Vous n'êtes pas identifié.
J'ai reçu enfin ma nouvelle dedibox http://www.dedibox.fr/dedibox-pro/serve … x_pro.html .
Mais ça commence avec un petit problème ...
J'ai essayé en premier de configurer iptables.
En voulant ajouter la réglé suivante:
iptables -I INPUT -m iprange --src-range 87.54.37.216-87.54.37.223 -j DROP
j'ai reçu le message d'erreur disant:
iptables: No chain/target/match by that name
Le problème apparaît avec la version 32bit comme 64bit de debian etch!
Je pense que iptabels (de la nouvelle dedibox) n'aime pas cette partie de commande " iprange --src-range "
Ayant un serveur chez OVH je ne pas ce message d'erreur ou la règle est bel et bien accepté par iptables. Sur OVH j'ai le kernel 2.6.24.2-xxxx-std-ipv4-64
Ne maquerait t'il pas un module au kernel de la nouvelle dedibox 2.6.25.4dedibox-r9-smp-x32 ?
sd-16xxx:~# uname -r
2.6.25.4dedibox-r9-smp-x32
La commande "modprobe ipt_iprange" fournit le résultat suivant:
sd-16xxx:~# modprobe ipt_iprange
FATAL: Module ipt_iprange not found.
sd-16xxx:~#
Comme déjà évoque j'ai l'erreur avec les deux versions 32bit et 64bit de debian.
Que faire pour que iptables accepte la régle?
MERCI d'avance pour votre aide.
Hors ligne
Salut !
Je n'y connais vraiment rien en configuration serveur avec Linux, mais le message "iptables: No chain/target/match by that name", me fait penser à quelque chose du genre :
- Soit l'ordinateur ne trouve aucun lien avec le mot iptables, alors peut être qu'il faut contrôler si le paquet "iptables" est bel et bien installé
- Soit une des options qui ont été rajoutée à "iptables" ne veulent rien dire pour cette commande, par exemple, à cause d'une faute de frappe.
A toi de voir, tu n'as peut-être même pas besoin de faire attention à cette réponse...
Hors ligne
Bonjour Trim,
Merci pour ton aide.
Non il n'y à pas d'erreur de frappe je suis sur et certain.... Avec un copier/coller la commande est exécute sans soucie sur le serveur d'OVH!
J'avais également contacté le support technique de la Dedibox voici leur réponse:
----------------------------------------------------------------------------------------------------------------------------------
Je vous invite à recompiler le kernel afin dy ajouter ce module.
Les sources kernel sont celles disponibles sur le site kernel.org
Votre demande a été prise en compte et ce module sera ajouté dans une prochaine version.
Cordialement,
--
Le support Dedibox
Dernière modification par Didier100 (17 Sep 2008 16:34:11)
Hors ligne
Juste par curieusitée je viens d'effectuer une nouvelle installation d'une distibution Ubuntu 2.6.25.4dedibox-r9-smp-x64
et c'est le même problème même message d'erreur :
iptables: No chain/target/match by that name
Je ne sais pas qui à compilé les Kernels chez dedibox apparament il's sont oublié d'inclure les modules "B A BA" de la sécurité!
Désolé je ne me sens pas capable de compiler un kernel à distance comme le préconise le support technique de la dedibox. C'est pas une mince affaire!!!!! voire l'article suivant :
http://www.lea-linux.org/cached/index/K … ernel.html
Dans cet article est marque je cite :
Prérequis
Avant de passer à la suite il faut:
* avoir l'environnement de développement gcc, make, ...
* avoir les fichiers de développement des bibliothèques que l'on utilisera pour faire la configuration (ncurses, tcl/tk, Gtk, Qt, ...).
* pouvoir passer root pour installer le noyau (à la fin de la compilation)
Ce que m'inquiète c'est les "..." si t'oublie un truc tu la dans le "autocensure" .... vous m'avais compris.
Quels sont vos expériences avec la compilation des Noyaux (Kernels) sur serveur dédié?
Dernière modification par Didier100 (17 Sep 2008 16:26:12)
Hors ligne
J'ai trouvé l'adresse d'un site qui décrit une méthode pour créer (etendre) un kernel à partir d'une configuration existante.
http://www.projektfarm.com/en/support/h … mpile.html
Hors ligne
Je ne sais pas si debibox est basée sur Debian, mais si tu as toujours Ubuntu, tu pourras suivre ce tutoriel : http://formation-debian.via.ecp.fr/wiki … opre_noyau .
Normalement, ce tutoriel devrait fonctionner pour les distributions basées sur Debian comme Ubuntu.
Note qu'à la fin de la compilation et de l'installation du noyau, il lancer la commande :
update-initramfs -c -k la_version_de_ton_nouveau_noyau
Si tu ne le fais pas, tu auras un "kernel panic" au lancement de ton nouveau noyau.
Dernière modification par Trim (17 Sep 2008 22:14:02)
Hors ligne
Merci pour les conseils Trim.
Mon souci principal est d'activer un parmi des modules d'iptables qui s'appel ipt_iprange si je ne me trompe pas.
Quand j'exécute la commande make menuconfig je reçoit une longe liste pour la configuration du kernel.
Ouels sont les options à activer pour lancer ipt_iprange?
Dernière modification par Didier100 (18 Sep 2008 12:41:10)
Hors ligne
Ahhhh, en cherchant encore et encore je suis tombé sur la page
http://forum.debian-fr.org/viewtopic.ph … t&sd=a
La on parle de CONFIG_NETFILTER_XT_MATCH_IPRANGE variable qui se trouve dans le fichier de config..... du répertoire boot
Dans la configuration de ma dedibox j'ai touvé la ligne suivante dans le fichier
/boot/config-2.6.25.4dedibox-r9-smp-x64
# CONFIG_NETFILTER_XT_MATCH_IPRANGE is not set
Remarque la variable est désactivé il faut donc mofifier cette ligne en
CONFIG_NETFILTER_XT_MATCH_LENGTH=m
Mais je ne sais toujours pas comment installer le module de "ipt_iprange" ? Dans quel paquet de Debian est caché ce module?
Je continue à chercher....
Dernière modification par Didier100 (18 Sep 2008 13:09:40)
Hors ligne
Hello,
Après avoir fait "make menuconfig", tu peux aller activer l'option correspondante, qui de mémoire doit se situer dans Networking -> Network Options -> Network Packet Filtering -> Core Netfilter configuration. Ceci aura pour effet d'activer la bonne variable dans le .config.
Ensuite, si la version du kernel que tu es en train de compiler correspond a celle qui est en cours d'exécution, il suffit de faire "make modules && make modules_install". Les modules seront automatiquement copiés dans /lib/modules/<version du kernel>/. A ce stade modprobe devrait fonctionner.
Si la version n'est pas la même, il faudra d'abord démarrer sur le nouveau kernel, mais ceci est certainement déja bien expliqué dans les tutoriaux mentionnés.
Hors ligne
Ahhhh BOFH , Excellent ton explication ...grand Merci. Je vais essayer de mettre tout en pratique.
Je vous tiens informé de la suite ...
Hors ligne
Bon j'ai enfin réussi après plusieurs essais (réinstallations du système d'exploitation) de compiler le kernel avec le module iprange.
L'article suivant ma particulièrement aide : http://www.howtoforge.com/kernel_compil … ebian_etch
Par contre à la fin il faut lancer la commande update-grub si non on démarre toujours sur l'ancien Noyaux (Kernel).
Dernière modification par Didier100 (18 Sep 2008 20:21:31)
Hors ligne
Lisez la suite de mon aventure de la nouvelle Dedibox sur
http://www.dedibox-news.com/sujet-6383- … -pro-euros
Hors ligne
Salut,
à ta place j'effacerais tout (avec un backup à la limite) et j'installerais la Debian moi-même.. (donc je dis bien tout refaire et pas seulement recompiler un noyau)
Hors ligne
Bonjour,
Bonjour [GO]Skywalker13,
... (donc je dis bien tout refaire et pas seulement recompiler un noyau)
Peut-être à tu raison ... mais la c'est encore un nouveau terrain pour moi et j'aurai aime bien éviter cela.
Quelqu'un aura des conseils à me donner pour installer un système d'exploitation en partent de ZÉRO sur un serveur Dédie - Dedibox? Ce qui m'effraie ce sont ses milliers de variables à paramétrer du fichier de config-..... qui se trouve dans le répertoire /boot bien qu'il existe des logiciels comme "make menuconfig" .....
En tout cas merci pour ton conseil Skywalker13
Hors ligne
Ahhh ... j'ai trouvé cet article:
http://www.e-t172.net/blog/index.php?s=agr%C3%A9gaweb
Installation via l’utilitaire debootstrap me semble intéressant ...
voire l'article :
http://cepcasa.info/apt/debootstrap.html
Un petit B-Mol je souhaite monter mon serveur en RAID 1 on ne parle pas dans les articles ....????
Dernière modification par Didier100 (22 Sep 2008 13:02:04)
Hors ligne