Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 20/07/2010, à 19:37

torturedutopian

Firehol m'empêche de mettre à jour les dépôts ?!

Salut à tous,

afin de bloquer un certain nombre de services pour un de mes 2 utilisateurs, j'ai installé Firehol avec un fichier de configuration simplissime :

version 5

interface any if_utilisateur_normal user utilisateur_normal
        policy accept
        client all accept

interface any if_utilisateur_restreint user utilisateur_restreint
        policy accept
        client http deny
        #client https deny

Tout fonctionne comme prévu : l'utilisateur 1 a accès à tout, et l'utilisateur 2 à tout sauf au web. Mais... Bizarrement, quand je veux mettre à jour les dépôts / installer un paquet sous synaptic, j'obtiens l'erreur suivante pour chacun des dépôts :

Impossible de récupérer http://archive.ubuntu.com/ubuntu/dists/lucid/Release.gpg  Quelque chose d'imprévisible est survenu lors de la détermination de « archive.ubuntu.com:http » (-5 - Aucune adresse associée avec le nom de l'hôte)

Je précise que j'ai déjà un pare-feu dans mon routeur, c'est pour ça que j'ai mis des règles pas du tout restrictives wink

J'ai bien sûr googlé, lu la FAQ, le site... Je n'ai trouvé personne avec une expérience similaire. Une idée ? Sinon l'interface pour ufw est trop minimaliste, elle ne me permet pas d'établir des règles qui diffèrent selon l'utilisateur.

Tout indice serait grandement apprécié smile

Dernière modification par torturedutopian (Le 20/07/2010, à 19:40)

Hors ligne

#2 Le 21/07/2010, à 05:35

damnit

Re : Firehol m'empêche de mettre à jour les dépôts ?!

Salut,

par simple curiositée, pourrais tu nous poster ton sources.list stp ?


Acer [ Squeeze + Openbox ] / Thinkcentre [ Debian Lenny ] / Asus [ Ubuntu 10.04 EMT64 / UbuntuStudio 10.04 EMT64 ]

Hors ligne

#3 Le 21/07/2010, à 09:01

torturedutopian

Re : Firehol m'empêche de mettre à jour les dépôts ?!

Le voici :

# deb cdrom:[Ubuntu 10.04 LTS _Lucid Lynx_ - Release amd64 (20100429)]/ lucid main restricted
# See http://help.ubuntu.com/community/UpgradeNotes for how to upgrade to
# newer versions of the distribution.

deb http://archive.ubuntu.com/ubuntu lucid main restricted
deb-src http://archive.ubuntu.com/ubuntu lucid main restricted

## Major bug fix updates produced after the final release of the
## distribution.
deb http://archive.ubuntu.com/ubuntu lucid-updates main restricted
deb-src http://archive.ubuntu.com/ubuntu lucid-updates main restricted

## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu
## team. Also, please note that software in universe WILL NOT receive any
## review or updates from the Ubuntu security team.
deb http://archive.ubuntu.com/ubuntu lucid universe
deb-src http://archive.ubuntu.com/ubuntu lucid universe
deb http://archive.ubuntu.com/ubuntu lucid-updates universe
deb-src http://archive.ubuntu.com/ubuntu lucid-updates universe

## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu 
## team, and may not be under a free licence. Please satisfy yourself as to 
## your rights to use the software. Also, please note that software in 
## multiverse WILL NOT receive any review or updates from the Ubuntu
## security team.
deb http://archive.ubuntu.com/ubuntu lucid multiverse
deb-src http://archive.ubuntu.com/ubuntu lucid multiverse
deb http://archive.ubuntu.com/ubuntu lucid-updates multiverse
deb-src http://archive.ubuntu.com/ubuntu lucid-updates multiverse

## Uncomment the following two lines to add software from the 'backports'
## repository.
## N.B. software from this repository may not have been tested as
## extensively as that contained in the main release, although it includes
## newer versions of some applications which may provide useful features.
## Also, please note that software in backports WILL NOT receive any review
## or updates from the Ubuntu security team.
deb http://archive.ubuntu.com/ubuntu lucid-backports main restricted universe multiverse
# deb-src http://fr.archive.ubuntu.com/ubuntu/ lucid-backports main restricted universe multiverse

## Uncomment the following two lines to add software from Canonical's
## 'partner' repository.
## This software is not part of Ubuntu, but is offered by Canonical and the
## respective vendors as a service to Ubuntu users.
deb http://archive.canonical.com/ubuntu lucid partner
# deb-src http://archive.canonical.com/ubuntu lucid partner

deb http://archive.ubuntu.com/ubuntu lucid-security main restricted
deb-src http://archive.ubuntu.com/ubuntu lucid-security main restricted
deb http://archive.ubuntu.com/ubuntu lucid-security universe
deb-src http://archive.ubuntu.com/ubuntu lucid-security universe
deb http://archive.ubuntu.com/ubuntu lucid-security multiverse
deb-src http://archive.ubuntu.com/ubuntu lucid-security multiverse

Hors ligne