Aller au contenu

Greywolf

Membres
  • Compteur de contenus

    9 320
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

Tout ce qui a été posté par Greywolf

  1. euh.. Framboise n'héberge pas de serveur FTP, elle veut simplement se connecter à un serveur distant. Framboise < tu as essayé avec un logiciel client FTP : Filezilla par exemple ? Dans les options, tu peux choisir le mode d'établissement de la seconde connexion FTP: passif ou actif. En faisant cela, il sera plus facile de diagnostiquer quelquechose. Le mode actif nécessite une configuration de ton pare-feu et/ou de ton routeur pour accepter la connexion entrante liée.
  2. ça dépend de la topologie du réseau idem pour l'installation sur /dev/hda1, ça dépend. Là c'est la première partition primaire du disque dur maitre branché en IDE0. Pour du sata, ce sera /dev/sdX (X sera remplacé par a, b, c, d selon la configuration matérielle du PC)
  3. pour en rajouter sur la plus-value des messages, c'est un peu pour ça que le free posting (poster pour ne rien dire) est à proscrire dans les autres sections.
  4. Les ports 21 et 23 doivent correspondre à un service FTP et Telnet en écoute sur ta 9Box. A voir si tu veux|peux les désactiver dans l'interface. Sinon, créer une règle dans la configuration firewall de la 9box interdisant les connexions sur 21 et 80 (mais l'interface est tellement bien faite qu'on ne sait pas trop si cela concerne les connexions entrantes sur la 9Box ou celles éventuellement forwardées...)
  5. Greywolf

    webftp de neuf

    le protocole FTP sert à transmettre des fichiers quels qu'ils soient. A moins d'une interdiction sur le serveur FTP, pourquoi l'envoi de fichier php (qui ne sont que du texte) serait interdit ? les fichiers html sont également des fichiers texte l'upload se fait correctement. Pour interpréter un fichier php, il faut un serveur web (http) doté d'un interpréteur php afin de réaliser le rendu en html après moulinage du code php. dans ce cas là, ce n'est pas un problème de FTP
  6. La freebox n'ayant pas de fonction de firewalling, il n'y aura pas de soucis si l'adresse attribuée par le DHCP diffère d'un jour à l'autre. Cependant, et tu as raison, dans le cas d'un PC hébergeant un serveur, une règle de redirection de port doit être réalisée et il est préférable que le PC en question obtienne toujours la même adresse privée => DHCP fixe basée sur un filtrage des adresses MAC ou attrbuer une IP fixe en dehors de la plage DHCP
  7. oui bien sûr
  8. Si le DHCP est activé, pourquoi configurer en adressage statique? Le DHCP concernant la partie réseau local, le fait d'être dégroupé ou non n'influe en rien. Les serveurs DNS servent à faire de la résolution du nom d'une adresse internet en l'adresse IP du serveur qui héberge le site. Sans serveur DNS, pour aller sur www.google.fr, tu devrais indiquer toi même l'adresse IP dans ta barre de navigation http://64.233.183.99
  9. arg j'avais pas fait gaffe; c'est la configuration du firewall de la 9box. Qu'y-a-t-il dans les onglets "Politique basée sur NAT" "Interfaces NAT" On peut revenir à une config par défaut? (i.e. on vire la route statique, les règles créées dans le firewall de la 9box) - serveurs LAN : redirection TCP 80 vers l'adresse IP du routeur netgear 192.168.30.x sur le netgear: port-forwarding TCP 80 vers l'adresse IP du Mac 192.168.1.x
  10. Sur une vieille guimbarde peut-être (quoique....) vaporiser du carburant en faisant barboter un échangeur qui récupère l'énergie dissipée sous forme de chaleur nécessite 1. énormément d'energie 2. les injecteurs actuels n'ont pas ce problème et réalisent un spray suffisamment fin 3. ça ne peut éventuellement fonctionner que sur un système à allumage commandé Admettre autre chose que de l'air et du carburant dans la chambre de combustion détériorera le remplissage. Admettre de la vapeur d'eau diminuera la température de combustion mais n'améliorera pas pour autant ni le rendement ni les polluants émis (au contraire, on fera plus de particules - qui n'est pas forcément un gros problème pour les moteurs essence certes, quoique pour les particules ultra-fines....) Le rendement global d'un moteur thermique actuel est aux environs de 30%, cependant le rendement de combustion avoisine les 95%. A part linéariser le rendement de combustion sur toute la plage de fonctionnement moteur, il n'y a pas grand chose à réaliser. 30% part dans les frottements 30% en énergie thermique (la récupération et la réutilisation de cette énergie nécessite d'en remettre un peu à l'entrée ... le serpent se mord la queue) Par ailleurs, quand on voit les pseudos explication scientifiques du procédé geet sur internet, Lavoisier doit se retourner dans sa tombe...
  11. La règle 5 est mal construite: le port source doit être * peut-être faut-il compléter les lignes jusqu'à avec la même adresse IP interne (192.168.1.2) et le même port destination (80) La 9Box possède-t-elle la route statique vers le réseau 192.168.1.0/255.255.255.0? comme ta 9Box fait du nat entre le web et ton LAN, désactive le pare-feu de ton routeur le temps des tests. Le Mac n'a pas de pare-feu qui filtre les connexions entrantes?
  12. Dans les options de tri en bas de chaque forum, choisir Trier: réponses A-Z ainsi les messages avec 0 réponse apparaissent en premier
  13. Bon :-/ Sur la 9Box: dans serveur LAN, indiquer l'adresse IP du Mac (192.168.1.2) ajouter une route statique dans la table de routage 9Box ID Réseau 192.168.1.0 masque de réseau 255.255.255.0 prochain saut: 192.168.30.10 (= adresse IP du routeur netgear) Si le routeur Netgear est configuré en tant que simple routeur, il devrait relayer la connexion au Mac. S'il est configuré en tant que passerelle NAT, il faut faire une redirection de port TCP 80 vers l'adresse IP du Mac dans la rubrique port forwarding
  14. Salut Douds, l'expérience que j'ai est pour une Livebox Inventel. Il semble que les Livebox Sagem n'aient pas la même politique (c'est mieux). WPA1 utilise TKIP et est interopérable avec tous les équipements wifi on peut faire un mix WPA + AES qui ressemble à du WPA2; il faudra s'assurer de la compatibilité du matériel (mise à jour du driver) et de windows (installation d'une màj: http://support.microsoft.com/kb/893357 )
  15. en effet si tu tentes de te connecter en WEP alors que c'est du WPA.... y'a plus qu'à installer wpasupplicant
  16. J'ai modifié mon message du dessus (petite bourde: 13 caractères ascii font 26 caractères hexadécimaux) Le passage de la clé WEP (26 caractères hexadécimaux) en WPA se fait d'un clic et tout les périphériques sont compatibles ( contrairement au WPA2), l'algorithme utilisé étant le même : RC4. Cette "facilité" transforme la clé WEP 26 caractères hexadécimaux en phrase de passe WPA 26 caractères ASCII et c'est là que le bât blesse: les caractères formant la phrase de passe appartiennent uniquement à l'alphabet hexadécimal (normal puisqu'elle est obtenue à partir de la clé WEP). J'ai indiqué un lien sur le protocole TKIP = "une sécurité complémentaire en modifiant régulièrement les modes de cryptage"
  17. ou si le pare-feu n'est pas en cause, réinitialiser la pile TCP/IP et winsock netsh int ip reset resetlog.txt netsh winsock reset catalog
  18. si c'est ça. Je pense qu'il serait plus approprié de déclarer ton serveur web sur le MAC dans cette section. D'un autre point de vue, il serait peut-être judicieux de n'avoir qu'un seul niveau de NAT/masquerading assurée par la 9box. As tu la possibilité de configurer ton Netgear en tant que routeur pur plutôt qu'en tant que passerelle (qui implique un second niveau de NAT) Auquel cas, il faudra déclarer l'adresse IP du MAC das la section serveurs LAN de la 9Box et saisir une route statique vers le réseau 192.168.1.0/24 via le netgear
  19. les *Box et autres routeurs disposent d'une interface web de configuration servie par .... un serveur web interne. Certains sont accessibles uniquement depuis le LAN, d'autres depuis le LAN et le WAN. Pour les tables de routage, ça doit se trouver dans cette interface justement
  20. Une clé WEP est composée de 5 ou 13 caractères ASCII (soit 10 ou 26 caractères hexadécimaux) qui correspond à une encryption WEP 40 bits ou 104 bits La mauvaise implémentation de l'algorithme de cryptographie utilisé par WEP (RC4) fait qu'il est facilement crackable en quelques minutes. WPA a réimplémenté le même algorithme mais avec diverses modifications dont l'utilisation du protocole TKIP une clé WPA-PSK consiste en une phrase de passe composée de 8 à 63 caractères ASCII à partir de laquelle est dérivée la clé primaire (PMK). Il est très fortement conseillé d'utiliser des phrase de passe constituée de plus de 20 caractères ASCII. la PMK en WPA-PSK a un niveau d'encryption de 128 bits J'insiste sur le fait d'utiliser des caractères ASCII (a-z A-Z 0-9 + les caractères de ponctuation + symboles) et non uniquement des caractères hexadécimaux seuls (comme le fait la Livebox quand on bascule de WEP en WPA => conservation de la clé). En faisant cela, on "limite" les possibilités à l'alphabet hexadécimal soit 16 caractères et facilite de fait les attaques par dictionnaire.
  21. tu as un .htaccess à la racine de ton serveur web? si non, tes redirections sont mal faites. J'ai essayé de me connecter via ton adresse IP publique et on tombe bien sur un serveur http dont la bannière est httpd et dont la racine est protégée par un .htaccess. Je ne vois aucune trace de ma connexion dans tes logs, j'imagine que je ne suis pas tombé sur le "bon" serveur web. Ne serait-ce pas le serveur web interne de la 9box ou de ton routeur? Polaurent => on ne peut en effet pas tester ses règles de nat depuis l'intérieur sauf exception du routeur qui sache faire du loopback sur son adresse publique. Utiliser un proxy pour se connecter chez soi peut en effet résoudre ce problème cependant afin de rendre accessible un serveur web présent sur un LAN depuis le WAN, des règles de transfert de port doivent être écrites. Quelles sont les tables de routage de chaque élément de ton réseau? Si tu branches le MAC directement sur la 9Box, ton serveur web est-il accessible? (si la solution de passer par un proxy ne marche pas, demande à un ami de s'y connecter en lui fournissant ton adresse IP et vérifie qu'une entrée apparaisse dans access.log)
  22. es tu certain, depuis l'extérieur, d'arriver sur le serveur Apache du Mac? que disent les fichiers access.log et error.log du serveur quand tu tentes une connexion depuis l'extérieur?
  23. Les partitions MAC c'est pas HFS?
  24. j'ai celui ci chez moi: http://www.oreilly.fr/catalogue/2841770966
  25. c'est normal, puisque la VHS étant par nature un signal analogique, il y a une perte inévitable lors de la recopie => l'original restera toujours meilleure que la copie. Tandis qu'une copie numérique sera 100% identique à l'original; c'est là le problème lié à la copie privée pour les oeuvres sur support numérique.
×
×
  • Créer...