Aller au contenu

bobymaw

Membres
  • Compteur de contenus

    101
  • Inscription

  • Dernière visite

Réputation sur la communauté

0 Neutral

À propos de bobymaw

  • Rang
    Power Member
  1. Bonjour j'ai une passerelle qui est le point centrale de mon réseau. Qui relie des machines en wifi et en cable à internet. Mes machines (wifi ou cablé) communiquent entre elles. Certaines machines sont parfois connecter par cable parfois par wifi. Est il possible que le nom de machine renseigné dans /etc/hosts utilisent ou bascule vers l'adresse IP wifi et cable? Ainsi il me suffirait de faire ssh nom-de-machine que la machine distante soit relié par cable ou par wifi.
  2. bobymaw

    Linpus Lite Moblin ?

    Il faut bien comprendre que chaque marque personnalise linux pour en faire sa version (distribution). mchl t'a conseillé une version de linux qu'il connait et répond nativement à t'on problème. Son conseil est bon mais implique de reinstaller ton ordinateur. Une autre solution est de chercher de la documentation sur un site/forum dédié à ta distribution.
  3. bobymaw

    chrooter ssh

    J'ai trouvé la solution : en créant un script pour chrooter automatiquement l'user. Je l'attribut comme shell par défauts de l'utilisateur à chrooter. J'ai trouvé la solution : en créant un script pour chrooter automatiquement l'user. Je l'attribut comme shell par défauts de l'utilisateur à chrooter.
  4. bobymaw

    chrooter ssh

    Bonjour à tous J'ai besoin de créer un compte utilisateur guest ssh pour que d'autres utilisateurs puisse faire du tunneling de ports. Je voudrais chrooter mon user guest. J'ai essayer de suivre ce tuto : http://wiki.archlinux.fr/howto/chroot Mais j'ai une erreur «write fail : broken pipe» Je peux me loguer en faisant «su guest» par contre. Est ce qu'il manque quelque chose dans ce tuto? Ou aurais oublié de modifier quelque chose dans ma conf ssh?
  5. Merci c'est exactement ce genre de choses que je cherchais.
  6. Bonjour Je cherche a limiter le nombre de connexion à un serveur ssh pour certain utilisateur. Limiter à deux connexions qu'il puisse lancer 1 terminal et un sftp. Sinon une seule. Est ce possible? J'ai chercher plusieurs documentation et je n'ai pas trouvé d'information à ce sujet. Pourtant il me semble que c'était possible sous openbsd.
  7. bobymaw

    win dans linux

    Comme celà a été dit wine n'est pas un emulateur. En effet wine n'emule aucune machine/architecture. Il se contente d'implémenter les appelle système windows sur un autre OS disposant d'une architecture X86. Une des différence notable est que certaine portion de code étant plus rapide que leur équivalent windows il arrive que des programme windows tourne plus vite sous wine. (j'avais lu un benchmark à ce sujet il y a 5 ans environ).
  8. Je ne suis pas sur d'avoir très bien compris tes explications. Mais si tu as bien créer une partition linux de 20Go sache qu'il est normal que tu ne la voie pas sous windoz. Pour qu'elle soit reconnu il faut que tu utilise un programme gérant le format de fichier de la partition linux. Linux gère bien plus de format de fichier que windoz par défault. Si tu a laissé le format par défault sous ubuntu c'est du ext4 (ou ext3).
  9. mes tables PRE et POST ROUTING ne sont pas initialisé à drop. Elles ne sont pas intialisé du tout. Voici mon script entier: Si quelqu'un a une remarque dessus? #!/bin/bash ### Chemin vers Iptables ### IPT="/sbin/iptables" ### paramètre (y/n) ### MODULE="y" #load les modules HTTP_S="y" HTTP_C="y" FTP_S="y" #serveur FTP_C="y" #client JEUX="y" MSN="y" MYSQL="y" NTP="y" PING="y" POP="y" PROXY="y" #verouille HTTP et HTTPS pour les utilisateurs root et proxy SMTP="y" SSH="y" SYNERGY="y" SHARE="y" VIDEOLAN="y" TEST="y" TEST_192="n" TEST_172="y" SYSCTL="y" ### interfaces ### OUT="eth0" LOCA
  10. Bonjour J'avais demandé de l'aide il y a quelque temps pour partagé à ma connexion. Je ne suis pas super fort en réseau mais bref me voilà avec un partage de connexion qui marche. J'ai installer sur l'ordinateur qui partage la connexion squid + danseguardian. Je les est testé en locale il marche. J'aimerais obligés la connexion partagés à passé par ce proxy. J'ai lu des tuto mes la ligne prerouting indiqué ne suffit pas : $IPT -t nat -A PREROUTING -i $LOCAL -s 192.168.10.0/24 -p tcp --dport 80 -j DNAT --to $IP_OUT:$PROXY_PORT LOCAL est l'interface connecté à mon réseau locale. OUT
  11. J'ai rajouté $IPT -A INPUT -i wlan0 -p udp --dport 53 --sport 53 -j ACCEPT $IPT -A OUTPUT -o wlan0 -p udp --dport 53 --sport 53 -j ACCEPT J'ai vérifié ma configuration de dnsmasq et hostapd je ça ne marche toujours pas...
  12. c'est le cas normalement : mes poste sont sur un réseau 172.16.0.x le bail est renouvellé toutes les 12h
  13. Oui le routage paquet est bien activé dans le noyau. J'avais d'abord tappé : iptables -A FORWARD -j LOG --log-prefix "** forward packets ** " mais je n'avais aucun mesasge dans /var/log/message. J'ai rajouté les règles : iptables -A INPUT -i wlan0 -j LOG --log-prefix "** input packets ** " iptables -A OUTPUT -o wlan0 -j LOG --log-prefix "** output packets ** " voilà le résultat des l'instant ou mon ordinateur est connecté (en ouvrant un navigateur web et en essayant de surfer : Jun 29 19:48:02 nom_machine [ 1004.798663] ** input packets ** IN=wlan0 OUT= MAC=xxxx SRC=172.1
  14. Merci pour ton aide Pour le proxy je suis au courant mais j'avance pas à pas. J'essaye déjà de filtrer les ports après je me lancerai dans la configuration de squid. J'ai donc remplacer mes deux lignes forward par les tiennes en laissante les ports ouvert pour le DHCP et la linge POSTROUTING. Apparament l'option -m multiport me renvoie des erreurs, je me suis débrouillé avec une boucle for. Avec ou sans la ligne forwardant le port 53 je n'arrive pas à surfer. Firefox m'indique qu'il "ne peut trouver le serveur à l'adresse www.google.com" Petit précision j'utilise dnsmasq comme s
×
×
  • Créer...