RE: partition debian disparue suite à install xp sur hdd en usb.

2012-02-16 Par sujet jean durandt

et UP je relance mon sujet

bonsoir à tous 
j'avais déjà fait appel à la comunauté pour le problème susmentionné ai-je dit 
. Pas tout à fait vrai : 
le problème se posait pour une clé usb qui transformait ses fichiers en .rw

Ici ce sont des HDD donc les partitions disparaissent.

je relance parce que c'est vraiment urgent que de pouvoir retrouver toutes les 
données.

Au fait sous linux, qu'existe t'il de vraiment efficace ? Le temps n'a aucune 
importance : s'il met 3 jours pour faire un 1To je ne me plaindrai pas

merci de votre aide
From: chevalierarth...@hotmail.com
To: debian-user-french@lists.debian.org
Subject: partition debian disparue suite à install xp sur hdd en usb. 
Date: Wed, 15 Feb 2012 19:06:00 +







Bonsoir à tous 

j'ai déjà fait appel à la communauté pour le problème susmentionné.

Mais ce soir j'accumule les problèmes et je n'en comprends absolument pas 
l'origine.

on a vu le matériel : en dehors du rack qui pourrait être mis en cause ( 
connecteurs) tout est ok

on a vu les soft : tout est ok aussi
on a installé sur 3 hdd différents  les os xp et debian ( 2 fois xp 1 fois 
debian) tout est ok séparément, ok  un xp et un debian et un xp.

Mais lorsque l'on met : hdd debian en interne, xp sur rack et xp sur usb 
on perd
grub
puis la partition debian disparait
elle sera annotée inconnue puis aura un triangle point d'exclamation puis sera 
annotée ntfs sans aucune dimension - on suppose que dans l'énervement l'un 
d'entre nous a lancé puis arrêté juste au démarrage l'action de formatage. Mais 
ce n'est pas confirmé.

concrètement voici ce qui nous reste :
un hdd soi disant vide noté en ntfs qui contenait la partition debian
un hdd sur rack avec xp mais inaccessible - mbr disparu ce qui est normal
un hdd en usb qui refuse de se lancer malgré 6 installation d'os.

question : quelqu'un a t'il une idée ? si oui laquelle ou plutôt dans quelle 
direction rechercher le souci ?
question 2 : comment récupérer une partition debian qui a disparu ?
question 3 : peut on envisager de la réactiver et comment ?
question 4 : si non, peut-on récuperer les données et comment

ce problème m'est inconnu sous ubuntu

l'option envoi du hdd dans un labo refusée par mon patron. données trop 
sensibles à son goût.

Et dire que j'étais entrain de mettre un serveur nas en service pour tout 
sauvegarder, rageant.

merci en tous cas de votre aide rapide



  

partition debian disparue suite à install xp sur hdd en usb.

2012-02-15 Par sujet jean durandt

Bonsoir à tous 

j'ai déjà fait appel à la communauté pour le problème susmentionné.

Mais ce soir j'accumule les problèmes et je n'en comprends absolument pas 
l'origine.

on a vu le matériel : en dehors du rack qui pourrait être mis en cause ( 
connecteurs) tout est ok

on a vu les soft : tout est ok aussi
on a installé sur 3 hdd différents  les os xp et debian ( 2 fois xp 1 fois 
debian) tout est ok séparément, ok  un xp et un debian et un xp.

Mais lorsque l'on met : hdd debian en interne, xp sur rack et xp sur usb 
on perd
grub
puis la partition debian disparait
elle sera annotée inconnue puis aura un triangle point d'exclamation puis sera 
annotée ntfs sans aucune dimension - on suppose que dans l'énervement l'un 
d'entre nous a lancé puis arrêté juste au démarrage l'action de formatage. Mais 
ce n'est pas confirmé.

concrètement voici ce qui nous reste :
un hdd soi disant vide noté en ntfs qui contenait la partition debian
un hdd sur rack avec xp mais inaccessible - mbr disparu ce qui est normal
un hdd en usb qui refuse de se lancer malgré 6 installation d'os.

question : quelqu'un a t'il une idée ? si oui laquelle ou plutôt dans quelle 
direction rechercher le souci ?
question 2 : comment récupérer une partition debian qui a disparu ?
question 3 : peut on envisager de la réactiver et comment ?
question 4 : si non, peut-on récuperer les données et comment

ce problème m'est inconnu sous ubuntu

l'option envoi du hdd dans un labo refusée par mon patron. données trop 
sensibles à son goût.

Et dire que j'étais entrain de mettre un serveur nas en service pour tout 
sauvegarder, rageant.

merci en tous cas de votre aide rapide


  

RE: WRT54gs + Vpn + sécurité etc.

2012-01-25 Par sujet jean durandt

merci pour la réponse aussi rapide.

concernant le service payant ou non, ici comme je l'ai dit, c'est pour faire 
des essais d'autant que je suis assez novice sur le vpn couplé avec un routeur 
comme je ne connais pas les linksys mais que l'on m'en a dit le meilleur bien 

concernant Debian
la raison est simple :
visiblement WIn machin n'est pas tiptop pour faire de la sécurité. De plus, 
comme je travaille actuellement sur Win autant que sur Debian je ne voulais pas 
compliquer les choses en expliquant ceci ou cela. C'est râté.

Comme j'apprends, je veux travailler avec le même langage et me focaliser sur 
les propos que l'on me donnera. Donc si quelqu'un me parle DEBIAN, la moindre 
des choses est d'essayer de lui répondre DEBIAN et non XP :)

Enfin cela n'engage que moi.

 Donc j'ai suivi des tutos - si cela intéresse la communauté, je peux les 
envoyer en pJ - pour monter mon DD-WRT54gs mais question sécurité c'est plutôt 
nul actuellement.

Je reviens à ma question initiale
le vpn ne fonctionne pas actuellement. 
le choix du test s'est porté sur vpntunnel qui fonctionne très bien de pc à 
serveur 

mais qui refuse de fonctionnner à partir du routeur.

je suis donc en attente de conseil voir mettre en vnc teaw qqchose mon appareil 
pour comprendre ce qui se passe car j'ai réellement des difficultés à 
comprendre mes soucis... donc à les expliquer

Merci 


> Date: Wed, 25 Jan 2012 18:17:05 +0100
> From: 12u...@gmail.com
> To: debian-user-french@lists.debian.org
> Subject: Re: WRT54gs + Vpn + sécurité etc.
> 
> On Wed, 25 Jan 2012 16:58:11 +
> jean durandt  wrote:
> 
> 1- Quel rapport avec Debian?
> 
> 2- Il n'est absolument pas nécessaire (et même plutôt déconseillé,
>question sécurité et surtout confidentialité) d'utiliser un Sce
>Cial payant pour avoir un VPN correctement sécurisé & fonctionnel.
> 
> -- 
> I was a cock-teaser at Rooster Rama.
> I used to enrage the bantams before the big bouts.
>   -- Firesign Theatre
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/20120125181705.07e543cf@anubis.defcon1
> 
  

WRT54gs + Vpn + sécurité etc.

2012-01-25 Par sujet jean durandt

WRT54gs + Vpn + sécurité etc.

Bonsoir à toutes et à tous,


j'ai acquis un WRT54gs 
PROBLÈME
la connexion VPN ne s'effectue pas. 
le firmware correspond à la v.1.0 et dd-wrt 
Firmware:
DD-WRT v24-sp2 (10/10/09) mega


j'ai presque tout - presque étant un euphémisme - des tutos et ai acquis le 
livre 

LINKSYS WRT54G  ultimate hacking

de Larry Pesce et Paul Asadoorian


en anglais malheureusement

si quelqu'un connaît parfaitement cette machine, j'apprécierai son aide car je 
ne sais plus à quel saint me vouer pour mettre cet appareil derrière ma freebox 
avant dernier modèle - donc pas la révolution. et fonctionner en VPN.

Pour les curieux et les discussions sans utilité 
mon choix du VPN de m'assurer une qualité de confidentialité avec mon 
entreprise depuis chez moi. 

j'ai pris un abonnement chez Vpntunnel pour tester hélas le succès n'est pas au 
rendez-vous.

Voilà merci de votre aide


je travaille sous Os linux et Win


  

RE: Re : CLE USB PLANTE les fichiers sont renommés en .RW

2012-01-22 Par sujet jean durandt

Bonjour, 

je crois que vous avez parfaitement raison : vous avez mis la main sur le talon 
d'Achille des clé usb en live :

en vous relisant, j'ai fait le test avec une ubuntu et avec backtrack 
dans les deux cas, l'arrêt brusque sans attendre que la clé usb décide 
d'arrêter l'appareil engendre la perte totale des données.
Ce n'est pas simplement les données ou les historiques d'une application en 
cours c'est tout.

J'avais ouvert FF OO et gedit. Sur lesquels j'avais plusieurs lignes d'écrites 
non sauvegardées.
FF n'a rien conservé des 4 pages ouvertes ( pas historiques, pas de cookies 
surpenant d'ailleurs)
OO a demandé une restau d'un fichier non enregistré 
mais le dichier concerné n'a rien indiqué que du vide
gedit n'avait pas conscience de la situation 

fort curieusement 
je me suis fait plaisir : j'ai voulu tester Xp en usb dans les mêmes conditions 
:
trop à fermer j'ai planté l'appareil

FF avait cookies et historique
OO m'a demandé une restauration et a retrouvé les 5 lignes tapées

je dis fort curieusement car nous venons de parler d'Os sur USB
et haut la main XP s'en sort mieux que linux, effet paradoxal ?

par contre inversement s'il s'agit d'Os sur Hdd, linux est de très loin devant 
Win

C'est vraiment pathétique que devoir dire à un client j'ai une démo sur USB, je 
ne touche pas à votre ordi mais je mets 15 mn à fermer

Enfin merci de votre aide
Notepad n'avait conscience de la situation précédente

> Date: Wed, 18 Jan 2012 09:36:08 +0100
> From: m...@nativobject.net
> To: debian-user-french@lists.debian.org
> Subject: Re: Re : CLE USB PLANTE les fichiers sont renommés en .RW
> 
> Pour ma part, j'ai vérifié pour sauver le contenu d'un disque dur effacé par 
> mégarde par 
> un utilisateur, et c'est assez bluffant !
> Il est capable de récupérer tout type de fichiers, même des fichiers de 
> l'installation 
> précédente !!
> 
> Cependant, cela risque de ne rien donner dans ce cas, parce que les fichier 
> ne sont 
> peut-être pas finit d'écrire au moment de l'arrêt inopiné !
> 
> Linux utilise beaucoup ses cache mémoire, et sur les clés, il peut s'écouler 
> un certain 
> temps avant que l'écriture soit effective sur le support...
> 
> ++
> 
> Mourad
> 
> Le 17/01/2012 20:44, thierry.leur...@asgardian.be a écrit :
> >
> > Photorec recupere tous les types de fichiers.
> >
> > Malheureusement, je n'ai pas vérifié mais je me demande si il n'existe pas 
> > un projet qui 
> > permet d'identifier le type des fichiers. Hachoir, si je ne me trompe pas
> >
> > -- 
> > Sent from my Nokia N9
> >
> >
> > On 17/01/12 19:23 jean durandt wrote:
> >
> >
> > Bonsoir merci à toi de ta réponse
> >
> > PHOTOREC ne semble reconnaître que les fichiers de type image -jpeg avi etc.
> >
> > dans mon cas ce sont tous les fichiers qui ont été enregistrés sous debian.
> >
> > Elément de réflexion : live-rw pourrait être la situation transitoire qu'il 
> > y a entre le 
> > moment où l'on fait shut down et le moment où le courant est coupé.
> > Ce qui reviendrait à dire que le fichier live-rw n'est autre que le fichier 
> > de l'Os 
> > DEbian au moment de cette transition :
> > il semblerait donc que la coupure de courant ou le retrait de l'Os sur usb 
> > est été trop 
> > anticipé.
> >
> > La question : comment faire pour accéder aux infos situées dans ce fichier 
> > live-rw et 
> > qui sont vitales pour moi ?
> >
> > merci de votre aide
> >
> > > Date: Tue, 17 Jan 2012 08:33:24 +0100
> > > From: nicolas.patr...@gmail.com
> > > Subject: Re : CLE USB PLANTE les fichiers sont renommés en .RW
> > > To: debian-user-french@lists.debian.org
> > >
> > > Le 17/01/2012 01:57:09, jean durandt a écrit :
> > >
> > > > le problème concerne DEBIAN ET UBUNTU tous deux sur USB
> > >
> > > > Ai je commis une erreur ai retiré trop la clé, ai je eu une
> > > > coupure.
> > >
> > > > toujours est-il que mes fichiers sous open office ont pris
> > > > l'extension .rw
> > >
> > > > de quelques centaines de Mo je n'en ai plus qu'un de 5 Go
> > > > comment rattraper cela ?
> > >
> > > > ps j'ai essayé des produits tels qu'ontrack et recovery Se donc sous
> > > > Win que je connaissais mais rien n'est sorti de concret.
> > >
> > > Et avec photorec ?
> >

RE: Re : CLE USB PLANTE les fichiers sont renommés en .RW

2012-01-17 Par sujet jean durandt

voilà 
je viens de réussir à te sortir ceci mais je ne saurais exploiter cette info ;

TestDisk 6.11, Data Recovery Utility, April 2009
Christophe GRENIER 
http://www.cgsecurity.org

Disk /dev/sdc - 16 GB / 14 GiB - CHS 15284 64 32

Warning: the current number of heads per cylinder is 64
but the correct value may be 255.
You can use the Geometry menu to change this value.
It's something to try if
- some partitions are not found by TestDisk
- or the partition table can not be written because partitions overlaps.


la clé usb a été préparée à partir de http://www.linuxliveusb.com/fr/home
l'os qui a en a été la base vista 

comme je l'ai dit, je pense avoir retiré la clé trop tot du coup j'ai un 
fichier sans extension qui correspond à un document que j'ai travaillé sous 
open office nommé live-rw

et je n'ai plus rien d'autres

donc je suis preneur de toute solution

merci en tous cas pour ton aide précédente







> Date: Tue, 17 Jan 2012 21:15:51 +0100
> From: guy.rous...@teledetection.fr
> To: debian-user-french@lists.debian.org
> Subject: Re: Re : CLE USB PLANTE les fichiers sont renommés en .RW
> 
> Essayes de monter le fichier en question comme s'il s'agissait d'un 
> device (mount -o loop ...).
> 
> Guy
> 
> Le 17/01/2012 19:23, jean durandt a écrit :
> >
> > Bonsoir merci à toi de ta réponse
> >
> > PHOTOREC ne semble reconnaître que les fichiers de type image -jpeg avi etc.
> >
> > dans mon cas ce sont tous les fichiers qui ont été enregistrés sous debian.
> >
> > Elément de réflexion : live-rw pourrait être la situation transitoire
> > qu'il y a entre le moment où l'on fait shut down et le moment où le
> > courant est coupé.
> > Ce qui reviendrait à dire que le fichier live-rw n'est autre que le
> > fichier de l'Os DEbian au moment de cette transition :
> > il semblerait donc que la coupure de courant ou le retrait de l'Os sur
> > usb est été trop anticipé.
> >
> > La question : comment faire pour accéder aux infos situées dans ce
> > fichier live-rw et qui sont vitales pour moi ?
> >
> > merci de votre aide
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/4f15d6f7.50...@teledetection.fr
> 
  

RE: Re : CLE USB PLANTE les fichiers sont renommés en .RW

2012-01-17 Par sujet jean durandt

GUY, tHIERRY, BERNARD merci pour votre prompte réponse.


j'ai tenté vos différentes solutions sans succès. 

voici ce qui arrive lorsque la clé est introduite :

branchée pour être bootée,

elle propose tous les menus 
persistant, live, etc
il faut manuellement lui indiquer le choix ce que je n'avais plus à faire par 
le passé.

choix 1 : persistant :
elle se lance puis commence une vérification totale de la clé en annonçant 
erreur sur erreur.

12900 vérifications (la clé fait 16Go) puis repart à zéro et recommence sans fin


choix 2 : live
se lance puis tourne dans le vide sans rien faire - plusieurs heures. Jusqu'à 
un  reboot hard par bouton

choix 3 :
lancement à partir de WIn ou Ubuntu :
seul le répertoire live est visible le reste disparaît et un fichier live-rw

lancement à partir de Debian
tous les répertoires apparaissent (home, etc, etc...) sont visibles et 
accessibles mais le fichier en question n'est pas présent.

bien sûr dans le choix 3 la clé USB n'est pas bootée mais est montée comme 
élément extérieur.


Demain je tenterais la solution  de Guy à partir d'une autre machine au cas où 
mais je viens de passer 6 heures dessus sans résultat. J'avoue qu'une nuit de 
sommeil sera la bienvenue.

Guy, j'ai essayé ta solution à partir de DEBIAN, j'ai cru - un instant que 
c'était la solution- mais la machine s'est bloquée - comme Win avec son écrant 
bleu...


D'ici ces essais, je reste à l'écoute de toute solution ou conseil 
supplémentaire.

Merci encore à vous les gars, c'est vraiment sympa.

Cordialement à tous


> Date: Tue, 17 Jan 2012 21:15:51 +0100
> From: guy.rous...@teledetection.fr
> To: debian-user-french@lists.debian.org
> Subject: Re: Re : CLE USB PLANTE les fichiers sont renommés en .RW
> 
> Essayes de monter le fichier en question comme s'il s'agissait d'un 
> device (mount -o loop ...).
> 
> Guy
> 
> Le 17/01/2012 19:23, jean durandt a écrit :
> >
> > Bonsoir merci à toi de ta réponse
> >
> > PHOTOREC ne semble reconnaître que les fichiers de type image -jpeg avi etc.
> >
> > dans mon cas ce sont tous les fichiers qui ont été enregistrés sous debian.
> >
> > Elément de réflexion : live-rw pourrait être la situation transitoire
> > qu'il y a entre le moment où l'on fait shut down et le moment où le
> > courant est coupé.
> > Ce qui reviendrait à dire que le fichier live-rw n'est autre que le
> > fichier de l'Os DEbian au moment de cette transition :
> > il semblerait donc que la coupure de courant ou le retrait de l'Os sur
> > usb est été trop anticipé.
> >
> > La question : comment faire pour accéder aux infos situées dans ce
> > fichier live-rw et qui sont vitales pour moi ?
> >
> > merci de votre aide
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/4f15d6f7.50...@teledetection.fr
> 
  

RE: Re : CLE USB PLANTE les fichiers sont renommés en .RW

2012-01-17 Par sujet jean durandt


Bonsoir merci à toi de ta réponse

PHOTOREC ne semble reconnaître que les fichiers de type image -jpeg avi etc.

dans mon cas ce sont tous les fichiers qui ont été enregistrés sous debian.

Elément de réflexion : live-rw pourrait être la situation transitoire qu'il y a 
entre le moment où l'on fait shut down et le moment où le courant est coupé.
Ce qui reviendrait à dire que le fichier live-rw n'est autre que le fichier de 
l'Os DEbian au moment de cette transition :
il semblerait donc que la coupure de courant ou le retrait de l'Os sur usb est 
été trop anticipé.

La question : comment faire pour accéder aux infos situées dans ce fichier 
live-rw et qui sont vitales pour moi ?

merci de votre aide

> Date: Tue, 17 Jan 2012 08:33:24 +0100
> From: nicolas.patr...@gmail.com
> Subject: Re : CLE USB PLANTE les fichiers sont renommés en .RW
> To: debian-user-french@lists.debian.org
> 
> Le 17/01/2012 01:57:09, jean durandt a écrit :
> 
> > le problème concerne DEBIAN ET UBUNTU tous deux sur USB
> 
> > Ai je commis une erreur ai retiré trop la clé, ai je eu une
> > coupure.
> 
> > toujours est-il que mes fichiers sous open office ont pris 
> > l'extension .rw
> 
> > de quelques centaines de Mo  je n'en ai  plus qu'un de 5 Go
> > comment rattraper cela ?
> 
> > ps j'ai essayé des produits tels qu'ontrack et recovery Se donc sous
> > Win que je connaissais mais rien n'est sorti de concret.
> 
> Et avec photorec ?
> Je doute qu’il fonctionne avec une clé USB.
> 
> nicolas patrois : pts noir asocial
> -- 
> RÉALISME
> 
> M : Qu'est-ce qu'il nous faudrait pour qu'on nous considère comme des 
> humains ? Un cerveau plus gros ?
> P : Non... Une carte bleue suffirait...
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/1326785604.530...@new-host-2.home
> 
  

CLE USB PLANTE les fichiers sont renommés en .RW

2012-01-16 Par sujet jean durandt

bonjour

le problème concerne DEBIAN ET UBUNTU tous deux sur USB



Ai je commis une erreur ai retiré trop la clé, ai je eu une coupure.




toujours est-il que mes fichiers sous open office ont pris l'extension .rw


de quelques centaines de Mo  je n'en ai  plus qu'un de 5 Go


comment rattraper cela ?

merci


ps j'ai essayé des produits tels qu'ontrack et recovery Se donc sous Win que je 
connaissais mais rien n'est sorti de concret.


  

RE: ROUTEURS COMPARATIFS

2012-01-06 Par sujet jean durandt

Je suis toujours très honoré d'avoir pour interlocuteur un grand penseur qui 
vient vous parler en qualité de tr... pardonnez moi mais je n'arrive pas à être 
aussi vulgaire que vous.

Mais merci de rappeler que cela existe. Quant au reste c'est pur verbiage donc 
très trollien merci de donner un exemple aussi poignant.

Ma requête reste d'actualité.
Cordialement

> Date: Fri, 6 Jan 2012 22:01:18 +0100
> From: 12u...@gmail.com
> To: debian-user-french@lists.debian.org
> Subject: Re: ROUTEURS COMPARATIFS
> 
> On Fri, 6 Jan 2012 20:54:28 +
> jean durandt  wrote:
> 
> > Ne voulant pas passer pour un troll voici mon souci.
> 
> C'est plutôt mal barré parce que tu commences en cross-postant:( 
> (tu comprendra le jour où tu chercheras une info terriblement
> importante dans les archives d'une ML et que le thread sera
> interrompu par un trou du cul qui n'a pas lû la FAQ).
> 
> -- 
> Monogamy is the Western custom of one wife and hardly any mistresses.
>   -- H. H. Munro
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/20120106220118.52d89d5f@anubis.defcon1
> 
  

ROUTEURS COMPARATIFS

2012-01-06 Par sujet jean durandt

text published in English in a row//texte édité en anglais à la suite.



Bonjour à tous et bonne année 2012.



J'espère que vous allez tous bien et que les vapeurs des libations sont loin 
derrière vous.



Ne voulant pas passer pour un troll voici mon souci.





J'ai l'opportunité de faire le choix entre trois routeurs 



le D LINK DIR 300

et

le linksys WRT 610N 

le linksys WRT 54G



j'avoue ne rien y connaître et me lancer dans le routage en raison du 
fait que j'ai constaté certains abus auxquels je veux mettre un terme.

je veux aussi mettre un vpn 

Ne prenez pas en considération la vitesse pour élément de comparaison car ce 
n'est pas un élément crucial !

ce qui m'importe c'est la sécurité et le suivi des logs 

je suis allé sur la base de données de DD WRT mais vu que je suis novice
 dans ce domaine je ne sais pas quoi faire comme choix



bref votre sentiment sera le meilleur merci par avance.






 Hello everyone and Happy New Year 2012.

 I hope you are all well and that vapors from the libations are far behind you.

 Not wanting to look like a troll here is my concern.


 I have the opportunity to choose between three routers

 D LINK DIR 300
 and
 the linksys WRT 610N
 the Linksys WRT 54G

 I admit not knowing anything about it and get into the routing due to the fact 
that I have seen some abuses that I want to end.
 I also want to make a vpn
 Do not take into account the speed of comparison because it is not crucial!
 I care about is security and tracking logs
 I went on the database DD WRT but since I am novice in this area  I do not 
know what to do as a choice

 brief you feel is the best thank you in advance.

  

RE: NESPRESSO et debian

2011-11-20 Par sujet jean durandt

tu as parfaitement raison

Nespresso est, je crois, toujours en procédure.
Pour la nespresso il y a quelques 300 brevets déposés qui couvrent le système 
et les capsules.

Mais bon,
moi ma proposition est tout à fait honnête. 

D'ailleurs s'il y avait un site debian philo : la première question que je 
poserai : pourquoi les français ont-ils une dent contre les choses gratuites 
alors qu'ils se plaignent tout le temps de la chèreté  de la vie

Donc ceci sera ma seule relance  car je ne veux pas être ici un perturbateur

Cordialement à tous



> Date: Mon, 14 Nov 2011 14:17:11 +0100
> From: t...@crocobox.org
> To: debian-user-french@lists.debian.org
> Subject: Re: [HS]NESPRESSO  et debian
> 
> En ce lundi 14 novembre 2011 à 12 h 47 jean durandt nous susurrait :
> 
> > 
> > bonjour
> > 
> > ce n'est pas une plaisanterie et ce n'est pas une offre commerciale :
> > donc lisez-bien il n'y a pas d'argent en jeu !
> > 
> > je suis membre NESPRESSO
> > je reçois des bons de réductions 50 & 70 € pour tout achat de
> > cafetière NESPRESSO je ne m'en servirai pas cette année
> > 
> > je vous les propose .
> > 
> > C'est gratuit. JE NE FAIS RIEN PAYER
> > pour les durs à la compronette voici un lien :
> > http://fr.wikipedia.org/wiki/Gratuit rires
> > 
> > Mais si cela vous interpelle dépêchez-vous : les bons ont une limite
> > dans le temps
> 
> 
> C'est au moins hors sujet. Mais en fait pas trop. Nespresso est le
> modèle d'une clientèle rendue captive. pratique que l'on retrouve avec
> les imprimantes et autres escroqueries. Nestlè était allé jusqu'à
> attaquer en justice le site http://www.chacunsoncafe.fr/ qui avait osé
> conseiller l'utilisation de dosettes ESE (format libre) plutôt que les
> capsules (format propriétaire et 3 fois plus cher).
> 
> -- 
> -+-  Dominique Marin http://txodom.free.fr -+-
> -+-«L'homme est un flic pour l'homme»  -+-
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/2014131645.3786613a4...@liszt.debian.org
> 
  

RE: acces bureau distant

2011-11-14 Par sujet jean durandt

avec mes excuses pour cette réponse tardive ... santé



bon

voilà comment j'ai procédé :
2 config mat identiques
(j'insiste : j'ai tout en double)

changt ip bien sur

comme vous le savez administration bureau distant permet la connexion à une 
bécane
on visualise l'ip et patati et patata

a distance on tape l ip et on donne le m2p

mais voilà impossible de le faire

ni avec ip fixe ni ip via dhcp

autre souci : j'ai 2 réseaux pour chaque bécane 

ssd ABC
eth RESO LOC
pour le pc1

ssd XYZ
eth RESO LOC
pour le pc 2

les 2 reseaux wifi fonctionnent pour les bécanes concernéees par le SSD
idem pour le ETH puisque c'est le même pour la box

mais impossible de me connecter du wifi1 vers le pc2 et vice versa

ce n'est pas une question de droits a priori
ce n'est pas une question de ssd
le bureau distant à contacter semble privilégier ETH et non wifi

sous ubuntu je n'ai pas ce souci :
le serveur ( le bureau distant à contacter) accepter soit wifi soit eth soit 
les 2 sans tenir  compte de l'origine de la connexion ou du réseau

vous pourriez  tres bien de chez vous connecter à la bécane à partir du résau 
de votreentreprise.

Alors pourquoi ss debian cela ne marche pas ?

qu'ai-je loupé ?
merci

> Date: Thu, 3 Nov 2011 11:06:49 +0100
> From: dl...@bluewin.ch
> To: debian-user-french@lists.debian.org
> Subject: Re: acces bureau distant
> 
> 
> Bonjour,
> 
> 
> Le 03-11-2011, à 10:01:32 +, jean durandt (chevalierarth...@hotmail.com) 
> a écrit :
> 
>  
> > apres installation de squeeze j'ai essayé de prendre à distance ma machine
> 
> 
> Comment ?
>  
> > impossible
> > 
> > 
> > j'ai fait un clone d'une machine pour celle là 
> > rien ne fonctionne
> 
> 
> Plaît-il ?
> 
> > la machine à joindre présente bien son numéro ip et est bien à l'écoute du 
> > reseau
> > les deux machines sont sous le meme réseau ( une ip de dfférence) 
> > ip angry et scan network la voit
> > 
> > 
> > j'ai essayé un formatage bas et une install
> > rien de rien
> > 
> > ma machine barebone powernet
> > 
> > 
> > si quelqu'un a une idée... 
> 
> 
> Oui, est-ce qu'un ping sur la machine en question répond ?
> Est-ce qu'un serveur ssh tourne sur celle-ci ?
> Que faites-vous pour « prendre à distance votre machine » ?
> 
> 
> Sans un poil plus d'information, il va être difficile de vous aider.
> 
> Librement,
> steve
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/2003100649.ga24...@mangoo.homelinux.org
> 
  

RE: [SWAP]-Utiliser le maximum de RAM

2011-11-14 Par sujet jean durandt

sylvain merci pour ta réponse mais ... 

pourrais-tu diriger vers un lien

je rencontre même souci
mais sur 2 machines seulement sur l'ensemble

j'ai essayé ss succès de basculer plus de travail au swap

merci


> From: sylvain.l.sauv...@free.fr
> To: debian-user-french@lists.debian.org
> Subject: Re: [SWAP]-Utiliser le maximum de RAM
> Date: Sun, 13 Nov 2011 16:57:47 +0100
> 
> Le dimanche 13 novembre 2011 à 16:13:44, Guillaume Seren a écrit 
> :
> > Salut à tous,
> 
> ’lut,
> 
> > voila je recherche des piste pour optimiser le swap,
> >[…]
> > J'ai pu constater via HTOP, ou top, que le processeur semble
> > etre loin d'être surchargé.(5~10%)
> >[…] 
> > MemTotal:4051756 kB
> > MemFree:  271020 kB
> > Buffers:  198372 kB
> > Cached:   166636 kB
> > SwapCached:   146704 kB
> >[…]
> > SwapTotal:   7909372 kB
> > SwapFree:7051100 kB
> >[…]
> 
> 1. Est-ce que tu n’aurais pas plutôt un problème avec tes 
> disques ?  P.ex. ne s’endormeraient-ils pas un peu trop 
> tôt/souvent ?
> 
> 2. Autre solution : achète de la RAM ou utilise des programmes 
> qui en consomment moins.
> 
>   Il y a effectivement des variables sysctl pour régler un peu 
> l’utilisation du swap mais le Swap n’est pas rapide et ne sera 
> jamais rapide. Le temps d’accès à de la RAM est de l’ordre de 
> 5 ns, celui d’un disque de 5 ms. Ça fait un rapport d’un 
> million.
>   Tu as moins de 850 Mio de swap utilisée, par contre la mémoire 
> semble effectivement très utilisée (Buffers et Cached sont 
> relativement petits). Les dites variables ne sortiront pas de la 
> mémoire d’un chapeau. Elles ne peuvent que régler ce qui est mis 
> en swap et comment. Puisque ton problème est la latence au 
> changement aléatoire d’application, ça ne changera rien.
> 
> -- 
>  Sylvain Sauvage
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/20131657.48091.sylvain.l.sauv...@free.fr
> 
  

acces bureau distant

2011-11-03 Par sujet jean durandt

bonjour à tous


je viens vers vous pour ceci

apres installation de squeeze j'ai essayé de prendre à distance ma machine

impossible


j'ai fait un clone d'une machine pour celle là 
rien ne fonctionne

la machine à joindre présente bien son numéro ip et est bien à l'écoute du 
reseau
les deux machines sont sous le meme réseau ( une ip de dfférence) 
ip angry et scan network la voit


j'ai essayé un formatage bas et une install
rien de rien

ma machine barebone powernet


si quelqu'un a une idée... 


je pense à un probleme mteriel mais je ne vois pas lequel

merci de votre aide

  

RE: camera Ip enregistrement en continu

2011-10-22 Par sujet jean durandt

bonsoir et merci pour l'information

dois-je m'inquiéter de ceci :
Not starting motion daemon, disabled via /etc/default/motion ... (warning).
et du fait qu'il ne soit pas dans le répertoire menu vidéo ?

je suis en deb squeeze

merci 

> Date: Sat, 22 Oct 2011 16:27:44 +0200
> From: no-s...@tootai.net
> To: debian-user-french@lists.debian.org
> Subject: Re: camera Ip enregistrement en continu
> 
> Le 22/10/2011 15:16, jean durandt a écrit :
> > tout est presque dans le titre. Bonjour à tous
> 
> Bonjour
> >
> >
> > je cherche sous deb une application qui enregistrerait en continu ce 
> > qui se passe devant elle.
> >
> > je peux le faire par navigateur mais cela prend des ressources 
> > incroyables et je préfère que cela soit en toile de fond
> > invisible à l'usage ( sinon on risque de planter l'enregistrement en 
> > fermant le navigateeur
> >
> >
> > donc si quelqu'un a des idées .
> 
> aptitude install motion
> 
> -- 
> Daniel
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/4ea2d2e0.1090...@tootai.net
> 
  

RE: FIREWALL INDEPENDANT

2011-10-22 Par sujet jean durandt

IL EST MARRANT , lui :) on voit que tu Alsacien : déjà que j'ai un mal fou à 
comprendre l'anglais il faut que tu pousses le vice à me proposer un produit en 
Allemand que je n'ai pas pratiqué depuis .30 ans au moins 

rires

sérieusement tu l'as pratiqué parce que tu n'explicites pas beaucoup et c'est 
dommage. 


Il y a un truc qui me déconcerte : on parle de cdrom de disquette, mais ni de 
dvd ni de usb

tu es sur qu'ils ont l'electricité ? 

sérieusement si tu peux répondre cela sera utile ne fût-ce que pour ma culture G

mais je relance le débat parce que je souhaiterais conserver debian comme 
distrib

merci à tous

et merci à toi bernard d'avoir ce petit point d'humour. j'ai T01 à la cave, 
éventuellement je ne sais s'il fera un bon pare-feu mais je suis sûr que si je 
le brûle il parera la cheminée :)

Cordialement



> Date: Sat, 22 Oct 2011 18:31:35 +0200
> From: bernard.schoenac...@free.fr
> To: debian-user-french@lists.debian.org
> Subject: Re: FIREWALL INDEPENDANT
> 
> Le Sat, 22 Oct 2011 16:16:50 +,
> jean durandt  a écrit :
> 
> > 
> > Merci  pour vos messages cela fait plaisir et rire aussi grâce à
> > votre humour.
> > 
> > 
> > j'ai commis une erreur et ai planté ma bécane 
> > A 3h du mat et une nuit précédente écourtée, j'ai décidé de me lancer
> > sur IPFIRE
> > 
> > je ne sais pas si ca marche, mais c'est une merde à installer : ce
> > c.. n'est pas capable de dire qu'il est handicapé donc il prend
> > toujours la meme partition sd4 toujours hdd vierge ou non. Résultat
> > ma config aux petits oignons grace à vous fichue à la poubelle
> > 
> > et maintenant j'ai voulu gagneer du temps j'ai laissé DEBIAN faire
> > les partitions comme un grand
> > 
> > je peste je rage depuis : 
> > 
> > 
> > 
> > je reviens sur mon firewall indépendant et sur la mémoire
> > 
> > 
> > je rencontre des difficultés de conception : debian rame : 512 mo de
> > mem et 4Go de swap je voudrais équilibrer cela mais les sites y
> > compris debianfr donnent des infos généralistes mais pas de réels
> > tutos ou de solutions pour mettre en oeuvre un équilibrage. Cela
> > manque mais j'ai la communauté avec moi n'est-ce pas ?
> > 
> > Allez dites oui 
> > Merci
> > 
> > donc pour la toute première fois, j'ai laissé debian de partitionner
> > le hdd ainsi 
> > 
> > 9  partitions :
> > 
> > ext3 /333M/141boot
> > extended 74,20G
> > ext3/usr8,4/4
> > ext3/var2,8G/972M
> > non allouee985M
> > ext3/tmp385/23M
> > ext3/home20,11G/660M
> > linux-swap3,91G
> > non alloue1,37M
> > ext437,67G/782pour donnees
> > 
> > Par le moniteur systeme 
> > CPU mini35 pour cent
> > memoire ram70 pour cent de 512 (350 env)
> > swap6,2 pour cent de 3,9G (240M env)
> > 
> > ce montage me semble curieux en sachant que pour gagner en swap je
> > suis passé de swap 985 montée en origine par deb (maintenant non
> > alloue) à 3;91G
> > 
> > la tmp me semble tres légère 
> > 
> > Que dois-je modifier s'il y  a qqchose à modifier.
> > 
> > A vous relire
> > 
> 
> 
>   Bonjour,
> 
> 
>   la solution pare feu la plus légère : http://www.fli4l.de/
> 
>   au départ il fallait une disquette de 3.5" 
> 
>   slt
>   bernard
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: 
> http://lists.debian.org/20111022183135.1cc5249d.bernard.schoenac...@free.fr
> 
  

RE: FIREWALL INDEPENDANT

2011-10-22 Par sujet jean durandt

Merci  pour vos messages cela fait plaisir et rire aussi grâce à votre humour.


j'ai commis une erreur et ai planté ma bécane 
A 3h du mat et une nuit précédente écourtée, j'ai décidé de me lancer sur IPFIRE

je ne sais pas si ca marche, mais c'est une merde à installer : ce c.. n'est 
pas capable de dire qu'il est handicapé donc il prend toujours la meme 
partition sd4 toujours hdd vierge ou non.
Résultat ma config aux petits oignons grace à vous fichue à la poubelle

et maintenant j'ai voulu gagneer du temps j'ai laissé DEBIAN faire les 
partitions comme un grand

je peste je rage depuis : 



je reviens sur mon firewall indépendant et sur la mémoire


je rencontre des difficultés de conception : debian rame : 512 mo de mem et 4Go 
de swap
je voudrais équilibrer cela mais les sites y compris debianfr donnent des infos 
généralistes mais pas de réels tutos ou de solutions pour mettre en oeuvre un 
équilibrage. Cela manque mais j'ai la communauté avec moi n'est-ce pas ?

Allez dites oui 
Merci

donc pour la toute première fois, j'ai laissé debian de partitionner le hdd 
ainsi 

9  partitions :

ext3 /333M/141boot
extended 74,20G
ext3/usr8,4/4
ext3/var2,8G/972M
non allouee985M
ext3/tmp385/23M
ext3/home20,11G/660M
linux-swap3,91G
non alloue1,37M
ext437,67G/782pour donnees

Par le moniteur systeme 
CPU mini35 pour cent
memoire ram70 pour cent de 512 (350 env)
swap6,2 pour cent de 3,9G (240M env)

ce montage me semble curieux en sachant que pour gagner en swap je suis passé 
de swap 985 montée en origine par deb (maintenant non alloue) à 3;91G

la tmp me semble tres légère 

Que dois-je modifier s'il y  a qqchose à modifier.

A vous relire


> From: jfstrae...@scarlet.be
> Date: Tue, 18 Oct 2011 12:53:59 +0200
> To: chevalierarth...@hotmail.com
> Subject: Re: FIREWALL INDEPENDANT
> 
> 
> Re,
> 
> On Tue, Oct 18, 2011 at 07:57:37AM +, jean durandt wrote:
> 
> [...]
> 
> > Comme je ne veux pas paraître encore plus stupide, je te laisse
> > découvrir les réponses ... :)
> 
> Les 4-5 premières que je trouve clopent avec l'usage que j'en ai
> fait...
> 
> Y a peut-être des trucs salaces plus loin, mais je n'ai pas été jusque
> là :-)
> 
>  
> > mais peux-tu m'en donner une définition sérieuse ? que je puisse
> > savoir à quoi cela correspond . merci
> 
> C'est l'acronyme (pour moi, et comme je l'ai employé) de « In My
> Humble Opinion ».
> 
> C'était censé restituer rapidement dans la phrase le fait que, si je
> pense du bien de Shorewall personnellement, en même temps je ne fais
> aucunement autorité sur le sujet des firewalls pour affirmer comme un
> fait que ce serait la solution ultime...
> 
> Comme tu vois, IMHO est nettement plus court ;)
> 
> A+
> 
> 
> -- 
> 
> JFS.
  

RE: clamav

2011-10-22 Par sujet jean durandt

Txo merci et pour la rapidité de la réponse ET pour sa qualité

CETTE DEMANDE EST CLOSE

> Date: Sat, 22 Oct 2011 15:43:36 +0200
> From: t...@crocobox.org
> To: chevalierarth...@hotmail.com
> Subject: Re: clamav
> 
> En ce samedi 22 octobre 2011 à 13 h 05 jean durandt nous susurrait :
> 
> > 
> > 
> > Merci pour ta réponse rapide
> > 
> > 
> > 
> > jean durandt nous susurrait  NON c"est faux  :)
> > 
> > 
> > 
> > rires
> > 
> > 
> > 
> > 
> > 
> > sérieusement je joins copie écran des virus trouvés
> > 
> > 
> > 
> > non je n'ai pas windows sur cet appareil (ouf)
> > 
> > 
> > 
> > mais - la doc clamav est très succincte -
> > 
> > si vous venez à me dire que ce sont des artéfacts
> > 
> > 
> > 
> > il faut que je remette tous les fichiers en situation normale sans
> > quarantaine
> > 
> 
> Là dedans il y a beaucoup de fichiers vu comme vérolés tout simplement
> parce qu'ils servent à tester l'installation de Clamav. Innofensifs
> mais contenant une portion de code signature de virus.
> 
> Les 2 seuls qui peuvent poser problème sont dans une clé ou un CD
> montés sur /media du nom de LINUX. 
> Worm.kido-273 est d'après 
> http://www.viruslist.com/fr/viruses/alerts?alertid=200468510
> « Net-Worm.Win32.Kido exploite une vulnérabilité critique (MS08-067) de
> Microsoft Windows pour se propager via les réseaux locaux et supports
> amovibles.
> 
> Le ver désactive le système de restauration, bloque l'accès aux sites
> web de sécurité informatique et télécharge des programmes malveillants
> sur les machines infectées. »
> 
> Aucun risque sous Debian.
> 
> Pour Trojan.Agent-66921 allias Trojan.Autorun.AET, c'est d'après
> http://infomars.fr/forum/index.php?showtopic=3351
> « Où que vous mettiez votre clé (ou autre périphérique) USB, vous
> risquez une contamination par un maliciel qui a choisi ce mode de
> propagation. Par exemple, surtout si Windows n'est pas à jour et que la
> fonction "autorun" est activée, c'est ainsi que vous risquez d'attraper
> et communiquer ailleurs le "ver" Conficker, Worm.Autorun.VHD,
> Trojan.Autorun.AET ou d'autres du même genre.
> 
> L'attaque porte sur le fichier "autorun.inf". Pour rappel, ce fichier
> est auto-exécutable. Il permet d'automatiser le lancement de logiciels
> lors de l'insertion dans l'ordinateur d'un périphérique de stockage
> externe (clé ou disque USB, CD/DVC, cartes SD …).»
> Certainement ramassé ailleurs mais pas toxique pour Linux.
  

camera Ip enregistrement en continu

2011-10-22 Par sujet jean durandt

tout est presque dans le titre. Bonjour à tous


je cherche sous deb une application qui enregistrerait en continu ce qui se 
passe devant elle.

je peux le faire par navigateur mais cela prend des ressources incroyables et 
je préfère que cela soit en toile de fond 
invisible à l'usage ( sinon on risque de planter l'enregistrement en fermant le 
navigateeur


donc si quelqu'un a des idées .


Merci
  

clamav

2011-10-22 Par sujet jean durandt


  bonjour à tous



j'utilise pour la première fois clamav dans le milieuu linux

eh oui on a toujours dit qu'il n'y avait pas de virus


l'install squeeze à peine faite

je suis à 48 virus détectés


Est-ce nrmal ?

Merci
  

RE: wheezy lenteur

2011-10-17 Par sujet jean durandt

je constate la même chose depuis une dizaine de jours mais je suis sous squeeze.
Le problème viendrait-il vriament de debian ?


> Subject: Re: wheezy lenteur
> From: jer...@aranha.fr
> To: debian-user-french@lists.debian.org
> Date: Mon, 17 Oct 2011 12:33:44 +0200
> 
> Le lundi 17 octobre 2011 à 12:00 +0200, jmdufour a écrit : 
> > Bonjour a tous
> > ( debian Wheezy noyau: 3.0.0-1-686-pae)
> > 
> > 
> > depuis quelques temps et les a jour normales de Wheezy, j'observe une 
> > certaine lenteur des applications, en general et entre autre iceweasel7 
> > et tres lent de plus les videos s'affichent mal (format plus petit) 
> > (google chrome n'a pas de problemes)...
> > 
> > Une idee?
> 
> Peut-être un problème de carte xorg/graphique (j'ai cru voir passer un
> truc du genre sur les listes de xorg). Si tu as changé essaye peut-être
> l'ancien kernel.
> 
> 
> > Je lisait le fil plus haut sur gnome3...
> > c'est curieux mais chez moi sur le moniteur systeme c'est indique: gnome 
> > 3.0.2 mais en fait rien a change
> > 
> > J'ai loupe quelque-chose?
> 
> Gnome3 arrive par morceaux pas tous visibles. Par exemple GDM3 est là
> depuis un moment. Tu peux avoir un changement beaucoup plus visible avec
> gnome-shell 
> 
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/1318847624.3423.18.ca...@azuki.aranha.ici
> 
  

RE: FIREWALL INDEPENDANT

2011-10-17 Par sujet jean durandt


Oui papinux

je suis dessus depuis la première réponse.


ALcasar, 
j'abandonne tout simplement parce qu'il fonctionne sur mandriva ( j'ai trop 
galéré pour me mettre sur debian pour changer et partir maintenant sur un autre 
univers - je me fais peut-être des idées préconçues).
Bref ALCASAR c'est non.

SQUID 
c'est pas du gâteau mais pourquoi pas étant donné que vous avez fourni des 
éléments très appréciables tous autant que vous êtes.

SENSE
me tenterait bien mais je n'ai rien trouvé en traduction française - c'est mon 
point faible.

DROIT ET JURIDIQUE
merci pour toutes vos remarques très sensées et surtout très pragmatiques. 
Comme la majorité d'entre vous : je ne crois pas aujourd'hui que les Tribunaux 
soient en faveur de la veuve et de l'orphelin comme je l'ai appris dans mon 
droit estudiantin. Mais cela remonte à Napoléon ... un génie qui n'a pas trouvé 
son égal jusqu'à présent. :)
Si vous êtes d'accord, 
sur le seul point "juridique et droit" - sauf texte juridique ou décision 
juridictionnelle récente - je propose que l'on aborde plus la question au 
risque de devenir troll ce qui n'est pas notre intention.

QUESTION
Quelqu'un pourrait-il m'indiquer des tutos qui permettent de bien cadrer le 
firewall en fr de préférence. J'ai près d'une centaine de sélections mais 
effectivement on aborde correctement la question de l'install mais la mise en 
prod avec des exemples concrets manquent cruellement.

Merci 

Très cordialement 



> Date: Sat, 15 Oct 2011 12:06:21 +0200
> From: px+...@papinux.fr
> To: debian-user-french@lists.debian.org
> Subject: Re: FIREWALL INDEPENDANT
> 
> Le Fri, 14 Oct 2011 21:47:27 +, jean durandt a écrit :
> 
> > 
> > bonsoir
> 
> Bonjour,
> 
> > 
> > c'est la soirée, ce soir pour moi.
> > 
> > j'ai décidé de mettre un firewall et malheureusement cela n'a pas été 
> > génial. j'ai donc cherché et j'ai perdu plusieurs liens intéressants pour 
> > lesquels je vous aurai demandé votre avis concernant la robustesse.
> > ALCAZAR est l'un d'eux
> 
> C'est Alcasar (http://www.alcasar.info/) basé sur une Mandriva.
> 
> On t'a donné des pistes. Les as-tu suivies?
> 
> --
> Px
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/20111015120621.16e3aee4@lucifer
> 
  

RE: FIREWALL INDEPENDANT

2011-10-15 Par sujet jean durandt

merci pour votre réponse qui entraîne une nouvelle question ?

entre ALCAZAR et IPCOP  lequel sera le plus puissant - même s'il est difficile 
à configurer la doc cela existe en premier lieu.

j'ai vraiment un souci d'usage et je veux pouvoir interdire certains sites ou 
certains types de paquets à télécharger (torrent, certaines extensions etc;)

merci

> Date: Sat, 15 Oct 2011 10:19:52 +0200
> From: scifuentesfav...@gmail.com
> To: debian-user-french@lists.debian.org
> Subject: Re: FIREWALL INDEPENDANT
> 
> Le 14/10/2011 23:47, jean durandt a écrit :
> > bonsoir
> >
> > c'est la soirée, ce soir pour moi.
> >
> > j'ai décidé de mettre un firewall et malheureusement cela n'a pas été 
> > génial. j'ai donc cherché et j'ai perdu plusieurs liens intéressants pour 
> > lesquels je vous aurai demandé votre avis concernant la robustesse.
> > ALCAZAR est l'un d'eux
> >
> 
> bonjour
> IPCop est est un autre
> 
> > PROBLEMATIQUE :
> >
> > je vais mets en service une bécane qui ne servira qu'à gérer la sécurité ( 
> > contre les téléchargements illégaux - là encore merci Hadopi pour la 
> > saloperie mise en place et les soi-disantes labellisations. je ne le dirai 
> > jamais assez : Voilà une loi arbitraire qui ne sert que ceux qui ne payent 
> > pas d'impots en france et qui vont vivre en CH).
> >
> > Bref je reviens à mon souci :
> > une machine qui gère le flux donc firewall proxy routeur... deux cartes eth 
> > et avant un routeur wifi.
> >
> > je cherche une solution qui soit connue de la communauté - donc fiable, 
> > sérieuse, et efficace - tiens je viens de parler de lacommunauté qui me lit 
> >  :) - et qui puisse ^etre appliquée en pme. le tout en transparence totale 
> > pour l'utilisateur.
> > enregistrements des logs etc. ...
> >
> > j'aurai apprécié travailler  avec une page - comme on trouve dans les 
> > hotels - en limitant par exemple la bande passante pour le téléchargement 
> > qui ne s'effectuerait pas dans le cadre de la loi. comme je l'ai dit je 
> > suis contre cette loi, mais il faut s'y plier et ceux qui pretent un accès 
> > internet sont les coupables désignés. On n'a jamais vu un armurier finir en 
> > taule parce qu'il avait vendu une arme. Avec hadopi si !
> >
> > Dans mes recherches, j'ai vu aussi qu'il existait des Os firewall sous 
> > debian. qu'en pensez-vous ?
> >
> > Mais là encore il y a trop de choix 
> >
> > alcasar pfsenser shorewall
> >
> > MERCI POUR VOTRE AIDE PRECIEUSE.
> > 
> >
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/4e994228.5020...@gmail.com
> 
  

FIREWALL INDEPENDANT

2011-10-14 Par sujet jean durandt

bonsoir

c'est la soirée, ce soir pour moi.

j'ai décidé de mettre un firewall et malheureusement cela n'a pas été génial. 
j'ai donc cherché et j'ai perdu plusieurs liens intéressants pour lesquels je 
vous aurai demandé votre avis concernant la robustesse.
ALCAZAR est l'un d'eux

PROBLEMATIQUE :

je vais mets en service une bécane qui ne servira qu'à gérer la sécurité ( 
contre les téléchargements illégaux - là encore merci Hadopi pour la saloperie 
mise en place et les soi-disantes labellisations. je ne le dirai jamais assez : 
Voilà une loi arbitraire qui ne sert que ceux qui ne payent pas d'impots en 
france et qui vont vivre en CH).

Bref je reviens à mon souci :
une machine qui gère le flux donc firewall proxy routeur... deux cartes eth et 
avant un routeur wifi.

je cherche une solution qui soit connue de la communauté - donc fiable, 
sérieuse, et efficace - tiens je viens de parler de lacommunauté qui me lit  :) 
- et qui puisse ^etre appliquée en pme. le tout en transparence totale pour 
l'utilisateur.
enregistrements des logs etc. ...

j'aurai apprécié travailler  avec une page - comme on trouve dans les hotels - 
en limitant par exemple la bande passante pour le téléchargement qui ne 
s'effectuerait pas dans le cadre de la loi. comme je l'ai dit je suis contre 
cette loi, mais il faut s'y plier et ceux qui pretent un accès internet sont 
les coupables désignés. On n'a jamais vu un armurier finir en taule parce qu'il 
avait vendu une arme. Avec hadopi si !

Dans mes recherches, j'ai vu aussi qu'il existait des Os firewall sous debian. 
qu'en pensez-vous ?

Mais là encore il y a trop de choix 

alcasar pfsenser shorewall

MERCI POUR VOTRE AIDE PRECIEUSE.
  

RE: double cartes eth pour deux réseaux l'un local l'autre internet

2011-10-14 Par sujet jean durandt

que la liste  

debian-l10n-fre...@lists.debian.org accepte mes plus humbles excuses ( merci à 
vous demelevo) 
que la liste 
debian-user-french@lists.debian.org veuille bien lire et m'aider dans ce souci
merci 
−−
> From: domel...@gmail.com
> Date: Fri, 14 Oct 2011 19:13:08 +0200
> Subject: Re: double cartes eth pour deux réseaux l'un local l'autre internet
> To: chevalierarth...@hotmail.com
> CC: debian-l10n-fre...@lists.debian.org
> 
> 2011/10/14 jean durandt :
> >
> >  bonjour à tous et à toutes
> >
> >
> > petite question idiote :  depuis quelques jours je ne réussi plus à faire
> > fonctionner mes cartes réseaux en même temps :
> >
> > elles fonctionnent parfaitement de manière individuelle
> >
> > mais
> > mises ensembles je n'ai plus d'accès à internet.
> >
> > sur la locale je passe par un routeur qui est extrêmement "fermé" donc peu
> > de ports ouverts.
> > pour moi j'interviens pour vérifier le fonctionnement du réseau rien d'autre
> >
> > mais cette fichue carte prend la main sur l'autre
> > je ne sais pas comment résoudre le souci
> >
> > alors un peu d'aide sera  la bienvenue
> >
> > merci
> >
> 
> Bonjour,
> 
> En postant sur debian-l10n-french, vous vous êtes forcément trompé de
> liste de discussion ! Si vous n'en êtes pas certain, vérifiez :
> http://www.debian.org/international/french/
> 
> Bon courage pour la résolution de votre problème technique.
> 
> 
> -- 
> To UNSUBSCRIBE, email to debian-l10n-french-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
> Archive: 
> http://lists.debian.org/CAFTWPdKcMW7DbYMCO35SphBa=ut0knkwhlip44-n1jmke...@mail.gmail.com
> 
  

RE: Vpn

2011-10-06 Par sujet jean durandt

je relance à nouveau

sous ubuntu il n'y a pas de décrochage du vpn

sou debian la micro coupure entraine le plantage du vpn et surtout 
l'impossibilié de le remettre en route.

ai vraiment besoin d'aide ou plutôt de solutions

merci pâr avance


From: chevalierarth...@hotmail.com
To: chevalierarth...@hotmail.com
Subject: Vpn
Date: Fri, 23 Sep 2011 20:24:08 +








Je relance atout pique :)

From: chevalierarth...@hotmail.com
To: debian-user-french@lists.debian.org
Subject: vpn
Date: Fri, 23 Sep 2011 16:19:39 +








Madame 
Monsieur
bonsoir


je cherche à configurer en relance automatique dès reboot mon vpn.

malhaureusement pour en arriver là je rencontre dèjà des problèmes qui 
m'étaient inconnus sous d'autres Os :

le vpn correctement fconfiguré fonctionne une fois 
si le navigateur est arr^eté le vpn s'arr^ete
si la connexion est arretee le vpn s arrete aussi

impossible de le redemarrer

squeeze debian ne peut me satisfaire si le vpn se deconnecte et refuse la 
reconnexion
s'il faut réutiliser le apt-get install manager... à chaque update - mes 
updates étant quotidiens et automatiques
s'il faut etre devant la machine pour lancer le vpn 

voilà mes difficultés
pensez-vous pouvoir m'aider avec un tuto carré pour que je puisse enfin sortir 
de ce véritable cauchemar

merci par avance

et désolé s'il s'avère que je vous dérange pour rien mais je ne sais plus vers 
qui  me tourner ayant usé de pas mal de tuto excellents mais inopérants à longs 
termes



  

RE: HADOPI ....

2011-10-05 Par sujet jean durandt

MERCI A TOUS 

Je synthetise :
espérer bloquer le p2p, le bitorrent, etc est illusoire.
snork et cie 
alcazar semblent des chemins à travailler.
je travaillerais les autres voix que vous m'avez proposé.

sincèrement le blabla avec des gens qui dès le dos tourné reprennent leurs 
téléchargements me semble terriblement improductif :) 

je remarque une chose c'est que si je dévie les ports vers des adresses 
fictives cela a un effet plutôt remarqué ... :)

je ne crois pas que fermer tous les ports à la conexion entrante soit une bonne 
solution mais je suis prêt à en débattre y compris en mp.

Pour celles et ceux qui m'ont écrit en mp je retiens qu'à chaque fois vous avez 
dit : je ne pense pas être dans le cadre de la demande.
C'était vrai mais surtout FAUX : 
vous m'avez permis de ne pas me focaliser sur un point mais de prendre du recul 
et avoir ainsi une vue globale 
c'est donc très instructif.

Merci à toutes et à tous de votre participation active qui se rélève positive 
pour moi.
je teste et reviendrai vers vous si je rencontre encore des soucis sur ce point.
Bonne soirée



From: eric.vis...@gmail.com
Date: Wed, 5 Oct 2011 09:42:26 +0200
Subject: Re: HADOPI 
To: chevalierarth...@hotmail.com
CC: marc.jarleg...@free.fr; yata...@revolsys.fr; 
debian-user-french@lists.debian.org

J'ai lu qu'en diagonale, mais espérer bloquer le P2P juste en bloquant des 
ports est totalement illusoire.  Un port n'est qu'une donnée minime qui se 
change aisément; baser sa stratégie de protection là-dessus, c'est aussi se 
donner l'assurance qu'on va bloquer plein d'autres applications non-P2P (IM, 
Jeux, etc.).



La seule stratégie plus ou moins efficace actuellement est l'utilisation d'un 
filtre applicatif.  Dans le réseau que je gère (+- 350 postes), on utilise 
Snort, Snortsam et Oink avec un certain succès.



Le 5 octobre 2011 09:13, jean durandt  a écrit :







MERCI POUR TOUTES LES REPONSES y compris les jokes :)

Réponse rapide 
J'ai été voir squid, alcazar et d'autres (iptables etc.)

Il faut que je fasse très vite et la solution évoquée dans ces sites nécessite 
plusieurs choses :


- 1 pc ouvert 24/24h. donc dédié à cela sinon ma sécurité est mise en cause.
- une préparation qui sera plus ou moins longue pour être efficace.

N'ayant pas trouvé de routeurs configurables de manière aussi pointue  par un 
alcazar ou un iptable, j'avoue m'être contenté d'un merle et d'un petit routeur 
en amont de ma box.



Si la communauté a une solution hardware indépendante ( routeur permettant ce 
type de choses par script ou autre) je suis preneur ;)
MAIS mon projet d'interdiction de P2P est-il valable en faisant ceci. Je me 
permets de vous soumettre mon projet :



je me suis basé sur ce lien :
 
http://translate.googleusercontent.com/translate_c?hl=fr&ie=UTF8&prev=_t&rurl=translate.google.ca&sl=en&tl=fr&u=http://mldonkey.sourceforge.net/WhatFirewallPortsToOpen&usg=ALkJrhiTeLplgaP_eDe5e3x3KXT0VuGJfA#Sample_IPTABLES_script



version anglaise :
http://mldonkey.sourceforge.net/Main_Page

blocage des ports suivants :
1214 à  1862 bloqués
le 1863 est maintenu car utilisé MSN


1864 à 28011 bloqués

Sur les conseils de Pierre - merci de ce truc totalement de Ouf  ( je te 
reprends ) - j'ai doublé le truc sur ma box 
en redirigeant tous les ports susmentionnés sur une adresse fictive.



Mais est-ce raisonnable ? Moi je n'utilise pas le P2P donc je m'en fiche si 
tous les pc sont bloqués sur ces ports. Mais est-ce une bonne solution ?

A première vue, ces ports UDP et TCP sont voués au P2P.


Maintenant je ne suis pas sûr de mon coup. Car je ne trouve pas beaucoup 
d'infos sur les ports au delà de 1024

On dit du P2P qu'il peut se faufiler sur n'importe quel port. Est-ce exact ? Et 
si oui peut-il se faufiler sur d'autres ports que cela.




MERCI DE VOS CONSEILS JUDICIEUX A VENIR :)





> Subject: Re: HADOPI 
> From: marc.jarleg...@free.fr


> To: yata...@revolsys.fr
> CC: debian-user-french@lists.debian.org
> Date: Tue, 4 Oct 2011 21:52:51 +0200


> 
> Le mardi 04 octobre 2011 à 17:55 +0200, Jean-Bernard Yata a écrit :
> > Meme si le sujet est tres HS 
> 
> Et un OpenDNS bien configuré sur le routeur???


> 
> Mes 2cts
> 
> > 
> > je commencerais par :
> > 
> > - ip fixee sur mac address (le proprio conserve la concordance 
> > mac/utilisateur)
> > - passer tout les flux via squid et retrouver les coupables dans les logs.


> > - tracer les ip/services/domaines à bloquer
> > JB(y)
> > 
> > -- 
> > Best regards,
> > 
> > -- 
> > 
> > Jean-Bernard Yata
> > System Engineer


> > 
> > Debian France Mirror Maintainer : debian.revolsys.fr
> > -- 
> > 
&

RE: HADOPI ....

2011-10-05 Par sujet jean durandt

je partage totalement ton avis

prévenir vaut mieux que guérir d'autant que je suis allé sur Hadopi 
très finauds les cocos : 
ils parlent de labellisation
s'il yavait un avocat de la conso ici , j'aimerais qu'il explique ce qu'est une 
labellisation hadopi ?
un AMM c'est une autorisation de mise sur le marché pour un médicament
pour Hadopi,
c'est je t'nterdis de... mais tu te débrouilles pour que cela se fasse : de 
toutes manières j'aurai le dernier mot.
qui disait que la démocratie était moribonde si les juges deviennent des 
bourreaux ?

donc le blabla cela une fois après il faut agir.
mais philosophiquement je partage ta citation.

> Ainsi les utilisateurs ne seront pas brider dans leur utilisation 
d'Internet, et le responsable de la ligne pourra se décharger 
entièrement en ayant la possibilité de retrouver l'utilisateur qui 
télécharge illégalement.
> Internet ne doit PAS être brider à cause d'HADOPI!


> From: ronan.d...@ppmc.fr
> To: assel...@telecom-paristech.fr; debian-user-french@lists.debian.org
> Subject: RE: HADOPI 
> Date: Wed, 5 Oct 2011 10:13:19 +
> 
> Bonjour,
> 
> >> Il peut s'adresser à ses locataires et leur expliquer qu'il est
> >> interdit de télécharger des contenus illégaux.
> >> Leur dire qu'il se réserve le droit en tant que propriétaire de
> >> la ligne, de couper l'accès si de tels usages sont constatés.
> >>
> >> Dans tous les cas, essayer en premier de responsabiliser les
> >> utilisateurs.
> >
> > tout ceci est de bon sens mais quand il y a un problème, et que le
> > propriétaire de la ligne n'a pas pris ses précautions, ça ne marche
> > pas.
> 
> La prévention reste la meilleur solution selon moi, avec quelques garanties 
> derrière :
> - mettre en place un portail captif pour obliger les utilisateurs à 
> se loger
> - faire une table de correspondance MAC/IP statique pour avoir un 
> suivis des connexion
> 
> Ainsi les utilisateurs ne seront pas brider dans leur utilisation d'Internet, 
> et le responsable de la ligne pourra se décharger entièrement en ayant la 
> possibilité de retrouver l'utilisateur qui télécharge illégalement.
> Internet ne doit PAS être brider à cause d'HADOPI!
> 
> Ronan.
> 
> 
> __ Information provenant d'ESET NOD32 Antivirus, version de la base 
> des signatures de virus 5175 (20100605) __
> 
> Le message a été vérifié par ESET NOD32 Antivirus.
> 
> http://www.eset.com
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: 
> http://lists.debian.org/e7616ea960685f4d8e590df226833b5203b16...@exchedge.ppmc.local
> 
  

RE: HADOPI ....

2011-10-05 Par sujet jean durandt

MERCI POUR TOUTES LES REPONSES y compris les jokes :)

Réponse rapide 
J'ai été voir squid, alcazar et d'autres (iptables etc.)

Il faut que je fasse très vite et la solution évoquée dans ces sites nécessite 
plusieurs choses :
- 1 pc ouvert 24/24h. donc dédié à cela sinon ma sécurité est mise en cause.
- une préparation qui sera plus ou moins longue pour être efficace.

N'ayant pas trouvé de routeurs configurables de manière aussi pointue  par un 
alcazar ou un iptable, j'avoue m'être contenté d'un merle et d'un petit routeur 
en amont de ma box.

Si la communauté a une solution hardware indépendante ( routeur permettant ce 
type de choses par script ou autre) je suis preneur ;)
MAIS mon projet d'interdiction de P2P est-il valable en faisant ceci. Je me 
permets de vous soumettre mon projet :

je me suis basé sur ce lien :
 
http://translate.googleusercontent.com/translate_c?hl=fr&ie=UTF8&prev=_t&rurl=translate.google.ca&sl=en&tl=fr&u=http://mldonkey.sourceforge.net/WhatFirewallPortsToOpen&usg=ALkJrhiTeLplgaP_eDe5e3x3KXT0VuGJfA#Sample_IPTABLES_script

version anglaise :
http://mldonkey.sourceforge.net/Main_Page

blocage des ports suivants :
1214 à  1862 bloqués
le 1863 est maintenu car utilisé MSN
1864 à 28011 bloqués

Sur les conseils de Pierre - merci de ce truc totalement de Ouf  ( je te 
reprends ) - j'ai doublé le truc sur ma box 
en redirigeant tous les ports susmentionnés sur une adresse fictive.

Mais est-ce raisonnable ? Moi je n'utilise pas le P2P donc je m'en fiche si 
tous les pc sont bloqués sur ces ports. Mais est-ce une bonne solution ?

A première vue, ces ports UDP et TCP sont voués au P2P.
Maintenant je ne suis pas sûr de mon coup. Car je ne trouve pas beaucoup 
d'infos sur les ports au delà de 1024

On dit du P2P qu'il peut se faufiler sur n'importe quel port. Est-ce exact ? Et 
si oui peut-il se faufiler sur d'autres ports que cela.


MERCI DE VOS CONSEILS JUDICIEUX A VENIR :)





> Subject: Re: HADOPI 
> From: marc.jarleg...@free.fr
> To: yata...@revolsys.fr
> CC: debian-user-french@lists.debian.org
> Date: Tue, 4 Oct 2011 21:52:51 +0200
> 
> Le mardi 04 octobre 2011 à 17:55 +0200, Jean-Bernard Yata a écrit :
> > Meme si le sujet est tres HS 
> 
> Et un OpenDNS bien configuré sur le routeur???
> 
> Mes 2cts
> 
> > 
> > je commencerais par :
> > 
> > - ip fixee sur mac address (le proprio conserve la concordance 
> > mac/utilisateur)
> > - passer tout les flux via squid et retrouver les coupables dans les logs.
> > - tracer les ip/services/domaines à bloquer
> > JB(y)
> > 
> > -- 
> > Best regards,
> > 
> > -- 
> > 
> > Jean-Bernard Yata
> > System Engineer
> > 
> > Debian France Mirror Maintainer : debian.revolsys.fr
> > -- 
> > 
> > Linux Debian User Group&  Community :
> > IRC   : irc.debian-mirror.com/#linux
> > WWW   : http://www.debian-mirror.com
> > 
> 
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/1317757971.13590.15.camel@marc
> 
  

HADOPI ....

2011-10-04 Par sujet jean durandt

bon le titre est explicite alors entrons dans le vif du sujet sans polémique 
sur l'intérêt de cette c...

situation : 
réseau privé avec connexion internet
routeur : connecté sur dartybox

réseau composé de pc en linux ou windows
pc appartenant à des propriétaires différents
mais le propriétaire de la box leur donne la possibilité de se connecter sur 
internet.

sa question à laquelle je ne peux pas répondre :
suspicion de téléchargements d'un ou plusieurs de ses locataires

sa volonté : y mettre fin

souci légal: 
la loi hadopi rend responsable le proprio seul et disculpe le fautif. 
Allez dans une armurerie, tuez votre belle-mère et allez dire aux pandores que 
le fautif c'est l'armurier 
ON verra qui rira 

souci technique : 
tous les produits hadopi sont faits pour faire fonctionner un pc par un 
logiciel mais rien pour le réseau

question : 
comment configurer un ordinateur pour qu'il fasse passerelle et bloque tous les 
ports de téléchargements. Car je ne vois que cette situation ou alors 
configurer le routeur pour qu'il bloque les ports ou les dirige vers une 
adresse inexistante.

Mon option 
( que je vous demande de confirmer, infirmer ou corriger) :
mettre un firewall en autorisation de sorties limitées ( refus total) et on 
ouvre au fur et à mesure les ports nécessaire à l'activité.
Mais comme je ne connais que quelques ports p2p, emule je peux les lui fermer. 
Mais comment faire pour des sites comme mégalauop ou autre qui utilisent 
semblent-ils des ports http (80 800 entre autres).

Mais quid des connexions entrantes : 
le port 80 (http) sert aux serveurs qui répondent sur n'importe quel port au 
client, non ?

je ne sais pas quelle proposition lui faire pour qu'il ne soit pas inquiété.
j'aimerai une aide car j'avoue ne pas savoir quoi lui conseiller


Merci à vous tous
  

BUREAU à distance : configuration et ports

2011-10-04 Par sujet jean durandt

bonjour

je fais suite à un topic que j'ai lancé il y a quelques semaines et qui est 
maintenant résolu. Je remercie d'ailleurs pour l'aide précieuse ET surtout 
sérieuse qui m'a été apportée.

Phase 2 :
bureau à distance

en général ( corrigez-moi si je dis une c...) la connexion s'effectue en local 
avec une adresse ip (192.168) ou un localhost (toto.local).

Si à première vue cela fonctionne parfaitement à partir d'un client linux il 
n'en est pas de même à partir d'un client WIn.

J'ai donc besoin de votre aide.
Mon premier choix a été de faire simple : config d'origine, pas de mot de 
passe, pré-demande d'accès non demandée. 
Bref, le romano du coin peut entrer dans mon salon et me piquer les cuillers en 
argent de la grand-mère.( Si seulement c'était vrai...)

Or en utilisant sous vista tigh vinc viewer j'ai bien une recherche de 
connexion (Connection initiated) mais quelques secondes plus tard (Failed to 
connect to server 192.168) apparaît.

sous vnc le serveur propose un port. Ici sous squeeze, je n'ai pas cette 
option. Y a t'il un port particulier ( 5900 ou 7900 sous vnc // 5901 7901 pour 
le ssh )  qui diffèrerait en distrib debian ?
sinon comment puis-je me connecter. J'avoue tourner en rond et quand je prends 
ma config ubuntu à la lettre cela ne va pas mieux alors qu'en ubuntu c'est ok.


Si vous pouviez apporter votre aide précieuse, j'apprécierai grandement.
Merci 
Et à vous relire

  

RE: vpn

2011-09-29 Par sujet jean durandt

merci pour la réponse 

mais aucun souci, il n'y a pas lieu à excuses de votre part.

bon mon serveur vpn - partie public - est un vpn pptp donc merdique au possible 
question sécurité et c'est lui qui plante systématiquement sous debian car sous 
ubuntu il reste connecté et en cas de plantage de la connexion s'il ne se remet 
pas en route, il peut être remis en marche par un simple stop-start du navig.

merci pour votre aide c'est vraiment très très frustrant

> Date: Thu, 29 Sep 2011 23:10:15 +0200
> From: no-s...@tootai.net
> To: debian-user-french@lists.debian.org
> Subject: Re: vpn
> 
> Le 29/09/2011 19:32, jean durandt a écrit :
> > JE RELANCE atout  coeur pique ou carreau ?
> 
> Excuse ;-)
> 
> Tout dépend peut être du type de VPN que vous utilisez.
> 
> Depuis des années, OpenVPN en pppd ou ethernet ne m'a posé de problème ...
> 
> -- 
> Daniel
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/4e84deb7.5040...@tootai.net
> 
  

RE: Les auteurs des "Cahier de l'admin Debian Squeeze" ont besoin de soutien

2011-09-29 Par sujet jean durandt

hi l'équipe

en quoi peut on être utile je n'ai que ce message mais rien d'avant
un peu limité pour savoir comment aider

mais si effectivement c'est une trollerie passons notre chemin ce pas le lieu


> Subject: Re: Les auteurs des "Cahier de l'admin Debian Squeeze" ont besoin de 
> soutien
> From: jer...@aranha.fr
> To: debian-user-french@lists.debian.org
> Date: Fri, 30 Sep 2011 03:03:52 +0200
> 
> Le mercredi 28 septembre 2011 à 17:56 +0200, aishen a écrit :
> > Ce n'est pas une question de tarifs... Mais à mon avis le libre
> > commence 
> > à peu trop à vibrer au son de la vache à lait ! 
> 
> Libre n'est pas synonyme de gratuit même si ça l'est souvent d'un point
> de vue monétaire. Il y en a qui ont besoin d'acheter le lait quand ils
> ne vivent pas dans une ferme, qu'ils ne sont pas salariés et qu'il n'ont
> pas d'autre mode de rémunération (tout le monde ne fonctionne pas comme
> Google).
> 
> Après je ne connais pas la situation financière ni le statut de
> l'auteur. Je suppose qu'entre la prédation et les bisounours il y a un
> point d'équilibre, mais ça me semble plus un problème de contexte que de
> grand principe.
> 
> Bon, les trolleries ça donne faim, je vais aller tuer un chaton.
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/1317344634.8557.49.ca...@azuki.aranha.ici
> 
  

login no passwd

2011-09-29 Par sujet jean durandt

bonsoir

je ne parle pas ici de sécurité. Ce n'est pas mon propos. C'est la mise en 
place qui m'intéresse.

sous ubuntu 
il y a possibilité d'ouvrir une bécane sans avoir besoin de mettre de login et 
de mot de passe au rebootage ou au lancement.

Très avantageux, lorsque la bécane est distante et qu'il faille faire 
fonctionner des logiciels sous wine. Ce qui exclu les lignes de commandes - la 
pluspart des logiciels étant sous windows.

sous debian
malgré quelques tutos fort bien réussis 
les solutions ne sont que provisoires  puisque l'installation du groupe 
nopasswd et ne tiennent pas car le rebootage oblige à choisir un login et à 
mettre un mot de passe.

D'après ce que j'ai vu - ici je demande confirmation aux experts - on peut très 
bien configurer un utilisateur sans aucun droit autres que le strict 
nécessaire, non ?

Une fois sur la place, un terminal administrateur et le tour est joué : on 
devient à distance adm de la machine par vnc ou autre.

j'ai tort ?

merci de votre aide

bonne soirée

  

RE: vpn

2011-09-29 Par sujet jean durandt
4.79 DST=69.39.89.58 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=33632 DF 
PROTO=TCP SPT=41624 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.824027] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=74.125.43.100 LEN=1120 TOS=0x00 PREC=0x00 TTL=64 ID=55603 
DF PROTO=TCP SPT=49775 DPT=80 WINDOW=10880 RES=0x00 ACK PSH URGP=0 

Sep 24 19:17:58 monpc kernel: [ 3836.984045] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=199.15.234.7 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=47432 DF 
PROTO=TCP SPT=51943 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:18:01 monpc kernel: [ 3840.146542] Inbound IN=eth1 OUT= MAC= mon 
adresse mac (14 séries alphanumériques de 2 caractères) SRC=93.182.164.2 
DST=192.168.6.16 LEN=85 TOS=0x00 PREC=0x00 TTL=56 ID=25781 DF PROTO=47 

Sep 24 19:18:01 monpc kernel: [ 3840.860419] Inbound IN=eth1 OUT= MAC= mon 
adresse mac (14 séries alphanumériques de 2 caractères) SRC=93.182.164.2 
DST=192.168.6.16 LEN=85 TOS=0x00 PREC=0x00 TTL=56 ID=25782 DF PROTO=47 

Sep 24 19:18:01 monpc kernel: [ 3840.904031] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=173.45.69.210 LEN=589 TOS=0x00 PREC=0x00 TTL=64 ID=23219 
DF PROTO=TCP SPT=47703 DPT=80 WINDOW=10880 RES=0x00 ACK PSH URGP=0 

Sep 24 19:18:03 monpc kernel: [ 3842.396037] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=69.39.89.40 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=41107 DF 
PROTO=TCP SPT=55213 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

root@ma debian:/var/log# 







CETTE situation est très embarassante et je vous remercie de m'éclairer pour 
sortir de là.

Cordialement 
AC1










-

> Date: Sat, 24 Sep 2011 08:37:07 +0200
> From: bas...@starynkevitch.net
> To: chevalierarth...@hotmail.com
> CC: guillaume.lehm...@sfr.fr; debian-user-french@lists.debian.org
> Subject: Re: vpn
> 
> On Fri, 23 Sep 2011 23:35:54 +
> jean durandt  wrote:
> > 
> > "la connexion a échoué parce que le service vpn a échoué" tel est le 
> > message d'erreur.
> 
> 
> Il y a peut-être aussi des messages en rapport dans les fichiers de logs sous 
> /var/log,
> par exemple dans /var/log/message
> 
> Ainsi, juste après la tentative de connexion, on pourrait executer la commande
>tail -40 /var/log/messsage
> dans un terminal pour voir ces messages.
> 
> Cordialement
> 
> -- 
> Basile STARYNKEVITCH http://starynkevitch.net/Basile/
> email: basilestarynkevitchnet mobile: +33 6 8501 2359
> 8, rue de la Faiencerie, 92340 Bourg La Reine, France
> *** opinions {are only mine, sont seulement les miennes} ***
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: 
> http://lists.debian.org/20110924083707.c6207c543a5f361e4245c...@starynkevitch.net
> 

  

tablette archos ancien Os vendue par CARREFOUR.

2011-09-25 Par sujet jean durandt

bonjour à tous et à toutes


CARREFOUR vend une tablette avec un Os Archos visiblement bridé - selon les 
sites - mais que quelques uns ont réussi à débrider dans des dist différentes 
de Deb.

Ma question est :
sous debian ou dérivé- ubu ...- 
quelqu'un a t'il réussi à l'utiliser en installant la distrib debian ?

si oui quels ont été les résultats ?

merci pour cette information qui en reviendra


  

RE: vpn

2011-09-25 Par sujet jean durandt
DST=192.168.6.16 LEN=85 TOS=0x00 PREC=0x00 TTL=56 ID=25780 DF PROTO=47 

Sep 24 19:17:57 monpc kernel: [ 3836.396037] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=69.39.89.40 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=41106 DF 
PROTO=TCP SPT=55213 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.516034] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=209.190.113.82 LEN=680 TOS=0x00 PREC=0x00 TTL=64 ID=50373 
DF PROTO=TCP SPT=58065 DPT=80 WINDOW=6432 RES=0x00 ACK PSH URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.720079] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=209.190.113.82 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=45925 
DF PROTO=TCP SPT=58094 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.756039] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=173.45.69.210 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=29329 
DF PROTO=TCP SPT=47709 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.756058] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=83.145.197.2 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=43752 DF 
PROTO=TCP SPT=52596 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.760014] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=75.101.154.43 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=40476 
DF PROTO=TCP SPT=59523 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.764040] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=208.69.152.106 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=24470 
DF PROTO=TCP SPT=54573 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.768014] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=64.135.77.120 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=6420 DF 
PROTO=TCP SPT=33731 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.768028] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=216.10.192.106 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=64266 
DF PROTO=TCP SPT=58599 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.772015] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=66.151.234.23 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=40975 
DF PROTO=TCP SPT=52589 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 
S
ep 24 19:17:57 monpc kernel: [ 3836.776022] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=69.39.89.58 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=33632 DF 
PROTO=TCP SPT=41624 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:17:57 monpc kernel: [ 3836.824027] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=74.125.43.100 LEN=1120 TOS=0x00 PREC=0x00 TTL=64 ID=55603 
DF PROTO=TCP SPT=49775 DPT=80 WINDOW=10880 RES=0x00 ACK PSH URGP=0 

Sep 24 19:17:58 monpc kernel: [ 3836.984045] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=199.15.234.7 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=47432 DF 
PROTO=TCP SPT=51943 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

Sep 24 19:18:01 monpc kernel: [ 3840.146542] Inbound IN=eth1 OUT= MAC= mon 
adresse mac (14 séries alphanumériques de 2 caractères) SRC=93.182.164.2 
DST=192.168.6.16 LEN=85 TOS=0x00 PREC=0x00 TTL=56 ID=25781 DF PROTO=47 

Sep 24 19:18:01 monpc kernel: [ 3840.860419] Inbound IN=eth1 OUT= MAC= mon 
adresse mac (14 séries alphanumériques de 2 caractères) SRC=93.182.164.2 
DST=192.168.6.16 LEN=85 TOS=0x00 PREC=0x00 TTL=56 ID=25782 DF PROTO=47 

Sep 24 19:18:01 monpc kernel: [ 3840.904031] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=173.45.69.210 LEN=589 TOS=0x00 PREC=0x00 TTL=64 ID=23219 
DF PROTO=TCP SPT=47703 DPT=80 WINDOW=10880 RES=0x00 ACK PSH URGP=0 

Sep 24 19:18:03 monpc kernel: [ 3842.396037] Unknown OutputIN= OUT=ppp0 
SRC=93.182.164.79 DST=69.39.89.40 LEN=44 TOS=0x00 PREC=0x00 TTL=64 ID=41107 DF 
PROTO=TCP SPT=55213 DPT=80 WINDOW=5440 RES=0x00 SYN URGP=0 

root@ma debian:/var/log# 







CETTE situation est très embarassante et je vous remercie de m'éclairer pour 
sortir de là.

Cordialement 
AC1










-

> Date: Sat, 24 Sep 2011 08:37:07 +0200
> From: bas...@starynkevitch.net
> To: chevalierarth...@hotmail.com
> CC: guillaume.lehm...@sfr.fr; debian-user-french@lists.debian.org
> Subject: Re: vpn
> 
> On Fri, 23 Sep 2011 23:35:54 +
> jean durandt  wrote:
> > 
> > "la connexion a échoué parce que le service vpn a échoué" tel est le 
> > message d'erreur.
> 
> 
> Il y a peut-être aussi des messages en rapport dans les fichiers de logs sous 
> /var/log,
> par exemple dans /var/log/message
> 
> Ainsi, juste après la tentative de connexion, on pourrait executer la commande
>tail -40 /var/log/messsage
> dans un terminal pour voir ces messages.
> 
> Cordialement
> 
> -- 
> Basile STARYNKEVITCH http://starynkevitch.net/Basile/
> email: basilestarynkevitchnet mobile: +33 6 8501 2359
> 8, rue de la Faiencerie, 92340 Bourg La Reine, France
> *** opinions {are only mine, sont seulem

RE: vpn

2011-09-23 Par sujet jean durandt

Bonsoir Guillaume

merci pour votre réponse.

le vpn fonctionne en pptp
donc pas d'openvpn.

la connexion s'effectue par LOGIN/mot de passe 

"la connexion a échoué parce que le service vpn a échoué" tel est le message 
d'erreur.

c'est tout comme information trouvée.

j'espère que cela peut aider car moi je nage dans le potage le plus total. J'ai 
réactivé un vieux pc qui fonctionne parfaitement avec la liaison vpn ( donc 
j'exclue d'office un souci avec le serveur).


merci de votre aide 



> Date: Sat, 24 Sep 2011 00:35:24 +0200
> From: guillaume.lehm...@sfr.fr
> To: chevalierarth...@hotmail.com
> CC: debian-user-french@lists.debian.org
> Subject: Re: vpn
> 
> Le ven. 23 sept. 2011 18:19:39 CEST, jean durandt a écrit :
> >
> > Madame
> > Monsieur
> > bonsoir
> >
> >
> > je cherche à configurer en relance automatique dès reboot mon vpn.
> >
> > malhaureusement pour en arriver là je rencontre dèjà des problèmes qui 
> > m'étaient inconnus sous d'autres Os :
> >
> > le vpn correctement fconfiguré fonctionne une fois
> > si le navigateur est arr^eté le vpn s'arr^ete
> > si la connexion est arretee le vpn s arrete aussi
> >
> > impossible de le redemarrer
> >
> > squeeze debian ne peut me satisfaire si le vpn se deconnecte et refuse la 
> > reconnexion
> > s'il faut réutiliser le apt-get install manager... à chaque update - mes 
> > updates étant quotidiens et automatiques
> > s'il faut etre devant la machine pour lancer le vpn 
> >
> > voilà mes difficultés
> > pensez-vous pouvoir m'aider avec un tuto carré pour que je puisse enfin 
> > sortir de ce véritable cauchemar
> >
> > merci par avance
> >
> > et désolé s'il s'avère que je vous dérange pour rien mais je ne sais plus 
> > vers qui  me tourner ayant usé de pas mal de tuto excellents mais 
> > inopérants à longs termes
> >
> >
> >
> 
> Il faut donner un peu plus d'infos pour espérer de l'aide :
> Quel est le logiciel utilisé pour faire le VPN ? OpenSSH ? OpenVPN ? 
> En essayant de le redémarrer, quels sont les messages (d'erreurs) 
> affichés ?
> 
> Guillaume
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: http://lists.debian.org/4e7d09ac.90...@sfr.fr
> 
  

RE: openvpn entre deux debian : très très très très lent

2011-09-23 Par sujet jean durandt

bonsoir

je suis preneur pour le courrier qui a précédé ( étant new inscrit ici).
j'ai constaté cela aussi mais ce que j'ai lu de ton message me laisse perplexe 
: il me manque quelques données

donc si un amateur averti avait l'extrême obligeance de m'adresser l'ensemble 
de l'échange il serait grandement remercié :)

> Date: Thu, 22 Sep 2011 18:59:07 +0200
> From: y...@ianco.org
> To: debian-user-french@lists.debian.org
> Subject: Re: openvpn entre deux debian : très très très très lent
> 
> Le Mon, 12 Sep 2011 19:58:33 +0200,
> "Jean-Yves F. Barbier" <12u...@gmail.com> a écrit :
> 
> > On Mon, 12 Sep 2011 19:06:31 +0200, Yann Cohen  wrote:
> > 
> > ...
> > > 64 bytes from store-ascain (192.168.3.50): icmp_req=88 ttl=63
> > > time=273621 ms
> > ...
> > > D'où cela peut-il provenir ?
> > 
> > C'est de dieu et nul mortel ne peut s'y soustraire.
> 
> Arrg quand je pense que je me suis arrêté trop longtemps si dans la
> réponse...
> 
> Il semble que j'ai rencontré un grand moment de solitude ce WE et
> qu'aucun dieu ne m'est venu en aide...
> 
> Alors en désespoir de cause, j'ai mis à jour mes domU, mon dom0 puis
> arrêté les domU, le dom0. Attendu les quelques secondes nécessaires et
> relancer le tout...
> 
> Alléluia, tout semble être rentrer dans l'ordre ! Mais je n'ai pas pu
> en profiter longtemps car la machine distant a fait un caca nerveux en
> perdant l'uuid de rootfs !
> 
> Pour résumer, le problème semblait être "dans les bridges" du dom0.
> Les communications entre les domU fonctionnaient, ainsi que entre les
> brins des réseaux locaux.
> 
> Mais lorsque on essayait de joindre un hôte externe (internet)
> depuis un domU, on se retrouvait avec des "no route to host" par
> exemple ou bien des time out, des traceroute vers dehors se terminait
> sur une interface interne...
> 
> En "tskarkant" les bridges (celui de la dmz et celui de l'interface
> evil où est connecté la porte de sortie vers internet), lors d'un
> ping depuis la dmz vers l'internet, de temps en temps des paquets
> apparaissaient sur le br_evil (50% env. par rapport à ceux vu sur le
> br_dmz).
> 
> J'ai donc tout remis en cause, virer les règles compliquées de la
> politique du firewall (sur le NAT notamment), mais rien n'y faisait
> des paquets se perdaient et n'était pas routés entre les
> interfaces...
> 
> Le doigt de dieu serait-il le celui qui appuie sur le bouton
> reboot !
> 
> Donc je ne sais pas pourquoi cela ne fonctionnait pas, mais maintenant
> cela refonctionne...
> 
> Il doit bien avoir un proverbe shadock pour cette situation !
> 
> Merci des pistes,
> 
> même si avec mon netbook, le message s'arrêtait avant...
> 
> 
> Cordialement.
> 
> --
> Yann.
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > 
> > Plus sérieusement, je suppose que comme tu peux pinger tu es bridged
> > et non routed...  Ce qui est intriguant, c'est que les 2 premiers
> > pings sont bons et que ça se dégrade violemment à partir du 3ème; ce
> > qui parait relativement suspect.
> > 
> > > PING 192.168.3.70 (192.168.3.70) 56(84) bytes of data.
> > > 64 bytes from 192.168.3.70: icmp_req=1 ttl=64 time=74.3 ms
> > > 64 bytes from 192.168.3.70: icmp_req=2 ttl=64 time=73.6 ms
> > > 64 bytes from 192.168.3.70: icmp_req=3 ttl=64 time=18328 ms
> > > 64 bytes from 192.168.3.70: icmp_req=4 ttl=64 time=72713 ms
> > 
> > Par ailleurs, certains ISPs font du DPI pour pouvoir détecter et
> > restreindre l'usage de certains ports/Sces, histoire de bien te faire
> > comprendre qu'il faut utiliser leurs services (payants) si tu veux
> > que ça fonctionne correctement (ft & sfr, au hasard).
> > 
> > Perso, j'ai bagarré pendant un après-midi sur un OpenVPN entre un
> > cellulaire (sfr) et un bureau (ft), pour m'apercevoir que le même
> > type de PB que ce que tu rencontres a automagistracalmement disparu
> > lorsque j'ai changé le port de 1193 vers 443
> > 
> > Si ça ne marche pas, il faudra revenir et nous dire:
> > * ce que disent les routes?
> > * ce que dit un traceroute?
> > * et si on peut voir les 2 fichiers de conf (cli/svr)?
> > 
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-requ...@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
> Archive: 
> http://lists.debian.org/20110922185907.4eb37...@samyan.ianco.homelinux.org
>