Retour à l'accueil du site.


 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs S'enregistrerS'enregistrer 
ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

je n'existe pas !!!

 
Poster un nouveau sujet   Répondre au sujet    MacADSL Index du Forum -> Réseau
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
efraid
Connaisseur


Inscrit le: 07 Mar 2001
Messages: 103
Localisation: Q3DM17

MessagePosté le: 27-Mai-03 00:02:11    Sujet du message: je n'existe pas !!! Répondre en citant

Je suis actuellement connecté avec un STH -> STPro branché sur une borne airport extreme le tout desservant un G4 MDD et un iBook. Mon fournisseur est Free avec une adresse IP Fixe. J'utilisais jusqu'à il y a peu des fonctions de routeur quand tout à commencé a mal se passer, jusqu'à ma disparition du réseau...

En effet, malgré le fait que je puisse surfer librement, recevoir et envoyer du courrier, effectuer des transferts ftp, lorsque que l'on me cherche, on ne trouve RIEN !!!


J'ai demandé à plusieurs de mes amis de faire un ping sur mon adresse IP et rien ne se produit, ils n'obtiennent rien, alors que chez moi, hormis les fonctions de serveur, tout fonctionne parfaitement.

Un expert és réseau aurait il la gentillesse de me dire si c'est grave et si j'ai un jour une chance de redevenir serveur ???

Merci
_________________

http://www.entreblog.com
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM
efraid
Connaisseur


Inscrit le: 07 Mar 2001
Messages: 103
Localisation: Q3DM17

MessagePosté le: 27-Mai-03 01:41:10    Sujet du message: Répondre en citant

Un petit détail. En y regardant de plus près je me suis rendu compte que le firewall du routeur était actif sans que j'ai fait quoi que ce soit pour

-------------
[ip]=>config
Forwarding on
Firewalling on
Sendredirects on
Sourcerouting off
Default TTL 64
Fraglimit 64 fragments
Fragcount currently 0 fragments
Defragment mode : nat
[ip]=>
-------------

le rpoblème ne viendrait-il pas de là ???
_________________

http://www.entreblog.com
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM
Bac's
Membre hyperactif


Inscrit le: 24 Mai 2003
Messages: 2019
Localisation: Toulouse

MessagePosté le: 27-Mai-03 09:24:03    Sujet du message: Répondre en citant

D'abord si tu n'existes pas ... Comment tu fais pour poster ??
MasADSL serait-il envahi de fantômes !!

Bon, plus sérieusement, les symptômes que tu nous décrit :
  • Connnexion vers des machines externes : OK.

  • Connexion de l'extérieur vers une bécane interne : NOK.

me font penser à un problème de NAT.

Je te conseille donc, de taper les commandes suivantes en telnet sur ton STP :
Code:

:nat bind application=ftp port=21
:nat create protocol=tcp inside_addr=10.0.0.1:21 outside_addr=0.0.0.0:21


Pour tout savoir sur les NAT, je te renvoie à un modeste topo que j'ai pondu sur ForPage
_________________
G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5

C'est à force de rater que l'on finit par réussir. Devise Shadok.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
efraid
Connaisseur


Inscrit le: 07 Mar 2001
Messages: 103
Localisation: Q3DM17

MessagePosté le: 27-Mai-03 10:00:47    Sujet du message: Répondre en citant

la suite des aventures du fantôme

Ce matin, j'ai désactivé le firewall en faisant l'inverse de ce qui est indiqué dans le dossier pour l'activer :

[config firewall=off]

En arrivant au taff, j'ai tenté un ping et là miracle ça semble fonctionner.

Il reste un problème d'ouverture de ports.

Dois-je ouvrir les ports sur la borne airport ET sur le routeur, seulement sur celui-ci ou bien seulement sur la borne.

J'avoue que tout ceci est complexe et me dépasse un peu...

Merci de votre aide
_________________

http://www.entreblog.com
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM
Bac's
Membre hyperactif


Inscrit le: 24 Mai 2003
Messages: 2019
Localisation: Toulouse

MessagePosté le: 27-Mai-03 10:09:23    Sujet du message: Répondre en citant

C'est normal. Le firewall du STP ne sert qu'à protéger le modem lui-même de l'extérieur. En désactivant le firewall du STP, tu as ainsi laissé rentrer les paquets ICMP echo-request ce qui fait que ton modem répond au ping.

Tant que tu n'établiras pas des règles NAT, le monde extérieur ne pourra pas initier des connexions vers ton serveur FTP. Lors de la création des règles NAT, il te faut donner comme adresse interne (inside_addr) l'adresse interne de la bécane qui héberge ton serveur FTP (dans mon exemple 10.0.0.1) ; j'avais oublié de le préciser ( honte à moi ).

Au fait, j'ai fait l'hypothèse que tu voulais ouvrir un serveur FTP. Mais si c'est un serveur Oueb, tu fais la même chose sur le port 80 et tu n'as pas besoin du :nat bind.
_________________
G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5

C'est à force de rater que l'on finit par réussir. Devise Shadok.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bac's
Membre hyperactif


Inscrit le: 24 Mai 2003
Messages: 2019
Localisation: Toulouse

MessagePosté le: 27-Mai-03 10:21:55    Sujet du message: Remarqe important Répondre en citant

Au fait, j'oubliais : je te conseille vivement de remettre le mode firewall du modem en service , sinon, c'est la porte ouverte à toutes les attaques .

Maintenant, si tu veux quelque chose de plus configurable (ex: marcher comme avant tout en blindant le modem contre les wanabee-hackers mais en permettant le ping du modem), il te faut passer du STP au STPfw ou au ST510v3.
_________________
G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5

C'est à force de rater que l'on finit par réussir. Devise Shadok.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
efraid
Connaisseur


Inscrit le: 07 Mar 2001
Messages: 103
Localisation: Q3DM17

MessagePosté le: 27-Mai-03 10:46:08    Sujet du message: Répondre en citant

ben je comprends bien, mais dès que j'active le firewall je deviens invisible. Pour un serveur ça le fait moyen quand même...

Y'a pas un truc dans la borne qui pourrait faire office de firewall ???
_________________

http://www.entreblog.com
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM
Bac's
Membre hyperactif


Inscrit le: 24 Mai 2003
Messages: 2019
Localisation: Toulouse

MessagePosté le: 27-Mai-03 11:07:58    Sujet du message: Répondre en citant

Il ne faut pas tout mélanger : visibilité au ping et NAT sont deux choses différentes.

En activant le firewall tu deviens invisible au ping seulement. Ce n'est pas forcément génant ; je connais plusieurs configurations qui tournent comme cela.

Si tu héberges des serveurs en interne, tu n'as pas le choix, tu dois créer des règles NAT comme je l'ai expliqué dans mon petit topo. L'as-tu au moins lu ?
_________________
G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5

C'est à force de rater que l'on finit par réussir. Devise Shadok.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
efraid
Connaisseur


Inscrit le: 07 Mar 2001
Messages: 103
Localisation: Q3DM17

MessagePosté le: 27-Mai-03 11:16:43    Sujet du message: Répondre en citant

oui, je l'ai lu et je t'en remercie. J'ai téléchargé le PDF et je l'ai lu en diagonale. Mais j'attends de rentrer chez moi pour le compulser au calme. Le plus étrange reste que j'ai pu faire tourner le serveur pendant 2 jours et puis depuis, plus rien?

Mais en tout cas je pense que je vais trouver la solution avec tes explications sur le NAT.

Je vais donc réactiver mon firewall (dont j'ignorais même la présence).

Je te tiens au courant.
_________________

http://www.entreblog.com
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM
bleck
Connaisseur


Inscrit le: 04 Jan 2002
Messages: 398
Localisation: Paris

MessagePosté le: 27-Mai-03 12:15:18    Sujet du message: Répondre en citant

efraid a écrit:
ben je comprends bien, mais dès que j'active le firewall je deviens invisible. Pour un serveur ça le fait moyen quand même...

Si tu ouvres un serveur sur une connexion permanente avec IP fixe, il est suicidaire de ne pas prendre le temps d'installer et configurer proprement un firewall. Comme le suggérait Bac's, tu peux transformer ton modem en Pro+Firewall (cf. dossier MacADSL). L'interface du firewall n'est pas super conviviale, mais le modem est, de très loin, le meilleur endroit pour l'installation d'un firewall ; bien meilleur que l'ordinateur serveur que tu équiperais d'un logiciel de firewall super-convivial.
_________________
Bleck
Free dégroupé, WRT54G, G3 BW-1|PM7600/OS 9.2.2, PB5300/7.6.1, PC-XP18+/linux/win2K, PCs-Duron1.1|Athlon-800|K6-2/linux
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Bac's
Membre hyperactif


Inscrit le: 24 Mai 2003
Messages: 2019
Localisation: Toulouse

MessagePosté le: 27-Mai-03 12:30:26    Sujet du message: Répondre en citant

bleck a écrit:

Si tu ouvres un serveur sur une connexion permanente avec IP fixe, il est suicidaire de ne pas prendre le temps d'installer et configurer proprement un firewall. Comme le suggérait Bac's, tu peux transformer ton modem en Pro+Firewall (cf. dossier MacADSL). L'interface du firewall n'est pas super conviviale, mais le modem est, de très loin, le meilleur endroit pour l'installation d'un firewall ; bien meilleur que l'ordinateur serveur que tu équiperais d'un logiciel de firewall super-convivial.

Je ne peux qu'abonder dans ce sens (même si l'IP n'est pas fixe et donc dynamique). Tu trouveras sur ForPage des configurations toutes faites pour le STPfw ou le ST510v3 qui laissent filtrer tout le trafic initié par le LAN vers Internet et qui bloquent tout trafic entrant qui n'a pas été autorisé par une règle NAT ad-hoc.
_________________
G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5

C'est à force de rater que l'on finit par réussir. Devise Shadok.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
efraid
Connaisseur


Inscrit le: 07 Mar 2001
Messages: 103
Localisation: Q3DM17

MessagePosté le: 28-Mai-03 10:35:19    Sujet du message: Répondre en citant

Bon, après pas mal de galères dont je vous passe les détails, je suis enfin arrivé à activer mon serveur derrière le routeur et la borne.

Mes macs ont par contre une adresse qui semble distribuée par le routeur (de l'ordre 10.0.0.x) plutôt que par la borne (10.0.1.x). Ca a pour conséquence que je ne peux plus accéder à ma borne sauf en faisant un reset et en ayant le cable ethernet jusqu'au routeur débranché.

Mais je vais pas me plaindre car en fait je n'ai plus besoin d'y accéder.

Je te remercie encore pour la doc que tu m'as fournie ainsi que l'URL, je pense que ça me sera utile dans le futur.

Et puis le firewall est activé, donc tout est bon.

Par contre je suis branché sur la sortie ethernet et non WAN de la borne, alors qu'avant ça ne marchait pas sur la sortie ethernet mais WAN.

Bizarre, Bizarre, je pense que je ne suis pas au bout de mes surprises avec cette borne
_________________

http://www.entreblog.com
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MacADSL Index du Forum -> Réseau Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com