[isf-wifidog] problèmes wifidog

Jean-Philippe Menil jean-philippe.menil at univ-nantes.fr
Ven 19 Fév 10:14:08 EST 2010


clary.kadja at univ-cocody.ci a écrit :
> Bonjour a tous j'ai des problèmes avec wifidog depuis des jours. Quand je
> lance la commande /etc/init.d/wifidog start l'écran affiche toutes ces
> erreurs
>
>
>  [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t mangle -N WiFiDog_eth1_Outgoing
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t mangle -N WiFiDog_eth1_Incoming
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t mangle -I PREROUTING 1 -i eth1 -j
> WiFiDog_eth1_Outgoing
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t mangle -I PREROUTING 1 -i eth1 -j
> WiFiDog_eth1_Trusted
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t mangle -I POSTROUTING 1 -o eth1 -j
> WiFiDog_eth1_Incoming
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -N WiFiDog_eth1_Outgoing
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -N WiFiDog_eth1_WIFI2Router
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -N WiFiDog_eth1_WIFI2Internet
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -N WiFiDog_eth1_Global
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -N WiFiDog_eth1_Unknown
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -N WiFiDog_eth1_AuthServers
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -A PREROUTING -i eth1 -j
> WiFiDog_eth1_Outgoing
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -A WiFiDog_eth1_Outgoing -d 192.168.1.1 -j
> WiFiDog_eth1_WIFI2Router
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -A WiFiDog_eth1_WIFI2Router -j ACCEPT
> [3][Fri Feb 19 10:41:31 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -A WiFiDog_eth1_Outgoing -j
> WiFiDog_eth1_WIFI2Internet
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -A WiFiDog_eth1_WIFI2Internet -j
> WiFiDog_eth1_Unknown
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -A WiFiDog_eth1_Unknown -j
> WiFiDog_eth1_AuthServers
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t nat -A WiFiDog_eth1_Unknown -j
> WiFiDog_eth1_Global
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -N WiFiDog_eth1_WIFI2Internet
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -N WiFiDog_eth1_AuthServers
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -N WiFiDog_eth1_Locked
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -N WiFiDog_eth1_Global
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -N WiFiDog_eth1_Validate
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -N WiFiDog_eth1_Known
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -N WiFiDog_eth1_Unknown
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -I FORWARD -i eth1 -j
> WiFiDog_eth1_WIFI2Internet
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -A WiFiDog_eth1_WIFI2Internet -m state
> --state INVALID -j DROP
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -A WiFiDog_eth1_WIFI2Internet -o eth0 -p
> tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -A WiFiDog_eth1_WIFI2Internet -j
> WiFiDog_eth1_AuthServers
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -A WiFiDog_eth1_WIFI2Internet -m mark
> --mark 0x254 -j WiFiDog_eth1_Locked
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(10): iptables -t filter -A WiFiDog_eth1_Locked -d 0.0.0.0/0 -j
> REJECT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -A WiFiDog_eth1_WIFI2Internet -j
> WiFiDog_eth1_Global
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(2): iptables -t filter -A WiFiDog_eth1_Global -d 196.201.79.163 -p
> tcp --dport 80 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(2): iptables -t nat -A WiFiDog_eth1_Global -d 196.201.79.163 -p tcp
> --dport 80 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -A WiFiDog_eth1_WIFI2Internet -m mark
> --mark 0x1 -j WiFiDog_eth1_Validate
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(3): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p tcp
> --dport 67 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(3): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p udp
> --dport 53 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(4): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p tcp
> --dport 53 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(4): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p tcp
> --dport 80 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(4): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p tcp
> --dport 110 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(5): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p tcp
> --dport 143 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(5): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p tcp
> --dport 220 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(5): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p tcp
> --dport 443 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(5): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p tcp
> --dport 993 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(6): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -p tcp
> --dport 995 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(6): iptables -t filter -A WiFiDog_eth1_Validate -d 0.0.0.0/0 -j
> ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -A WiFiDog_eth1_WIFI2Internet -m mark
> --mark 0x2 -j WiFiDog_eth1_Known
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(6): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p udp
> --dport 67 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(7): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p tcp
> --dport 67 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(7): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p udp
> --dport 53 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(7): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p tcp
> --dport 53 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(7): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p tcp
> --dport 80 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(8): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p tcp
> --dport 110 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(8): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p tcp
> --dport 995 -j ACCEPT
> [3][Fri Feb 19 10:41:32 2010][3915](fw_iptables.c:116) iptables command
> failed(8): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p tcp
> --dport 143 -j ACCEPT
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(9): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p tcp
> --dport 993 -j ACCEPT
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(9): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p tcp
> --dport 220 -j ACCEPT
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(9): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -p tcp
> --dport 443 -j ACCEPT
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(9): iptables -t filter -A WiFiDog_eth1_Known -d 0.0.0.0/0 -j ACCEPT
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -A WiFiDog_eth1_WIFI2Internet -j
> WiFiDog_eth1_Unknown
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(156): iptables -t filter -A WiFiDog_eth1_Unknown -j REJECT
> --reject-with icmp-port-unreachable
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(15): iptables -t filter -F WiFiDog_eth1_AuthServers
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(15): iptables -t nat -F WiFiDog_eth1_AuthServers
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(16): iptables -t filter -A WiFiDog_eth1_AuthServers -d
> 172.16.131.126 -j ACCEPT
> [3][Fri Feb 19 10:41:33 2010][3915](fw_iptables.c:116) iptables command
> failed(16): iptables -t nat -A WiFiDog_eth1_AuthServers -d 172.16.131.126
> -j ACCEPT
>
> Lorsque je lance wifidog, mon client n'a plus de connexion internet, mais
> lorsque je le stop mon client a la connexion. De plus je n'ai aucune
> redirection. Qu'est ce que je doit faire exactement?
>
>
> _______________________________________________
> WiFiDog mailing list
> WiFiDog at listes.ilesansfil.org
> http://listes.ilesansfil.org/cgi-bin/mailman/listinfo/wifidog
>   
Bonjour,

Les erreurs que vous voyez sont des faux-positifs; ceci est corrigé dans 
la dernière version
disponible ici:
http://dev.wifidog.org/wiki/Download

Si vos clients ont accès à internet sans que le daemon wifidog ne soit 
lancé, il y a clairement un souci dans vos règles iptables.
Si vous n'avez pas de redirection, lorsque que le daemon est lancé, il 
ya un problème de configuration de votre fichier wifidog.conf.

Postez le contenu de votre wifidog.conf ainsi que le résultat des 
commandes suivantes:
ifconfig eth0
ifconfig eth1

iptables -nvL
iptables -t nat -nvL

wifidog -f -d 7

Pour ce qui est de l'authentification radius, il n'y a qu'à configurer 
les bons paramètres (ip, port, shared-key, etc...) lorsque l'on choisi
l'AuthenticatorRadius.



Cordialement.
-------------- section suivante --------------
Une pièce jointe autre que texte a été nettoyée...
Nom: jean-philippe_menil.vcf
Type: text/x-vcard
Taille: 433 octets
Desc: non disponible
URL: <http://listes.ilesansfil.org/pipermail/wifidog/attachments/20100219/cd2eeeeb/attachment-0001.vcf>


Plus d'informations sur la liste de diffusion WiFiDog