les paquets reviennent comment … ? ils ne sont pas natté ?
comment ta machine de test qui se connecte sur X.16 accepte un retour de connetion de la 17 ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
Mon véhicule neuf ( clio 2 dci 80ch ) était équipé de Continental, trés bonne tenue sous la pluie/sur le sec, ils ont tenu 20000km.
Par contre les michelins qui les ont remplacés sont encore dessus ( +45000km, reste 1.5mm d'usure ), mais la tenue de route sous la pluie est vraiment moins bonne ( 50% d'adhèrence en moins ). C'est un compromis, il faut choisir entre la d'adhérence/longévité.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
Idem, il avait oublié de mettre la ligne dans le manchon étanche.Donc qd les conditions météorologiques sont mauvaises, les désynchros sont fréquentes et la baisse de débit importantes.
C'est arrivé 2 fois, la première fois les fils baignaient dans l'eau => plus rien même la la téléphonie fixe.
Lors de la deuxième intervention, la cable a été changé et pose d'une prise DTI.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
Tu ne donnes pas assez d'informations ( architecture, adresse ip, routeur, ftp actif/passif, proxy ftp activé coté client ? , proxy transparent, si oui le proxy est sur le routeur ou pas, … )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
+1, de mémoire l'irq 14 et 15 sont pour les controleurs ide ( 1 et 2 ).
Perso, j'évite les mélanges surtout avec celles-ci. ( + le clavier, la carte graphique, … )
Essayes de désactiver le port parallèle, le(s) port(s) série(s),…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
Je parlais d'un utilitaire qui gère le matériel pour:
- controler le bon fonctionnement de la carte ( vitesse, half/full duplex, ), faire des tests
- eventuellement changer @ de base et l'irq
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
ps: j'ai encore un 386/sx25 8Mo de ram sous debian 3.0 dans la cave ( ne2000, adaptec 1542 ctrl scsi, disque scsi 512Mo ), bon l'avantage on a le temps d'aller prendre un ( deux ) café(s) le temps de génération de la clef ssh…
ps2: au fait, que ce que tu as faire avec ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
La commande ip link show indique si le cable est connecté ou pas.
Ce n'est qu'un exemple, je n'ai pas dit que c'est une solution adaptée à ton soucis.
Faire un ifdown n'est pas equivalent à un cable debranché.
La solution qui s'en approche le plus c'est de couper le port coté commutateur, mais tu as a un cable en direct…
Le bridge idem.( cela ne simule pas une coupure du lien, cela peut interrompre les paquets )
Parfois il n'y a pas de solution satisfaisante.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
La différence c'est l'état des connexions.C'est une différence majeure depuis ipchains.Cela améloire la sécurité. (statefull vs stateless ) http://www.netfilter.org/
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# lire la doc
Posté par nono14 (site web personnel) . En réponse au message centos probleme demarrage ecran noir et underscore clignotant. Évalué à 3.
Essaies de démarrer en mode texte ( fail safe in english ou mode secours )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Et un RTFM qui marche, un !
Posté par nono14 (site web personnel) . En réponse au message urgent. Évalué à 2.
Oracle ne donne pas d'indication/ recommandation dans la doc ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: retour
Posté par nono14 (site web personnel) . En réponse au message DNAT avec IPTABLES dans un LAN [Résolu]. Évalué à 3.
A condition, que les paquets repassent par le pare feu…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# retour
Posté par nono14 (site web personnel) . En réponse au message DNAT avec IPTABLES dans un LAN [Résolu]. Évalué à 3.
les paquets reviennent comment … ? ils ne sont pas natté ?
comment ta machine de test qui se connecte sur X.16 accepte un retour de connetion de la 17 ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Premier boulot ?
Posté par nono14 (site web personnel) . En réponse au message Pratique professionnelle douteuse. Évalué à 5. Dernière modification le 13 juillet 2012 à 10:10.
ça me rappelle quelqu'un qui voulait une ip ( via dhcp ) et qui a pris l'ip du dns primaire…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Comment faites vous ?
Posté par nono14 (site web personnel) . En réponse au message [HS] Pneumatiques. Évalué à 3.
Mon véhicule neuf ( clio 2 dci 80ch ) était équipé de Continental, trés bonne tenue sous la pluie/sur le sec, ils ont tenu 20000km.
Par contre les michelins qui les ont remplacés sont encore dessus ( +45000km, reste 1.5mm d'usure ), mais la tenue de route sous la pluie est vraiment moins bonne ( 50% d'adhèrence en moins ). C'est un compromis, il faut choisir entre la d'adhérence/longévité.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# Evo
Posté par nono14 (site web personnel) . En réponse au message [HS] Pneumatiques. Évalué à 5.
Comparatif pneus hiver, été il y a peu.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Radio biere foot!
Posté par nono14 (site web personnel) . En réponse au journal Des crêpes... et un salon. Évalué à 5.
Je préfere le calvados. ( 2 cas )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# nfsv4 + kerberos
Posté par nono14 (site web personnel) . En réponse au message Sécuriser NFS. Évalué à 2.
Attention ça pique!
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# heartbeat ?
Posté par nono14 (site web personnel) . En réponse au message Failover sur adresse IP. Évalué à 6.
https://linuxfr.org/recherche?utf8=%E2%9C%93&q=heartbeat
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# le routage est activé ?
Posté par nono14 (site web personnel) . En réponse au message Routage 2 cartes réseau avec classe différente.. Évalué à 2.
un petit schéma serait utile ( @ip, … )
Les routes sur le routeur , puis machine. ( nat ou pas / iptables -L -nv )
ensuite tester => ping
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: problème de ligne...
Posté par nono14 (site web personnel) . En réponse au message Bande passante divisée par 4. Évalué à 2. Dernière modification le 16 juin 2012 à 12:30.
Idem, il avait oublié de mettre la ligne dans le manchon étanche.Donc qd les conditions météorologiques sont mauvaises, les désynchros sont fréquentes et la baisse de débit importantes.
C'est arrivé 2 fois, la première fois les fils baignaient dans l'eau => plus rien même la la téléphonie fixe.
Lors de la deuxième intervention, la cable a été changé et pose d'une prise DTI.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# infos
Posté par nono14 (site web personnel) . En réponse au message Mixer les ACLs de Squid. Évalué à 2.
Tu ne donnes pas assez d'informations ( architecture, adresse ip, routeur, ftp actif/passif, proxy ftp activé coté client ? , proxy transparent, si oui le proxy est sur le routeur ou pas, … )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Les bon vieux Conflit IO/IRQ/DMA ...
Posté par nono14 (site web personnel) . En réponse au message Slackware 8.1 sur un ordinosaure : problème de réseau NE2000. Évalué à 2.
Les os sont différents, le réglage diffère potentiellement, c'est du vécu. ( une config marche sous x et pas sous y )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Les bon vieux Conflit IO/IRQ/DMA ...
Posté par nono14 (site web personnel) . En réponse au message Slackware 8.1 sur un ordinosaure : problème de réseau NE2000. Évalué à 2.
+1, de mémoire l'irq 14 et 15 sont pour les controleurs ide ( 1 et 2 ).
Perso, j'évite les mélanges surtout avec celles-ci. ( + le clavier, la carte graphique, … )
Essayes de désactiver le port parallèle, le(s) port(s) série(s),…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: gestionnaire
Posté par nono14 (site web personnel) . En réponse au message Slackware 8.1 sur un ordinosaure : problème de réseau NE2000. Évalué à 2.
Je parlais d'un utilitaire qui gère le matériel pour:
- controler le bon fonctionnement de la carte ( vitesse, half/full duplex, ), faire des tests
- eventuellement changer @ de base et l'irq
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: gestionnaire
Posté par nono14 (site web personnel) . En réponse au message Slackware 8.1 sur un ordinosaure : problème de réseau NE2000. Évalué à 2.
As-tu questionné Google ?
ps: j'ai encore un 386/sx25 8Mo de ram sous debian 3.0 dans la cave ( ne2000, adaptec 1542 ctrl scsi, disque scsi 512Mo ), bon l'avantage on a le temps d'aller prendre un ( deux ) café(s) le temps de génération de la clef ssh…
ps2: au fait, que ce que tu as faire avec ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# gestionnaire
Posté par nono14 (site web personnel) . En réponse au message Slackware 8.1 sur un ordinosaure : problème de réseau NE2000. Évalué à 2.
Il faudrait pouvoir récuperer le gestionnaire de la carte sous dos sur disquette, pour controler les valeurs d'adresse et d'interruption.
Ainsi si tu as une irq libre, la changer pour que la carte fonctionne.
ps: ça m'est arrivé d'activer le pnp sur la carte réseau alors que le pc ne le permettait pas, l'adresse mac avait changé ! !(A4:A5:A5:A5:A5:A5 )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# ou fail2ban
Posté par nono14 (site web personnel) . En réponse au message attaque par brute force. Évalué à 8.
Tout est dans le titre.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: coupure physique par robot micro-contrôleur
Posté par nono14 (site web personnel) . En réponse au journal Simuler la perte du lien ethernet (débranchement de câble). Évalué à 1.
Quid des normes, blindage, interferences, … si coupure du cable ?!
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: man ip
Posté par nono14 (site web personnel) . En réponse au journal Simuler la perte du lien ethernet (débranchement de câble). Évalué à 0. Dernière modification le 29 mai 2012 à 18:10.
La commande ip link show indique si le cable est connecté ou pas.
Ce n'est qu'un exemple, je n'ai pas dit que c'est une solution adaptée à ton soucis.
Faire un ifdown n'est pas equivalent à un cable debranché.
La solution qui s'en approche le plus c'est de couper le port coté commutateur, mais tu as a un cable en direct…
Le bridge idem.( cela ne simule pas une coupure du lien, cela peut interrompre les paquets )
Parfois il n'y a pas de solution satisfaisante.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# man ip
Posté par nono14 (site web personnel) . En réponse au journal Simuler la perte du lien ethernet (débranchement de câble). Évalué à -7. Dernière modification le 29 mai 2012 à 16:34.
par exemple paour une carte wifi qui mer…:
#!/bin/bash
while true ; do ping -c 2 192.168.0.254 2>&1 > /dev/null ; RET=$?; [ $RET != 0 ] && /etc/init.d/networking stop && rmmod rt2500usb && sleep 1 &&
modprobe rt2500usb && /etc/init.d/networking start; sleep 10 ; done
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: state
Posté par nono14 (site web personnel) . En réponse au message parefeu pour linux. Évalué à 2. Dernière modification le 29 mai 2012 à 09:47.
La différence c'est l'état des connexions.C'est une différence majeure depuis ipchains.Cela améloire la sécurité. (statefull vs stateless )
http://www.netfilter.org/
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# state
Posté par nono14 (site web personnel) . En réponse au message parefeu pour linux. Évalué à 0.
-m state c'est beaucoup plus efficace
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# switch ? ipv6 ? ...
Posté par nono14 (site web personnel) . En réponse au message serveur internet trafic et maintenance. Évalué à 2.
mesurer les octets sur l'interface reseau sur un intervalle donné
si zéro => reboot
ps: pas testé
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités