans l'appartement, et on ne
> sait pas si il est toujours là parce que numericable a oublier de le
> debrancher, ou si la personne (qui?) a oublié de le résilier.
> Je vais aller chez ma fille mardi, et je cherche des pistes pour résoudre
> le
> problème: je n'aurai que qq heures pour trouver.
> Merci
> Thierry
>
>


-- 
Thierry Leurent

E-mail : [EMAIL PROTECTED]
Website (en developpement) : http://www.asgardian.be


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: (HS?): Connection Numericable

2007-11-30 Thread Thierry Leurent
Bonjour,

Tu essaies de comparer 2 choses qui ne le sont pas :(
Un Modem ADSL Ethernet est une passerelle qui se connecte d'un côté Wan de
ton provider comme client et de l'autre il joue le rôle de serveur pour
ton réseau. Tu configures ta machine pour avoir une adresse automatique,
tu la raccorde sur le modem non connecté à ta ligne téléphonique et tu
aura une adresse.

Un Cable Modem lui agit différement, il ne fait que la conversion de
signaux. L'adresse fournie à ta machine est fournie par le DHCP du
provider.
Lorsque ton modem se connnecte sur leur réseau, il download un fichier de
config qui va conditionner le fonctionnement de ton modem (ping, snmp,
vitesse, ) Ensuite, il reçoit 2 adresses, une extérieure et un
intérieure et la il surfe.
Il faut savoir que :
 - Les réseaux coax sont très sensibles à des phénomènes comme la corosion
des connecteurs.
 - La qualité de cables.
 - La bande passante.

Je sais que le réseau de numéricable a souffert d'un laissé aller
intolérable.

Autre chose, le modem s'identifie via sa mac sur le réseau de numéricable
donc fais attention où tu le testes, il se peut qu'il soit actif sur une
seule partie du réseau. Tu as aussi une "voie montante" donx ils vont voir
le traffic si il y en a. Et enfin, ils utilisent snmp pour voir l'état du
modem.

J'espère que cela t'aidera.
Thierry Chatelet a écrit :
> Bonjour,
> J'ai une boîte qui connecte sur Free en dhcp. Je la passe sur numéricable,
> et
> là, elle ne veut plus connecter. Sur cet acces numericable, les Windows
> connectent, mais avec difficulté( soit en dhpc, soit en static en
> reprenant
> la derniere adresse fournie): il faut redémarrer le modem chaque fois que
> l'on reconnecte un pc dessus (donc il ne donne pas automatiquement une
> nouvelle IP quand on branche un pc dessus).
>  Donc: j'arrête la debian et le modem, je rebranche le modem, puis je
> démarre
> le debian. Marche pas! J'ai essayé en mettant l'IP static, pas mieux.
> A savoir: Il semble que Numeriacable bloque les 'ping',
> Egalement, je n'arrive pas à avoir toutes les infos sur l'acces internet,
> because il est là depuis plusieurs locataires dans l'appartement, et on ne
> sait pas si il est toujours là parce que numericable a oublier de le
> debrancher, ou si la personne (qui?) a oublié de le résilier.
> Je vais aller chez ma fille mardi, et je cherche des pistes pour résoudre
> le
> problème: je n'aurai que qq heures pour trouver.
> Merci
> Thierry
>
>


-- 
Thierry Leurent

E-mail : [EMAIL PROTECTED]
Website (en developpement) : http://www.asgardian.be


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Monitoring

2007-11-30 Thread Raphael Hertzog
On Thu, 29 Nov 2007, Sil wrote:
> Edi STOJICEVIC a écrit :
> > Salut,
> > Tu as également Munin ou Cacti ...
> >   
> Salut,
> Pareil ...
> Nagios : envoi de mails sur défaut , tentatives de relance services.
> Cacti : Statistiques de charges, évolution de la conso mémoire dans le
> temps, permet aussi d'anticiper la saturation des disques (évolution de
> l'espace disque dans le temps).
> 
> Par contre ces deux logiciels m'ont demandé pas mal de temps à la
> configuration. (Le résultat en vaut la chandelle)

Effectivement cacti n'est pas facile d'emploi, c'est pourquoi j'emploie
munin qui est directement fonctionnel après installation. Il offre aussi
de très beaux graphes (contrairement à mrtg qui se fait un peu vieux de ce
côté).

Un exemple live: http://wagner-xen1.debian.org/munin/

Pour Nagios, j'ai rien trouvé de mieux, il faut un peu de temps pour se
familiariser à ses fichiers de config mais ensuite ca marche bien.

(il est aussi employé pour monitorer les serveurs debian.org)

A+
-- 
Raphaël Hertzog

Le best-seller français mis à jour pour Debian Etch :
http://www.ouaza.com/livre/admin-debian/


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: virtual box

2007-11-30 Thread Raphael Hertzog
On Mon, 26 Nov 2007, François Boisson wrote:
> Le Mon, 26 Nov 2007 17:52:38 +0100
> yoda_testeur <[EMAIL PROTECTED]> a écrit:
> 
> > je suis bien dans le group
> > vboxusers:x:1001:yoda
> > 
> > thx:/home/yoda# /etc/init.d/vboxdrv start
> > Starting VirtualBox kernel module: vboxdrv.
> > thx:/home/yoda#
> 
> T'es tu délogué et relogué après t'es rajouté dansd le groupe?

On peut aussi utiliser "newgrp" ou "sg" pour éviter de se déloguer
et récupérer l'appartenance au bon groupe dans un sous-shell.

Cordialement,
-- 
Raphaël Hertzog

Le best-seller français mis à jour pour Debian Etch :
http://www.ouaza.com/livre/admin-debian/


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: usb storage

2007-11-30 Thread plop
eric gibault a écrit :
> onsoir !
> 
> Et oui comme le temps passe vite depuis ce début d' après-mi pour un
> pauvre carte flash qui n'est plus reconnue comme tout autre support de
> masse usb.
> [...]

Bonsoir

Est ce que ça fonctionne à partir d'une Knoppix?

A bientôt
G


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables et openvpn

2007-11-30 Thread Pascal Hambourg

Tekpi a écrit :

Grâce à tes conseils, j'avance.
j'ai donc modifié l'interface du réseau, voici donc le nouveau schéma

Client Lambda <--> Internet - VPN <--> Routeur <--> Eth1 <--> Linux Openvpn
iptables <--> Br0

Br0 = 192.168.3.254/24
eth1 = 192.168.4.2/24
Routeur = 192.168.4.1/24

La route du linux : 


192.168.4.0 *   255.255.255.0   U 0  00 eth1
192.168.3.0 *   255.255.255.0   U 0  00 br0
192.168.3.0 *   255.255.255.0   U 0  00 br0
default 192.168.4.1 0.0.0.0 UG0  00 eth1


Il reste encore un doublon de la route vers 192.168.3.0/24, mais non 
conflictuel donc c'est déjà mieux.



La route du client lambda (après connexion vpn)

  192.168.3.0255.255.255.0 192.168.3.50192.168.3.50   30
 192.168.3.50  255.255.255.255127.0.0.1   127.0.0.1   30
192.168.3.255  255.255.255.255 192.168.3.50192.168.3.50   30


Bien, RAS.

Mon openvpn.conf : 


local 192.168.4.2
dev tap0
port 500
proto udp
#local 192.168.5.33
server-bridge 192.168.3.254 255.255.255.0 192.168.3.50 192.168.3.51
mode server
tls-server
tls-exit
push "route-gateway 192.168.3.254"
push "route 192.168.3.0 255.255.255.0"

[...]

Je ne connais pas beaucoup OpenVPN en pratique, mais je pense que les 
options 'push' ne sont pas nécessaires, elles font doublon avec l'option 
'server-bridge'.



Maintenant, je ne peux plus pinger ni le routeur, ni eth1, ni br0 ni le
serveur dans le lan...


On ne peut pas dire que mes conseils te font avancer... :-(
Il y a des messages d'erreur, quelque chose de particulier dans les 
tables ARP, les logs iptables ?



Une idée?


Pas vraiment, non. Et sans les règles iptables ? Si ça remarche sans, il 
faudrait qu'on puisse les regarder.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: (HS?): Connection Numericable

2007-11-30 Thread Thierry Leurent
Ben, j'ai bossé dans une socièté soeur de numéricable. Je connais donc
leur technologie.
J'ai aussi été etonné quand j'ai découvert le fonctionnement de ces modems
cables, cela n'a rien à voir avec les modems ADSL.

Pour compléter :
- Le modem reçois une adresse en 192.168.x.x temporaire pour des raisons
de configuration. Durant cette période tu pourra l'intéroger en snmp.
- Ne jamais configurer la machine en IP Statique, c'est suite à la
requeste dhcp que la route vers ta machine sera créée dynamiquement. Ils
parlent d'IP Fixe. Si tu en fais la demande, ils forcent le DHCP à te
retourner tjs la même adresse IP pour une Mac donnée.
- Je ne pense pas qu'ils "gardent" les mac pour les IP dynamiques. Tu peux
donc changer de machine. Biensur le baille au niveau DHCP.
- En cas de coupure de la liaison entre le modem et numericable, peut
entrainer des bloquages du modem.
- "Colles" le modem à ta boite murale car les T, les cables de mauvaise
qualité et les fiches males réalisées fonctionnent comme des atténuateurs
et des filtres.
- Vérifies aussi la qualité de l'image sur la télé, si elle est mauvaise,
n'essayes même pas.

Je pense aussi qu'ils n'utilisent plus que la technologie docsis. Vérifies
les références de ton modem sur le net. Si c'est un thomson, gris foncé
sur le pourtour et gris clair sur le couvercle cela devrait aller.


Je te souhaite bonne chance dans l'analyse des trames DHCP.

Thierry Chatelet a écrit :
> On Friday 30 November 2007 11:59, Pascal Hambourg wrote:
>> Salut,
>>
>>
>> En DHCP, que contiennent les logs du client DHCP ? En statique, tu as
>> bien spécifié la passerelle par défaut et les DNS ?
>> Il faudrait examiner le trafic sur le lien ethernet dans les deux cas
>> avec un logiciel de capture de paquets (tcpdump, ethereal).
>>
>> As-tu essayé d'usurper l'adresse MAC d'une machine Windows qui a réussi
>> à se connecter en dernier (ifconfig ethX hw ether xx:xx:xx:xx:xx:xx) ?
>
> Merci à Thierry Leurent de m'expliquer pourquoi je compare des pommes et
> des
> oranges!! Et merci à toi, je pense que ça va aider. Je vois mieux que
> faire.
> J'iarai lundi à Grenoble, donc je verrai si j'y arrive. En attendant je
> suis
> preneur de toutes aides.
> Merci
>
>


-- 
Thierry Leurent
Phone  : +32 476/20.23.98
E-mail : [EMAIL PROTECTED]
Website (en developpement) : http://www.asgardian.be


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: (HS?): Connection Numericable

2007-11-30 Thread Thierry Chatelet
On Friday 30 November 2007 11:59, Pascal Hambourg wrote:
> Salut,
>
>
> En DHCP, que contiennent les logs du client DHCP ? En statique, tu as
> bien spécifié la passerelle par défaut et les DNS ?
> Il faudrait examiner le trafic sur le lien ethernet dans les deux cas
> avec un logiciel de capture de paquets (tcpdump, ethereal).
>
> As-tu essayé d'usurper l'adresse MAC d'une machine Windows qui a réussi
> à se connecter en dernier (ifconfig ethX hw ether xx:xx:xx:xx:xx:xx) ?

Merci à Thierry Leurent de m'expliquer pourquoi je compare des pommes et des 
oranges!! Et merci à toi, je pense que ça va aider. Je vois mieux que faire. 
J'iarai lundi à Grenoble, donc je verrai si j'y arrive. En attendant je suis 
preneur de toutes aides.
Merci



Re: iptables et openvpn

2007-11-30 Thread Pascal Hambourg

Tekpi a écrit :


ipconfig : Carte Ethernet Connexion au réseau local:

[...]
ifconfig : 

[...]

Merci, ça confirme mes déductions. Rien à signaler à part br0 et eth1 
dans le même sous-réseau, comme je l'ai déjà dit.


Ah, forcément si tu configures le même sous-réseau IP 192.168.3.0/24 sur 
deux interfaces reliées à des réseaux différents, ça va beaucoup moins 
bien marcher comme dirait l'autre.


Figures toi que j'ai demandé conseil sur ce forum en développant ma
topologie réseau et mes besoins, on m'a répondu qu'il fallait faire du vpn
bridgé et donc que les interfaces lan et wan soient les mêmes.


J'avais déjà oubliée cette discussion...
Sauf erreur, personne ici ne t'a dit qu'il fallait faire du VPN ponté, 
c'est toi qui l'as choisi, et encore moins que les interfaces WAN et LAN 
devaient être "les mêmes".


J'avais répondu ceci :
===

l'interface eth0 et eth1 de mon serveur linux doivent-elles impérativement
être sur le même réseau?

Car actuellement, j'ai configuré mon eth0 en 192.168.5.0/24 et eth1
192.168.1.0/24.

En gros, le schéma :
Client winxp <--> VPN <---> eth0 linux eth1 <> Lan


eth0, c'est quoi ? L'interface WAN vers internet ?

Si pontage : l'interface LAN, eth1, doit être pontée avec l'interface 
VPN, tapX. Elles sont de fait sur le même réseau, comme les ports d'un 
switch. Elles deviennent les ports d'un switch virtuel constitué par le 
pont. D'autre part dans la configuration de la machine l'interface pont 
(br0) doit remplacer eth1. Ce n'est plus eth1 mais br0 qui a la 
configuration IP, les routes associées, qui est utilisée par le serveur 
DHCP le cas échéant, etc. Au niveau réseau, eth1 et tapX seront aussi 
invisibles que les ports d'un switch.

===

Il n'était pas fait mention de l'interface WAN dans ma réponse. On peut 
éventuellement la mettre dans le pont (et supprimer la fonction routeur 
du serveur), mais en aucun cas dans le même sous-réseau.


Explication :
si l'interface WAN est dans le pont, elle n'est plus une interface 
individuelle et n'a plus d'adresse IP ni de sous-réseau ; le serveur se 
comporte come un switch à 3 ports WAN-LAN-VPN, il n'y a plus qu'un seul 
réseau.
Si l'interface WAN n'est pas dans le pont, elle a son propre sous-réseau 
IP distinct de celui du pont-LAN ; le serveur se comporte comme un 
switch entre LAN et VPN et comme un routeur entre WAN et (LAN+VPN).


En bref, seules les interfaces individuelles et les ponts ont des 
adresses IP et des sous-réseaux (distincts). Les interfaces pontées 
disparaissent.


Primo, configurer deux sous-réseaux distincts pour le segment 
eth1-routeur ADSL et pour le segment br0-LAN-VPN.
Secundo, eth0 fait partie du pont et donc ne doit être associé à aucune 
adresse IP ni route.

Tertio, virer les routes redondantes, en cherchant d'où elles viennent.


Cela signifie que je dois reconfigurer mon script iptables. Ce qui me parait
bizarre, c'est que cela fonctionne si j'ouvre complètement mon script
iptables...


S'il n'est pas trop long ou confidentiel tu peux le publier, qu'on jette 
un oeil.


Voici la route du poste lambda (avec connexion vpn lancée) : 


Itinéraires actifs :
Destination réseauMasque réseau  Adr. passerelle   Adr. interface Métrique
 192.168.3.0255.255.255.0 192.168.3.50192.168.3.50  30
 192.168.3.0255.255.255.0  192.168.3.2192.168.3.50  1


Je n'ai gardé que les routes non locales et non broadcast liées au VPN, 
pour la lisibilité. Il y a un intrus : la route vers le sous-réseau du 
LAN 192.168.3.0/24 ayant comme passerelle 192.168.3.2, adresse 
appartenant au serveur VPN. Je serais curieux de savoir comment elle est 
arrivée là. Poussée par le serveur VPN ? En tout cas je pense que c'est 
elle qui provoque le routage des paquets au lieu du pontage : au lieu 
d'être envoyés directement au LAN, ils sont envoyés à l'adresse de la 
passerelle car cette route a une métrique inférieure (donc une priorité 
supérieure) à la route directe juste au dessus.


Oui, c'est bien le openvpn.conf qui force cette route sur le poste lambda.
J'ai supprimé cette option car je pensais qu'elle pouvait être la source du
pb, sans résultat.


Et si tu supprimes les options physdev des règles iptables que tu avais 
indiquées, pour voir ?



Ce qui est franchement étrange, c'est que je peux, via mon poste lambda,
faire un ping ou même faire du ssh sur la pate lan du linux...


Rien d'étrange là-dedans. Tu n'accèdes pas à la patte LAN du serveur 
mais à l'adresse de sa patte LAN, sur sa patte VPN. La nuance est de 
taille. C'est géré dans les chaînes iptables INPUT et OUTPUT, et non 
dans la chaîne FORWARD.



Pourquoi m'aurait-on dit de mettre toutes les interfaces du linux dans le
même sous réseau pour bridgé le vpn?


Je ne sais pas pourquoi ni qui t'a dit ça, mais ce n'était pas ici dans 
la discussion "VPN client 

Re: Problème avec le « pinning » d'apt

2007-11-30 Thread Raphael Hertzog
On Fri, 30 Nov 2007, Raphael Hertzog wrote:
> Je parie que le paquet dans "portages" et dans "unstable" ont la même version
> mais pas la même somme de contrôle MD5. C'est une très mauvaise idée, si
> vous recompilez un paquet, il faut changer le numéro de version (en
> général pour l'incrémenter par exemple avec "0.4-1+portage").
> 
> Même version mais somme de contrôle différente entraine une réinstallation
> du paquet ayant une somme de contrôle différente du paquet non-installé.
 

Il fallair lire "du paquet installé" (et non pas "non-installé").

A+
-- 
Raphaël Hertzog

Le best-seller français mis à jour pour Debian Etch :
http://www.ouaza.com/livre/admin-debian/


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re : Monitoring

2007-11-30 Thread Pitshou Asingalembi
apres avoir lu ton livre sur debian. j'ai utilise nagios et cacti pour un 
isp.Il faut dire que nagios demande un peu de temps(lire la documentation avant 
de se lancer) mais cacti pour quelqu'un qui a deja installe 
lamp(Linux,Apache,Mysql,Php) ca va vite. il faut comprendre le sens de 
monitoring snmp et ses dessous.

keyboard en qwerty.


- Message d'origine 
De : Raphael Hertzog <[EMAIL PROTECTED]>
À : debian-user-french@lists.debian.org
Envoyé le : Vendredi, 30 Novembre 2007, 9h38mn 25s
Objet : Re: Monitoring

On Thu, 29 Nov 2007, Sil wrote:
> Edi STOJICEVIC a écrit :
> > Salut,
> > Tu as également Munin ou Cacti ...
> >  
> Salut,
> Pareil ...
> Nagios : envoi de mails sur défaut , tentatives de relance services.
> Cacti : Statistiques de charges, évolution de la conso mémoire dans le
> temps, permet aussi d'anticiper la saturation des disques (évolution de
> l'espace disque dans le temps).
> 
> Par contre ces deux logiciels m'ont demandé pas mal de temps à la
> configuration. (Le résultat en vaut la chandelle)

Effectivement cacti n'est pas facile d'emploi, c'est pourquoi j'emploie
munin qui est directement fonctionnel après installation. Il offre aussi
de très beaux graphes (contrairement à mrtg qui se fait un peu vieux de ce
côté).

Un exemple live: http://wagner-xen1.debian.org/munin/

Pour Nagios, j'ai rien trouvé de mieux, il faut un peu de temps pour se
familiariser à ses fichiers de config mais ensuite ca marche bien.

(il est aussi employé pour monitorer les serveurs debian.org)

A+
-- 
Raphaël Hertzog

Le best-seller français mis à jour pour Debian Etch :
http://www.ouaza.com/livre/admin-debian/


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench  
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


  
_ 
Ne gardez plus qu'une seule adresse mail ! Copiez vos mails vers Yahoo! Mail 

Re: (HS?): Connection Numericable

2007-11-30 Thread Bernard Siaud alias Troumad

Thierry Leurent a écrit :

- Vérifies aussi la qualité de l'image sur la télé, si elle est mauvaise,
n'essayes même pas.

Parfois ils mettent un filtre au branchement de ton filtre si tu n'a pas
l'abonnement TV : vire le et tout sera mieux ;)

--
Amicalement vOOotre, Troumad Alias Bernard SIAUD, http://troumad.org
N'envoyez que des documents avec des formats ouverts, comme
http://fr.openoffice.org
Adresse electronique speciale liste


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Unsubscription Complete

2007-11-30 Thread Stock Guru Unsubscribe
Hi,
Your unsubscription is now complete. No emails will come to you again from us.

Thank you.


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]