Apt-get update impossible

Bonjour,

Je voulais aujourd’hui m’occuper un peu de ma VM debian pour travailler sur un sujet de haute dispo et je me décide à faire les mises à jour pour avoir une distrib niquel.

Cependant mon apt-get update ne fonctionne pas. Je suis chez free (oui je viens de changer pour free et avant ça tout était niquel. Peut être aucun rapport mais je précise) et sur une debian squeeze virtualisé sous virtual box.
Le pare-feu de ma debian n’est pas configuré. Tout passe.

Mon apt-get update

root@debianwiki:~# apt-get update
Err http://ftp.fr.debian.org squeeze Release.gpg
  Échec de la connexion [IP : 212.27.32.66 80]
Err http://security.debian.org squeeze/updates Release.gpg
  Échec de la connexion [IP : 195.20.242.89 80]
Ign http://ftp.fr.debian.org/debian/ squeeze/main Translation-en               
Ign http://ftp.fr.debian.org/debian/ squeeze/main Translation-fr               
Atteint http://ftp.fr.debian.org squeeze-updates Release.gpg
Err http://security.debian.org/ squeeze/updates/main Translation-en
  Échec de la connexion [IP : 212.211.132.32 80]
Ign http://ftp.fr.debian.org/debian/ squeeze-updates/main Translation-en       
Ign http://ftp.fr.debian.org/debian/ squeeze-updates/main Translation-fr       
Atteint http://ftp.fr.debian.org squeeze Release        
Err http://security.debian.org/ squeeze/updates/main Translation-fr
  Échec de la connexion [IP : 212.211.132.250 80]
Atteint http://ftp.fr.debian.org squeeze-updates Release                       
Atteint http://security.debian.org squeeze/updates Release                     
Ign http://ftp.fr.debian.org squeeze/main Sources/DiffIndex                    
Ign http://security.debian.org squeeze/updates/main Sources/DiffIndex          
Ign http://ftp.fr.debian.org squeeze/main i386 Packages/DiffIndex              
Ign http://security.debian.org squeeze/updates/main i386 Packages/DiffIndex    
Atteint http://security.debian.org squeeze/updates/main Sources                
Atteint http://ftp.fr.debian.org squeeze-updates/main Sources/DiffIndex
Atteint http://security.debian.org squeeze/updates/main i386 Packages          
Atteint http://ftp.fr.debian.org squeeze-updates/main i386 Packages/DiffIndex  
Atteint http://ftp.fr.debian.org squeeze/main Sources
Atteint http://ftp.fr.debian.org squeeze/main i386 Packages
Atteint http://ftp.fr.debian.org squeeze-updates/main i386 Packages
W: Impossible de récupérer http://ftp.fr.debian.org/debian/dists/squeeze/Release.gpg  Échec de la connexion [IP : 212.27.32.66 80]

W: Impossible de récupérer http://security.debian.org/dists/squeeze/updates/Release.gpg  Échec de la connexion [IP : 195.20.242.89 80]

W: Impossible de récupérer http://security.debian.org/dists/squeeze/updates/main/i18n/Translation-en.gz  Échec de la connexion [IP : 212.211.132.32 80]

W: Impossible de récupérer http://security.debian.org/dists/squeeze/updates/main/i18n/Translation-fr.gz  Échec de la connexion [IP : 212.211.132.250 80]

E: Le téléchargement de quelques fichiers d'index a échoué, ils ont été ignorés, ou les anciens ont été utilisés à la place.

Ping debian security

root@debianwiki:~# ping 212.211.132.32
PING 212.211.132.32 (212.211.132.32) 56(84) bytes of data.
64 bytes from 212.211.132.32: icmp_req=1 ttl=50 time=41.5 ms
64 bytes from 212.211.132.32: icmp_req=2 ttl=50 time=53.0 ms
64 bytes from 212.211.132.32: icmp_req=3 ttl=50 time=50.8 ms
64 bytes from 212.211.132.32: icmp_req=4 ttl=50 time=52.6 ms
64 bytes from 212.211.132.32: icmp_req=5 ttl=50 time=49.6 ms
64 bytes from 212.211.132.32: icmp_req=6 ttl=50 time=48.2 ms
^C
--- 212.211.132.32 ping statistics ---
6 packets transmitted, 6 received, 0% packet loss, time 5008ms
rtt min/avg/max/mdev = 41.597/49.351/53.058/3.838 ms

J’avoue que je ne sais pas trop quoi faire.

Merci pour votre aide.

Bonjour,

je ne sais de quelle documentation tu t’es inspiré pour ajouter de tel url dans ta source.list, mais

ftp.fr.debian.org/debian/dists/s … elease.gpg
security.debian.org/dists/squeez … elease.gpg
security.debian.org/dists/squeez … tion-en.gz
security.debian.org/dists/squeez … tion-fr.gz

ne semblent pas être des dépots, mais des fichiers banals. A retirer.

C’est une install de base.

Voici mon sources.list

[code]root@debianwiki:~# tail /etc/apt/sources.list

deb http://ftp.fr.debian.org/debian/ squeeze main
deb-src http://ftp.fr.debian.org/debian/ squeeze main

deb http://security.debian.org/ squeeze/updates main
deb-src http://security.debian.org/ squeeze/updates main

squeeze-updates, previously known as ‘volatile’

deb http://ftp.fr.debian.org/debian/ squeeze-updates main
deb-src http://ftp.fr.debian.org/debian/ squeeze-updates main

[/code]

montre nous ta source.list avec cat (car tail tout court n’affiche que les 10 premières lignes)

[code]root@debianwiki:~# cat /etc/apt/sources.list

deb cdrom:[Debian GNU/Linux 6.0.5 Squeeze - Official i386 CD Binary-1 20120512-13:45]/ squeeze main

#deb cdrom:[Debian GNU/Linux 6.0.5 Squeeze - Official i386 CD Binary-1 20120512-13:45]/ squeeze main

deb http://ftp.fr.debian.org/debian/ squeeze main
deb-src http://ftp.fr.debian.org/debian/ squeeze main

deb http://security.debian.org/ squeeze/updates main
deb-src http://security.debian.org/ squeeze/updates main

squeeze-updates, previously known as ‘volatile’

deb http://ftp.fr.debian.org/debian/ squeeze-updates main
deb-src http://ftp.fr.debian.org/debian/ squeeze-updates main
[/code]

vérifie le niveau du pare feu dans ta box,peut être un pb de ce côté parce que ton sources.list est bon.

Que donne “iptables -L” et “ping www.google.fr” (pour tester ta résolution DNS).

iptables -L

[code]root@debianwiki:~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
[/code]

Ping google.fr

root@debianwiki:~# ping google.fr PING google.fr (74.125.230.247) 56(84) bytes of data. 64 bytes from par08s10-in-f23.1e100.net (74.125.230.247): icmp_req=1 ttl=56 time=38.5 ms 64 bytes from par08s10-in-f23.1e100.net (74.125.230.247): icmp_req=2 ttl=56 time=37.3 ms 64 bytes from par08s10-in-f23.1e100.net (74.125.230.247): icmp_req=3 ttl=56 time=37.0 ms ^C --- google.fr ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2004ms rtt min/avg/max/mdev = 37.016/37.637/38.528/0.665 ms

Je veux bien vérifier au niveau du pare feu de ma box mais sur une freebox v6 ya pas de section pare feu seulement une section redirection de port …

Salut,

Ceci, couvre très largement, mon sources.list … :033

[root@yunohost] ~ # tail -n100 /etc/apt/sources.list   

Sinon, el_profesor

[code]…

Dépôts Debian

Sécurity

deb http://security.debian.org/ squeeze/updates main contrib non-free
deb-src http://security.debian.org/ squeeze/updates main contrib non-free

Squeeze stable

deb http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
#deb-src http://ftp.fr.debian.org/debian/ squeeze main contrib non-free

squeeze update

deb http://ftp.fr.debian.org/debian/ squeeze-updates main contrib non-free
#deb-src http://ftp.fr.debian.org/debian/ squeeze-updates main contrib non-free

backports

deb http://backports.debian.org/debian-backports squeeze-backports main contrib non-free
#deb http://mozilla.debian.net/ squeeze-backports iceweasel-release

########################

…[/code]

J’ai rajouté contrib et non-free mais toujours le même problème. Sinon ça ne vient pas de ma box car sur un pc windows que j’ai chez moi avec des VM debian également sous virtual box je peux faire un apt-get update …

J’ai fait un test qui pour moi ne devait rien changer mais au final je peux faire mon apt-get update.
J’ai mis la carte réseau de ma VM en NAT et non plus en bridged et donc je peux faire mon apt-get update …
La je ne sais pas pourquoi sachant que mes VM sous virtual Box sous mon pc windows sont en bridge …

? :017 ?

Je confirme en NAT ça fonctionne mais pas en bridge. J’ai reinstallé virtualbox mais ça fait pareil. Ma machine de base est sous Fedora17.

Faudrait peut-être voir du côté du firewall de l’hôte ?
upload.wikimedia.org/wikipedia/ … t-flow.svg

Bien vu syam je n’y avais pas pensé et en effet c’est ça …

Voici les régles iptables par défaut sous fedora …

[code]Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT udp – anywhere anywhere udp dpt:domain
ACCEPT tcp – anywhere anywhere tcp dpt:domain
ACCEPT udp – anywhere anywhere udp dpt:bootps
ACCEPT tcp – anywhere anywhere tcp dpt:bootps
ACCEPT all – anywhere anywhere state RELATED,ESTABLISHED
ACCEPT icmp – anywhere anywhere
ACCEPT all – anywhere anywhere
ACCEPT udp – anywhere 224.0.0.251 state NEW udp dpt:mdns
REJECT all – anywhere anywhere reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all – anywhere 192.168.122.0/24 state RELATED,ESTABLISHED
ACCEPT all – 192.168.122.0/24 anywhere
ACCEPT all – anywhere anywhere
REJECT all – anywhere anywhere reject-with icmp-port-unreachable
REJECT all – anywhere anywhere reject-with icmp-port-unreachable
REJECT all – anywhere anywhere reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
[/code]

Je ne suis pas spécialiste d’iptables donc pouvez-vous m’éclairer sur quelle régle bloque et que dois-je rajouter ?

Bonjour,
De mémoire la distribution Squeeze n’est plus supportée sur le dépôt de Debian.
Tu dois passer sur le dépôt squeeze-lts.

je crois même que squeeze LTS n’est plus et qu’il faut upgrader vers wheezy LTS pour bénéficier des updates de sécurité : https://wiki.debian.org/fr/LTS/Using