Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1693 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Probleme de configuration de simple reseau...

n°2155954
jlighty
Posté le 12-09-2005 à 21:52:15  profilanswer
 

Reprise du message précédent :
tu n'aurais pas d'autre firewall ? norton security ...

mood
Publicité
Posté le 12-09-2005 à 21:52:15  profilanswer
 

n°2155957
dofr
Posté le 12-09-2005 à 21:54:33  profilanswer
 

sais tu te servir d'ethereal ?

n°2155965
wazza
Posté le 12-09-2005 à 22:00:12  profilanswer
 

Voilà un bout de mon log (la fin, en fait) :


Message édité par wazza le 12-09-2005 à 22:33:44
n°2155967
wazza
Posté le 12-09-2005 à 22:01:49  profilanswer
 

jlighty a écrit :

tu n'aurais pas d'autre firewall ? norton security ...


Non, rien de gratuit... heu, même Norton, je l'avait et pffffiut je ne sais plus où il est :|
 
"sais tu te servir d'ethereal ?"
Je n'avais jamais entendu ce nom  :)

n°2155970
jlighty
Posté le 12-09-2005 à 22:03:36  profilanswer
 

Essaye de désactiver temporairement le firewall (j'espère que ton win2000 est à jour)  

n°2155979
wazza
Posté le 12-09-2005 à 22:08:59  profilanswer
 

Je l'ai désactivé, j'ai pingé, ça n'a rien fait... ça vient peut-être d'ailleur  :o)

n°2155981
jlighty
Posté le 12-09-2005 à 22:11:09  profilanswer
 

regarde dans tes logs si un paquet d'adresse origine/destination 192.168.0.2 a été bloqué
PS: regarde tes MP  :hello:


Message édité par jlighty le 12-09-2005 à 22:12:23
n°2155983
dofr
Posté le 12-09-2005 à 22:12:12  profilanswer
 

ce que je vois dans les traces c'est un mec qui semble envoyer des sessions sur ton PC.
2,[12/Sep/2005 21:55:41] Rule 'Packet to unopened port received': Permitted: In TCP, 4va54-1-82-66-254-59.fbx.proxad.net [82.66.254.59:62932]->  
Mais par contre il faudrait que tu sois sur que pendant ces traces tu essayais d'ouvrir des sessions ver internet depuis le duron.
2,[12/Sep/2005 21:55:41] Rule 'Packet to unopened port received': Permitted: In TCP, 4va54-1-82-66-254-59.fbx.proxad.net [82.66.254.59:62932]->

n°2155986
dofr
Posté le 12-09-2005 à 22:15:29  profilanswer
 

jlighty, en principe son fw doit être positionné sur la patte côté FW, et dans ce cas il ne doit pas voir de paquet 192.168.0.2 mais un paquet en .157 déjà natté non ?.
Waza sais tu nous dire ou est positionné ton FW. est il paramétré pour l'une des interfaces ethernet ou pour les deux.

n°2155990
jlighty
Posté le 12-09-2005 à 22:17:38  profilanswer
 

Un paquet provenant du PC2 en direction d'internet, s'il est bloqué au niveau du FW, l'adresse source sera toujours 192.168.0.2


Message édité par jlighty le 12-09-2005 à 22:18:25
mood
Publicité
Posté le 12-09-2005 à 22:17:38  profilanswer
 

n°2156006
wazza
Posté le 12-09-2005 à 22:28:44  profilanswer
 

Heu, quand je coupe le FW, ça ne change rien ...  :(
 
Sinon, désolé, j'ai fait une pause bébé, et ce n'est pas fini..

n°2156009
dofr
Posté le 12-09-2005 à 22:31:39  profilanswer
 

oui tu as raison, encore faut il savoir ou est positionné le FW ou plutôt comment il est paramétré.
 
Son firewall doit avoir 2 interfaces de déclarées avec des régles distinctes mais cohérentes pour chacunes.
 
wazza,en principe un règle s'applique en entrée sur une interface.
 
Donc si la régles est appliquée sur la patte 192.168.0.1 elle devra etre du type  
source 192.168.0.2/32 (ou le subnet, on s'en fout) et destination 0.0.0.0/0 ACCEPT (avec du tcp syn ce serait bien).
tu confirmes jlighty ?
Si c'est du côté du fw il faut dropper tout paquet entrant initié par l'extérieur et tous laisser sortir.
 

n°2156016
wazza
Posté le 12-09-2005 à 22:36:35  profilanswer
 

c'est quoi une patte ?
Tu veux dire que mon firewall bosse même lorsque je le désactive ?

n°2156023
jlighty
Posté le 12-09-2005 à 22:40:45  profilanswer
 

Citation :

c'est quoi une patte ?


une patte c'est le surnom d'une interface réseau (WAN, LAN, DMZ)

Citation :

oui tu as raison, encore faut il savoir ou est positionné le FW ou plutôt comment il est paramétré.


d'après lui, le firewall filtre le WAN (la connexion USB) par contre le réseau 192.168.0.0 est considéré comme sûr (il l'a ajouté dans la catégorie Trusted)

Citation :

Tu veux dire que mon firewall bosse même lorsque je le désactive ?


activé ou non, le problème est qu'il est mal configuré :
depuis le PC2 ping ta passerelle Free (en .254)  
puis regarde le log pour verifier si un paquet ICMP en direction de la passerelle (ou l'echo issu de la passerelle) est bloqué


Message édité par jlighty le 12-09-2005 à 22:43:04
n°2156036
dofr
Posté le 12-09-2005 à 22:48:14  profilanswer
 

jlighty, j'ai plus l'habitude des switch et routeurs, sais tu si l'on peut pinguer avec le dos en utilisant 192.168.0.1 en source sur son PC à double patte ? .

n°2156042
dofr
Posté le 12-09-2005 à 22:52:03  profilanswer
 

wazza ça vaut vraiment le coup que t'installe  ethereal, cela permettrait de sniffer sur ton pc directement.SI tu veux je t'indique ou récupérer les soft ce ne devrait pas être long.
Cela dit  fait ce que préconise jlighty, si tu fw y pue soit .
1) tu le vire complètement (arrete le service delete le ou brule le mais ...vire le ).là tu seras fixé sur une problématique firewall.
2) tu lances les ping préconisés vers internet depuis ton pc duron et APRES tu récupères les log et recherche tout ce  qui ressemble à ICMP ou 192.168.0

n°2156050
jlighty
Posté le 12-09-2005 à 22:55:05  profilanswer
 

c'est à dire ?
pinguer depuis le PC2 avec une adresse source en 192.168.0.1 ?  
-> il faudrait forger le paquet (modifier les @IP + CRC)
 
pinguer depuis le PC1 avec une adresse source en 192.168.0.1 ?
si le paquet doit sortir et n'est pas bloqué par le FW alors l'IP sera celle de l'interface WAN sinon ce sera celle de l'interface LAN  

n°2156063
dofr
Posté le 12-09-2005 à 23:07:27  profilanswer
 

je pensais que comme un routeur, tu aurais la possibilité depuis le sempron de lancer un ping -s (pour indiquer l'interface source celle par exemple côté duron , donc la 192.168.0.1).mais en fait c'est tout naze, j'embrouille tout le monde (et moi le preums) avec mes conneries.
Wazza steuplai, depuis ton duron lance un ping intempestif sur une ip du genre ce qu'il y a ci-dessous (en mode DOS)
 
ping -t 198.133.219.25
 
tu patientes 10  secondes et tu commences à récupérer tes log.
 
 
 

n°2156067
wazza
Posté le 12-09-2005 à 23:10:35  profilanswer
 

Okay, j'installe ethereal dès demain, là je suis crevé, j'ai pas envie de faire des bétises...  ;)

n°2156068
wazza
Posté le 12-09-2005 à 23:10:49  profilanswer
 

Bonne nuit et merci beaucoup !

n°2157422
wazza
Posté le 13-09-2005 à 23:02:23  profilanswer
 

okay et comment est-ce que ça marche ethereal ?
Et est-ce normal que sur le duron, il soit ecrit :
"NetBIOS sur TCPIP  ....: désactivé"
quand je tape "ipconfig/all" ?
 
Sinon, il n'y a aucun de suffixe DNS principal, ni sur l'un ni sur l'autre...

n°2157427
wazza
Posté le 13-09-2005 à 23:06:42  profilanswer
 

en fait, j'arrive même pas à pinguer le 192.168.0.1 (soit le sempron) depuis le duron (qui est 192.168.0.2)...  :'(
 
Et du sempron au duron, ça me met "défaillance générale" lorsque je ping 192.168.0.2...
Maintenant, ça marche depuis le sempron...


Message édité par wazza le 13-09-2005 à 23:40:09
n°2157465
wazza
Posté le 13-09-2005 à 23:47:01  profilanswer
 

Youpiii !!!
ethereal c'est tres bien, j'ai compris grace à ça, que les ICPM, c'etait pas "à bloquer" avec le firewall  :d
 
Maintenant, ça ping de partout !


Message édité par wazza le 13-09-2005 à 23:52:48
n°2159466
wazza
Posté le 15-09-2005 à 18:05:17  profilanswer
 

Iopla !   :hello:
 
Heu, est-ce normal que j'arrive à pinguer les adresses IP mais pas le nom des ordis ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Réseau Wifi sans routeur ...probleme configuration connection en wifi
problème envoi messages via msnProbleme de connection bluetooth SVP besoin d'aide :'(:'(
PROBLEME DE SYNCHRO FREEProblème après écran windows
Conseils pour reseau wifi.Problème avec MSN 7 sous deux pc sous Win 2K.
pc portable en reseau wifi 
Plus de sujets relatifs à : Probleme de configuration de simple reseau...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR