| Qui est en ligne ? |
| Il y a : 22 utilisateurs en ligne, consultez le détail |
Forum » Serveur, Réseaux et Programmation » montage d'un serveur à partir d'une Lenny |
Forum modéré par : jblecanard |
| Même auteur |
|
Score ( voter ) : |
|
| Page : [1] |
| Auteur | Message |
|---|---|
|
|
#0 Message posté le : 07-04-2009 à 22:16:58 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
Bonjour tout le monde je m'attaque à un exercice de style : se servir d'une machine comme passerelle et serveur de fichier pour un petit réseau. Je suis connecté à l'internet par une neuf box j'ai donc commencé par définir le dns sur la neuf box en définissant deux réseaux de machine : le réseau fleuve de machine connectées à la neuf box et le réseau interne riviere connecté à une machine passerelle elle-même connectée à la neufbox La machine passerelle a deux interface lan eth1 connectée à la neuf box et eth0 connectée au réseau interne riviere réprésenté ici par une machine verte.riviere donc ça me donne les adresses suivante
les machines connectées sur fleuve à la neuf ont un résolv.conf
elles ont de même un etc/network/interfaces du genre
mais la passerelle a une interface de plus donc j'ai rajouté les lignes concernant l'interface eth0 branchée sur le réseau interne
bon déjà là j'ai des doutes... ensuite la machine verte.riviere qui est connectée sur le réseau riviere
avec un resolv.conf
voilà j'ai en plus installé bind sur la passerelle en mettant ceci dans les db.zone
et second fichier
bon ben voilà y'a des tas de trucs qui ne fonctionnent pas je n'ai pas de connection du tout sur la machine verte.riviere je ne vois pas normalement les dossiers partagé par samba sur la machine orange.fleuve alors que je vois tout normalement par samba depuis bleue.fleuve... et les ping sur les machines du réseau riviere depuis les machines du réseau fleuve donne un réseau injoignable. bref il y a un truc que j'ai du louper quelque part mais là je ne trouve plus du tout bref à votre disposition pour tout précision et merci de vos suggestions si vous connaissez un tutoriel qui explique ce genre de truc par le menu bout et pour une configuration de réseau semblable merci aussi... amicalement paul --Message édité par paulriluma le 09-04-2009 à 23:15:27-- |
|
|
#1 Message posté le : 09-04-2009 à 22:01:38 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
Bon alors à force de chercher ... je me suis d'abord apperçu que l' ip¯forward était systématiquement à 0 or dans mon script de parefeu qui se lance au démarrage j'ai une ligne qui met automatiquement 1
mais après le démarrage je suis obligé systématiquement de refaire manuellement la manip donc cette instruction n'opère pas auriez vous une idée ? par ailleurs même quand cette instruction est enregistrée et après redémarrage du réseau je n'ai toujours pas de relation entre le réseau internet et internet donc il y a toujours quelque chose qui ne fonctionne pas merci de toute lumière --Message édité par paulriluma le 09-04-2009 à 23:12:18-- |
|
|
#2 Message posté le : 09-04-2009 à 22:14:29 |
Hobbit Forum : Modérateur Association : Trésorier Arrivé(e) le : 11-08-2003 Nombre de messages : 1569 |
Salut, j'ai du mal a visualiser ton réseau Est-ce que tu peux : - éditer ton 1er post en mettant des balises quote/code sur les fichiers de config - nous faire un petit schéma (une bonne feuille 14 scannée) ? Ensuite, prenons point par point ce qui ne marche pas - machine du réseau fleuve connecté directement à la box (fleuve). Qu'est-ce qu'il ne marche pas ? - passerelle. meme question - machines du réseau "riviere". meme question. On va commencer par la passerelle. A premiere vue, y a déjà un probleme :
Pas la peine de mettre 2 fois "gateway". Cela va causer des pb sur les routes par défaut. Enleve la derniere (gateway 192.168.1.2). - Que te donne la commande "route -n" ? - Arrive tu a pinger un site avec son nom de domaine ? avec son IP ? --Message édité par doobs le 09-04-2009 à 23:32:04-- ------------------------------------- |
|
|
#3 Message posté le : 09-04-2009 à 23:11:02 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
Merci doobs de ton intérêt bon je vais tenter un schéma du montage le réseau 192.1683.1.0 est constitué de la neufbox 192.168.1.1 à laquelle sont connectées orange.fleuve et bleue.fleuve respectivement 192.168.1.3 et 192.168.1.2 la machine bleue.fleuve va servir de passerelle vers le réseau fleuve au réseau riviere 192.168.2.0 la machine passerelle a deux interfaces : eth0 vers fleuve 192.168.1.0 et eth1 vers riviere 192.168.2.0 les ping vers l'internet et vers la machine orange.fleuve depuis la passerelle bleue répondent correctement. samba partage sans problème les fichiers entre ces deux machines. j'ai le net sans problème depuis orange qui me sert de machine de travail ordinaire. le réseau riviere est donc constitué de la machine passerelle bleue.riviere 192.168.2.1 et de la machine verte.riviere 192.168.2.3 j'ai mis tout en adresses statiques que la neufbox comme indiqué dans mon premier message. j'ai déjà peut-être un problème de nom sur la passerelle que j'ai définie de deux façons différentes suivant sa connection à l'un ou l'autre réseau. j'ai donc dans le /etc/network/interfaces de la machine passerelle bleue une définition pour eth0 et une autre pour eth1 j'ai effectivement enlevé la définition douteuse de la seconde passerelle sur eth1 mais cela n'a rien amélioré. par ailleurs je me suis apperçu que l'instruction du script de parefeu nat ne faisait pas effet et qu'il fallait que je la repasse en ligne de commande moi-même à chaque fois. ensuite j'ai des ping correctes depuis la passerelle bleue vers la machine verte.riviere 192.168.2.3 et depuis 192.168.2.3 vers 192.168.2.1 adresse de la machine bleue.riviere. Mais je n'ai rien depuis 192.168.2.3 vers 192.168.2.1 et 192.168.1.1 la réponse est systématiquement host unreachable voilà où j'en suis pour le moment. sans compter que sur la machine ubuntu verte.riviere la configuration de l'interface lan ne tient pas longtemps et qu'il faut que je la redéfinisse régulièrement avec ifconfig et route alors que tout est correctement libellé dans /etc/network/interfaces !!!!! merci de tes lumières et instructions |
|
|
#4 Message posté le : 09-04-2009 à 23:23:26 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
le schéma du montage des deux réseau .........................|--------orange.fleuve .........................|..................eth1 .........................|...............192.168.1.3 .........................| www------neufbox| .........192.168.1.1| .........................|....................bleue.riviere .........................|--------bleue.fleuve----------------verte.riviere ...............................eth0..............eth1......................eth2 ............................192.168.1.2 et 192.168.2.1...............192.168.2.3 bref j'ai un problème avec le double nom de ma machine bleue selon son interface... --Message édité par paulriluma le 09-04-2009 à 23:30:21-- |
|
|
#5 Message posté le : 09-04-2009 à 23:27:50 |
Hobbit Forum : Modérateur Association : Trésorier Arrivé(e) le : 11-08-2003 Nombre de messages : 1569 |
Ok, ça commence a etre plus clair. Que donnent la commande "route -n" et "arp -n" des PC 192.168.2.1, 192.168.2.3 ? Pour qu'un PC du réseau fleuve (192.168.2.0) accède au réseau internet (192.168.1.0), essaye de rajouter la route suivante : # route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.2.1 bon courage, on reprendra demain ------------------------------------- |
|
|
#6 Message posté le : 09-04-2009 à 23:31:52 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
ok je ferai tout ça demain merci de ces indications on va y arriver bonne nuit |
|
|
#7 Message posté le : 10-04-2009 à 12:56:02 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
bon j'ai tenté de modifier les paramètres dans le /etc/sysctl.conf pour que l'ip_forward soit à 1 au démarrage : mais pas moyen je suis toujours obligé de passer la commande après le démarrage de la machine ! j'ai désactivé sur la ubuntu verte du réseau riviere le NetworkManagement en faisant un upgrade-rc.d -f NetworkManager remove et la configuration manuelle par ifconfig de l'interface eth2 semble tenir je dis bien semble j'ai aussi ajouté une route de plus route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.2.1 depuis ayant ip_forward à 1 sur la passerelle je peux pinguer depuis verte sur bleue et sur neuf box donc depuis 192.168.2.3 les ping sur 192.168.1.1 et 192.168.1.2 et 192.168.1.3 répondent correctement. mais je n'ai pas le net depuis 192.168.2.3 donc il y a encore quelque chose qui ne va pas ! bon ensuite les commandes route -n et arp -n sur la machine passerelle bleue
sur la machine verte.riviere
voilà désolé que les espacements ne soient pas respectés... entre les quotes... je continus divers essais... par ailleurs bien que les deux machine 192.168.1.3 et 192.168.2.3 se pinguent respectueusement de façon correcte dans tous les sens je n'ai pas d'échange de fichiers par samba entre les deux : y aurait-il un problème avec le passage par le parefeu de la passerelle 192.168.1.2 ? à suivre et merci de ton intérêt --Message édité par paulriluma le 10-04-2009 à 13:56:45-- |
|
|
#8 Message posté le : 10-04-2009 à 13:58:44 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
Bon bonne nouvelle je viens de faire un teste de ma passerelle avec une machine freebsd branchée sur le réseau rivière : ça marche donc à priori mes règles de parefeu sont correctes. le problème vient donc de la configuration de la machine ubuntu !!!!! (verte.riviere) sur la machine freebsd j'ai un partage samba opérationnel entre les machines du réseau fleuve et riviere ! |
|
|
#9 Message posté le : 10-04-2009 à 14:19:33 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
Bon en passant tout en revue il semble que l'erreur, indépendamment de l'instabilité de la configuration réseau de la ubuntu, venait de mon oubli de définir l'une des adresses ip/nom dans le hosts de la machine passerelle là la machine verte est correctement définie comme 192.168.2.3 verte.riviere et du coup j'ai le net bon mais je n'ai toujours pas sous ubuntu le partage samba correctement alors que ça marche sous freebsd ! ..... et il faut que je refasse ma configaration manellement avec ifconfig et route à chaque fois ! |
|
|
#10 Message posté le : 10-04-2009 à 17:27:25 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
Suite on approche de la fin bon la configuration de la Ubuntu semble s'être mystérieusement stabiliser : tant mieux. mais je n'ai toujours pas les partages samba depuis la machine verte de la machine orange : il m'est répondu à chaque fois que l'on n'obtient pas la list de partage du server ! bon à part ça le partage d'imprimante fonctionne même sur cette machine verte : c'est la machine orange qui est le serveur d'imprimante. donc pourquoi les fichiers sont invisibles alors que l'imprimante partagée est accessible et imprime ? mystère je n'ai pas non plus trouvé comment donner accès à la machine orange depuis la machine windows sur le réseau rivière... mais bon je connais mal windows : j'ai un windows 2000 pro sp4... dont je ne me sert que comme machine test pour ce genre de montage ! son adresses est 192.168.2.5 sur le réseau rivière et elle a accès à internet, détecte la machine 192.168.1.3 (orange serveur d'imprimante) mais ne peut pas avoir accès aux partages en répondant qu'elle ne trouve pas le chemin du réseau ! comment lui indique-t-on sous windows ? |
|
|
#11 Message posté le : 10-04-2009 à 18:30:11 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
confirmation les partages de dossiers entre machines des deux réseaux différents ne se voient pas ! c'est à dire que la machine orange.fleuve et la machine verte .riviere, ne se voient pas par samba. le partage samba ne semble pas passer la passerelle bleue... même quand le parefeu est désactivé donc ce n'est pas une histoire d'ouverture de port. dans les deux cas j'ai ajouté des deux côtés une route suplémentaire de façon à indiquer les réseaux l'un à l'autre, mais ça ne change rien curieusement je n'ai pas ce problème avec la machine freebsd ! |
|
|
#12 Message posté le : 20-04-2009 à 21:17:51 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 19-02-2008 Nombre de messages : 240 |
Bon après pas mal d'essais et de modifications j'ai fini par trouver. donc d'abord installer correctement une passerelle pour cela j'ai fais un script de parefeu nat qui correspond à la configuration réseau je le copie ici au cas où ça pourrait servir
ensuite j'ai complètement réinstallé samba sur chaque machine et leur ai donné une configuration minimale comme suit
ensuite pour sécuriser plus finement j'ai changé les paramètres security = user puis mis à la place de guest ok = yes pour chaque partage valid users = user1 user2 read only = yes ou writable = yes à chaque fois il faut aussi redéfinir sur la machine dont on met en partage pour seulement certain user les user en question. donc ajouter le user au système puis à samba en faisant il faut, ajouter un utilisateur au système en faisant : useradd username puis lui attribuer le mot de passe passwd username (et lui répondre deux fois) Puis il faut ajouter un utilisateur à samba smbpasswd -a username puis lui donner le même mot de passe que précédemment. voilà là ça tourne le partage d'imprimante fonctionne aussi en redéfinissant la configuration d'abord avec l'interface web http://localhost:631/ puis en simplifiant les fichiers /etc/cups/cupsd.conf de la machine serveuse et surtout en indiquant sur les machines clientes l'adresse du serveur d'imprimante dans /etc/cups/client.conf nameserver adresseIP voilà |
| Page : [1] |
Forum » Serveur, Réseaux et Programmation » montage d'un serveur à partir d'une Lenny |
Forum modéré par : jblecanard |
| Même auteur |
|
Score ( voter ) : |
|
- Petit scarabée : 0 pastille, moins de 100 messages
- Scarabée : 0 pastille, plus de 100 messages
- Hobbit : 1 pastille, plus de 1000 messages
- Naboo : 2 pastilles, plus de 2000 messages
- Elfe : 3 pastilles, plus de 3000 messages
- Jedi : 4 pastilles, plus de 4000 messages
- Maître Jedi : 5 pastilles, plus de 5000 messages