Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[reseau] installer un firewall (iptables)
View unanswered posts
View posts from last 24 hours

Goto page Previous  1, 2, 3, 4, 5  Next  
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
yuk159
Veteran
Veteran


Joined: 18 Apr 2003
Posts: 1803
Location: noumea ,nouvelle-caledonie

PostPosted: Tue Jan 27, 2004 1:50 pm    Post subject: Reply with quote

Tu pourrais lister ton /boot/grub/grub.conf ici s'il te plait ?
_________________
The box said: "Requires Windows 98/2000/XP/NT, or better."
So, I installed LINUX!
Instagram
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Tue Jan 27, 2004 3:18 pm    Post subject: Reply with quote

et bien lorsque g fait
nano -w /boot/grub/grub.conf
le fihier est vide... ca doit pas etre normal car si tu me demandes de le lister....
De meme g un petit pb: lorsque je demarre le pc sous linux, l'affichage est pourri et qu bout d'une minute ca marche bien.
De plus, il me emt comme erreur au boot
failed to load 8390
c le module de la carte reseau, or qd je pinge ca marche... que penser? :?:

edit:

en fait avant j'avais ecrit ca ds /boot/grub/grub.conf
Code:


default 0
timeout 30
splashimage=(hd0,0)/boot/grub/splash.xpm.gz

# si vous avez compilé votre propre noyau :
title=Mon exemple de Gentoo Linux
root (hd0,0)
kernel (hd0,0)/boot/bzImage root=/dev/hda3



mais apparement ca c efface et qd je veux le remettre il me dit qu'il ne peut pas ecrire la dedans
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Leander256
l33t
l33t


Joined: 05 Jul 2003
Posts: 910
Location: Singapour

PostPosted: Tue Jan 27, 2004 7:06 pm    Post subject: Reply with quote

Les pieds dans le plat, le retour:

Est-ce que tu fais un:
Code:
# mount /boot

avant de copier le nouveau kernel compilé?
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 02, 2004 8:04 am    Post subject: Reply with quote

et bien, je ne sais pas trop a quel moment tu veux ca.
Pourrais tu etre plus explicite?
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 02, 2004 8:36 am    Post subject: Reply with quote

EN fait, lorsque je veux reecrire dans le fichier /boot/grub/grub.conf
Je ne peux pas l'enregistrer car j'ai ce message:

[ Could not open file for writing: Not a directory ]

Je ne peux plus reecrire dans le grub? A votre avis...??
Ne me dites pas que je dois tout reinstaller!!! :cry:
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
XiuX
n00b
n00b


Joined: 22 Jan 2004
Posts: 59
Location: Linux

PostPosted: Mon Feb 02, 2004 2:19 pm    Post subject: Reply with quote

merÇi
_________________
[URL=http://xiux.wordpress.com]Blog[URL]
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 02, 2004 2:55 pm    Post subject: Reply with quote

heu pardon?? j'ai pas compris.

Pourquoi merci?
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Tue Feb 03, 2004 9:43 am    Post subject: Reply with quote

Alors plus personne n'a d'idees pour resoudre ce probleme d'iptables! :(
C'est mal parti !!


Surtout n'hesitez pas a me donner des idees je suis preneur. Merci de votre aide :)
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Leander256
l33t
l33t


Joined: 05 Jul 2003
Posts: 910
Location: Singapour

PostPosted: Tue Feb 03, 2004 10:08 pm    Post subject: Reply with quote

As-tu une partition /boot séparée? Si oui penses-tu à la monter avant de copier le kernel nouvellement compilé dans le répertoire /boot?

Code:
# mount /boot
# cp arch/i386/boot/bzImage /boot/vmlinuz-2.4.24   (chiffre au pif)


Ou encore:
Code:
# mount /boot
# vim /boot/grub/grub.conf


Il suffit de la monter une seule fois et elle le restera jusqu'au prochain reboot (ou sur demande expresse: umount /boot). Pour vérifier qu'elle est bien montée, tu peux faire un:
Code:
# cat /etc/mtab

et profites-en pour vérifier qu'elle est en rw (read/write) et pas ro (read-only).

Question bonus: Est-ce que tu utilises grub au moins?
Back to top
View user's profile Send private message
Bastux
Guru
Guru


Joined: 15 Dec 2002
Posts: 369
Location: France - Paris

PostPosted: Wed Feb 04, 2004 5:00 pm    Post subject: Reply with quote

La partition de boot n'est pas montée par défaut pour éviter les mauvaises manip'.

Ton problème se situe uniquement au niveau du noyau, résouds ce problème et c'est bon normalement.

Avec les instructions données sur ce topic et les divers How-to sur le net pour la compilation du noyau tu devrais t'en sortir.

Surtout n'hésite pas à étudier le côté théorique de la compilation du noyau (le pourquoi en fait) afin de ne pas taper des commandes en l'air. A partir du moment où tu sais ce que tu fais, tu as plus de chances de résoudre le problème tout seul, et ça t'évite de poser des questions et qu'on réponde à côté ;)
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Wed Feb 04, 2004 7:48 pm    Post subject: Reply with quote

Merci a vous, ce doit etre du a un "oubli" de mount. Je vous dirai ca lorsque je reverrai mon petit ordinateur sous gentoo.

Apparement Yuk le veteran pense que ca doit etre ca aussi. Donc puisque les grands esprits se rencontrent ... (les votres biensur pas le mien :oops: )
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
yuk159
Veteran
Veteran


Joined: 18 Apr 2003
Posts: 1803
Location: noumea ,nouvelle-caledonie

PostPosted: Wed Feb 04, 2004 11:38 pm    Post subject: Reply with quote

Bon faut arréter avec cette histoire de vétérant, sinon je vais me facher tout rouge :evil: :lol:
_________________
The box said: "Requires Windows 98/2000/XP/NT, or better."
So, I installed LINUX!
Instagram
Back to top
View user's profile Send private message
sebbb
Guru
Guru


Joined: 08 Oct 2003
Posts: 400
Location: [FR] - Paris

PostPosted: Thu Feb 05, 2004 6:29 am    Post subject: Reply with quote

yuk159 à du mal à assumer son age ??? :lol:
_________________
Sebbb

De tous les gens qui n'ont rien à dire,
les plus agréables sont ceux qui se taisent...
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 09, 2004 9:00 am    Post subject: Reply with quote

allez pour faire bien il faut reprendre du debut. Vous ne croyez pas?
J'ai emerge iptables et je recompile le kernel.

Si on refait tout depuis le debut il devrait pas y avoir de pb. si???
(encouragez moi je suis au bout de mon espoir!!! :cry: )


----------------------
edit: A bon Yuk est si agé que ca?? On dirait pas??
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 09, 2004 9:06 am    Post subject: Reply with quote

Yuk m'avait dit que ce qui n'allait pas dans mon install d'iptable c'etait que je ne montait pas boot apres la compilation du kernel or, lorsque je vux le faire, je ne peux pas...
Code:
mount /boot
mount: mount point /boot is not a directory


et qd je veux verifier en lancant iptables -vL:
Code:

/lib/modules/2.4.22-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: /lib/modules/2.4.22-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: unresolved symbol nf_unregister_sockopt
/lib/modules/2.4.22-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: /lib/modules/2.4.22-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: unresolved symbol nf_register_sockopt
/lib/modules/2.4.22-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.22-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.22-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.9: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
linux3 linux #


qqun a t il eu la meme chose? voulez vous que je poste les manips que je fais pour iptables???
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Leander256
l33t
l33t


Joined: 05 Jul 2003
Posts: 910
Location: Singapour

PostPosted: Mon Feb 09, 2004 9:40 am    Post subject: Reply with quote

Est-ce que tu peux faire un
Code:
$ ls -l /boot

et aussi copier le contenu de ton fichier fstab s'il-te-plaît?
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 09, 2004 9:47 am    Post subject: Reply with quote

Code:

ls -l /boot
-rw-r--r--    1 root     root      1544690 Feb  9 09:03 /boot



et puis heu fstab... c ou ca???
----------------------
edit:
Code:

cat /etc/mtab
/dev/hda3 / xfs rw,noatime 0 0
none /dev devfs rw 0 0
none /proc proc rw 0 0
none /dev/shm tmpfs rw 0 0


desole j'avais pas vu ce post la :oops:
il semblerai que root ne soit pas la. si???
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Leander256
l33t
l33t


Joined: 05 Jul 2003
Posts: 910
Location: Singapour

PostPosted: Mon Feb 09, 2004 10:06 am    Post subject: Reply with quote

Bon on va faire une vérification (je suppose que ton disque dur est le premier disque dur IDE), dis-nous ce que ça te renvoie:
Code:
# fdisk -l /dev/hda


Ensuite envoie aussi le contenu de /etc/fstab:
Code:
# cat /etc/fstab


Parce que j'ai l'impression que tu ne sais pas trop ce que tu as sur ton disque :roll:. Il faudra ensuite vérifier que toutes tes partitions linux sont mentionnées dans le /etc/fstab, donc précise si tu as aussi des partitions windows sur ton disque dur.
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 09, 2004 10:09 am    Post subject: Reply with quote

je pense que je vais vous poster ce que je fais depuis le debut pour iptables.
Code:

emerge iptables
cd /usr/src/linux
make menuconfig

Il faut choisir les options de compilation du noyau linux.
Pour cela j'ai fait comme sur le site précité

Puis,
make dep && make clean bzImage modules modules_install
mount /boot
cp /usr/src/linux/arch/i386/boot/bzImage /boot

on teste iptables avec la commande :

iptables -vL


Je n'arrive jamais plus loin car ca me met des messages d'erreur ici. cependant je vous met la suite pour que vous me disiez ce qui cloche ok??

Code:

Il reste encore à faire un script pour firewall.
j'ai prit celui de Yuk159

Il faut l’enregistrer sous /etc/init.d/iptables

/etc/init.d/iptables save    pour le sauver
Puis, pour le lancer il faut faire :

/etc/init.d/iptables start    Pour sauver le fichier de configuration.

Puis,
rc-update add iptables default     



voila pour toutes les infos que j'ai a ce propos. SI vous voyez que j'ai mit un truc faux n'hesitez pas!!! :)
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 09, 2004 10:12 am    Post subject: Reply with quote

Pour repondre a Leander:

Code:

fdisk -l /dev/hda

Disk /dev/hda: 40.0 GB, 40000000000 bytes
255 heads, 63 sectors/track, 4863 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes

   Device Boot    Start       End    Blocks   Id  System
/dev/hda1   *         1        24    192748+  83  Linux
/dev/hda2            25       267   1951897+   5  Extended
/dev/hda3           268      4863  36917370   83  Linux
/dev/hda5            25       267   1951866   82  Linux swap




Code:

cat /etc/fstab
# /etc/fstab: static file system information.
# $Header: /home/cvsroot/gentoo-src/rc-scripts/etc/fstab,v 1.13 2003/07/17 19:55:18 azarah Exp $
#
# noatime turns off atimes for increased performance (atimes normally aren't
# needed; notail increases performance of ReiserFS (at the expense of storage
# efficiency).  It's safe to drop the noatime options if you want and to
# switch between notail and tail freely.

# <fs>                  <mountpoint>    <type>          <opts>                 <dump/pass>

# NOTE: If your BOOT partition is ReiserFS, add the notail option to opts.
/dev/hda1               /boot           ext2            noauto,noatime         1 1
/dev/hda3               /               xfs             noatime                0 0
/dev/hda5               none            swap            sw                     0 0
/dev/cdroms/cdrom0      /mnt/cdrom      iso9660         noauto,ro              0 0

# NOTE: The next line is critical for boot!
none                    /proc           proc            defaults               0 0

# glibc 2.2 and above expects tmpfs to be mounted at /dev/shm for
# POSIX shared memory (shm_open, shm_unlink).
# (tmpfs is a dynamically expandable/shrinkable ramdisk, and will
#  use almost no memory if not populated with files)
# Adding the following line to /etc/fstab should take care of this:

none                    /dev/shm        tmpfs           defaults               0 0


_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Leander256
l33t
l33t


Joined: 05 Jul 2003
Posts: 910
Location: Singapour

PostPosted: Mon Feb 09, 2004 10:25 am    Post subject: Reply with quote

Pour ce qui est des partitions ça me semble bon.

Bon alors maintenant est-ce que tu peux faire ceci:
Code:
# cd /boot
# ls -l


On va voir un peu ce qui traîne dans le répertoire. Pense à monter la partition si ce n'est pas encore fait.

Si tu ne modifies jamais le nom du kernel, tu écrases la version précédente à chaque fois, donc grub devrait toujours booter le nouveau kernel. Pour savoir quelle est la version du kernel que tu utilises actuelllement:
Code:
$ uname -a

Vérifie que la date et l'heure de compilation concordent, sinon ça veut dire que tu n'utilises pas le bon.

Vérifie aussi que le lien symbolique /usr/src/linux pointe vers les bonnes sources du kernel.

Et après avoir rebooté avec le nouveau kernel, refais un emerge d'iptables.
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 09, 2004 10:27 am    Post subject: Reply with quote

en fait le pb c que je peux pas monter boot et que c pas un repertoire dc je ne peux pas faire ce que tu me demandes... :oops:

c bizarre non??
--------------------
edit:
Code:

uname -a
Linux linux3.mairie-rueilmalmaison.fr 2.4.22-gentoo-r5 #3 SMP Tue Jan 27 09:16:39 Local time zone must be set--see zic  i686 Intel(R) Pentium(R) 4 CPU 2.26GHz GenuineIntel GNU/Linux


c pas cette version la la bonne j'ai recompile ce matin le kernel!!
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Leander256
l33t
l33t


Joined: 05 Jul 2003
Posts: 910
Location: Singapour

PostPosted: Mon Feb 09, 2004 10:35 am    Post subject: Reply with quote

Admin-galere wrote:
cp /usr/src/linux/arch/i386/boot/bzImage /boot


Bon je crois que j'ai compris le problème, à retardement mais bon j'ai trouvé: En tapant cette commande tu as copié ton kernel en le renommant boot dans la racine, c'est pour ça que tu ne peux pas faire de cd et qu'il renvoie ça:

Admin-galere wrote:
-rw-r--r-- 1 root root 1544690 Feb 9 09:03 /boot


Je me disais aussi, pourquoi il n'affiche pas le contenu? :)

Il va donc te falloir faire:
Code:
# rm /boot
# mkdir /boot

Maintenant tu devrais pouvoir monter la partition /boot
Back to top
View user's profile Send private message
Admin-galere
Apprentice
Apprentice


Joined: 04 Nov 2003
Posts: 206
Location: Paris

PostPosted: Mon Feb 09, 2004 10:37 am    Post subject: Reply with quote

ouiiiiiiiii :D
c'etait ca!! bravo et merci!
Mais en fait que faut il faire pour ne pas que ca fasse comme j'avais fait???
Il ne faut pas copier dans le boot??

cp /usr/src/linux/arch/i386/boot/bzImage /boot
il faut faire quoi a la place??
_________________
Ouh là là c'est chaud tout ça!!
Back to top
View user's profile Send private message
Leander256
l33t
l33t


Joined: 05 Jul 2003
Posts: 910
Location: Singapour

PostPosted: Mon Feb 09, 2004 11:02 am    Post subject: Reply with quote

Normalement, lorsque la cible d'une commande cp est un répertoire, tout ce que tu copies est envoyé dans le répertoire, et le nom du répertoire n'est pas écrasé. Alors que je suppose que tu as fait une mauvaise manipulation à un moment quelconque et que tu as effacé le répertoire /boot, c'est pourquoi la commande copiant le kernel a pu créer un fichier régulier /boot.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Goto page Previous  1, 2, 3, 4, 5  Next
Page 4 of 5

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum