|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Nouveau Membre du Club
![]() Inscription : février 2005 Messages : 85 ![]() |
Bonjour à tous,
Voila mon problème. J'ai un serveur freebsd 6.0 que je vais appeler la machine A. Les fonctionnalités de cette machine sont simples, c’est de la redirection de port. Un process écoute sur une IP (la machine a 6 ou 7 IP de mémoire) et un port et renvoi toutes les requête sur une autre IP et un autre port (ou le même), ce qui permet par exemple depuis l'extèrieur de « Popper » la messagerie de l'entreprise comme si le serveur se trouvait sur cette machine. Il y a egalement un proxy intranet sur cette machine (ca on verra plus tard). Je souhaite dupliquer la machine A mais en partons de zéro. J'ai installé Freebsd 6.1 sur la machine B. On m'a dis de regarder les binaires utilisés dans le fichier /usr/local/etc/netperm-table de la machine A, de récupérer ces binaires sur la machine A (probablement des binaires linux je sais pas) et de les mettre sur la machine B. Voici la liste des binaires : /usr/local/libexec/smap /usr/local/libexec/smapd /usr/libexec/fingerd /usr/src/usr.bin/finger /usr/bin/finger /usr/local/libexec/tn-gw /usr/local/libexec/ftp-gw /usr/local/libexec/rlogin-gw /usr/src/libexec/rlogind /usr/local/libexec/x-gw /usr/local/libexec/authsrv /usr/local/libexec/tn-gw /usr/local/libexec/plug-gw /usr/local/libexec/http-gw A partir de là, je suis tout seul, celui qui m'indiquait ce que je devais faire est partit donc je tatonne. Pour activer certaines fonctionnalités (le relaying entre autre), le noyau de la machine A a été recompilé, comme vous le savez sous bsd tout est desactivé. Je souhaiterai récupérer le fichier de conf du noyau de la machine A et l'utiliser pour compiler le noyau de la machine B. Je suis aller dans /usr/src/sys/i386/conf mais le fichier GENERIC n'a pas l'air bon. Je trouve pas d'options du genre : options IPFIREWALL options IPFIREWALL_DEFAULT_TO_ACCEPT options IPFIREWALL_VERBOSE Code :
Je sais pas quels options permettent d'activer du routage de port. Une fois que j'aurais compiler le noyau de la machine B, la prochaine étape est de récupérer le fichier /usr/local/etc/netperm-table de la machine A pour le mettre dans la machine. Pouvez-vous m'aider en me m'indiquant si ma démarche est correcte et comment je peux trouver le fichier de conf du noyau de la machine A ou à defaut en générer un autre? Merci |
||
|
|
00
|
|
|
#2 | ||
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Les binaires que vous cherchez pour faire du mandatement vous seront fournis par le port (ou package) fwtk (catégorie security).
Code :
Julp. |
||
|
|
00
|
|
|
#3 | ||||||||
|
Nouveau Membre du Club
![]() Inscription : février 2005 Messages : 85 ![]() |
Merci pour ces informations.
En gros en transferant les binaires comme j'ai fait, j'ai agit comme un barbare. Je suis pas un as en compilation de noyau, sous debian j'ai créer des dizaines de noyaux qui n'ont jamais fonctionnés (kerner panique). Ce que je veux c'est faire un clone donc je préfère recompiler le noyau plutôt que d'activer un ou plusieurs modules. Est-il possible de générer un fichier de configuration à partir d'un noyau deja compilé de la machine A. Plutôt que de créer un fichier de conf à ma sauce, je pense qu'il faudrait mieux que je récupère les options du noyau qui fonctionne et qui fait la même chose que ce que j'essaye de faire. Le noyau de la machine A a déjà été compilé, il doit bien y avoir un fichier conf qui a été utilisé. Dans /usr/src j'ai ceci : Code :
Code :
IPFWBRIDGE dont voici le options : Code :
IPFWBRIDGE6 dont voici le options : Code :
Cela pose t'il problème ? Il y a t'il d'autres options qui sont erronées? Enfin une dernière question pour configurer mon serveur mandataire j'ai juste besoin des fichiers de conf inetd.conf et netperm-table? Merci |
||||||||
|
|
00
|
|
|
#4 | ||||||
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Citation:
Citation:
Citation:
Citation:
Citation:
Citation:
Julp. |
||||||
|
|
00
|
|
|
#5 |
|
Nouveau Membre du Club
![]() Inscription : février 2005 Messages : 85 ![]() |
Alors j'ai pris le fichier de conf ..IPV6.
La compilation a marché sans problème. Merci pour toutes ces infos. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com