IPB

Bienvenue invité ( Connexion | Inscription )

Si tu ne sais pas : demande, si tu sais : partage !

 
Reply to this topicStart new topic
> sites inaccessibles depuis passerelle debian, (ifrance.com, sncf.com, etc...)
lorinc
posté 15-12-2004 00:43:27
Message #1


Pillier de bar
Icône de groupe

Groupe : OP/HOP
Messages : 5 800
Inscrit : 19-04-2004
Lieu : comme duke :DD:
Membre n° 24 797



Bon, après avoir cherché sur le net et dans le forum de PCI (me semblait pourtant qu'il y avait un truc, mais bon...)

voilà toute l'histoire : depuis quelques jours j'ai agrandi mon parc informatique et j'en ai profité pour partager ma connec, comme tout le monde.

Pour ce faire, j'ai utilisé un vieux celeron 400 qui dormait sans un coin, j'ai installé un deb dessus (no prob), quelques service (ssh et apache : no prob). J'ai une redirection dynamique vers lui (ddclient avec dyndns, no prob')

me suis fais un domaine local et j'attribu les ip des machine du réseau local en DHCP avec une préférenciation (moi pas fraçais transpi.gif) sur ceertaine mac addresse, de sorte que certaines machines physiques se retrouvent toujours avec la même ip locale (192.168.1.X). J'ai configuré bind pour me faire un DNS local (l'est costaud le manuel de bind...), et je peux maintenant acceder à toute les machine du réseau local par leur nom (et pas leur ip) (avec même une redirection de zone pour mamadou... le tout no prob'. ça prend du temps, mais no prob' qd même)

Breff; le bonheur idyllique. Enfin presque.

le probleme, c'est que et depuis la passerelle (qu'on va appeller corum) ET depuis les poste du réseau local, l'acces à certains site m'est bloqué pour une raison que j'ignore.

autant le dns marche bien (nslookup/host/dig sncf.com me renvoie un résultat) autant un ping ou un traceroute part dans les choux...

je parle même pas d'une requete http...

bref, j'y comprend plus grand chose. peut-être que mon serveur DNS perso renvoie des données erronnées (genre pas à jour, mais c'est la galère à mettre à jour), et que par le plus grand des hasards, ces sites ne sont pas pingable???

tout ça pour dire : rem ou sandeman, ayez pitié de moi transpi.gif

clindoeil.gif


--------------------
Go to the top of the page
 
+Quote Post
-rem-
posté 15-12-2004 01:54:22
Message #2


Linux est son ami !
Icône de groupe

Groupe : ANCIEN
Messages : 5 078
Inscrit : 07-05-2004
Lieu : Perros-Guirec
Membre n° 26 802



Bon, en fait, il faut prendre le problème posément. Tout le monde connait le modele osi et ses couches, il faut pouvoire déterminer quelles couches fonctionnent et lesquelles ne fonctionnent pas. A moins que ca ne soit juste un ptit pb de config.

icon_arrow.gif Deja, il faut regarder si les postes du lan accedent exactement a tous les sites auxquels la passerelle accede, et pas à plus. Oui ou non ?

icon_arrow.gif Est ce que la passerelle est directement reliée à internet, ou est ce qu'il faut passer par un routeur/firewall hardware ?

icon_arrow.gif Qu'en est il de iptables ? Est ce qu'il est démarré, configuré, si oui quelles sont ses règles ( fourni le script + iptables -L ) ?

icon_arrow.gif Est ce que tu fais bien le nat/forwading dans les 2 sens ? Souvent, tu peux envoyer des requetes vers l'extérieur, mais ta passerelle ne fait pas suivre la réponse des sites. Dans ce cas, la passerelle accede aux sites, mais pas les postes clients.

icon_arrow.gif Un ping ou traceroute c'est de niveau 3, et franchement, si ca ca ne passe pas, c'est générallement que peu de choses ne passent, a part si le ICMP ( protocole du ping et autres commandes du meme genre ) est boycoté niveau passerelle.

ps: une alternative assez simple consiste à indiquer a la passerelle les serveurs d'un FAI, et aussi pour les postes clients, qui iront chercher directement sur le net le dns. Dans la plupart des cas, on a pas besoin d'un serveur dns local.

Ce message a été modifié par -rem- - 15-12-2004 01:57:02.


--------------------
Linux Registered User #224740
Linux is user friendly, it's just very selective about who its friends are
Go to the top of the page
 
+Quote Post
Poulpatine
posté 15-12-2004 07:30:54
Message #3


2 qui tiennent 3 Tentacules
Icône de groupe

Groupe : ANCIEN
Messages : 2 224
Inscrit : 13-03-2004
Lieu : Paris / Perpignan
Membre n° 23 288



j'ai eu un problème similaire il y a quelques temps, je n'arrivais pas à me connecter sur des sites type eBay ou bien Hotmail. En fait le problème venait du MTU de mon routeur. Apparement les firewall de ces sites bloquent l'accés pour certains MTU. Une fois que je l'ai remis à 1492 ( je crois, je suis pas sur ... ) tout fonctionnait de nouveau.

++


--------------------
Debian Sid, kernel 2.6.15 patché pwc, bootsplash | Rencontres des Linuxiens | Le topic d'OpenWRT | Où acheter ses Mangas !!!
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
| Un bon site sur le réseau : guill.net | Le topic des avatars | Mon blog | Et re mon blog : http://blog.poulpy.org |
Go to the top of the page
 
+Quote Post
lorinc
posté 15-12-2004 13:19:05
Message #4


Pillier de bar
Icône de groupe

Groupe : OP/HOP
Messages : 5 800
Inscrit : 19-04-2004
Lieu : comme duke :DD:
Membre n° 24 797



bingo, that was it!

en fait ça ne passe que si tout les mtu du reseau sont à 1492 (et pas seulement l'interface de sortie)

c'"est bizzard quand même... mais bon, ça marche. houra!


Y a pas à dire, PCI, c'est le meilleur forum du monde yaisse.gif clindoeil.gif


--------------------
Go to the top of the page
 
+Quote Post
Sandeman
posté 15-12-2004 13:42:49
Message #5


Chevalier jedi
Icône de groupe

Groupe : INpactien
Messages : 2 557
Inscrit : 20-02-2003
Lieu : Naoned
Membre n° 2 016



pour faire encore mieux, tu as une ligne iptables
CODE
    --clamp-mss-to-pmtu
             Automatically clamp MSS value to (path_MTU - 40).

qui peut *aussi* résoudre ton problème ...




--------------------
<< Stay flexible, gentlemen >> (Belgarath the Sorcerer)

Topics PCInpact : Pourquoi et comment passer au libre ? Nos plus beaux desktops (sous Linux)
Configs : C2D 6600@3.2GHz/Kubuntu, Bi MP1800+/Kubuntu, Dell D810/Xubuntu 6.10 : voir profil -> config
Go to the top of the page
 
+Quote Post
lorinc
posté 15-12-2004 14:11:02
Message #6


Pillier de bar
Icône de groupe

Groupe : OP/HOP
Messages : 5 800
Inscrit : 19-04-2004
Lieu : comme duke :DD:
Membre n° 24 797



bon maintenant que ça marche, ça marche clindoeil.gif

ce que je ne comprend pas, c'est pourquoi certains site refuse des requetes avec une certaine taille de fenêtre keskidit2.gif

c'est un bon moyen de blackbouler plein de monde sans raison pertinante, non? je vois mal comment le pauvre type qui vient tout juste de prendre son abo internet sans aucune notion de reseau (et sans parler dOS particulier) peut arriver à se sortir de là...


--------------------
Go to the top of the page
 
+Quote Post
Sandeman
posté 15-12-2004 14:58:22
Message #7


Chevalier jedi
Icône de groupe

Groupe : INpactien
Messages : 2 557
Inscrit : 20-02-2003
Lieu : Naoned
Membre n° 2 016



le pb vient pas vraiment du site
il vient du fait qu'entre ta machine et ton modem, tu envoies des trames qui n'ont pas la bonne taille ...
or sur les sites "lourds", il y a des requetes HTTP qui dépassent la taille d'une trame, donc le navigateur ne reçoit que la première trame et attend désperement les suivantes, mais le modem et la carte réseau n'étant plus d'accord, tu peux attendre ...

idem sous dows, des fois tu mets des jours à télécharger 10 Mo, parceque ça ... j'ai eu le cas pas plus tard que ce WE chez un pote qui a cassé son W2K.
Go to the top of the page
 
+Quote Post
lorinc
posté 15-12-2004 23:34:52
Message #8


Pillier de bar
Icône de groupe

Groupe : OP/HOP
Messages : 5 800
Inscrit : 19-04-2004
Lieu : comme duke :DD:
Membre n° 24 797



ok je vois mieux maintenant.

merci sandeman yaisse.gif clindoeil.gif


--------------------
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 

RSS Version bas débit   Hit-Parade Nous sommes le : 02-12-2008 12:04:37
Partenaire : forum science
Partenaire : Dossiers