Ping: Operation not permitted :(

Pagina: 1
Acties:

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Aloha,

Ik heb hier in het netwerk een P233 staan met daarop RedHat 7.1. Als ik nu wil pingen naar zijn eigen IP (10.0.0.11) geeft ie 'Operation not permitted'. Pingen van buitenaf wil ook niet :(. De netwerkkaart wordt netjes gedetecteerd en bij een reboot ook netjes ge-enabled.

Rara, hoe kan dit? En wie heeft er oplossing?

grtz
Sander

Verwijderd

Wat zijn de permissies op het bestand?
Als welke user probeer je de opdracht uit te voeren?

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Op zondag 26 augustus 2001 17:44 schreef nelske het volgende:
Wat zijn de permissies op het bestand? ???
Als welke user probeer je de opdracht uit te voeren? root

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Oja, pingen naar 127.0.0.1 heeft geen problemen ...

Verwijderd

permissies: "ls -al /bin/ping"

Gooi je route table maar online ("route")
en de uitvoer van ifconfig.

Verwijderd

Op zondag 26 augustus 2001 17:48 schreef SanderHovestad het volgende:
Oja, pingen naar 127.0.0.1 heeft geen problemen ...
Okee, dan kan je dat van die permissies vergeten ;)

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
eth0:

Link encap:Ethernet HWaddr: 00:00:1B:41:7C:99
inet addr:10.0.0.11 Bcast: 10.0.0.255 Mask: 255.255.255.0
UP BROADCAST RUNNIN MULTICAST MTU: 1500 Metric: 1
RX packets: 133 errors: 0 dropped: 0 overruns: 0 frame: 0
TX packets: 2 errors: 0 dropped: 0 overruns: 0 carrier: 0
collisions: 0 txqueuelen:100
Interrupt: 3 base Address: 0x320

lo:
Link encap:Local Loopback
intet addr:127.0.0.1 Mask: 255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:
RX packets: 82 errors: 0 dropped: 0 overruns: 0 frame: 0
TX packets: 82 errors: 0 dropped: 0 overruns: 0 carrier: 0
collisions: 0 txqueuelen:0

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
En dit geeft 'ping 10.0.0.11' weer:
PING 10.0.0.11 (10.0.0.11) from 10.0.0.11: 56(84) bytes of data
ping: sendto: Operation not permitted
ping: sendto: Operation not permitted
ping: sendto: Operation not permitted
ping: sendto: Operation not permitted
ping: sendto: Operation not permitted
ping: sendto: Operation not permitted
etc etc

Verwijderd

Okee en de route table, zoals ik vroeg? (route -n)

Verder staat er toch geen firewall aan he?
(iptables -L /ipchains -l)
wat geeft "cat /proc/sys/net/ipv4/icmp_echo_ignore_all" aan.
(Dat bestand kan anders heten, aangezien ik dit uit m'n hoofd noem nu)

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
route -n :
PHP:
1
2
3
4
5
6
<?
Kernel IP Routing table
Destination  Gateway  Genmask        Flags Metric Ref  Use Iface
10.0.0.0     0.0.0.0  255.255.255.0  U     0      0    0   eth0
127.0.0.0    0.0.0.0  255.0.0.0      U     0      0    0   lo
?>

ff in php gedaan ivm spaties ...

Verwijderd

JA, dat is goed, maar wat is het antwoord op de rest van mijn vragen?
Verder is er de [code]-tag om tekst te behouden ;)

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
cat /proc/sys/net/ipv4/icmp_echo_ignore_all geeft '0'

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Op zondag 26 augustus 2001 18:07 schreef nelske het volgende:
JA, dat is goed, maar wat is het antwoord op de rest van mijn vragen?
Verder is er de [code]-tag om tekst te behouden ;)
Ben nogal PHP junk :P

iptables -L:
allemaal geleuter, en mijn kernel moet worden geupgrade

ipchains -l:
Option requires an argument

Verwijderd

Op zondag 26 augustus 2001 18:09 schreef SanderHovestad het volgende:
ipchains -l:
Option requires an argument
Dat moet ook een hoofdletter L zijn en dan werkt het wel.

Verwijderd

Op zondag 26 augustus 2001 18:07 schreef SanderHovestad het volgende:
cat /proc/sys/net/ipv4/icmp_echo_ignore_all geeft '0'
Hmzz ook goed! ALs je deze op 1 zet, dan zet je de echo-reply op alle interfaces uit!
Op zondag 26 augustus 2001 18:09 schreef SanderHovestad het volgende:

[..]

Ben nogal PHP junk :P

iptables -L:
allemaal geleuter, en mijn kernel moet worden geupgrade

ipchains -l:
Option requires an argument
Sorry, mijn fout, dat moet een hoofdletter L zijn!

[edit]
Balou was me voor ;)

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
ipchains -L:
code:
1
2
3
4
5
6
7
8
9
Chain input (policy DENY)
target    prot opt     source     destination   ports
acct    all  ------  anywhere   anywhere    n/a
ACCEPT    all  ------  localhost  localhost     n/a
Chain forware (policy DENY):
Chain input (policy DENY)
target    prot opt     source     destination   ports
ACCEPT    all  ------- localhost  localhost     n/a
Chain acct (1 references)

Verwijderd

Dit is dus je probleem zo te zien!
De policy voor alle chains staat op standaard DENY.
Alleen localhost wordt toegelaten (=127.0.0.1 waarschijnlijk).
Oplossing:
Policies op ACCEPT zetten of regels in de INPUT en OUTPUT chains maken zodat je lokale netwerk die machine op kan en vice versa.
Deze laatste oplossing is natuurlijk de beste oplossing.
code:
1
2
ipchains -A input -s 10.0.0.0/24 -d 10.0.0.11 -j ACCEPT
ipchains -A output -s 10.0.0.11 -d 10.0.0.0/24 -j ACCEPT

Bovenstaande komt wederom uit m'n hoofd. Het is even geleden dat ik ipchains gebruikt heb ;)

  • geertb
  • Registratie: Juli 2001
  • Laatst online: 06-08 16:34
Op zondag 26 augustus 2001 18:15 schreef SanderHovestad het volgende:
ipchains -L:
code:
1
2
3
4
5
6
7
8
9
Chain input (policy DENY)
target    prot opt     source     destination   ports
acct    all  ------  anywhere   anywhere    n/a
ACCEPT    all  ------  localhost  localhost     n/a
Chain forware (policy DENY):
Chain input (policy DENY)
target    prot opt     source     destination   ports
ACCEPT    all  ------- localhost  localhost     n/a
Chain acct (1 references)
Lijkt me ook geen probleem toch?
[edit maar weer]Iemand is me voor, inderdaad die Deny lijkt me de boosdoener nadat ik nog een keer keek

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Op zondag 26 augustus 2001 18:22 schreef nelske het volgende:
Dit is dus je probleem zo te zien!
De policy voor alle chains staat op standaard DENY.
Alleen localhost wordt toegelaten (=127.0.0.1 waarschijnlijk).
Oplossing:
Policies op ACCEPT zetten of regels in de INPUT en OUTPUT chains maken zodat je lokale netwerk die machine op kan en vice versa.
Deze laatste oplossing is natuurlijk de beste oplossing.
code:
1
2
ipchains -A input -s 10.0.0.0/24 -d 10.0.0.11 -j ACCEPT
ipchains -A output -s 10.0.0.11 -d 10.0.0.0/24 -j ACCEPT

Bovenstaande komt wederom uit m'n hoofd. Het is even geleden dat ik ipchains gebruikt heb ;)
Cool, hij pingt :)
En ook het hele netwerk :)

Tnxm8 :)

Verwijderd

:) gelukkig.
Je zal dit wel in een scriptje op moeten nemen, aangezien je het anders na een reboot kwijt bent.
Bijvoorbeeld als laatste in /etc/rc.d/rc.local of je plaats zel een script in /etc/init.d en zorgt voor symlinks in de betreffende runlevel directories.

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
is er ook een mogelijkheid om SSH/FTP open te zetten ?

Verwijderd

SSH staat nu in ieder geval al open voor je hele (interne) netwerk.
De vraag is echter of je al een SSH daemon hebt draaien op die machine.

Als je wil dat ssh ook van buitenaf bereikbaar is, dan zul je op de hoofdmachine (die internet toegang heeft) een portforwarding moeten maken naar deze machine (poort 22 is SSH) en vervolgens op deze machine de ssh-poort openzetten voor de hele buitenwereld of voor enkele specifieke IP's.

Als het alleen gaat om lokaal ssh-en en hij doet het nu nog niet, dan draait die daemon naar alle waarschijnlijkheid dus niet. (ps aux). Waarschijnlijk kan je hem starten doorhetvolgende in te tikken:
"/etc/init.d/sshd start"

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Krijg een connection refused (putty als win32 client) .. :(
En ja, hij draait :)

Verwijderd

Probeer je als root in te loggen of krijg je de foutmelding al voordat je in wil loggen?
root-logins staan standaard uit namelijk!

Kan het op de localhost wel?
"ssh localhost" op die linuxmachine zelf.

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Krijg het al voordat ik een username/paswoord heb kunnen geven .. en op de doos zelf lukt het ook niet :(

Verwijderd

is er in de directory /var/run een sshd.pid file ?
Wat geeft "/etc/init.d/sshd status" terug.
Doe anders eens "/etc/init.d/sshd reload" en herhaal bovenstande stappen dan eens.

Als dat het niet is, dan zal sshd waarschijnlijk met tcpwrapper support gecompileerd zijn (tcpd), dan moet je eens de inhoud van /etc/hosts.allow bekijken en eventuel aanpassen en uiteraard ook de inhoud van /etc/hosts.deny

In hosts.allow zet je hetvolgende vooraan:
code:
1
ALL:   LOCAL 10.0.0.

Let op die laatste punt!

In /etc/hosts.deny komt hetvolgende:
code:
1
ALL:  ALL

Zie "man hosts.allow" of "man hosts_acces" voor uitleg over deze bestanden.
Het bovenstaande zorgt ervoor dat je lokale netwerk toegang heeft tot alle daemons die draaien met tcpwrapper support.
Alles buiten je lokale netwerk wordt niet toegestaan.

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Tnx :)

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Hmm, SSH & FTP: connection refused ...

Ook samba doet het niet ... :(

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Iemand een oplossing misschien ?

Verwijderd

Draait dat allemaal via (x)inetd :?
Zorg dat het allemaal enabled staat.

Wat is nu verder de inhoud van je /etc/hosts.allow en /etc/hosts.deny ?

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
Op zondag 26 augustus 2001 22:56 schreef nelske het volgende:
Draait dat allemaal via (x)inetd :?
Zorg dat het allemaal enabled staat.

Wat is nu verder de inhoud van je /etc/hosts.allow en /etc/hosts.deny ?
1. Hoe stel ik dat in?
2. Zoals jij em gegeven hebt ...

  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 16-08 22:19

Wacky

Dr. Lektroluv \o/

Topicstarter
dit geeft ie:
code:
1
2
3
4
5
6
7
[root@home samba]samba start
Starting SMB services    [OK]
Starting NMB services    [OK]
[root@home samba]samba status
smbd is stopped
nmbd is stopped
[root@home samba]

:(

Verwijderd

Op zondag 26 augustus 2001 23:04 schreef SanderHovestad het volgende:

[..]

1. Hoe stel ik dat in?
2. Zoals jij em gegeven hebt ...
Een beetje zelf dingen uitzoeken kan op zich geen kwaad.
"man xinetd" is je vriend in dit geval. (hint: enabled = yes)

Doe verder eens het progje testparm draaien om je smb.conf te controleren op eventuele fouten in de configuratie.
Pagina: 1