Déconnexions intempestives - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 04-07-2007 à 17:15:16
branche un portable directement sur son interface eth pour etre sur que le pb soit localisé sur ton serveur.
sinon j'ai pas trop d'idées...
Marsh Posté le 04-07-2007 à 17:38:03
memaster a écrit : branche un portable directement sur son interface eth pour etre sur que le pb soit localisé sur ton serveur. |
c'est pas ca, j'ai testé.
le problème est bien au niveau de mon système LFS. doit y avoir des problèmes dans les paramètres dans le /proc et compagnie mais j'y connais pas grand chose là dedans.
edit: quand je perds la main, le ping répond toujours...
Marsh Posté le 04-07-2007 à 18:30:55
pas un timeout au niveau de la session ssh ?
Marsh Posté le 04-07-2007 à 18:48:05
Le_Tolier a écrit : pas un timeout au niveau de la session ssh ? |
non je pense pas. surtout que j'ai le même genre de problème avec mon interface web...
Marsh Posté le 04-07-2007 à 19:11:10
un p'ti résultat de ifconfig?
Marsh Posté le 04-07-2007 à 21:08:14
je redoute un problème matériel ...
config de ton serveur (proc,ram,chipset,chipset réseau) ?
regarde dans kernel.log et dmesg voir si tu n'as pas un conflit d'irq ou ce genre de connerie ...
Marsh Posté le 05-07-2007 à 11:06:37
memaster a écrit : un p'ti résultat de ifconfig? |
eth0 Link encap:Ethernet HWaddr 00:0A:5E:20:50:06 |
fighting_falcon a écrit : je redoute un problème matériel ... |
quand je reboote sur l'ancien système, avec un autre disque dur, je n'ai pas constaté ce genre de problème.
fighting_falcon a écrit : config de ton serveur (proc,ram,chipset,chipset réseau) ? |
Config:
P4 2,40GHz,
une carte réseau intégrée Intel et deux 3COM 3C905CX-TX-M PCI 32
256Mo PC2700 Dane Elec
Les 2 cartes 3COM sont montées sur un reiser qui nous fait parfois chier donc ca pourrait etre une cause du problème mais j'avais le meme problème en me branchant sur la Intel.
Au niveau irq, ca a l'air ok.
Par contre, j'ai compilé mon kernel avec l'option bridge en dur et là je suis pas en mode bridge, ca pourrait peut être etre ca... Je vais certainement faire le test de le passer en module pour voir.
Marsh Posté le 05-07-2007 à 11:08:46
ReplyMarsh Posté le 05-07-2007 à 11:15:23
Taz a écrit : tu serais pas pervers au point de configurer TCPKeepAlive no ? |
#TCPKeepAlive yes |
dans mon /etc/ssh/sshd_config et yes est la valeur par défaut.
Et puis comme je l'ai dit, j'ai aussi ce genre de problème sur mon interface web.
Quand j'ai la main, si je fait plein d'accès, ca va. Dés que je fais une petite pause, je perds la main sur ma connexion mais je peux ensuite en ouvrir une nouvelle sans problème en général.
Par contre, pour mon interface web, c'est bizarre parce que si je me trompe pas, c'est une nouvelle connexion qui est créé pour chaque page accédée non ? Pour le ssh, je veux bien croire que je perds la connexion mais vu que j'ai ce genre de problème sur le https aussi, ca me semble bizarre...
EDIT: et si je fais un test en ssh mais sur localhost, ca peut être interessant ou pas? peut être juste pour être certain que c'est pas le serveur ssh qui fonctionne mal...
Marsh Posté le 05-07-2007 à 11:26:23
_p1c0_ a écrit : EDIT: et si je fais un test en ssh mais sur localhost, ca peut être interessant ou pas? peut être juste pour être certain que c'est pas le serveur ssh qui fonctionne mal... |
bon j'ai fait le test, ca coutait pas grand chose. J'ai perdu la main aussi. Je ne peux plus ouvrir d'autre session ssh et j'ai pas accès à l'interface... Ca s'annonce difficile là...
edit: au bout d'une minute ou deux, je peux ouvrir à nouveau des sessions ssh et j'ai la main sur l'interface web.
edit1: je viens de voir un truc, dans un netstat, quand la connexion plante, je vois le Send-Q augmenter pour la connexion
Proto Recv-Q Send-Q Local Address Foreign Address State |
ca pourait éventuellement être une piste non ?
Marsh Posté le 05-07-2007 à 16:22:21
Bon, j'essaye d'avancer dans mon diagnostic. J'ai lancé un coup d'ethreal pour voir ce qu'il se passe quand je perd une connexion:
Transmission Control Protocol, Src Port: 222 (222), Dst Port: 1868 (1868), Seq: 612, Ack: 104, Len: 0 |
Le Ack: 0 m'intrigue tout de même. Vous avez déjà vu ce genre de choses ?
Marsh Posté le 05-07-2007 à 16:33:15
Si c'est pas trop indiscret (en MP,en éventuellement), tu peux donner le résultat de la commande sysctl -a | grep -i tcp, sur le serveur ?
Marsh Posté le 05-07-2007 à 16:40:17
Zzozo a écrit : Si c'est pas trop indiscret (en MP,en éventuellement), tu peux donner le résultat de la commande sysctl -a | grep -i tcp, sur le serveur ? |
j'ai envoyé en MP.
Marsh Posté le 06-07-2007 à 08:50:41
Bon, sur une autre machine très proche ca vient de me faire pareil. C'est pas tout à fait la meme carte mère et le reiser pour les cartes réseaux diffère un peu aussi...
Marsh Posté le 06-07-2007 à 09:03:44
Pour poser la question idiotement : avec une livecd faisant tourner SSH, t'as le même problème ?
tes machines, tu les accèdes comment ? c'est un lien local ou bien tu as un routeur/fw entre les deux ?
t'as des règles de fw sur tes machines ? (expiration de conntrack, toussa)
Marsh Posté le 06-07-2007 à 09:07:54
Taz a écrit : Pour poser la question idiotement : avec une livecd faisant tourner SSH, t'as le même problème ? |
Avec mon autre disque dur et l'ancien système LFS (kernel en 2.4.27), ca marche bien, pas de problème.
Pour mes machines, elles sont connectées sur le réseau. Mon poste client est connecté sur le même switch et j'ai essayé aussi avec un cable croisé en direct, sur les différentes cartes réseau. Il y a bien des règles pare-feux sur ma machine mais j'ajoute une règle iptables -I INPUT -j ACCEPT donc je pense pas que ca vienne de là.
EDIT: je viens de repasser avec un kernel un peu plus vieux, 2.6.19.7 et pour le moment ca a l'air mieux... Enfin bon ca m'arrange pas tout ca...
Marsh Posté le 06-07-2007 à 14:03:35
bon, il semblerait que ca fonctionne correctement.
En faisant mes recherches, j'ai vu que la différence entre mon noyau qui marche et celui qui marche pas c'est les pilotes réseaux (entre autres). J'avais mis mes pilotes en dur dans le noyau mais j'en avais mis plusieurs.... Alors après, est ce qu'il utilisait pas les bons. Faudrait que je recherche un peu plus sur le fonctionnement. J'ai repassé les pilotes des cartes réseaux en modules, j'ai chargé les bons modules et j'ai 5 sessions ssh dessus depuis ce matin 11h, je pense que c'est ok!
Je pense qu'on peut considérer que c'est ok mais on sait jamais...
Merci à ceux qui m'ont aidé et surtout à zzozo qui a passé pas mal de temps sur mon problème
Marsh Posté le 04-07-2007 à 17:11:14
Bonjour à tous,
je me bats toujours avec mon système LFS et là je fais encore face à un problème pour lequel je sais pas par où commencer...
Je fais du ssh sur mon système et je suis régulièrement déconnecté. Je comprends pas trop parce par exemple, quand j'ai plusieurs connexion ssh ouvertes (avec putty), il y en a une qui coupe mais j'ai toujours la main sur les autres. Ca n'a pas l'air de situé au niveau du serveur ssh puisqu'il tourne toujours et j'ai rien vu de particulier dans les logs.
Par ailleurs, j'ai aussi des problèmes avec mon http qui tourne dessus. Je surf sur le site et puis de temps en temps, ca coupe. Plus moyen d'afficher aucune page. J'attend un peu, je recommence et ca repart en général. Pour les délais, c'est varié...
J'utilise un kernel 2.6.21.5 et iptables 1.3.7. Ca ne vient pas d'iptables non plus puisque j'ai viré toutes les règles pare-feu pour voir et ca fait pareil.
Si vous avez quelques pistes pour chercher, je suis preneur. Je sais pas trop où aller voir en fait..
Merci.
---------------
-_- http://www.scienceshopping.com -_-