pkoi les mes requetes ping ne passent pas mon routeur ? - Windows & Software
Marsh Posté le 03-05-2002 à 22:55:32
euh ma passerelle et bien j'ai definis l'ip de mon routeur
Marsh Posté le 03-05-2002 à 22:56:02
car en fait tout fonctionne sauf les requetes ping bizarrement  
 
Marsh Posté le 03-05-2002 à 22:56:19
vi bon ton routeur puiske c ainsi que tu veux l'appeler... 
quel OS ? firewall ? 
Marsh Posté le 03-05-2002 à 22:57:35
pas de firewall et système XPai  => vais passer sous W2k bientot
 => vais passer sous W2k bientot  
 
Marsh Posté le 03-05-2002 à 23:01:33
ben moi mon routeur c un nux et ca marche nickel ... 
jamais vu de pb avec des windows a ce propos 
Marsh Posté le 03-05-2002 à 23:02:52
non c un routeur Zyxel prestige 314 le gros detail que j'oublie mais mes postes sont sous XP mais c la config routeur qui doit deconner je pense, non ?
[jfdsdjhfuetppo]--Message édité par fabcool le 03-05-2002 à 23:03:03--[/jfdsdjhfuetppo]
Marsh Posté le 03-05-2002 à 23:04:01
ah ok chuis a la masse scuse 
ben verifie qu'il laisse passer les paquets icmp 
Marsh Posté le 03-05-2002 à 23:05:09
ouais po grav j'avais oublié le gros detail oki je vais voir dans la console si je trouve du ICMP
Marsh Posté le 03-05-2002 à 23:11:09
Voilà ce que j'ai: 
 
Menu 21 - Filter Set Configuration                                                          
 
     Filter                               Filter                                                 
     Set #        Comments                Set #        Comments                                                                
     ------  -----------------            ------  -----------------                                                                    
       1      NetBIOS_WAN                   7      _______________                                                                   
       2      NetBIOS_LAN                   8      _______________                                                                   
       3      TEL_FTP_WEB_WAN               9      _______________                                                                   
       4      edonkey                      10      _______________                                                                   
       5      edonkey4661                  11      _______________                                                                   
       6      edonkey4665                  12      _______________                                                                   
 
 
En fait je pense que c'est les parmètre NetBIOS WAN ou LAN qui doit bloquer non ?? 
                    Enter Filter Set Number to Configure= 1                                                            
 
                    Edit Comments= NetBIOS_WAN                                               
 
                    Press ENTER to Confirm or ESC to Cancel:                                                             
 
 
 
                        Menu 21.1 - Filter Rules Summary                                                         
 
 # A Type                       Filter Rules                              M m n                                                                                
 - - ---- --------------------------------------------------------------- - - -                                                                                
 1 Y IP   Pr=6, SA=0.0.0.0, DA=0.0.0.0, DP=13                                             
 2 Y IP   Pr=6, SA=0.0.0.0, DA=0.0.0.0, DP=138                            N D N                                                                                
 3 Y IP   Pr=6, SA=0.0.0.0, DA=0.0.0.0, DP=139                            N D N                                                                                
 4 Y IP   Pr=17, SA=0.0.0.0, DA=0.0.0.0, DP=137                           N D N                                                                                
 5 Y IP   Pr=17, SA=0.0.0.0, DA=0.0.0.0, DP=138                           N D N                                                                                
 6 Y IP   Pr=17, SA=0.0.0.0, DA=0.0.0.0, DP=139                           N D F                                                                                
 
 
 
 
Lorsque je choisis la première ligne j'ai ça mais en fait je n'ai pas vraiment trouvé de IMCP 
 
 
 
                  Enter Filter Rule Number (1-6) to Configure: 1                                                                                       
 
 
                         Menu 21.1.1 - TCP/IP Filter Rule                                                          
 
                    Filter #: 1,1                                  
                    Filter Type= TCP/IP Filter Rule                                                    
                    Active= Yes                                
                    IP Protocol= 6     IP Source Route= No                                                           
                    Destination: IP Addr                                       
                                 IP Mask= 0.0.0.0                                                  
                                 Port #= 137                                             
                                 Port # Comp= Equal                                                    
                         Source: IP Addr= 0.0.0.0                                                  
                                 IP Mask= 0.0.0.0                                                  
                                 Port #=                                         
                                 Port # Comp= None                                                   
                    TCP Estab= No                                  
                    More= No           Log= None                                                 
                    Action Matched= Drop                                         
                    Action Not Matched= Check Next Rul 
 
alors je fais koi ? 
[jfdsdjhfuetppo]--Message édité par fabcool le 03-05-2002 à 23:12:02--[/jfdsdjhfuetppo]
Marsh Posté le 03-05-2002 à 23:17:27
Pour commencer tu fais un traceroute pour voir à quel endroit tes paquets sont perdus. Sous W2K c'est tracert <adresseip>.
Marsh Posté le 03-05-2002 à 23:18:28
chuis pas spécialiste windows, mais si traceroute est le meme que sous nux, il utilise des paquets udp par défaut
Marsh Posté le 03-05-2002 à 23:20:19
Et puis dans ta config visiblement tu autorises certains port en UDP et en TCP, cela est différent de l'ICMP
Marsh Posté le 03-05-2002 à 23:22:41
bon le tracert ca donne ça c'est bizarre le ping passe pas mais le tracert oui protection chez wanadoo ?? 
C:\>tracert 193.252.19.189 
 
Détermination de l'itinéraire vers www.wanadoo.fr [193.252.19.189] 
avec un maximum de 30 sauts : 
 
  1     1 ms     1 ms     1 ms  192.168.0.1 
  2    63 ms    50 ms    50 ms  AOrleans-101-1-1-1.abo.wanadoo.fr [193.251.77.1] 
 
  3    49 ms    49 ms    50 ms  80.11.253.97 
  4    50 ms    52 ms    52 ms  P5-1.nraub301.Aubervilliers.francetelecom.net [1 
93.252.159.158] 
  5    52 ms    52 ms    52 ms  P5-0.ntaub201.Aubervilliers.francetelecom.net [1 
93.251.126.142] 
  6    52 ms    51 ms    52 ms  P9-0.nraub101.Aubervilliers.francetelecom.net [1 
93.251.126.33] 
  7    50 ms    52 ms    52 ms  P7-0.nafti103.Aubervilliers.francetelecom.net [1 
93.252.99.110] 
  8     *        *        *     Délai d'attente de la demande dépassé. 
  9     *        *        *     Délai d'attente de la demande dépassé. 
 10     *        *        *     Délai d'attente de la demande dépassé. 
 11     *        *        *     Délai d'attente de la demande dépassé. 
 12     *        *        *     Délai d'attente de la demande dépassé. 
 13     *        *        *     Délai d'attente de la demande dépassé. 
 14     *        * 
Marsh Posté le 03-05-2002 à 23:23:32
Traceroute envoie des paquets UDP en incrémentant le TTL, la réponse est de l'ICMP
Marsh Posté le 03-05-2002 à 23:25:18
Si tu as un lien pour la doc du Zyxel, je suis preneur... Habituellement je travaille sur du matos Cisco et je ne connais pas du tout Zyxel.
Marsh Posté le 03-05-2002 à 23:25:30
bon ou je modifie dans mon routeur pour autoriser le ICMP?? 
je crée une nouvelle règle ? 
Marsh Posté le 03-05-2002 à 23:26:35
ben j'ai cherché de la doc zyxel déjà google forum et compagnie j'ai pas trouvé grd chose mais je continue régulièrement des recherches mais moi je ferais bien une doc pour mon modele de routeur car je ne suis pas le seul dans ce tas de boue  
 
Marsh Posté le 03-05-2002 à 23:32:42
Bon j'ai trouvé ça : 
 
Je choisis la première regle de filtre en GRAS là ci dessous 
     Menu 21.1 - Filter Rules Summary                                                         
 
 # A Type                       Filter Rules                              M m n                                                                                
 - - ---- --------------------------------------------------------------- - - -                                                                                
 1 Y IP   Pr=6, SA=0.0.0.0, DA=0.0.0.0, DP=137                            N D N                                                                                
 2 Y IP   Pr=6, SA=0.0.0.0, DA=0.0.0.0, DP=138                            N D N                                                                                
 3 Y IP   Pr=6, SA=0.0.0.0, DA=0.0.0.0, DP=139                            N D N                                                                                
 4 Y IP   Pr=17, SA=0.0.0.0, DA=0.0.0.0, DP=137                                                                    
 5 Y IP   Pr=17, SA=0.0.0.0, DA=0.0.0.0, DP=138                           N D N                                                                                
 6 Y IP   Pr=17, SA=0.0.0.0, DA=0.0.0.0, DP=139                           N D F                                                                                
 
 
                  Enter Filter Rule Number (1-6) to Configure: 1                                                                 
 
Et là je vois IMCP apparaitre dans la section IP Protocol je vais changer ça... et voir après mais vous en pensez koi ?? c'est jouable ?  
 
                         Menu 21.1.1 - TCP/IP Filter Rule 
 
                    Filter #: 1,1 
                    Filter Type= TCP/IP Filter Rule 
                    Active= Yes 
                    IP Protocol=       IP Source Route= No 
                    Destination: IP Addr= 0.0.0.0 
                                 IP Mask= 0.0.0.0 
                                 Port #= 137 
                                 Port # Comp= Equal 
                         Source: IP Addr= 0.0.0.0 
                                 IP Mask= 0.0.0.0 
                                 Port #= 
                                 Port # Comp= None 
                    TCP Estab= No 
                    More= No           Log= None 
                    Action Matched= Drop 
                    Action Not Matched= Check Next Rule 
 
                    Press ENTER to Confirm or ESC to Cancel: 
ICMP = 1, IGMP = 2, TCP = 6, UDP = 17 
 
une question à koi correspondent les port 137, 138, 139 ?? 
[jfdsdjhfuetppo]--Message édité par fabcool le 03-05-2002 à 23:34:38--[/jfdsdjhfuetppo]
Marsh Posté le 03-05-2002 à 23:42:52
je peux dire une connerie ? les serveurs de wanadoo repondent pas au ping  
 
Marsh Posté le 03-05-2002 à 23:49:26
Meme une VRAIE connerie raaah là là dieu que T chiant la honte moua snif....   
 
Marsh Posté le 03-05-2002 à 23:50:18
nan parce que en fait j'arrive pas à ressoudre le fait ques mes scans de FTP ne passent pas  
 
Marsh Posté le 03-05-2002 à 22:53:20
lut à tous lorsque je ping des site web je perd tout mes paquets et je pense que mon routeur en est la cause, certainement un port à forwarder, car mes ping en LAN fonctionnent sans problèmes.
 
 
-quel port dois-je ouvrir s'il s'agit bien de ce type de problème ?
-si j'ouvre le port qui sert au ping j'ouvre un port qui compromettrait ma securité non ?? meme si il me semble que mon routeur ne laisse que rentrer les requetes qui sortent des mes machines, car si quelqu'un fait un flood sur ce port ou autre cela aura des conséquences sur mon réseau...
merci d'avance pour vos reponses