Partage
  • Partager sur Facebook
  • Partager sur Twitter

Problème pour sniffer avec debian

tcpdump -i eth1 icmp commande introuvable

    15 mai 2014 à 9:07:40

    Bonjour,

    Je suis en train de faire l’excellent cours: Apprenez le fonctionnement des réseaux TCP/IP.

    Dans la partie 2, chapitre mise en pratique du routage, il est proposé d'écouter toutes les trames qui arrivent sur notre carte réseau (machine virtuelle Debian01, téléchargée comme le dit le tutoriel) avec la commande:

    debian01:~# tcpdump -i eth0 icmp

    Lorsque j'utilise cette commande, la console me renvoi le message:

    "-bash: tcpdump: commande introuvable"

    Est-ce que quelqu'un peu m'aider pour solutionner ce problème.

    Merci :)
    • Partager sur Facebook
    • Partager sur Twitter
      15 mai 2014 à 9:55:49

      Oui, vraisemblablement tu n'as pas tcpdump d'installé.

      Un apt-get install tcpdump devrait résoudre ton problème.

      • Partager sur Facebook
      • Partager sur Twitter
        9 août 2014 à 16:04:52

        Bonjour,

        Je suis également le cours: Apprenez le fonctionnement des réseaux TCP/IP.

        Je n'arrive pas à exécuter la commande tcpdump icmp. 

        Après avoir saisie la commande " apt-get install tcpdump "

        La console me renvoi également ce message : "-bash: tcpdump: commande introuvable"

        Je vous remercie pour votre aide :)

        • Partager sur Facebook
        • Partager sur Twitter
        Anonyme
          9 août 2014 à 16:15:58

          .

          -
          Edité par Anonyme 21 novembre 2015 à 18:04:20

          • Partager sur Facebook
          • Partager sur Twitter
            9 août 2014 à 22:54:29

            @Eterna: Tu peux aller voir le thread sur le mooc dans la partie "discussions informatiques" on parle de ce problème et de sa solution.
            • Partager sur Facebook
            • Partager sur Twitter
              10 août 2014 à 10:02:02

              @elalitte: Je vous remercie Monsieur Lalitte, pouvez-vous me communiquer le lien de cette discussion ?

              • Partager sur Facebook
              • Partager sur Twitter
                14 septembre 2014 à 11:58:28

                Bonjour,

                Voici un prinsreen, je suis bloqué... pouvez-vous m'apporter de l'aide ?

                Je vous remercie !

                • Partager sur Facebook
                • Partager sur Twitter
                  14 septembre 2014 à 13:17:33

                  Bonjour,

                  tu as fait une update du cache d'abord ?

                  # apt-get update
                  # apt-get install tcpdump



                  • Partager sur Facebook
                  • Partager sur Twitter
                    14 septembre 2014 à 13:43:56

                    Bonjour Jutsu,

                    Merci pour votre réponse.

                    Voici ce que j'ai après avoir saisie la commande "apt-get update

                    .

                    • Partager sur Facebook
                    • Partager sur Twitter
                      14 septembre 2014 à 15:34:53

                      ton fichier /etc/apt/sources.list n'est pas à jour à mon avis, remplace le par ca :

                      deb http://ftp.fr.debian.org/debian/ wheezy main contrib non-free
                      deb-src http://ftp.fr.debian.org/debian/ wheezy main contrib non-free
                      
                      deb http://security.debian.org/ wheezy/updates main
                      deb-src http://security.debian.org/ wheezy/updates main
                      
                      # wheezy-updates, previously known as 'volatile'
                      deb http://ftp.fr.debian.org/debian/ wheezy-updates main
                      deb-src http://ftp.fr.debian.org/debian/ wheezy-updates main

                      c'est mon fichier sources.list pour la version wheezy

                      et réessai :

                      # apt-get update
                      # apt-get install tcpdump




                      -
                      Edité par Jutsu 14 septembre 2014 à 15:36:33

                      • Partager sur Facebook
                      • Partager sur Twitter
                        14 septembre 2014 à 17:57:08

                        Pardonne moi mon ignorance, mais que dois-je faire exactement ? recopier le fichier sources.list ?

                        • Partager sur Facebook
                        • Partager sur Twitter
                          14 septembre 2014 à 18:19:04

                          Comme tu as une squeeze, ton fichier /etc/apt/sources.list doit être ca :

                          deb http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
                          deb-src http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
                           
                          deb http://security.debian.org/ squeeze/updates main
                          deb-src http://security.debian.org/ squeeze/updates main
                           
                          # squeeze-updates, previously known as 'volatile'
                          deb http://ftp.fr.debian.org/debian/ squeeze-updates main
                          deb-src http://ftp.fr.debian.org/debian/ squeeze-updates main

                          tu modifie ou tu supprime/recrée le fichier, c'est pareil.

                          -
                          Edité par Jutsu 14 septembre 2014 à 18:19:31

                          • Partager sur Facebook
                          • Partager sur Twitter
                            15 septembre 2014 à 12:05:21

                            Bonjour Eric,

                            Eh oui effectivement le réseaux est down !!!

                            -
                            Edité par Eterna 15 septembre 2014 à 12:05:50

                            • Partager sur Facebook
                            • Partager sur Twitter
                              15 septembre 2014 à 17:03:49

                              Ok, que donne un ifconfig -a ? et route -n ?

                              Sur la machine qui fait routeur, peux-tu faire les commandes suivantes et nous donner le résultat:

                              cat /proc/sys/net/ipv4/ip_forward

                              ifconfig -a 

                              route -n

                              iptables -t nat -L

                              • Partager sur Facebook
                              • Partager sur Twitter
                                17 septembre 2014 à 16:13:32

                                Bonjour Eric,

                                Alors le ifconfig -a montre que j'ai une interface réseau Eth4 et Lo.

                                Voici le résultat pour les autres commandes demandées

                                • Partager sur Facebook
                                • Partager sur Twitter
                                  18 septembre 2014 à 11:02:31

                                  Alors:

                                  As-tu une seule machine virtuelle ou plusieurs ?

                                  Si c'est une seule, il te suffit de faire la commande dhclient dessus en s'étant assurer qu'elle est configurée en pont sur virtualbox pour que ça marche.

                                  S'il y en a plusieurs, il va falloir suivre le cours et configurer l'une d'entre elles en routeur et les autres en machines du réseau en configurant le routage sur chacune d'entre elles.

                                  • Partager sur Facebook
                                  • Partager sur Twitter
                                    18 septembre 2014 à 11:17:32

                                    Bonjour,

                                    - Tu as une interface eth4 et pas eth0, c'est étrange. Que dit ton fichier /etc/network/interfaces ?

                                    - La commande route -n affiche ta table de routage, c'est a dire le chemin que doit emprunter un paquet qui part de ton PC pour arrive à destination. Ta table ici est vide. Il faut lui indiquer que, pour communiquer avec l'extérieur, la route par défaut passe par ta passerelle (box):

                                    route add default gw <adresse_IP_de_ta_box> <interface>

                                    adresse_IP_de_ta_box est donc l'adresse IP de ta box... et interface est l'interface réseau que tu utilises (normalement eth0 et non pas eth4).

                                    - Tu as mal écrit la commande cat /proc/sys/net/ipv4/ip_forward (tu as oublié l'espace entre cat et /proc..)


                                    EDIT : Je n'avais pas vu qu'il s'agissait d'une VM... 

                                    -
                                    Edité par Geff 18 septembre 2014 à 11:18:56

                                    • Partager sur Facebook
                                    • Partager sur Twitter
                                      21 novembre 2015 à 13:37:23

                                      Bonjour,

                                      Je souhaite rouvrir ce sujet car je rencontre des problèmes similaires depuis quelques jours.

                                      D'après ce que j'ai pu lire plus haut (et ailleurs) j'ai compris qu'il fallait que je commence par exécuter l'apt-get install tcpdump. Seulement voila:

                                      - Mon apt-get donne ceci :

                                      capture 

                                      -l'apt-get update sensiblement la même chose. Globalement je constate que la machine cherche à se connecter à ftp.nerim.net

                                      D'autres manipulations comme ping www.google.fr m'indiquent que je n'accède pas à internet.

                                      Or un ifconfig et route -n me montrent bien que ma passerelle et mon ordinateur appartiennent au même réseau :

                                      route-n et ifconfig -a

                                      Dans l'interface d'administration de ma bbox cette machine 192.168.1.46 est détectée.

                                      Pourtant un ping de 192.168.1.46 vers ma passerelle (que je crois avoir réglée par défaut)192.168.1.254 donne un triste Host unreachable.

                                      Ainsi, ma question peut se résumer à:

                                      - Comment faire fonctionner ma commande apt-get install tcpdump?

                                      J'espère qu'une fois cette barrière levée, le reste va rouler. 

                                      Merci à tous ceux qui me liront


                                      • Partager sur Facebook
                                      • Partager sur Twitter
                                        21 novembre 2015 à 21:23:17

                                        borlo a écrit:

                                        Merci @elalitte !!!

                                        C'était un problème de DNS !

                                        J'ai fait

                                                         nano /etc/resolv.conf

                                        puis dans le fichier

                                                          nameserver 8.8.8.8 (sauvegarde avec Ctrl + o , quitter avec Ctrl + x)

                                        puis

                                                           service networking restart

                                        et çà fonctionne

                                        Merci encore, je peux enfin installer tcpdump

                                        Bonne journée a tous

                                        Borlo

                                        Bon, j'ai fini par trouver ma réponse dans la discussion dédiée au cours (normal) pour ceux qui tomberaient ici à causes des même symptomes que moi, rendez vous ici

                                        -
                                        Edité par Bi0nique 21 novembre 2015 à 21:26:37

                                        • Partager sur Facebook
                                        • Partager sur Twitter
                                          15 juillet 2016 à 4:43:06

                                          solution direct :

                                          passes sur t'as machine virtuelle en mode NAT(reseau) 

                                          allumes la machine 

                                          pas en mode root avec su-

                                          fait un apt-get update

                                          apres un apt-get install tcpdump

                                          et ca va marcher (y)

                                          • Partager sur Facebook
                                          • Partager sur Twitter
                                          Anonyme
                                            15 juillet 2016 à 12:08:25

                                            Good solution !

                                            Ou sinon télécharger une distrib debian netinst sur le site officiel qui fait à peine 300mB,

                                            Alors que celle de elalitte fait 5gB. Pour ceux qui ont une petite connexion comme moi c'est un plus.

                                            • Partager sur Facebook
                                            • Partager sur Twitter
                                              21 septembre 2016 à 17:13:14

                                              Bonjour,

                                              Je viens de lire attentivement vos conseils (qui m'ont par ailleurs étaient très utiles) mais je me retrouve coincé ici :

                                              Des idées ? ^^

                                              Merci d'avance !

                                              • Partager sur Facebook
                                              • Partager sur Twitter
                                                21 septembre 2016 à 20:54:56

                                                C debian si je ne me trompe il faut avoir une licence pour telecharger depuis le site donc essaye d installer les package depuis le dvd. Si tu veux il y a aussi wireshark c tres pratique car c un programme graphique.

                                                -
                                                Edité par gmormorromrom 21 septembre 2016 à 20:57:07

                                                • Partager sur Facebook
                                                • Partager sur Twitter
                                                Les petites choses ont leur importance ; c'est toujours par elles qu'on se perd. Auteur: Fedor Dostoïevski
                                                  22 septembre 2016 à 13:47:26

                                                  Bonjour,

                                                  Voilà ce que donne la commande apt-get update :

                                                  • Partager sur Facebook
                                                  • Partager sur Twitter
                                                    22 septembre 2016 à 13:58:01

                                                    Ok, as-tu fait des modification du sources.list ? car là il semblerait qu'il y ait des différences entre les packages installés sur ton système et ceux qui te sont proposés par apt.

                                                    que donne un cat /etc/debian_version ?

                                                    Et un cat /etc/apt/sources.list ?

                                                    • Partager sur Facebook
                                                    • Partager sur Twitter

                                                    Problème pour sniffer avec debian

                                                    × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                                                    × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                                                    • Editeur
                                                    • Markdown