probleme avec passerelle -> MTU ? [passerelle debian] - Linux et OS Alternatifs
Marsh Posté le 11-04-2006 à 13:57:42
Pour information, mon voici mon log de connexion et déconnexion :
Code :
|
On voit clairement qu'il y a un problème au niveau du mtu ...
Voici aussi /etc/ppp/peers/dsl-provider que j'ai renomé en plc-eef (eef étant mon FAI) donc :
Code :
|
Comme on peut le remarquer, j'ai configuré (2x) le mtu à 1412 ...
mais quand je fais un ifconfig ppp0 est à 1492 et mon interface eth0 (celle connecté au modem) est à 1500.
Marsh Posté le 11-04-2006 à 14:01:26
Il existe un autre fichier de configuration ( /etc/ppp/option ) où l'on parle de mtu (et aussi de mru). Mais les modification que j'y ai faite ne sont pas pris en compte .. Je l'ai d'ailleurs carrément déplacer, et la connexion se fait quand même... Ca ne doit être utilisé, je suppose que pour des connexion RTC ...
Marsh Posté le 11-04-2006 à 14:19:15
Juste pour précision, voici le script simple qui transforme mon pc en passerelle. Bien entendu, quand ceci sera au point, j'ajouterai les règle de filtrages nécessaires afin d'avoir quelque chose de sécure
Code :
|
Marsh Posté le 11-04-2006 à 14:58:40
Je crois avoir trouvé la solution ....
J'ajoute ça dans mon script :
Code :
|
Merci google ....
EDIT : en fait, non, ca règle le problème lorsque je n'ai pas de règle de filtrage... Par contre, ca se reproduit dès que je lance mon script de firewall ....
De plus, j'ai toujours ces problème de MTU dans mon log !
Ca vous dis quelque chose ?
Marsh Posté le 12-04-2006 à 08:46:10
Bon, j'ai encore rajouté une ligne :
Code :
|
Ca améliore encore les chose, mais la connexion reste quand même instable ....
Un petit peu d'aide, svp ...
Marsh Posté le 12-04-2006 à 16:35:06
Bonjour,
met un # devant la ligne " plugin rp-pppoe.so eth0 " dans ton fichier dsl-provider.
Ainsi tu utiliseras pppoe et non le plugin rp-pppoe.so
J'étais exactement dans le même cas que toi et le fait de passer par pppoe à la place du plugin à résolu le problème.
A+
Marsh Posté le 12-04-2006 à 17:37:32
Pour explications, voir Formations Linux de ~Alexis (nom du compte), clique sur Firewall.
Son 1er ou 2nd script est commente et explique le probleme du MTU.
Marsh Posté le 13-04-2006 à 11:11:20
Spud a écrit : Bonjour, |
Hello,
Merci pour ta réponse ...
Par contre, pourrais-tu m'expliquer la différence entre les deux plugins?
Je vais de mon côté faire de plus amples recherche sur le sujet.
A+
Marsh Posté le 13-04-2006 à 11:16:25
Fork Bomb a écrit : Pour explications, voir Formations Linux de ~Alexis (nom du compte), clique sur Firewall. |
Hello,
C'est marrant que tu me parles de ce site, car c'est sur celui ci que j'ai trouvé la solution du clampage dont je fais référence dans mon 5ème post....
-> Grillé
Merci quand même.
Je rajouterai que l'autre solution de clampage (voir poste numéro 6) est tiré d'un autre site : http://www.linux-france.org/prj/in [...] arget.html
Marsh Posté le 13-04-2006 à 11:17:37
Mes connaissances en la matière sont limitées. Je ne peux pas t'expliquer la différence...
Marsh Posté le 14-04-2006 à 15:14:32
domage, car j'ai pas trouvé grand chose sur le net (je sais pas trop ou chercher, d'ailleurs)
Merci quand meme
Marsh Posté le 15-04-2006 à 13:00:37
en réglant la max mss, tu n'influes que sur TCP, pas les autres protos (dont UDP).
Marsh Posté le 16-04-2006 à 08:51:49
Taz a écrit : en réglant la max mss, tu n'influes que sur TCP, pas les autres protos (dont UDP). |
Mais alors comment faire avec les autres protocoles?
Comment faire pour que les MTU et MRU que j'ai renseigné dans le fichier dsl-provider soient pris en compte ?? Simplement virer le plugin rp-pppoe (pas encore essayé) ?
Merci
Marsh Posté le 17-04-2006 à 02:21:44
si ta machine ne fait que passerelle, tu pourrais simplement configurer la MTU de ton eth0 ?
Marsh Posté le 18-04-2006 à 09:13:38
Oui, je comprend bien, mais bon, si ce fichier (dsl-provider) existe, c'est pas pour rien, non?
Et si j'ai des avertissement dans mon log, c'est aussi qu'il y a une raison !
Bref... Avant de chercher plus loin, je vais tester aujourd'hui si ça résoud mes problème de ne pas charger le plugin rp-pppoe....
A+
Marsh Posté le 18-04-2006 à 11:44:37
Alors pour info, voila ce que j'ai trouvé dans la doc de ppp :
Citation : 4. Add the following line to /etc/ppp/options: |
Marsh Posté le 18-04-2006 à 19:27:50
à la fin de /etc/ppp/ip-up
if [ $1 == 'ppp0' ]
then
ifconfig ppp0 mtu 1412
fi
Marsh Posté le 11-04-2006 à 13:47:10
Bonjour !
Mon problème : je n'arrive consulter que certains sites, d'autres s'affiches mal et certains jamais ....
En règle général, j'arrive toujours pinguer les cibles par leurs nom dns, donc ce ne devrait pas être mon dns qui est en cause.
Ce n'est pas les règle du firewall (netfilter/iptables) qui pause problème, car meme en accèptant tout, le problème se pose ...
Donc... après quelques recherches sur le net et sur le forum, les notions de MTU/MRU reviennent souvent, mais peut de solutions satisfaisantes ne sont posé. Il faut y aller un peut à tatons, j'ai l'impressions ...
De plus, étant donné que c'est ma première passerelle avec linux, il est possible que j'ai omis certains trucs évidents, donc n'hésitez pas de m'en faire par, même si ça peut vous paraitre logique.
Pour vous aider, et pour ceux que ça pourrait intéresser, voici le context:
Je suis en train de monter, pour une petite boite que j'administre, une passerelle sous debian.
Le réseau actuel est un domaine Windows2000 qui comprend un serveur principal (win2ksrv), un serveur Terminal server (win2k3srv), un serveur Mysql (debian sarge) et pour finir, un serveur de téléphonie (win2ksrv).
Actuellement, la connection internet est assuré par un modem PLC(powerline), et le partage de connection, par un routeur/firewall PPPoE (lightning speedsurf - http://www.lightning.ch/products/speedsurf-2.html).
Pour différentes raisons (ftp, ssh, web, ....), j'aimerais remplacer le routeur par un pc avec debian. Par la suite, je vais y configurer un firewall avec iptables, pour accèder à différents services internes depuis l'extérieur.