IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Virtualisation Discussion :

Problème de pare feu, mais où


Sujet :

Virtualisation

  1. #1
    Membre habitué
    Inscrit en
    Mai 2009
    Messages
    514
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 514
    Points : 131
    Points
    131
    Par défaut Problème de pare feu, mais où
    J'ai un PC sous ubuntu qui a deux cartes réseau. Une seulement est configurée, enp2s0, IP 192.168.1.2 pas de passerelle. L'autre st enp4s2, sans IP.
    Sur ce PC tourne VirtualBox, qui héberge une MV Windows 2008 Serveur. La carte ci-dessus y est paramétrée comme LAN, 192.168.1.3, pas de passerelle, et l'autre, WAN, 192.168.1.3, passerelle 192.168.1.1. Ce serveur est Contrôleur Principal Active Directory.

    Depuis mon poste Windows 10 Active Directory, je "pingue" 192.168.1.1, .2, .4 mais pas .3
    Depuis ubuntu, .1, .2, .4, .51
    Depuis le serveur, je pingue tout le monde.

    Cette situation est nouvelle, probablement en lien avec les multiples manips que j'ai faites pour accéder de mon poste à ubuntu en accès réseau à distance. Mais maintenant que je ne "vois" plus 192.168.1.3, je ne suis plus en réseau avec domaine etc... (je peux ouvrir ma session quand-même, mais "hors domaine"), je n'accède plus au serveur en accès réseau à distance

    J'ai épuisé mes maigres compétences en paramétrage des pare feu, aussi bien ubuntu que windows.

    Merci de votre aide.

    AMIcalement.

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 452
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 452
    Points : 43 103
    Points
    43 103
    Par défaut
    c'est pas clair, tu as deux cartes réseau avec 192.168.1.3 ?

    Tu peux faire un schéma de l'infra ?

    Pour le supposé prob de pare-feu, tu peux facilement le désactiver sous Windows pour voir si c'est lui qui est en cause. Le client Wnidows doit être configuré en réseau privé et doit avoir en DNS primaire l'ip du DC.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Membre habitué
    Inscrit en
    Mai 2009
    Messages
    514
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 514
    Points : 131
    Points
    131
    Par défaut
    Désolé, il était tard, faute de frappe. La carte WAN a l'IP 192.168.1.4

    Voici un schéma (partiel...)Nom : Serveurs.jpg
Affichages : 132
Taille : 45,3 Ko

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 452
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 452
    Points : 43 103
    Points
    43 103
    Par défaut
    donc la .2 c'est l'ip de l'hôte Ubuntu virtualbox, et la .4 l'ip de la VM win2008. elle est bien en mode pont ? la .4 ping t'elle la .2 ? le .51 ping t'il la .2 ?
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Membre habitué
    Inscrit en
    Mai 2009
    Messages
    514
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 514
    Points : 131
    Points
    131
    Par défaut
    Non, l'IP du serveur 2008, c'est la .3, dite "LAN". La .4 est dite "WAN". Dans le serveur, il y a un serveur proxy, les postes du réseau interne sont paramétrés pour s'adresser au proxy 192.168.1.3. On voit donc que suivant qu'on est sur ubuntu ou sur windows 2008, la même carte est enp2s0 (192.168.1.2) ou WAN (192.168.1.4). Il me semble donc qu'il n'y a pas besoin de "mode pont". Il me semble qu'il serait plus logique que cette carte soit reliée sur le port 192.168.1.1 du routeur Zywall, puisqu'elle ne sert qu'à aller sur Internet (pour le moment, je ne prévois pas de dialogue avec le réseau 192.168.22...)

    En vérité, cela fonctionnait depuis au moins 3 ans (j'ai des fichiers de configuration de 2019), et ça s'est mis à foirer quand j'ai voulu accéder à ubuntu en utilisant l'accès réseau à distance (sur windows 10) et xrdp sur ubuntu (même si finalement, on découvre que ça n'a rien à voir, c'est arrivé au même moment).

    Je vais me lancer dans des essais en désactivant le pare feu sur windows 2008...

    AMIcalement.

  6. #6
    Membre habitué
    Inscrit en
    Mai 2009
    Messages
    514
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 514
    Points : 131
    Points
    131
    Par défaut
    Alors oui, après avoir désactivé le pare feu sous windows 2008 ET REDAMERRE LE POSTE, ubuntu et windows 10 pinguent 192.168.1.3.

    Donc mon hypothèse était correcte (en plus d'assez logique...) mais je ne sais pas comment autoriser le trafic sur cette adresse tout en réactivant le pare feu. J'ai regardé, mais Microsoft propose d'autoriser des programmes, pas des adresses ou des sous-réseaux...

    Allez, encore un peu d'aide, on avance.

    AMIcalement.

  7. #7
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 452
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 452
    Points : 43 103
    Points
    43 103
    Par défaut
    Dans la VM regardes si ta carte réseau est en réseau privé.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  8. #8
    Membre habitué
    Inscrit en
    Mai 2009
    Messages
    514
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 514
    Points : 131
    Points
    131
    Par défaut
    C'est bien un réseau avec domaine. Je l'ai vérifié par acquit de conscience, mais j'avais déjà fait la même observation sur mon poste Windows 10 : avant cette manip sur le pare feu du serveur, il était en réseau privé. Après que j'aie redémarré le serveur et mon poste, ils étaient revenus dans le domaine.

    Mais je n'arrive pas à comprendre ce qui a pu se passer, et comment le corriger : il ne me parait pas pensable de garder le serveur sans pare feu...

  9. #9
    Membre habitué
    Inscrit en
    Mai 2009
    Messages
    514
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 514
    Points : 131
    Points
    131
    Par défaut
    En vérité, je comprends encore moins... Le pare feu est réactivé sur le serveur, et il est bien dans le domaine au redémarrage. Et, pour être sûr, j'ai aussi redémarré mon poste windows 10 (avec le pare feu activé sur le serveur) : eh bien tout est redevenu normal : il est dans le domaine, et l'accès bureau à distance sur le serveur marche de nouveau.

    Récapitulons : un jour, une manip étrange a fait que le pare feu du serveur empêchait les pings et les accès "domaine". Cette situation a duré plusieurs jours, donc a "survécu" a plusieurs redémarrage des postes. Un jour, par hasard, je désactive le pare feu, puis je le réactive : tout remarche...

    Franchement, ça ne fait pas très "robuste".

    J'ai posé l'autre jour la question sur je ne sais plus quel forum : y a-t-il une solution pour que j'élimine cette antiquité de windows 2008 serveur ? En d'autres termes, ubuntu peut-il être contrôleur principal de domaine en natif ?

    En attendant une réponse, je vais mettre ce fil en "résolu".

    Merci !

    AMIcalement.

  10. #10
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 452
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 452
    Points : 43 103
    Points
    43 103
    Par défaut
    Tu peux utiliser Samba en mode Active Directory. Par contre tu n'auras pas de niveau fonctionnel supérieur à Windows 2008R2. Mais ça ne devrait pas être problématique.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Routeur] Problème config Pare Feu sur Dual WAN ASUS BRT-AC828
    Par paddaone dans le forum Dépannage et Assistance
    Réponses: 2
    Dernier message: 18/05/2018, 11h40
  2. Fos User Bundle : problème de pare feu
    Par lucdef dans le forum Symfony
    Réponses: 2
    Dernier message: 22/10/2016, 10h43
  3. détecter les ports libres d'un PC, problème de pare-feu?
    Par Balbuzard dans le forum Entrée/Sortie
    Réponses: 2
    Dernier message: 09/09/2008, 20h41
  4. problème pare feu sous XP
    Par bassol dans le forum Windows XP
    Réponses: 3
    Dernier message: 04/05/2006, 18h43
  5. Problème pare-feu sous Windows
    Par colomban dans le forum Sécurité
    Réponses: 3
    Dernier message: 30/09/2005, 09h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo