Pb redirection de notalweg

Pour faire simple,
Donne-moi tes confs…

/etc/apache/site-available/notalweg.conf
/etc/init.d/notalweg-rules
/etc/notalweg/notalweg.conf

J’ai l’impression que tu as un peu bidouillé dans tout ça… non ?
Alors maintenant pour s’y retrouver ça va être un peu coton :mrgreen:

ou bien je desinstalle apacheé pour en installer un nouveau, laisser le fichier /etc/sites-vailable/default et en creer unautre comme dans le tuto en / /notalweg.conf
avec eth1=interface publique=147.173.134.130

dans notalweg-rules g rajouté:

$IPT -A INPUT -i lo -j accept

$IPT -A output -o lo -j accept

$IPT -A INPUT -i eth1 -j accept

$IPT -A output -o eth1 -j accept

quand je fais aussi apt-get remove --purge apache2, g tout le temps les fichiers de conf de apache2

dans notalweg.conf,
j’ai juste modifié “loginurl=”~/login/radius.aspx"

Re,
Rien à voir avec apache.

Avec le tuto en modifiant seulement les ip ça doit fonctionner.

Donc, tu reprend les fichiers proposés par Cyrille dans le Howto, tu change SEULEMENT les IP et ça devrait fonctionner.

Plus tu bidouilles les “confs”, plus tu auras de mal à t’en sortir!

[quote]dans notalweg.conf,
j’ai juste modifié “loginurl=”~/login/radius.aspx"[/quote]

Tu changera le reste quand tu auras réussi avec la config simple qui est proposée.
Tu t’occupera de radius ensuite (c’est pas forcement évident non plus, ne multiplie pas les problèmes)

Excuse-moi si j’ai l’air un peu paternaliste :mrgreen: , mais il te faut procéder par étape.

dacord, je vais reprendre en telechargeant le paquet notalweg

non, tu as parfaitement raison,à plus tard alors et merci bcp

[quote=“notalweg”]dacord, je vais reprendre en telechargeant le paquet notalweg

non, tu as parfaitement raison,à plus tard alors et merci bcp[/quote]

Re,
Tu ne l’as pas installé avec les dépôts ?

## talweg package repository deb http://talweg.univ-metz.fr/debian/ lenny main deb-src http://talweg.univ-metz.fr/debian/ lenny main

j’ai fait comme dans le tuto: j’ai copié “ces” ligne dans apt/sources.list ensuite j’ait fait un “update” et un “aptidude install talweg”

donc, je ne n’ai plus le problème “mod moino server” etc,

10.8.134.1:8181/ donne "Bad Request

Your browser sent a request that this server could not understand.
Reason: You’re speaking plain HTTP to an SSL-enabled server port.
Instead use the HTTPS scheme to access this URL, please.
Hint: proxy.my.talweg/ "

et quand je clik sur proxy.my.talweg cela ne donne rien

ensuite “http://10.8.134.1/” donne toujours l’erreur Service “Temporarily Unavailable…”

le dhcp ma donné une adresse 10.8.134.5 mais je viens de lme rendre compte que je ne peux meme pas pinguer mon serveur (10.8.134.1) (le serveur non plus ne peu m ponguer).
dans /etc/network/interfaces g :
auto eth0
iface eth0 inet static
address 10.8.134.1
netmask 255.255.255.0
network 10.8.134.0
broadcast 10.8.134.255

auto eth1
iface eth0 inet static
address 147.173.134.130
netmask 255.255.255.0
network 147.173.134.0
gateway 147.173.134.254

et dans dhcp3/dhcpd.conf, g mis comme “option routers 10.8.134.1”

g un doute sur mon gateway et mon option routeur, qu’en penses tu?
merci bcp

et dans resolv.conf g
"search grenoble.cnrs.fr

nameserver1 …

nameserver2 …

"
merci

Attention au /etc/.../networking restart
je crois que la bonne utilisation est :

puis

Sinon, il risque d’arrêter les interfaces, mais ne pas (toutes) les redémarrer.

Re,
Désolé, coupure d’Internet… pendant un Loooooog moment!

[quote]# aptitude install notalweg[/quote] non ?

[quote=“notalweg”]auto eth0
iface eth0 inet static
address 10.8.134.1
netmask 255.255.255.0
network 10.8.134.0
broadcast 10.8.134.255

auto eth1
iface eth0 inet static
address 147.173.134.130
netmask 255.255.255.0
network 147.173.134.0
gateway 147.173.134.254
…[/quote]

Tu n’obtiens pas ton IP par DHCP ?
Tu te connecte au Net comment ? Via une passerelle ?

@Dric64 Merci, je me demandais toujours pourquoi, parfois, j’étais obligé de me taper un ifup après… :mrgreen:

Re, excuses

(merci, le etc/networking stop puis etc/networking start marche parfaitement!!!)

j’obtiens bien mon adresse par dhcp et je me connecte grace à un commutateur (vlan 734=vlan portail captif)

le serveur serveur a ses deux interfaces reliés à deux ports du commutateur (vlan 134 pour laccès o net et valan 734 pour le portail captif)

147.173.134.x sont mes adresses ip coté net.

merci bcp

Re,
Je suis une bille en vlan, pas de bol…

Pas contre, si tu obtiens ton IP par DHCP, pourquoi mettre en fixe dans interfaces ?

oui, je peux lenlever et mettre “inet dhcp”

mais as tu idée sur les sources de ces problèmes de reirections?sur la même machine javais installé “iptables” pour le chillispot mais je l’arrête à chak fois

même 10.8.134.1 ne fonctionne pas et cela me parait vraiment bizarre…

quelqu’un a une idée?merci

et dans notalweg.conf, qu’est ce je dois mettre dans la partie “here is the suffix used by talweg”

que dois je mettre à la place"Domain" et à la place de “value” ?

Re,

y’a til moyen de faire un test tout simple en mettant dans les parefeux une regles comme koi tout est autorisé ?

qu’est ce qui peut bien faire wue cela bloque?
merci de m’aider, c tres tres tres gentil

Re,
J’ai une “vieille” sauvegarde…
Je ne me souviens pas avoir changé grand chose a part l’IP et l’authentification en clair pour les essais

cat /mnt/sdb1/sos/backup/etc/notalweg/notalweg.conf

... <authentication mode="Forms"> <forms name=".notalweg" loginUrl="~/login/config.aspx" protection="All" timeout="3000" path="/" > <!-- To use with config <credentials passwordFormat="Clear"> <user name="toto" password="test" /> <user name="titi" password="test" /> </credentials> --> </forms> </authentication> ... <appSettings file="login/login.config"> <!-- coma separated list of blacklist users --> <add key="UsersBlacklist" value="" /> <add key="ServerUrl" value="https://192.168.0.1:8181/" /> <!-- user quota in bytes (not functionnal) --> <add key="UserQuota" value="100000000" /> <!-- the nfqueue number --> <add key="queue-num" value="0" /> </appSettings> ...

Et c’est tout…

Pour ce qui est d’iptables…

Le principe de NoTalweg c’est le filtrage des paquets par iptables avec "CONNMARK"
Sans iptables notalweg ne peut pas fonctionner.

Il faut donc t’assurer que la règle /etc/init.d/notalweg-rules est bien lancée et que d’autres configurations ne viennent pas mettre le bazar!
J’ai comme le sentiment qu’il reste des morceaux de tes précédents essais…

Pour ton dernier message : NON
Notalweg fonctionne avec le fichiers iptables donné, si tu y touche, ça ne fonctionnera plus!

je voulais aussi te demander si toi taavai a chak foir ce message de apache2?

là j’ai supprimé presque tous les paquets mais je ne vois pas d’ou peut venir le probleme et je pense que mon apache2 ne fonctionne pas.

sais tu aussi pourquoi quand je mets “apt-get remove --purge apache2” apache2 n’est pas completement supprimé?

et sais tu comment “installer” le mode mono? peut etre qu’il ma manque des paquets pour qu’apache2 fonctionne.
merci de ta compréhension

Re,

Comme je l’ai dit, mod_mono donne un message d’erreur dont il ne faut pas tenir compte (si c’est ça dont tu veux parler).

Je pense qu’a force de tripatouiller, enlever, réinstaller, etc. tu as fini pas foutre le bazar.

Je suppose qu’apache2 n’est pas complètement supprimé parce que tu as fais beaucoup de modifications dans les fichiers. Bien sur tu n’as pas du faire de sauvegarde des fichiers de conf avant les modifications.

Mod_mono est une dépendance de Notalweg, tu n’as pas à t’en inquiéter, il l’installe tout seul au moment voulu.

Au point ou tu en es, je te conseille de repartir d’une installation fraîche minimale…

Puis apt-get install notalweg (il installera tout ce dont il a besoin (y compris apache et lib_mono).

J’en suis désolé, mais c’est difficile de t’aider.

Je t’ai demandé tes fichiers de conf, deux fois, tu n’as rien posté…

excuse moi mai j’ai ecrit mes confs,
la machine sur lakelle est installée le portail caprif na pas dinterface graphique donc je ne peux qu’ecrire les fichiers a la main désolée…

sinon, j’avais bien pensé à sauvegarder mes fichiers de conf dapache2 avant de les modifier mais effectivement, à force de desinstaller et tout,le serveur ne va surement pas tres bien mais de toute facon
demain je vais prendre une unité centrale, y installer debian et tout recommencer, et logikment, je naurai pas ces erreurs bizarres

merci et excuse moi d t faire attendr à chak foi :cry: ,
à demain

Re-salut,
Ne t’inquiète pas, il n’y a pas de soucis.
Si ça ne me faisait pas plaisir d’aider, je ne serais pas là.

Effectivement, si tu as la possibilité de recommencer sur une installation “propre” c’est l’idéal.

Tu ne peux pas accéder à la machine avec ssh ?
C’est comme ça que je t’ai donné mes confs…

Bref, pas de soucis, je suis là.

Ne fait pas de modifs sans faire un backup des fichiers avant. C’est tellement plus simple pour revenir en arrière !

A+ :006

Salut,
Sur une installation toute propre (système de base)

Voici ce que ça donne :

[quote]notalweg:~# aptitude install notalweg
Lecture des listes de paquets… Fait
Construction de l’arbre des dépendances
Lecture des informations d’état… Fait
Lecture de l’information d’état étendu
Initialisation de l’état des paquets… Fait
Écriture de l’information d’état étendu… Fait
Lecture des descriptions de tâches… Fait
Les NOUVEAUX paquets suivants vont être installés :
apache2{a} apache2-mpm-worker{a} apache2-utils{a} apache2.2-common{a} binfmt-support{a} cli-common{a} conntrackd{a} libapache2-mod-mono{a}
libapr1{a} libaprutil1{a} libgdiplus{a} libgif4{a} liblog4net1.2-cil{a} libmono-corlib1.0-cil{a} libmono-corlib2.0-cil{a}
libmono-data-tds1.0-cil{a} libmono-data-tds2.0-cil{a} libmono-i18n1.0-cil{a} libmono-i18n2.0-cil{a} libmono-ldap2.0-cil{a}
libmono-security1.0-cil{a} libmono-security2.0-cil{a} libmono-sharpzip2.84-cil{a} libmono-sqlite2.0-cil{a} libmono-system-data1.0-cil{a}
libmono-system-data2.0-cil{a} libmono-system-web1.0-cil{a} libmono-system-web2.0-cil{a} libmono-system1.0-cil{a} libmono-system2.0-cil{a}
libmono0{a} libmono2.0-cil{a} libmysql5.0-cil{a} libnetfilter-conntrack1{a} libnetfilter-queue1{a} libnfnetlink0{a} libpq5{a} libsqlite0{a}
mono-apache-server2{a} mono-common{a} mono-gac{a} mono-gmcs{a} mono-jit{a} mono-runtime{a} mono-xsp2-base{a} notalweg talwegnfqueue{a}
0 paquets mis à jour, 47 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de télécharger 13,2Mo d’archives. Après dépaquetage, 38,9Mo seront utilisés.
Voulez-vous continuer ? [Y/n/?]
[/quote]
Il installe tout ce qu’il faut excepté dhcp3-server.
A ce sujet, il va falloir faire attention, tu as déjà un dhcp sur ton réseau non ?
Mais ce n’est pas nécessaire pour faire fonctionner le portail captif… Il faut juste donner l’IP du serveur ou est installé notalweg comme passerelle.

L’installation dont tu as besoin, elle est destinée à être réellement en production, ou c’est juste un “exercice” de stage ?