mardi 16 septembre 2014

desactiver l'IPV6 sur Debian

Pour supprimer l'IPV6 pour Debian, suivez cette procédure :


EDIT :
Suite au commentaire d'un fidèle lecteur dont les capacités dépassent les miennes, il faut effectivement la jouer autrement : (cf. https://wiki.debian.org/DebianIPv6)

Rajouter ipv6.disable=1 a la variable GRUB_CMDLINE_LINUX dans /etc/default/grub.
Lancer update-grub et rebootez.

editez le fichier /boot/grub/grub.conf

Recherchez la ligne "menuentry" qui vous intéresse (vous pouvez aussi copier cette entrée avec son bloc d'instructions pour faire un choix d'utiliser IPV6 ou pas).

dans le bloc d'instructions, il y a le champ "linux" avec une ligne apres, du style :

linux /boot/vmlinuz-<version_kernel> root=UUID=<UID> ro quiet

et transformez la en :

linux /boot/vmlinuz-<version_kernel> root=UUID=<UID> ro ipv6.disable=1 quiet

Reboot, et plus d'IPV6!

PS : testé sur un kernel  3.10.23

++

mercredi 20 février 2013

Pas de service CIFS sous FreeNAS

J'ai recemment achete un serveur et mis un FreeNAS dessus.

en touchant à la configuration, je ne pouvais plus démarrer le service CIFS (partage de fichiers Windows, ou Samba).

J'avais le message suivant lors de l'activation du service dans le 'Control Services'.
service could not started
Je n'ai pas trouvé de solution sur Internet, mais j'ai trouvé seul :D:D
(je me suis inspiré quand même de http://forums.freenas.org/showthread.php?9847-Sanity-check-on-Samba-configuration-FAILED)

En lancant la commande :
testparm /usr/local/etc/smb.conf
J'ai eu le message comme quoi il ne faut pas que les champs 'Netbios Name' et 'Workgroup' soient identiques. (Ils l'étaient!)

J'ai donc mis des champs différents, tenté de relancer le service, et ça marche.

J’espère que ça servira à d'autres, car j'ai beaucoup vu de forums qui en parlaient et je n'ai pas vu de solution.

+++

vendredi 30 novembre 2012

Procédure pour ajouter SNMP sur un Checkpoint SPLAT

Se connecter au SPLAT en CLI, et passer en mode ‘expert ‘.


Editer le fichier /etc/snmp/snmpd.conf :


Vi /etc/snmp/snmpd.conf
Passer en mode insertion
i
rajouter la ligne :
rocommunity <community> <IP_host>
avec <community> le nom de communauté SNMP
et <IP_host> l’adresse ip de la machine qui interroge

Quitter et enregistrer
‘Esc’ puis wq !


Demarrer le service

Service snmpd start


Tester

De la machine, taper
snmpwalk -v 2c –c <community> <IP_host_FW>
avec <IP_host_FW> l'ip du SPLAT.

mardi 29 mai 2012

Problème de Duplex Mismatch entre Cisco et ExtremeNetworks

En faisant un sh log sur mon coeur de réseau, le CDP me retournait un duplex mismatch entre d'autres switchs en aval.

Après recherche, il s'est avéré que c'était entre un switch Cisco Blade et un Switch Extreme Networks

Les deux interfaces sont en full 100 forcé, mais la connection était en 100 half. (sh int gi 0/23)

J'ai résolu le probème en mettant en 100 full forcé sur le Cisco:
#conf t
(config)#int gi 0/23 (mon interface)
(config-if)#duplex full
(config-if)#speed 100

et en auto sur le Extreme Networks:
configure port 37 auto on

A bientôt!

mardi 15 mai 2012

SmartDashBoard de Checkpoint se déconnecte

Bonjour a tous,

J'avais des coupures  intermitentes en utilisant le SmartDashBoard de Checkpoint pour modifier les règles du firewall.

Le message était :
server is disconnected. all changes will be lost
tout ça avant que l'on puisse sauvegarder .... Grrrr!

Solution : il faut décocher dans les propriétés de la carte réseau la connection nommée 'Checkpoint SecuRemote' qui est utilisée pour le VPN Checkpoint.

En éspérant avoir fait des heureux/ses.

+++

mercredi 9 mai 2012

Retrouver son Mdp Root Ubuntu

Lors du démarrage d'une vieille machine virtuelle Ubuntu, impossible de trouver le mot de passe de login.

Lors de la recherche sur le net, je trouve la page du site ubuntu-fr.org : http://doc.ubuntu-fr.org/recovery_mode

Dans cette manip, lors de mon essai pour changer le mot de passe avec la commande passwd, j'ai eu le retour :
passwd : Erreur de manipulation du jeton d'authentification
J'ai donc trouvé la solution. Tapez les commandes pour le user toto :

mount -o rw,remount /
passwd toto
reboot

Et voila !

merci : http://forum.ubuntu-fr.org/viewtopic.php?id=713471

Edit : Si le menu de grub ne s'affiche pas, appuyer sur Shift (Maj) jusqu'a ce qu'il s'affiche, puis selectionner "mode de dépannage" et dans le menu qui s'affiche, choisir 'root' pour avoir un prompt.

++

jeudi 26 avril 2012

Expiration du Certificat Checkpoint

En poussant depuis ma station de management et SmartDashboard des règles sur un cluster de Firewalls, un des clusters me renvoie une erreur comme quoi il ne peut exécuter ma demande.

En regardant le module du cluster, j'obtiens ceci :

SIC Status for <name>: Not Communicating
Internal SSL authentication error [ Certificate expired]
J'ai donc recherché à regénérer le certificat. 
Pour info, celui-ci expire tous les 5 ans si on ne fait pas d'upgrade.

Je trouve donc une procédure ici :

En revanche, j'obtenais une erreur au lancement de la commande
cpca_client set_mgmt_tool on :
Error while trying to set the management tool.

Impossible de trouver un fix ... Any Help is appreciated.

Sur un autre site, ils disaient que le certificat se renouvellait si on fesait un cpstop & cpstart.

Ensuite, sur le smartDashBoard, aller dans les propriétés du cluster, choisir son module, et faire un réinitialize.

Et hop !

Ça a marché :)

lundi 5 mars 2012

Commandes Cisco

Un recap des commandes cisco que j'utilise

Sur ASA :
sh uauth : permet de voir les comptes locaux (que j'utilise pour le VPN)

sh aaa local user lockout : pour voir les comptes verrouillés, avec affichage du nombre de tentatives :)

samedi 3 mars 2012

Faire fonctionner Wireshark en non-root sous Ubuntu

J'avais besoin de faire une capture réseau. Réflexe : wireshark.

Après un sudo apt-get install wireshark, je le lance : wireshark &, ou Applications -> Internet -> Wireshark.

Par contre, si on le lance pas en root, impossible de lister les interfaces pour sniffer. Je le lance donc en root (sudo su -, puis wireshark & : pas bien!!), et il me le rapelle très bien :

Running as user "root" and group "root".
This could be dangerous.
If you're running Wireshark this way in order to perform live capture, you may want to be aware that there is a better way documented at
/usr/share/doc/wireshark-common/README.Debian

Un petit more /usr/share/doc/wireshark-common/README.Debian indique que l'on peut donner les droits à tous les users pour qu'ils lancent des captures. La notice indique :
The installation method can be changed any time by running:
   dpkg-reconfigure wireshark-common
Pour traduire, il faut changer la méthode d'installation par la commande ci dessus.
dpkg-reconfigure wireshark-common
Je le configure donc pour que tous les users puissent y accéder.

Je relance donc wireshark avec mon user : wireshark &

Une fenêtre pop-up indique :
Couldn't run /usr/bin/dumpcap in child process
en regardant les droits du fichier, on voit que les autres users ne peuvent exécuter le fichier.
$ ll /usr/bin/dumpcap
-rwxr-xr-- 1 root wireshark 67552 2011-09-25 07:50 /usr/bin/dumpcap*
Je rajoute donc les droits d'exécution aux autres.
sudo chmod +x /usr/bin/dumpcap
$ ll /usr/bin/dumpcap
-rwxr-xr-x 1 root wireshark 67552 2011-09-25 07:50 /usr/bin/dumpcap*
Edit : utiliser usermod -a -G wireshark $USER pour rajouter (-a) l'utilisateur ($USER) dans le groupe wireshark en secondaire (-G)

Vous pouvez maintenant lister les interfaces et faire des captures.
Ça a fonctionné chez moi, les feedbacks sont les bienvenus.

vendredi 2 mars 2012

Debloquer son HTC Desire

J'ai du débloquer un HTC Desire tout à l'heure (celui que j'ai acheté d'occaz pour ma belle mère qui est passée chez Free Mobile), et j'ai regardé les nouvelles méthodes pour le débloquer.
Ça a bien évolué depuis .... Voici comment j'ai fait :

Je précise que je ne suis nullement responsable de vos agissements et des résultats :D

Utilisez cette méthode : cf. lien (a)

C'est très simple. J'ai suivi le tutorial de cyanogenmod  : cf. lien (b)

J'ai ensuite appliqué le update-cm-7.1.0-Desire-signed.zip de cyanogenmod (cf. lien (c)) via le Recovery.

Ne pas oublier de mettre les Gapps, sinon pas de market, et pas d'apps ! (cf. lien (d))

Ça met du temps à rebooter (15min ?), mais c'est très rapide et pratique ! et en plus en S-OFF (bon je l'avoue je pense pas qu'elle en ait besoin mais c'est pour le principe).

Ca marche très bien sous ubuntu :)

PS: et bien sur, on fait pas comme moi, on n'oublie pas le Wipe :)

Pour le désimlocker, c'est ici (si votre opérateur ne le fait pas) : cf. lien (e)

Liens :

(a) http://revolutionary.io/
(b) http://wiki.cyanogenmod.com/wiki/HTC_Desire_(GSM):_Full_Update_Guide
(c) http://download.cyanogenmod.com/?type=stable&device=bravo
(d) http://wiki.cyanogenmod.com/wiki/Latest_Version#Google_Apps
(e) http://forum.xda-developers.com/showthread.php?t=943726