LTSP : problème lors du ltsp-build-client

2008-02-22 Par sujet sebastien doucet
Bonjour,
lorsque je fais la commande

$ sudo ltsp-build-client


j'ai droit au résultat suivant:

I: Configuring ubuntu-minimal...
I: Base system installed successfully.
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
LANGUAGE = (unset),
LC_ALL = (unset),
LANG = "fr_FR.UTF-8"
are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
Leaving `diversion of /sbin/start-stop-daemon to /sbin/start-
stop-daemon.real by ltsp-client'
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
LANGUAGE = (unset),
LC_ALL = (unset),
LANG = "fr_FR.UTF-8"
are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
LANGUAGE = (unset),
LC_ALL = (unset),
LANG = "fr_FR.UTF-8"
are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
Leaving `diversion of /etc/mtab to /etc/mtab.real by ltsp-client'
`/opt/ltsp/i386/etc/apt/sources.list' ->
`/opt/ltsp/i386/etc/apt/sources.list.old'
ln: creating symbolic link `/dev/fd' to `/proc/self/fd': File exists
erreur : l'installation du client LTSP s'est terminée anormalement

qqun a 1 idée

K.
-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr

Re: Réparer Grub

2008-02-22 Par sujet Danilo Uccelli
Le 21/02/08, François Huot <[EMAIL PROTECTED]> a écrit :
>
> J'ai essayé avec hd1, hd2 et hd3. Voici les résultats:
>
> hd1: Err. lecture disque
> hd2: Selected disk doesn't exist
> hd3: Selected disk doesn't exist
>
> Je suppose que la piste la plus intéressante est le hd1 (Err. lecture
> disque),mais comment corriger cela? Je ne le sais pas!
>
> Merci de m'aider.
>
> François Huot
>

Voici ce que j'ai dans mon menu.lst (pour Windows XP) :

# on /dev/sdb1
titleMicrosoft Windows XP Edition familiale
root(hd0,0)
savedefault
makeactive
#map(hd0) (hd1)
#map(hd1) (hd0)
chainloader+1

En principe tu devrais avoir Windows sur (hd0,0)... non?

Moi, à chaque mise à jour de Linux, il me met (hd1,0), je dois le corriger
manuellement. J'ai aussi dû, la première fois, mettre en commentaire les 2
lignes map sur cette machine.

-- 
Danilo Uccelli
CH-2400 Le Locle
[EMAIL PROTECTED]
-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr

reseau ad-hoc

2008-02-22 Par sujet raoul sagnes
Bonsoir,
comment configurer un reseau ad-hoc?
ou aller voir?
Raoul



-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet J Bond 0.07
Guillaume wrote:
> Jean Paul Vandevelde a écrit :
>> Oui voir:
>>
>> Shields UP! — Internet Vulnerability Profiling
>> https://www.grc.com/x/ne.dll?bh0bkyd2
>>
>> PC Flank: Make sure you're protected on all sides.
>> http://www.pcflank.com/test.htm
>>
> 
> Ben, juste avec les quelques lignes du firewall récupéré sur 
> trusonme.net, j'ai tout bon d'après ces tests, sauf pour le browser header.
> J'ai du mal à comprendre pourquoi il faut tant de lignes dans le 
> firewall qui fait l'objet de tant de messages sur la liste pour avoir un 
> résultat identique ?
> 
> Guillaume
> 
Moi, le port 80 est seul ouvert, mais les ports 125 ou autres ont un 
protocole : la grande majorité des ports sont verts (je ne me souviens 
plus du mot en anglais.

-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet Guillaume
Bruno Patri a écrit :

> Quel papillon ? Peut-tu t'exprimer plus clairement...
Oui, c'est mystérieux cette histoire de papillon ?!?

Guillaume
-- 
Mail garanti 0% Microsoft, envoyé sous Ubuntu Hardy

Pourquoi payer des logiciels inutiles en achetant un ordinateur ?
http://www.racketiciel.info
http://www.detaxe.org


-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet J Bond 0.07
Jean Paul Vandevelde wrote:
> Oui voir:
> 
> Shields UP! — Internet Vulnerability Profiling
> https://www.grc.com/x/ne.dll?bh0bkyd2
> 
> PC Flank: Make sure you're protected on all sides.
> http://www.pcflank.com/test.htm
Le 2 ème a l'air +sérieux, mais ça doit encore etre du microsoft? non?
> 
> (avec les liens c'est mieux)
> 
> @ +
> jean Paul
> 
> Le vendredi 22 février 2008 à 17:31 +0100, c.kumsta a écrit :
>> Mmmm je ne sais pas ...
>> Mais tu peux toujours demander à quelqu'un (ou un ami) de faire un :
>> "nmap ton_ip" depuis l'exterieur déjà , et vérifier quels sont les ports 
>> ouverts ..
>>
>> Ensuite, y-a "nessus" par exemple, mais il nécessité que quelqu'un 
>> l'exécute depuis l'extérieur vers ta machine.
>>
>> ++dune2
>>
>> J Bond 0.07 a écrit :
>>> Existe t il un site linux pour éprouver mon firewall
>>> c.kumsta wrote:
 D'ailleurs, tu trouveras un excellent tutorial sur ce principe de NAT Ã  
 cette adresse :
 http://christian.caleca.free.fr/netfilter/iptables.htm

 ++dune2

 c.kumsta a écrit :
> Les routes des autres machines vont se faire toutes seules, puisque quand 
> tu leurs réponds avec ton dhcp-server,
> tu leurs indique la passerelle 192.168.88.1 ... et concernant ta 
> passerelle, elle connait le réseau 192.168.88.XX donc
> elle sait router les paquets dessus.
>
> Par contre, maintenant il va falloir t'attaquer au MASQUERADE de 
> iptables, de manière à ce que toutes les requêtes des
> machines 192.168.88.XX qui passent par ta machine serveur pour aller sur 
> internet, parte sur internet avec l'IP du serveur.
> (les machines sur internet seront incapable de répondre à une machine 
> interne à ton réseau, pour y remedier, on utilise une
> technique appelé NAT (Network Address Translation) ).
>
> Pour cela, une petite ligne sur ton serveur du style :
> "iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE"
> (traduction: tout ce qui est en direction de ppp0 (internet) doit avoir 
> l'adresse de retour translaté avec mon adresse,
> je ferai le tri au retour pour renvoyer la réponse à qui de droit dans 
> mon réseau local).
>
> ou alors, peut-être que tu peux le faire de manière graphique avec 
> "firestarter".
>
> ++dune2
>
>>>
>>
>>


-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet Guillaume
Jean Paul Vandevelde a écrit :
> Oui voir:
> 
> Shields UP! — Internet Vulnerability Profiling
> https://www.grc.com/x/ne.dll?bh0bkyd2
> 
> PC Flank: Make sure you're protected on all sides.
> http://www.pcflank.com/test.htm
> 

Ben, juste avec les quelques lignes du firewall récupéré sur 
trusonme.net, j'ai tout bon d'après ces tests, sauf pour le browser header.
J'ai du mal à comprendre pourquoi il faut tant de lignes dans le 
firewall qui fait l'objet de tant de messages sur la liste pour avoir un 
résultat identique ?

Guillaume

-- 
Mail garanti 0% Microsoft, envoyé sous Ubuntu Hardy

Pourquoi payer des logiciels inutiles en achetant un ordinateur ?
http://www.racketiciel.info
http://www.detaxe.org


-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet J Bond 0.07
Jean Paul Vandevelde wrote:
> Oui voir:
> 
> Shields UP! — Internet Vulnerability Profiling
> https://www.grc.com/x/ne.dll?bh0bkyd2

Pour les 1056 ports d'un pc microsoft, c'est vraiment très bien!...
> 
> PC Flank: Make sure you're protected on all sides.
> http://www.pcflank.com/test.htm
> 
> (avec les liens c'est mieux)
> 
> @ +
> jean Paul
> 
> Le vendredi 22 février 2008 à 17:31 +0100, c.kumsta a écrit :
>> Mmmm je ne sais pas ...
>> Mais tu peux toujours demander à quelqu'un (ou un ami) de faire un :
>> "nmap ton_ip" depuis l'exterieur déjà , et vérifier quels sont les ports 
>> ouverts ..
>>
>> Ensuite, y-a "nessus" par exemple, mais il nécessité que quelqu'un 
>> l'exécute depuis l'extérieur vers ta machine.
>>
>> ++dune2
>>
>> J Bond 0.07 a écrit :
>>> Existe t il un site linux pour éprouver mon firewall
>>> c.kumsta wrote:
 D'ailleurs, tu trouveras un excellent tutorial sur ce principe de NAT Ã  
 cette adresse :
 http://christian.caleca.free.fr/netfilter/iptables.htm

 ++dune2

 c.kumsta a écrit :
> Les routes des autres machines vont se faire toutes seules, puisque quand 
> tu leurs réponds avec ton dhcp-server,
> tu leurs indique la passerelle 192.168.88.1 ... et concernant ta 
> passerelle, elle connait le réseau 192.168.88.XX donc
> elle sait router les paquets dessus.
>
> Par contre, maintenant il va falloir t'attaquer au MASQUERADE de 
> iptables, de manière à ce que toutes les requêtes des
> machines 192.168.88.XX qui passent par ta machine serveur pour aller sur 
> internet, parte sur internet avec l'IP du serveur.
> (les machines sur internet seront incapable de répondre à une machine 
> interne à ton réseau, pour y remedier, on utilise une
> technique appelé NAT (Network Address Translation) ).
>
> Pour cela, une petite ligne sur ton serveur du style :
> "iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE"
> (traduction: tout ce qui est en direction de ppp0 (internet) doit avoir 
> l'adresse de retour translaté avec mon adresse,
> je ferai le tri au retour pour renvoyer la réponse à qui de droit dans 
> mon réseau local).
>
> ou alors, peut-être que tu peux le faire de manière graphique avec 
> "firestarter".
>
> ++dune2
>
>>>
>>
>>


-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet Jean Paul Vandevelde
Oui voir:

Shields UP! — Internet Vulnerability Profiling
https://www.grc.com/x/ne.dll?bh0bkyd2

PC Flank: Make sure you're protected on all sides.
http://www.pcflank.com/test.htm

(avec les liens c'est mieux)

@ +
jean Paul

Le vendredi 22 février 2008 à 17:31 +0100, c.kumsta a écrit :
> Mmmm je ne sais pas ...
> Mais tu peux toujours demander à quelqu'un (ou un ami) de faire un :
> "nmap ton_ip" depuis l'exterieur déjà, et vérifier quels sont les ports 
> ouverts ..
> 
> Ensuite, y-a "nessus" par exemple, mais il nécessité que quelqu'un l'exécute 
> depuis l'extérieur vers ta machine.
> 
> ++dune2
> 
> J Bond 0.07 a écrit :
> > Existe t il un site linux pour éprouver mon firewall
> > c.kumsta wrote:
> >> D'ailleurs, tu trouveras un excellent tutorial sur ce principe de NAT à 
> >> cette adresse :
> >> http://christian.caleca.free.fr/netfilter/iptables.htm
> >>
> >> ++dune2
> >>
> >> c.kumsta a écrit :
> >>> Les routes des autres machines vont se faire toutes seules, puisque quand 
> >>> tu leurs réponds avec ton dhcp-server,
> >>> tu leurs indique la passerelle 192.168.88.1 ... et concernant ta 
> >>> passerelle, elle connait le réseau 192.168.88.XX donc
> >>> elle sait router les paquets dessus.
> >>>
> >>> Par contre, maintenant il va falloir t'attaquer au MASQUERADE de 
> >>> iptables, de manière à ce que toutes les requêtes des
> >>> machines 192.168.88.XX qui passent par ta machine serveur pour aller sur 
> >>> internet, parte sur internet avec l'IP du serveur.
> >>> (les machines sur internet seront incapable de répondre à une machine 
> >>> interne à ton réseau, pour y remedier, on utilise une
> >>> technique appelé NAT (Network Address Translation) ).
> >>>
> >>> Pour cela, une petite ligne sur ton serveur du style :
> >>> "iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE"
> >>> (traduction: tout ce qui est en direction de ppp0 (internet) doit avoir 
> >>> l'adresse de retour translaté avec mon adresse,
> >>> je ferai le tri au retour pour renvoyer la réponse à qui de droit dans 
> >>> mon réseau local).
> >>>
> >>> ou alors, peut-être que tu peux le faire de manière graphique avec 
> >>> "firestarter".
> >>>
> >>> ++dune2
> >>>
> > 
> > 
> 
> 
> 


signature.asc
Description: Ceci est une partie de message	numériquement signée
-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr

Re: reseau en panne?

2008-02-22 Par sujet Jean Paul Vandevelde
Oui voir:

Shields UP! — Internet Vulnerability Profiling
Security Scan - Sygate Online Services (sos)
PC Flank: Make sure you're protected on all sides.

@ +
jean Paul
Le vendredi 22 février 2008 à 17:31 +0100, c.kumsta a écrit :
> Mmmm je ne sais pas ...
> Mais tu peux toujours demander à quelqu'un (ou un ami) de faire un :
> "nmap ton_ip" depuis l'exterieur déjà, et vérifier quels sont les ports 
> ouverts ..
> 
> Ensuite, y-a "nessus" par exemple, mais il nécessité que quelqu'un l'exécute 
> depuis l'extérieur vers ta machine.
> 
> ++dune2
> 
> J Bond 0.07 a écrit :
> > Existe t il un site linux pour éprouver mon firewall
> > c.kumsta wrote:
> >> D'ailleurs, tu trouveras un excellent tutorial sur ce principe de NAT à 
> >> cette adresse :
> >> http://christian.caleca.free.fr/netfilter/iptables.htm
> >>
> >> ++dune2
> >>
> >> c.kumsta a écrit :
> >>> Les routes des autres machines vont se faire toutes seules, puisque quand 
> >>> tu leurs réponds avec ton dhcp-server,
> >>> tu leurs indique la passerelle 192.168.88.1 ... et concernant ta 
> >>> passerelle, elle connait le réseau 192.168.88.XX donc
> >>> elle sait router les paquets dessus.
> >>>
> >>> Par contre, maintenant il va falloir t'attaquer au MASQUERADE de 
> >>> iptables, de manière à ce que toutes les requêtes des
> >>> machines 192.168.88.XX qui passent par ta machine serveur pour aller sur 
> >>> internet, parte sur internet avec l'IP du serveur.
> >>> (les machines sur internet seront incapable de répondre à une machine 
> >>> interne à ton réseau, pour y remedier, on utilise une
> >>> technique appelé NAT (Network Address Translation) ).
> >>>
> >>> Pour cela, une petite ligne sur ton serveur du style :
> >>> "iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE"
> >>> (traduction: tout ce qui est en direction de ppp0 (internet) doit avoir 
> >>> l'adresse de retour translaté avec mon adresse,
> >>> je ferai le tri au retour pour renvoyer la réponse à qui de droit dans 
> >>> mon réseau local).
> >>>
> >>> ou alors, peut-être que tu peux le faire de manière graphique avec 
> >>> "firestarter".
> >>>
> >>> ++dune2
> >>>
> > 
> > 
> 
> 
> 


signature.asc
Description: Ceci est une partie de message	numériquement signée
-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr

Re: reseau en panne?

2008-02-22 Par sujet c.kumsta
Mmmm je ne sais pas ...
Mais tu peux toujours demander à quelqu'un (ou un ami) de faire un :
"nmap ton_ip" depuis l'exterieur déjà, et vérifier quels sont les ports ouverts 
..

Ensuite, y-a "nessus" par exemple, mais il nécessité que quelqu'un l'exécute 
depuis l'extérieur vers ta machine.

++dune2

J Bond 0.07 a écrit :
> Existe t il un site linux pour éprouver mon firewall
> c.kumsta wrote:
>> D'ailleurs, tu trouveras un excellent tutorial sur ce principe de NAT à 
>> cette adresse :
>> http://christian.caleca.free.fr/netfilter/iptables.htm
>>
>> ++dune2
>>
>> c.kumsta a écrit :
>>> Les routes des autres machines vont se faire toutes seules, puisque quand 
>>> tu leurs réponds avec ton dhcp-server,
>>> tu leurs indique la passerelle 192.168.88.1 ... et concernant ta 
>>> passerelle, elle connait le réseau 192.168.88.XX donc
>>> elle sait router les paquets dessus.
>>>
>>> Par contre, maintenant il va falloir t'attaquer au MASQUERADE de iptables, 
>>> de manière à ce que toutes les requêtes des
>>> machines 192.168.88.XX qui passent par ta machine serveur pour aller sur 
>>> internet, parte sur internet avec l'IP du serveur.
>>> (les machines sur internet seront incapable de répondre à une machine 
>>> interne à ton réseau, pour y remedier, on utilise une
>>> technique appelé NAT (Network Address Translation) ).
>>>
>>> Pour cela, une petite ligne sur ton serveur du style :
>>> "iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE"
>>> (traduction: tout ce qui est en direction de ppp0 (internet) doit avoir 
>>> l'adresse de retour translaté avec mon adresse,
>>> je ferai le tri au retour pour renvoyer la réponse à qui de droit dans mon 
>>> réseau local).
>>>
>>> ou alors, peut-être que tu peux le faire de manière graphique avec 
>>> "firestarter".
>>>
>>> ++dune2
>>>
> 
> 



-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet J Bond 0.07
Existe t il un site linux pour éprouver mon firewall
c.kumsta wrote:
> D'ailleurs, tu trouveras un excellent tutorial sur ce principe de NAT à cette 
> adresse :
> http://christian.caleca.free.fr/netfilter/iptables.htm
> 
> ++dune2
> 
> c.kumsta a écrit :
>> Les routes des autres machines vont se faire toutes seules, puisque quand tu 
>> leurs réponds avec ton dhcp-server,
>> tu leurs indique la passerelle 192.168.88.1 ... et concernant ta passerelle, 
>> elle connait le réseau 192.168.88.XX donc
>> elle sait router les paquets dessus.
>>
>> Par contre, maintenant il va falloir t'attaquer au MASQUERADE de iptables, 
>> de manière à ce que toutes les requêtes des
>> machines 192.168.88.XX qui passent par ta machine serveur pour aller sur 
>> internet, parte sur internet avec l'IP du serveur.
>> (les machines sur internet seront incapable de répondre à une machine 
>> interne à ton réseau, pour y remedier, on utilise une
>> technique appelé NAT (Network Address Translation) ).
>>
>> Pour cela, une petite ligne sur ton serveur du style :
>> "iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE"
>> (traduction: tout ce qui est en direction de ppp0 (internet) doit avoir 
>> l'adresse de retour translaté avec mon adresse,
>> je ferai le tri au retour pour renvoyer la réponse à qui de droit dans mon 
>> réseau local).
>>
>> ou alors, peut-être que tu peux le faire de manière graphique avec 
>> "firestarter".
>>
>> ++dune2
>> 


-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet J Bond 0.07
c.kumsta wrote:
> D'ailleurs, tu trouveras un excellent tutorial sur ce principe de NAT à cette 
> adresse :
> http://christian.caleca.free.fr/netfilter/iptables.htm
> 
> ++dune2
> 
> c.kumsta a écrit :
>> Les routes des autres machines vont se faire toutes seules, puisque quand tu 
>> leurs réponds avec ton dhcp-server,
>> tu leurs indique la passerelle 192.168.88.1 ... et concernant ta passerelle, 
>> elle connait le réseau 192.168.88.XX donc
>> elle sait router les paquets dessus.
>>
>> Par contre, maintenant il va falloir t'attaquer au MASQUERADE de iptables, 
>> de manière à ce que toutes les requêtes des
>> machines 192.168.88.XX qui passent par ta machine serveur pour aller sur 
>> internet, parte sur internet avec l'IP du serveur.
>> (les machines sur internet seront incapable de répondre à une machine 
>> interne à ton réseau, pour y remedier, on utilise une
>> technique appelé NAT (Network Address Translation) ).
>>
>> Pour cela, une petite ligne sur ton serveur du style :
>> "iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE"
>> (traduction: tout ce qui est en direction de ppp0 (internet) doit avoir 
>> l'adresse de retour translaté avec mon adresse,
>> je ferai le tri au retour pour renvoyer la réponse à qui de droit dans mon 
>> réseau local).
>>
>> ou alors, peut-être que tu peux le faire de manière graphique avec 
>> "firestarter".
>>
Oui!..Dezmain, je me mets à étudier comment faire ça, si possible avec 
firestarter!

Merci beaucoup de ta patience st de ton attention!

Au revoir, pour des questions de firestarter? et de ip NAT-masquerading..
>> ++dune2
>>
>> J Bond 0.07 a écrit :
>>> Et pour les routes entre machines, elles risquent de ne pas se faire
>>> toutes seules de façon pérennes?
>>> c.kumsta wrote:
 Perso, pour entrer des IP en fixe, je le fais directement dans le
 fichier "/etc/network/interfaces"
 Par exemple, dans ton cas :
 
 auto lo
 iface lo inet loopback

 auto eth0
 iface eth0 inet static
   address 192.168.0.4
   netmask 255.255.255.0

 auto eth2
 iface eth1 inet static
   address 192.168.88.1
   netmask 255.255.255.0
 

 (à mon avis, ce n'est pas la peine de rajouter de champs "gateway"
 étant donné que c'est ta connexion vers ton FAI
 qui va le régler au moment de la négociation avec ton FAI sur ppp0)

 ++dune2


>>
>>
> 
> 
> 


-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet c.kumsta
D'ailleurs, tu trouveras un excellent tutorial sur ce principe de NAT à cette 
adresse :
http://christian.caleca.free.fr/netfilter/iptables.htm

++dune2

c.kumsta a écrit :
> Les routes des autres machines vont se faire toutes seules, puisque quand tu 
> leurs réponds avec ton dhcp-server,
> tu leurs indique la passerelle 192.168.88.1 ... et concernant ta passerelle, 
> elle connait le réseau 192.168.88.XX donc
> elle sait router les paquets dessus.
> 
> Par contre, maintenant il va falloir t'attaquer au MASQUERADE de iptables, de 
> manière à ce que toutes les requêtes des
> machines 192.168.88.XX qui passent par ta machine serveur pour aller sur 
> internet, parte sur internet avec l'IP du serveur.
> (les machines sur internet seront incapable de répondre à une machine interne 
> à ton réseau, pour y remedier, on utilise une
> technique appelé NAT (Network Address Translation) ).
> 
> Pour cela, une petite ligne sur ton serveur du style :
> "iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE"
> (traduction: tout ce qui est en direction de ppp0 (internet) doit avoir 
> l'adresse de retour translaté avec mon adresse,
> je ferai le tri au retour pour renvoyer la réponse à qui de droit dans mon 
> réseau local).
> 
> ou alors, peut-être que tu peux le faire de manière graphique avec 
> "firestarter".
> 
> ++dune2
> 
> J Bond 0.07 a écrit :
>> Et pour les routes entre machines, elles risquent de ne pas se faire
>> toutes seules de façon pérennes?
>> c.kumsta wrote:
>>> Perso, pour entrer des IP en fixe, je le fais directement dans le
>>> fichier "/etc/network/interfaces"
>>> Par exemple, dans ton cas :
>>> 
>>> auto lo
>>> iface lo inet loopback
>>>
>>> auto eth0
>>> iface eth0 inet static
>>>   address 192.168.0.4
>>>   netmask 255.255.255.0
>>>
>>> auto eth2
>>> iface eth1 inet static
>>>   address 192.168.88.1
>>>   netmask 255.255.255.0
>>> 
>>>
>>> (à mon avis, ce n'est pas la peine de rajouter de champs "gateway"
>>> étant donné que c'est ta connexion vers ton FAI
>>> qui va le régler au moment de la négociation avec ton FAI sur ppp0)
>>>
>>> ++dune2
>>>
>>>
>>
> 
> 
> 



-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet c.kumsta
Les routes des autres machines vont se faire toutes seules, puisque quand tu 
leurs réponds avec ton dhcp-server,
tu leurs indique la passerelle 192.168.88.1 ... et concernant ta passerelle, 
elle connait le réseau 192.168.88.XX donc
elle sait router les paquets dessus.

Par contre, maintenant il va falloir t'attaquer au MASQUERADE de iptables, de 
manière à ce que toutes les requêtes des
machines 192.168.88.XX qui passent par ta machine serveur pour aller sur 
internet, parte sur internet avec l'IP du serveur.
(les machines sur internet seront incapable de répondre à une machine interne à 
ton réseau, pour y remedier, on utilise une
technique appelé NAT (Network Address Translation) ).

Pour cela, une petite ligne sur ton serveur du style :
"iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE"
(traduction: tout ce qui est en direction de ppp0 (internet) doit avoir 
l'adresse de retour translaté avec mon adresse,
je ferai le tri au retour pour renvoyer la réponse à qui de droit dans mon 
réseau local).

ou alors, peut-être que tu peux le faire de manière graphique avec 
"firestarter".

++dune2

J Bond 0.07 a écrit :
> Et pour les routes entre machines, elles risquent de ne pas se faire
> toutes seules de façon pérennes?
> c.kumsta wrote:
>> Perso, pour entrer des IP en fixe, je le fais directement dans le
>> fichier "/etc/network/interfaces"
>> Par exemple, dans ton cas :
>> 
>> auto lo
>> iface lo inet loopback
>>
>> auto eth0
>> iface eth0 inet static
>>   address 192.168.0.4
>>   netmask 255.255.255.0
>>
>> auto eth2
>> iface eth1 inet static
>>   address 192.168.88.1
>>   netmask 255.255.255.0
>> 
>>
>> (à mon avis, ce n'est pas la peine de rajouter de champs "gateway"
>> étant donné que c'est ta connexion vers ton FAI
>> qui va le régler au moment de la négociation avec ton FAI sur ppp0)
>>
>> ++dune2
>>
>>
> 
> 



-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet J Bond 0.07
Et pour les routes entre machines, elles risquent de ne pas se faire 
toutes seules de façon pérennes?
c.kumsta wrote:
> Perso, pour entrer des IP en fixe, je le fais directement dans le fichier 
> "/etc/network/interfaces"
> Par exemple, dans ton cas :
> 
> auto lo
> iface lo inet loopback
> 
> auto eth0
> iface eth0 inet static
>   address 192.168.0.4
>   netmask 255.255.255.0
> 
> auto eth2
> iface eth1 inet static
>   address 192.168.88.1
>   netmask 255.255.255.0
> 
> 
> (à mon avis, ce n'est pas la peine de rajouter de champs "gateway" étant 
> donné que c'est ta connexion vers ton FAI
> qui va le régler au moment de la négociation avec ton FAI sur ppp0)
> 
> ++dune2
> 
> 

-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr


Re: reseau en panne?

2008-02-22 Par sujet c.kumsta
Perso, pour entrer des IP en fixe, je le fais directement dans le fichier 
"/etc/network/interfaces"
Par exemple, dans ton cas :

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
  address 192.168.0.4
  netmask 255.255.255.0

auto eth2
iface eth1 inet static
  address 192.168.88.1
  netmask 255.255.255.0


(à mon avis, ce n'est pas la peine de rajouter de champs "gateway" étant donné 
que c'est ta connexion vers ton FAI
qui va le régler au moment de la négociation avec ton FAI sur ppp0)

++dune2

J Bond 0.07 a écrit :
> c.kumsta wrote:
>> Oui, et c'est bien ce qu'on essai de te dire :
>> Le serveur (celui qui a dhcp3-server qui tourne et la connexion ppp0)
>> ne doit pas avoir ses interfaces en dynamique !!
>> Les lignes suivantes :
>>> Feb 21 12:34:27 localhost dhclient: DHCPDISCOVER on eth0 to
>>> 255.255.255.255 port 67 interval 10
>>> Feb 21 12:34:37 localhost dhclient: DHCPDISCOVER on eth0 to
>>> 255.255.255.255 port 67 interval 15
>>> Feb 21 12:34:52 localhost dhclient: No DHCPOFFERS received.
>>> Feb 21 12:34:52 localhost dhclient: No working leases in persistent
>> [...]
>>
>> montrent bien que tu n'as pas configuré les IP sur eth0 et eth2 sur
>> ton serveur !
>> Or, je le rappelle, pour que la config fonctionne tel que tu l'as
>> écrite dans dhcpd.conf,
>> tu dois configurer STATIQUEMENT eth2 à 192.168.88.1 !
>>
>> Ton serveur DHCP fournis les IP et la config réseau aux AUTRES
>> machines, pas à lui-même ;)
>>
>> ++dune2
>>
>> J Bond 0.07 a écrit :
>>> c.kumsta wrote:
 J'ai glissé une co..erie :)

 En fait, 169.254.10.164, c'est l'adresse qui te sert à communiquer
 avec ton modem ADSL, ensuite,
 c'est adr:195.146.232.184 qui t'es donné par ton FAI.

 Donc eth0:avah et eth2:avah ne sont pas sur les adresses de ton FAI,
 mais celui de ton modem ADSL.
 Mais au final, ça ne change rien, eth0:avah et eth2:avah n'ont rien à
 faire sur cette adresse réseau
 (surtout eth2:avah qui doit être 192.168.88.1).
>>> subnet 192.168.88.0 netmask 255.255.255.0 {
>>> option routers 192.168.88.1;
>>> range 192.168.88.2 192.168.88.254;
>>> option domain-name-servers 127.0.0.1;
>>> option domain-name "chikungugna.org";
>>> option subnet-mask 255.255.255.0;
>>> default-lease-time 21600;
>>> max-lease-time 43200;
>>> }
>>>
>>> J'ai supprimé "ip-foward on' et les 2 ip dns fai!
>>>
>>> Et c'est toujours pareil!?
>>> Pas de ping!
>>> alors que le reseau répond ok :
>>> [EMAIL PROTECTED]:~$ sudo /etc/init.d/networking start
>>>  * Configuring network interfaces...   [ OK ]
>>> [EMAIL PROTECTED]:~$
>>> et des 2 cotés!
>>>
>>> firestarter permet de router des ports au client : je l'ai supprimé.
 ++dune2

 c.kumsta a écrit :
> Moi je persiste à dire que aucune de tes interfaces ne porte
> une adresse IP du type 192.168.88.XXX ... et ça, ça me gène,
> car ça explique pourquoi tu ne peux pinguer aucune machine en
> 192.168.88.XX (y compris violette en 192.168.88.3).
>
> Il faut que l'interface sur laquelle ton réseau locale est connecté
> soit
> configuré en IP FIXE avec 192.168.88.1 ... et tant que ça ne sera pas
> le cas, ça ne pourra pas fonctionner ;)
>>> Mais je regarde de quel coté?
>>> est ce normal que dhcp3-server start =fail?
>>>
>>> (ip statiques par firestarter)
>>>
> (tout le reste a l'air bon ... as-tu testé si tu pouvais faire un
> "ping www.ubuntu-fr.org" depuis ton serveur ? ça confirmerai déjà
> son bon fonctionnement coté internet)
> [EMAIL PROTECTED]:~$ ping www.ubuntu-fr.org
>>> PING www.ubuntu-fr.org (213.95.41.13) 56(84) bytes of data.
>>> 64 bytes from lisa.ubuntu-eu.org (213.95.41.13): icmp_seq=1 ttl=52
>>> time=73.0 ms
>>> 64 bytes from lisa.ubuntu-eu.org (213.95.41.13): icmp_seq=2 ttl=52
>>> time=71.4 ms
>>> 64 bytes from lisa.ubuntu-eu.org (213.95.41.13): icmp_seq=3 ttl=52
>>> time=72.4 ms
>>> 64 bytes from lisa.ubuntu-eu.org (213.95.41.13): icmp_seq=4 ttl=52
>>> time=72.5 ms
>>>
>>> --- www.ubuntu-fr.org ping statistics ---
>>> 4 packets transmitted, 4 received, 0% packet loss, time 2999ms
>>> rtt min/avg/max/mdev = 71.459/72.360/73.024/0.655 ms
>>> [EMAIL PROTECTED]:~$
>>>
>>>
> eth0:avah adr:169.254.10.9
>  ^- c'est le wifi non branché ... mais ça ne doit pas utiliser l'IP
> sur la plage de ton FAI !!!
>
> eth1:avah adr:169.254.10.164
>  ^- c'est internet ... c'est ton FAI qui te le donne 
>
> eth2:avah adr:169.254.5.88
>  ^- c'est ton réseau local ... il n'a rien à faire sur cette plage
> d'adresse IP qui correspond à ton FAI ! il doit être en 192.168.88.1 !

> Donc :
> 
> modemserveur-routeurs\reseauclients
> 192.168.0.1192.168.0.4eth2=192.168.88.1 192.168.88.3
> 
> 
> est ce que ce plan est bon?
> 
> et
> sudo ifconfig add 192.168.0.4 gw 192.168.0.1 eth0 up
> sudo ifconfig add 192.168.88.1 

Re: reseau en panne?

2008-02-22 Par sujet J Bond 0.07
c.kumsta wrote:
> Oui, et c'est bien ce qu'on essai de te dire :
> Le serveur (celui qui a dhcp3-server qui tourne et la connexion ppp0)
> ne doit pas avoir ses interfaces en dynamique !!
> Les lignes suivantes :
>> Feb 21 12:34:27 localhost dhclient: DHCPDISCOVER on eth0 to
>> 255.255.255.255 port 67 interval 10
>> Feb 21 12:34:37 localhost dhclient: DHCPDISCOVER on eth0 to
>> 255.255.255.255 port 67 interval 15
>> Feb 21 12:34:52 localhost dhclient: No DHCPOFFERS received.
>> Feb 21 12:34:52 localhost dhclient: No working leases in persistent
> [...]
> 
> montrent bien que tu n'as pas configuré les IP sur eth0 et eth2 sur ton 
> serveur !
> Or, je le rappelle, pour que la config fonctionne tel que tu l'as écrite dans 
> dhcpd.conf,
> tu dois configurer STATIQUEMENT eth2 à 192.168.88.1 !
> 
> Ton serveur DHCP fournis les IP et la config réseau aux AUTRES machines, pas 
> à lui-même ;)
> 
> ++dune2
> 
> J Bond 0.07 a écrit :
>> c.kumsta wrote:
>>> J'ai glissé une co..erie :)
>>>
>>> En fait, 169.254.10.164, c'est l'adresse qui te sert à communiquer
>>> avec ton modem ADSL, ensuite,
>>> c'est adr:195.146.232.184 qui t'es donné par ton FAI.
>>>
>>> Donc eth0:avah et eth2:avah ne sont pas sur les adresses de ton FAI,
>>> mais celui de ton modem ADSL.
>>> Mais au final, ça ne change rien, eth0:avah et eth2:avah n'ont rien à
>>> faire sur cette adresse réseau
>>> (surtout eth2:avah qui doit être 192.168.88.1).
>> subnet 192.168.88.0 netmask 255.255.255.0 {
>> option routers 192.168.88.1;
>> range 192.168.88.2 192.168.88.254;
>> option domain-name-servers 127.0.0.1;
>> option domain-name "chikungugna.org";
>> option subnet-mask 255.255.255.0;
>> default-lease-time 21600;
>> max-lease-time 43200;
>> }
>>
>> J'ai supprimé "ip-foward on' et les 2 ip dns fai!
>>
>> Et c'est toujours pareil!?
>> Pas de ping!
>> alors que le reseau répond ok :
>> [EMAIL PROTECTED]:~$ sudo /etc/init.d/networking start
>>  * Configuring network interfaces...   [ OK ]
>> [EMAIL PROTECTED]:~$
>> et des 2 cotés!
>>
>> firestarter permet de router des ports au client : je l'ai supprimé.
>>> ++dune2
>>>
>>> c.kumsta a écrit :
 Moi je persiste à dire que aucune de tes interfaces ne porte
 une adresse IP du type 192.168.88.XXX ... et ça, ça me gène,
 car ça explique pourquoi tu ne peux pinguer aucune machine en
 192.168.88.XX (y compris violette en 192.168.88.3).

 Il faut que l'interface sur laquelle ton réseau locale est connecté soit
 configuré en IP FIXE avec 192.168.88.1 ... et tant que ça ne sera pas
 le cas, ça ne pourra pas fonctionner ;)
>> Mais je regarde de quel coté?
>> est ce normal que dhcp3-server start =fail?
>>
>> (ip statiques par firestarter)
>>
 (tout le reste a l'air bon ... as-tu testé si tu pouvais faire un
 "ping www.ubuntu-fr.org" depuis ton serveur ? ça confirmerai déjà
 son bon fonctionnement coté internet)
 [EMAIL PROTECTED]:~$ ping www.ubuntu-fr.org
>> PING www.ubuntu-fr.org (213.95.41.13) 56(84) bytes of data.
>> 64 bytes from lisa.ubuntu-eu.org (213.95.41.13): icmp_seq=1 ttl=52
>> time=73.0 ms
>> 64 bytes from lisa.ubuntu-eu.org (213.95.41.13): icmp_seq=2 ttl=52
>> time=71.4 ms
>> 64 bytes from lisa.ubuntu-eu.org (213.95.41.13): icmp_seq=3 ttl=52
>> time=72.4 ms
>> 64 bytes from lisa.ubuntu-eu.org (213.95.41.13): icmp_seq=4 ttl=52
>> time=72.5 ms
>>
>> --- www.ubuntu-fr.org ping statistics ---
>> 4 packets transmitted, 4 received, 0% packet loss, time 2999ms
>> rtt min/avg/max/mdev = 71.459/72.360/73.024/0.655 ms
>> [EMAIL PROTECTED]:~$
>>
>>
 eth0:avah adr:169.254.10.9
  ^- c'est le wifi non branché ... mais ça ne doit pas utiliser l'IP
 sur la plage de ton FAI !!!

 eth1:avah adr:169.254.10.164
  ^- c'est internet ... c'est ton FAI qui te le donne 

 eth2:avah adr:169.254.5.88
  ^- c'est ton réseau local ... il n'a rien à faire sur cette plage
 d'adresse IP qui correspond à ton FAI ! il doit être en 192.168.88.1 !
>>>
Donc :

modem   serveur-routeur s\reseauclients
192.168.0.1 192.168.0.4 eth2=192.168.88.1192.168.88.3


est ce que ce plan est bon?

et
sudo ifconfig add 192.168.0.4 gw 192.168.0.1 eth0 up
sudo ifconfig add 192.168.88.1 gw 192.168.0.4 eth2 up
sudo route add 192.168.0.4 192.168.88.1 eth2
sudo route add 192.168.88.1 192.168.88.3 eth2

Je suppose que j'ai fait des erreurs de syntaxe dans ces 4 commandes.

Dans la mesure où j'aurai intègré ces 4 commandes, comment les rendre 
pérènnes?

-- 
ubuntu-fr mailing list
ubuntu-fr@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr