Bonjour,
Suite a un reboot aujourd’hui, je n’ai plus eu acces au reseau. Je ne connais pas la cause, car j’ai du installer pas mal de trucs ces derniers temps, mon installation etant toute fraiche. Concretement:
sudo ping 212.27.40.240
PING 212.27.40.240 (212.27.40.240) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
Apres quelques tatonnements, j’ai trouve que cela venait (du moins en surface) de la config iptables, qui etait (devenue?) la suivante:
sudo iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all – anywhere anywhere
LOG all – loopback/8 anywhere LOG level warning
DROP all – loopback/8 anywhere
LOG all – anywhere anywhere LOG level warning
DROP all – anywhere anywhere
Chain FORWARD (policy DROP)
target prot opt source destination
LOG all – anywhere anywhere LOG level warning
DROP all – anywhere anywhere
Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all – anywhere anywhere
LOG all – anywhere anywhere LOG level warning
DROP all – anywhere anywhere
Je ne sais pas ce qu’elle valait “avant” (quand ca marchait), mais une solution au probleme semble etre de faire:
sudo iptables -F
sudo iptables -X
sudo iptables -P OUTPUT ACCEPT
sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Le souci est que:
- je ne sais pas comment cette config a pu changer
- il faut refaire la manip a chaque reboot (et je ne sais pas automatiser ca proprement)
- si je fais cette manip, lors du shutdown suivant, l’arret de portmap (“stopping portmal daemon”) met tres longtemps
Desole pour l’imprecision eventuelle de mon post, et merci d’avance pour votre aide !
PS: je ne pense pas avoir installe de firewall (du moins pas volontairement)