Question "Ping impossible (not permitted)", par Anselme C.

Boujour,

Je suis en environnement Debian 4 et il m'arrive asssez souvent de ne pas pouvoir effectuer de ping, en effet que ce soit en localhost ou vers une adresse externe j'ai l'erreur suivante :

"ping: sendmsg: Operation not permitted"

Pourtant tout mes services continue à fonctionner normalement aussi bien apache que redmine ou encore svn…

La seul solution qu'il me reste alors est de redémarrer mon serveur, ce qui ne corrige le problème que temporairement, car au bout d'un certain moment (aléatoire) je ne peut plus faire de ping.

J'aimerai savoir comment faire pour regler définitivement ce problème car il m'empêche de mener à bien des test sur mes configurations, notemment pour OpenVPN.

Merci d'avance.

Réponse, par Banchet J.

Pas mieux, visiblement, dès qu'on touche à IPTABLES, ça part en vrille, et c'est constaté sur le wiki anglophone aussi

root@neuron3-A:~# ping -w 2 jaxx.org
PING jaxx.org (88.191.15.3) 56(84) bytes of data.
64 bytes from dedibox.ipv8.net (88.191.15.3): icmp_seq=1 ttl=56 time=4.15 ms
64 bytes from dedibox.ipv8.net (88.191.15.3): icmp_seq=2 ttl=56 time=2.18 ms

--- jaxx.org ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 2.185/3.171/4.158/0.988 ms
root@neuron3-A:~# iptables -F; iptables -t nat -F; iptables -t mangle -F
root@neuron3-A:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@neuron3-A:~# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
root@neuron3-A:~# ping -w 2 jaxx.org
PING jaxx.org (88.191.15.3) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted

--- jaxx.org ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 1005ms

root@neuron3-A:~#

Je peux me gourer, mais bon… dès qu'on flush le nat avec "iptables -F -t nat" ça le fait, un pb avec iptable_nat ? ça me dépasse un chouilla, mais comme j'ai un PPTPd dessus, je m'en sert (et ça marche d'ailleurs plutôt bien).