karadine

  • 25 juin 2016
  • Inscrit 29 juin 2007
  • 0 meilleure réponse
  • Petit nouveau Adepte du forum Rédacteur potentiel
  • Un post pour dire merci à tous
    J'ai une vieille bécane que j'utilise pour netflix, youtube et spotify.
    C'est le premier modéle d'Asrock ion 330
    A l'origine c'est un Atom a 1.6Ghz avec 2 Go mais je l'ai boosté a 4 Go et mis un SSD
    Le merci touche particulérement la migration de F23 vers F24 car j'ai une connexion faible a 230ko/s et la moindre manip foireuse me prend un temps considérable a remettre en route.
    Et sur cette bécane la migration via DNF s'est passé à la perfection et sans perte.
    Ma fille de 12 ans avait prévu de passer de F23 a Kubuntu 16.04 pour des raison de maintenance en long terme et finalement, cette migration efficace sur mon homevidéo l'a convaincu de rester sur Fédora en en faisant de même

    Bon week-end à tous
  • réponse du conseillé Bouygues
    Bonjour Gr......,
    L'option multi sim est prévue pour le surf.
    Cependant, elle n'est pas prévue pour passer par un VPN.
    Je reste à votre disposition.
    Dimitri, Conseiller Woobees Bouygues Telecom]
    Donc dans les petites lignes, l'option multi sim de BandYou est bidé

    je vais résilier la carte aprés les vacances
    désolé du dérangement
  • Bon, j'ai passé ce même PC sur Kubuntu 16.04 pour en avoir la coeur net.
    et c'est le même soucis
    reste a savoir qui de la clé Huawei 1552 ou de la carte additive supplémentaire de BandYou bloque l'usage du VPN.
    Sachant que ma premiére carte BandYou sur le même abonnement n'est pas bridé en usae VPN dans mon smartphone.
  • elbelo69 wrote:Salut,

    le VPN ne fonctionne pas, cad ? Tu es connecté ou ça plante avant ?
    Ca ne serais pas simplement un problème de DNS ? Moi j'ai eu le problème avec dnsMasq depuis son arrivé sur F22 je crois... Il faut déclarer l'interface réseau et la route.
    http://www.foell.org/justin/rerouting-vpn-traffic-with-dnsmasq/
    je vais explorer ta solution

    en gros, j'ai internet , mon vpn fait tres bien la connexion et reste bien connecté mais je ne peux pas naviguer dans mon naviguateur ni acceder a mon ftp par exemple.
    et quand je deco mon vpn, tout fonctionne. cela ne se produit qu'avec la 3G
  • je n'arrive pas a comprendre

    quand je suis en ethernet, pas de souci de vpn pourtant
    Voici vos adresses IP locales :

    Voici vos adresses IP publiques : 93.115.85.39

    Voici votre adresse IP visible depuis mon serveur : 93.115.85.39

    Voici votre nom d'hôte : lh25647.voxility.net
  • le problème reste entier .
    C'est un abonnement partagé, j'ai le meme dans mon smartphone qui support le vpn donc ce n'est pas l'operateur.
    mon stick fonctionne impeccable sans vpn,
    obligé c'est une réglage dans fedora mais je n'arrive pas a trouver quoi
  • j ai cherché mais je suis toujours en galére
  • leeroyke wrote:As tu mis le fichier ca.crt dans le répertoire .cert dans ton /home ?
    oui c'est fait

    mes vpn fonctionne trés bien en wifi mais pas sur ma cle 3G huawei e1552 abonnent BandYou
    C'est curieux car c'est une sim secondaire avec enveloppe data partagé. si je partage le data de mon smartphone, les vpn fonctionnent mais pas en clé
  • nouvo09 wrote:
    j'imagine que c'est lié au pare feu
    dans ce cas essaie en le désactivant

    # systemctl stop firewalld

    j'ai perdu, visiblement, ce n'est pas le pare feu
  • Bonjour,
    J'utilise fedora 23 64bits KDE sur connexion 3G via huawei 1552
    Je rencontre un souci
    j'ai un abonnements chez Private Internet Access ( PIA pour les intimes )
    j'ai utilisé leur script pour installer l’intégralité des serveurs, j'arrive a me connecter a leurs serveurs mais a part cela , rien, pas de surf possible, ni meme de simple mise a jour
    j'imagine que c'est liée au pare feu mais je n'y connais rien en bidouillage réseaux .
    je ne peux même pas pinguer google

    j'ai mis la variable
    setsebool -P openvpn_enable_homedirs 1
    
    voila, si vous aviez une petite idée, je vous en serais reconnaissant.
    j’écris ce message depuis ce même PC, même connexion mais sans vpn

    merci
  • merci a tous et particulierement a CabSud qui m'a donné un solution clé en main pleinement fonctionnelle ; je pas le sujet en resolu

    a priori mon DM service était sddm.service
  • bonsoir

    voici le retour de commande
     ls -l /lib/systemd/system/ | grep 'dm.service'
    -rw-r--r--. 1 root root  906 12 févr. 18:30 gdm.service
    -rw-r--r--. 1 root root  348 24 mars  15:11 lightdm.service
    -rw-r--r--. 1 root root  384  3 janv. 04:47 lxdm.service
    -rw-r--r--. 1 root root  307 11 mars  23:29 sddm.service
    
  • bonsoir
    a la commande
    # systemctl start lightdm
    il répond
    Job for lightdm.service failed because the control process exited with error code. See "systemctl status lightdm.service" and "journalctl -xe" for details.
    
    A la commande
    # systemctl enable lightdm
    il répond
    Failed to execute operation: File exists
    
    celle ci réponds mais ne fait rien
    # systemctl disable gdm
  • bonjour je rencontre un souci,
    j'ai installé Cinnamon sur fedora 23 64bit et je souhaite utiliser lightdm

    mais voila je n'y arrive pas, j'ai ce message
    systemctl status lightdm.service
    ● lightdm.service - Light Display Manager
       Loaded: loaded (/usr/lib/systemd/system/lightdm.service; disabled; vendor preset: enabled)
       Active: failed (Result: start-limit) since lun. 2016-04-25 13:50:46 CEST; 21s ago
         Docs: man:lightdm(1)
      Process: 8050 ExecStart=/usr/sbin/lightdm (code=exited, status=1/FAILURE)
     Main PID: 8050 (code=exited, status=1/FAILURE)
    
    avril 25 13:50:46 localhost.localdomain systemd[1]: lightdm.service: Failed w...
    avril 25 13:50:46 localhost.localdomain systemd[1]: lightdm.service: Service ...
    avril 25 13:50:46 localhost.localdomain systemd[1]: lightdm.service: Start re...
    avril 25 13:50:46 localhost.localdomain systemd[1]: Failed to start Light Dis...
    avril 25 13:50:46 localhost.localdomain systemd[1]: lightdm.service: Unit ent...
    avril 25 13:50:46 localhost.localdomain systemd[1]: lightdm.service: Failed w...
    Hint: Some lines were ellipsized, use -l to show in full.
    

    pourriez vous m'aider, j'arrive a stopper GDM mais pas demarrer lightdm

    merci d'avance
  • antbel wrote:pour gérer graphiquement selinux tu as : # dnf install policycoreutils-gui
    si tu remets en "enforcing" , au prochain reboot il y a re-étiquetage des fichiers et tu pourras consulter le fichier des alertes.
    Merci beaucoup, c'était LA solution
    je vais rentrer dans le détail pour que cela en aide d'autres

    une fois la manipulation de antbel effectué, j'ai lancé l'application "Gestion de SE Linux"

    j'ai sélectionné "Booléen" et j'ai coché
    "Cups -allow cups execmem/execstack-cups-execmem"
    cela tiens même après un reboot

    merci a tous
    problème résolue, ma fille vous en remerciera
  • Je test demain. Cela veut dire que mon problème n'est pas résolu définitivement
  • merci alors sur le poste concerné les commandes repondent
     grep brcupsconfpt1 /var/log/audit/audit.log | audit2allow -M mypol
    bash: audit2allow : commande introuvable
    
    ce qui est curieux pour une meme version d'os

    et évidement
    semodule -i mypol.pp
    libsemanage.semanage_direct_install_file: Unable to open mypol.pp: No such file or directory
     (No such file or directory).
    semodule:  Failed on mypol.pp!
    par contre
    setenforce 0
    a effectivement résolu mon probléme

    quelqu'un peut il m'expliquer pourquoi toutes mes commandes ne réagissent pas pareil sur mes deux pc svp?
    et parcontre pour la commande setenforce 0, je suis content que cela fonctionne mais n'étant pas une grand pro de linux, j'ai la vague inpression que cela neutralise mon pare feux. ai je raison?
    existe t il une maniere propre sans mettre la sécurité en péril ?

    merci pour votre aide précieuse.
    je mettrai le post en Résolu dés qu'il y aura une réponse a mes dernières questions pour que cela soit complet. merci
  • je viens d'essayer de finaliser l'impression de fedora 23 sur un autre pc de la maison et j'ai ce message
    SELinux is preventing brcupsconfpt1 from using the execmem access on a process.
    
    *****  Plugin catchall_boolean (89.3 confidence) suggests   ******************
    
    If vous souhaitez allow cups to execmem
    Then vous devez en informer SELinux en activant le booléen « cups_execmem ».
    Vous pouvez lire la page de manuel « None » pour plus de détails.
    Do
    setsebool -P cups_execmem 1
    
    *****  Plugin catchall (11.6 confidence) suggests   **************************
    
    If vous pensez que brcupsconfpt1 devrait être autorisé à accéder execmem sur les processus étiquetés cupsd_t par défaut.
    Then vous devriez rapporter ceci en tant qu'anomalie.
    Vous pouvez générer un module de stratégie local pour autoriser cet accès.
    Do
    autoriser cet accès pour le moment en exécutant :
    # grep brcupsconfpt1 /var/log/audit/audit.log | audit2allow -M mypol
    # semodule -i mypol.pp
    
    Additional Information:
    Source Context                system_u:system_r:cupsd_t:s0-s0:c0.c1023
    Target Context                system_u:system_r:cupsd_t:s0-s0:c0.c1023
    Target Objects                Unknown [ process ]
    Source                        brcupsconfpt1
    Source Path                   brcupsconfpt1
    Port                          <Unknown>
    Host                          portabletosh
    Source RPM Packages           
    Target RPM Packages           
    Policy RPM                    selinux-policy-3.13.1-158.11.fc23.noarch
    Selinux Enabled               True
    Policy Type                   targeted
    Enforcing Mode                Enforcing
    Host Name                     portabletosh
    Platform                      Linux portabletosh 4.4.6-300.fc23.x86_64 #1 SMP
                                  Wed Mar 16 22:10:37 UTC 2016 x86_64 x86_64
    Alert Count                   2
    First Seen                    2016-04-03 21:35:32 CEST
    Last Seen                     2016-04-03 21:35:32 CEST
    Local ID                      fdab8829-24e5-4d3f-9ffb-c0b31315281a
    
    Raw Audit Messages
    type=AVC msg=audit(1459712132.726:293): avc:  denied  { execmem } for  pid=1877 comm="brmfcj6720dwfil" scontext=system_u:system_r:cupsd_t:s0-s0:c0.c1023 tcontext=system_u:system_r:cupsd_t:s0-s0:c0.c1023 tclass=process permissive=0
    
    
    Hash: brcupsconfpt1,cupsd_t,cupsd_t,process,execmem
    
    jai donc testé sur ce second pc
    # grep brcupsconfpt1 /var/log/audit/audit.log | audit2allow -M mypol
    # semodule -i mypol.pp
    et cela fonctionne

    je teste sur le pc concerné et je vous dis cela de suite
  • J'ai testé la commande de firewall, j'étais impatient mais sans succès
  • Pour le
     set enforce 0
    j'ai testé sans succès

    Pour le
    http://192.168.001.109:631/admin
    l'url refuse .

    En administrant cups avec
    http://localhost:631
    , je vois l'imprimante

    sur mon pc sur linux mint 17.3 64 bits sur laquel l'imprimante fonctionne correctement, cups m'indique:
    Description:	MFCJ6720DW
    Emplacement:	
    Pilote:	Brother MFC-J6720DW CUPS (color, 2-sided printing)
    Connexion:	dnssd://Brother%20MFC-J6720DW._ipp._tcp.local/
    Défauts:	job-sheets=none, none media=iso_a4_210x297mm sides=one-sided
    concernant la commande de firewall, je testerais demain soir car c'est le portable de ma fille et il se fait tard

    merci a tous, je vous teins au courant