URL: https://linuxfr.org/forums/linux-general/posts/shorewall-et-les-pings Title: Shorewall et les pings Authors: Vizié Renaud Date: 2004年09月18日T10:13:41+02:00 Tags: Score: 0 Bonjour, J'ai un réseau poste à poste composé d'un modem route Bewan Ethernet vers Internet relié à un desktop sur Mandrake 10.0 Powerpack avec noyau 2.6.3-7 (BIG) par ethernet (interface ne DHCP demandé par tele2.fr), lui-même relié à un laptop sur Mandrake 9.2 avec noyau 2.4.22-26 (LITTLE) par wifi(réseau 192.168.0.0 avec 192.168.0.1 pour WLAN0 de BIG et 192.168.0.10 pour WLAN0 de LITTLE. Je n'est pas encore trouvé une solution pour que les pings de n'importe qu'elle machine vers n'importe quel endroit passent. Shorewall est installé sur les 2 machines. Mon souhait est de réussir à accéder au net depuis LITTLE, et de partager des ressources (dont l'imprimante sur BIG). Je décris les 4 cas de figures possibles. ____________________________________ *** shorewall sur LITTLE et sur BIG LITTLE : [root@little]# ping little (192.168.0.10) OK [root@little]# ping big (192.168.0.1) From bigone.home (192.168.0.10) icmp_seq=1 Destination Host Unreachable ping: sendmsg: Operation not permitted [root@little]# ping free.fr unknown host free.fr BIG : [root@big]# ping little (192.168.0.10) From bigone.home (192.168.0.1) icmp_seq=1 Destination Host Unreachable ping: sendmsg: Operation not permitted [root@big]# ping big (192.168.0.1) OK [root@big]# ping free.fr OK ___________________________________ *** shorewall sur LITTLE uniquement LITTLE : [root@little]# ping little (192.168.0.10) OK [root@little]# ping big (192.168.0.1) From bigone.home (192.168.0.10) icmp_seq=1 Destination Host Unreachable ping: sendmsg: Operation not permitted [root@little]# ping free.fr unknown host free.fr BIG : [root@big]# ping little (192.168.0.10) PING little (192.168.0.10) 56(84) bytes of data. et il se met en attente sans rien renvoyer du tout [root@big]# ping big (192.168.0.1) OK [root@big]# ping free.fr OK ________________________________ *** shorewall sur BIG uniquement LITTLE : [root@little]# ping little (192.168.0.10) OK [root@little]# ping big (192.168.0.1) From bigone.home (192.168.0.10) icmp_seq=1 Destination Host Unreachable ping: sendmsg: Operation not permitted [root@little]# ping free.fr unknown host free.fr BIG : [root@big]# ping little (192.168.0.10) From bigone.home (192.168.0.1) icmp_seq=1 Destination Host Unreachable ping: sendmsg: Operation not permitted [root@big]# ping big (192.168.0.1) OK [root@big]# ping free.fr OK __________________________ *** Sans shorewall du tout LITTLE : [root@little]# ping little (192.168.0.10) OK [root@little]# ping big (192.168.0.1) OK [root@little]# ping free.fr PING free.fr (213.228.0.42) ... puis pas de réponse --> La ce n'est pas normal, ils devraient passer ... BIG : [root@big]# ping little (192.168.0.10) PING little (192.168.0.10) 56(84) bytes of data. et il se met en attente sans rien renvoyer du tout --> Idem, cela devrait passer [root@big]# ping big (192.168.0.1) OK [root@big]# ping free.fr OK Au cela ce complique c'est que les arrêts et démarrage des services ont été faits par DrakXServices, donc comme avec service XXX start | stop. Mais si je commence à passer par le Mandrake Control Center et l'onglet Sécurité -> Pare-feu, je n'ai plus les mêmes résultats. J'arrive à passer des pings depuis LITTLE vers BIG et vers le NET et donc à accéder à http ftp ... si Shorewall est inactif (service shorewall stop ou MCC Sécurité -> Pare-feu -> Tout) sur LITTLE et est actif sur BIG mais actif en passant par le MCC (avec oui pour serveur web , noms de domaines, ssh, cups, echo ping, et 111/udp 369/udp 7/udp 111/tcp 369/tcp 7/tcp). Mais dans ce cas ou tout à l'air de bien se passer tout du moins du côté de LITTLE), et bien BIG ne peut pas pinger LITTLE et le message est : From big (192.168.0.1) icmp_seq=1 Destination Host Unreachable ping: sendmsg: Operation not permitted. Donc bref, selon plein de choses, les règles appliquer ne sont pas les mêmes, et en faisant un tour par #shorewall status , on voit : Sep 17 16:33:34 all2all:REJECT:IN= OUT=wlan0 SRC=192.168.0.1 DST=192.168.0.10 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=1 DF PROTO=ICMP TYPE=8 CODE=0 ID=23403 SEQ=1 Donc la requete d'echo par icmp de type 8 a été rejeté par la règle all2all. Or si je regarde dans les regles, on voit que les ping devrait être accepter. Sur le site de shorewall, on lis que c'est peut-être à cause de la provenance (BIG a deux interfaces ppp0 et wlan0 et dans ce cas il ping de 192.168.0.1 vers 192.168.0.10 et c'est la que ca coincerais ...) Bref je n'y comprends pas grand chose et de plus le partage avec NFS ne fonctionne pas. Est-il possible d'utiliser SAMBA / smb pour du poste à poste LINUX uniquement (sans windows) ? Si vous avez des pistes de réflexions voire des solutions, je suis preneur et vous en remercie d'avance. Renaud

AltStyle によって変換されたページ (->オリジナル) /