Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet BERTRAND Joël
NoSpam a écrit : > > Le 22/02/2022 à 21:46, BERTRAND Joël a écrit : >> Bon, trouvé, il y a un problème dans le paquet debian. Il faut >> rajouter >> le setuid bit à /usr/lib/qemu/qemu-bridge-helper, rendre les bridges >> permanents et ensuite, tout roule lorsqu'on utilise directement comme >>

Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet NoSpam
Le 22/02/2022 à 21:46, BERTRAND Joël a écrit : Bon, trouvé, il y a un problème dans le paquet debian. Il faut rajouter le setuid bit à /usr/lib/qemu/qemu-bridge-helper, rendre les bridges permanents et ensuite, tout roule lorsqu'on utilise directement comme source du réseau de la VM le

Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet BERTRAND Joël
Bon, trouvé, il y a un problème dans le paquet debian. Il faut rajouter le setuid bit à /usr/lib/qemu/qemu-bridge-helper, rendre les bridges permanents et ensuite, tout roule lorsqu'on utilise directement comme source du réseau de la VM le bridge. Désolé pour le bruit.

Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet BERTRAND Joël
NoSpam a écrit : > > Le 22/02/2022 à 19:24, BERTRAND Joël a écrit : >> NoSpam a écrit : >>> J'ai, sachant que 192.168.122.0/24 est le réseau NAT. >>> >>> Chain LIBVIRT_PRT (1 references) >>>   pkts bytes target prot opt in out source   >>> destination >>>     32  3138 RETURN   

Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet didier gaumet
Perso je n'ai pas de problèmes pour émuler du win10 famille (VM en UEFI et Secure Boot) avec virt-manager et les drivers Windows de RedHat. il m'est déjà arrivé que ça couine (signature) pour le driver graphique (pas pour le réseau) mais en insistant, bien que ça couine, il me semble que ça

Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet NoSpam
Le 22/02/2022 à 19:24, BERTRAND Joël a écrit : NoSpam a écrit : J'ai, sachant que 192.168.122.0/24 est le réseau NAT. Chain LIBVIRT_PRT (1 references)  pkts bytes target prot opt in out source   destination    32  3138 RETURN all  --  *  * 192.168.122.0/24

Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet BERTRAND Joël
NoSpam a écrit : > > J'ai, sachant que 192.168.122.0/24 est le réseau NAT. > > Chain LIBVIRT_PRT (1 references) >  pkts bytes target prot opt in out source   destination >    32  3138 RETURN all  --  *  * 192.168.122.0/24 224.0.0.0/24 >     0 0 RETURN all 

Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet NoSpam
Le 22/02/2022 à 19:10, BERTRAND Joël a écrit : NoSpam a écrit : Bonjour Le 22/02/2022 à 18:25, BERTRAND Joël a écrit : Bonjour à tous, Je suis contraint pour un soft d'installer une VM Windows et je galère réellement. J'ai déjà fait cela par le passé même avec des VM

Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet BERTRAND Joël
NoSpam a écrit : > Bonjour > > Le 22/02/2022 à 18:25, BERTRAND Joël a écrit : >> Bonjour à tous, >> >> Je suis contraint pour un soft d'installer une VM Windows et je >> galère >> réellement. >> >> J'ai déjà fait cela par le passé même avec des VM biécran à grands >> coups de bridge

Re: KVM et réseau en mode utilisateur

2022-02-22 Par sujet NoSpam
Bonjour Le 22/02/2022 à 18:25, BERTRAND Joël a écrit : Bonjour à tous, Je suis contraint pour un soft d'installer une VM Windows et je galère réellement. J'ai déjà fait cela par le passé même avec des VM biécran à grands coups de bridge réseau et de spicec, mais plus

KVM et réseau en mode utilisateur

2022-02-22 Par sujet BERTRAND Joël
Bonjour à tous, Je suis contraint pour un soft d'installer une VM Windows et je galère réellement. J'ai déjà fait cela par le passé même avec des VM biécran à grands coups de bridge réseau et de spicec, mais plus rien ne fonctionne. spicec n'existe plus dans debian et je

Re: [HS] Possible attaque SSH

2022-02-22 Par sujet Dethegeek
Bonjour De mon expérience avec fail2banet ssh, dans une situation similaire (NAT derrière une box) les IP des attaquants sont celles venant de l'extérieur. Donc si dans les logs les ip appartiennent au réseau local, c'est que l'attaquant s'y trouve, ou bien utilise une machine locale pour

Re: [HS] Possible attaque SSH

2022-02-22 Par sujet Belaïd
Bonjour, C'est possible que ça vienne de l'extérieur (a l'époque ca pouvait être une attaque par IP spoofing/paquet martien). Mais ça ne ce fait plus trop de nos jours , les routeurs/firewall savent gérer cela Le mar. 22 févr. 2022 à 11:50, Sil a écrit : > Le 22/02/2022 à 09:27, Sil a écrit :

Re: [HS] Possible attaque SSH

2022-02-22 Par sujet ajh-valmer
On Tuesday 22 February 2022 09:27:46 Sil wrote: > Bonjour la liste, > Pourriez-vous m'enlever un doute... sur un réseau local derrière une > box, j'ai des postes w$ DHCP et un serveur Debian stable à jour. Ce > serveur est accessible via SSH sur le réseau local via le port classique > et depuis

Re: [HS] Possible attaque SSH

2022-02-22 Par sujet Sil
Le 22/02/2022 à 09:27, Sil a écrit : /var/log/auth.log.2.gz:Feb 7 09:34:58 monserveur sshd[]: Disconnected from invalid user Admin 192.168.X.X port [preauth] Mais est-ce que l'IP du fichier log peut provenir de l’extérieur ? Ou est-ce impossible ? Est-il possible de différencier

Re: [HS] Possible attaque SSH

2022-02-22 Par sujet BERTRAND Joël
Sil a écrit : > Bonjour la liste, > > Pourriez-vous m'enlever un doute... sur un réseau local derrière une > box, j'ai des postes w$ DHCP et un serveur Debian stable à jour. Ce > serveur est accessible via SSH sur le réseau local via le port classique > et depuis l’extérieur sur un autre port via

[HS] Possible attaque SSH

2022-02-22 Par sujet Sil
Bonjour la liste, Pourriez-vous m'enlever un doute... sur un réseau local derrière une box, j'ai des postes w$ DHCP et un serveur Debian stable à jour. Ce serveur est accessible via SSH sur le réseau local via le port classique et depuis l’extérieur sur un autre port via le NAT de la box.