connexion internet -> marche que sur le serveur, plus sur les clients - Windows & Software
Marsh Posté le 18-08-2004 à 20:30:54
bizare autant qu'etrange...
tu as vérifié tes règles de firewall ?
Marsh Posté le 18-08-2004 à 20:36:08
floyder a écrit : bizare autant qu'etrange... |
Comme tu dis... C'est étrange !
Ben j'ai fais un iptables -L :
root@Linuxusr/local/apache/htdocs# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
C'est comme d'habitude !
Lol je viens de remarquer un truc, c'est que je peux meme faire des recherches dans google images ! je vois les resusltats (dont les images)...
Marsh Posté le 18-08-2004 à 20:44:44
il serait peut-etre interessant de faire des tcpdump sur tes interfaces reseaux pour voir si le trafic passe à travers ta passerelle et reviens d'internet.
Marsh Posté le 18-08-2004 à 20:51:28
floyder a écrit : il serait peut-etre interessant de faire des tcpdump sur tes interfaces reseaux pour voir si le trafic passe à travers ta passerelle et reviens d'internet. |
Je ne connaissais pas cette commande voilà une partie du résultat (énorme!) :
Code :
|
JE comprends pas grand chose :\
Marsh Posté le 18-08-2004 à 20:56:02
floyder a écrit : ca c'est le cas d'une connexion ssh qui fonctionne ? |
Oui et VNC par la meme occaz (c'est grace a VNC que je navigue sur le net par mon serveur lol)
Marsh Posté le 18-08-2004 à 20:58:09
tu pourrais faire la même chose pour un flux qui pose problème ?
Marsh Posté le 18-08-2004 à 21:04:19
D'après un "man tcpdump", j'ai tapé tcpdump -i ppp0 :
Code :
|
c'est un extrait... (pour avoir des mesures, j'ai tenté d'actualiser une page (meteofrance.com) sur l'un de mes clients.
Marsh Posté le 18-08-2004 à 21:14:16
ppp0 c'est ta connexion internet ?
parceque la on voit surtout que tu te fais pourrir par des requettes de protocole MS (a moins que tu connaisses toutes les @IP).
tu pourrais refaire la même chose mais sur ton interface LAN, parceque la ya même pas un flux vers un port 80 ?
Edit : et vaut peut-etre mieux eviter de publier ton @IP publique surtout vu tes règles de firewall
Marsh Posté le 18-08-2004 à 21:24:26
floyder a écrit : ppp0 c'est ta connexion internet ? |
Pour l'ip, c'est pas un problème, les newbies ne pourront pas faire grd chose. Pour les moins newbies, ils ont pas bcp d'intérets a pirater un serveur comme le mien... ensuite elle change toutes les 24h !
ppp0 c'est bien ma connexion internet
je viens de faire le test pour eth0 et ca me donne un résultat comme le premier post sur le tcpdump :
Code :
|
ps : je me fais pas pourrir de requete ms, mais je pense que c'est plus ou moins le nom utilisé pour une machine sous winXP... Dc c moi qui fait la requete...
Marsh Posté le 18-08-2004 à 21:32:14
mince j'ai voulu éditer... désolé pour ce post inutile...
Marsh Posté le 18-08-2004 à 21:41:13
et si tu fais ton tcpdump avec un filtrage sur le service http :
tcpdump -i eth0 |grep http
parceque la on voit pas de trafic web
Marsh Posté le 18-08-2004 à 21:55:38
floyder a écrit : et si tu fais ton tcpdump avec un filtrage sur le service http : |
Pas bete lol :
root@Linux:~# tcpdump -i eth0 |grep http
tcpdump: listening on eth0
20:56:50.815116 192.168.0.2.1139 > rheet.mozilla.org.http: F 2977566814:29775668
14(0) ack 1699834536 win 17520 (DF)
20:56:51.000015 rheet.mozilla.org.http > 192.168.0.2.1139: . ack 1 win 6432 (DF)
20:56:56.840274 192.168.0.2.1140 > hpwoo.wanadooportails.com.http: S 3012391714:
3012391714(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
20:56:56.870953 hpwoo.wanadooportails.com.http > 192.168.0.2.1140: S 3862013614:
3862013614(0) ack 3012391715 win 5840 <mss 1460,nop,nop,sackOK> (DF)
20:56:56.871240 192.168.0.2.1140 > hpwoo.wanadooportails.com.http: . ack 1 win 1
7520 (DF)
20:56:56.871769 192.168.0.2.1140 > hpwoo.wanadooportails.com.http: P 1:419(418)
ack 1 win 17520 (DF)
20:56:56.934886 hpwoo.wanadooportails.com.http > 192.168.0.2.1140: . ack 419 win
6432 (DF)
là comme tu peux le deviner j'ai fais une tentative pour wanadoo.fr et mozilla.org
ps: 192.168.0.2 c'est ma machine cliente sous winXP (HE)
Marsh Posté le 18-08-2004 à 23:24:05
ben je suis sec la...
tu n'as pas d'erreur sur tes interfaces réseaux avec un ifconfig -a ?
Marsh Posté le 19-08-2004 à 09:18:48
Code :
|
je calle complètement aussi, j'arrive a aller sur certains site comme videoposte.com et là je me suis dit, c'est peut etre un probleme avec le protocole http, mais j'ai essayé avec d'autres sites sécurisé (comme https://www.linuxfr.org) et ça ne marche pas...
Je crois que je vais me pendre !
ps : eth1 permet a mon modem de fonctionner, j'utilise les drivers eagle usb pour modem sagem... Ca vient pas de là.
ps2: mon incompréhension est encore plus grande car je n'ai pas touché a mon serveur, et il se met à déconner du jour au lendemain ! le con...
Marsh Posté le 19-08-2004 à 18:44:49
Je me permet de me répondre a moi-meme ! Après moult recherche (pdt mes heures de travail ), j'ai réussi a mettre en évidence un problème, repèré dans mes logs --> /var/log/syslog , en voici un extrait :
Code :
|
Comme vous pouvez le voir je possede un modem Alcatel (fast800 je crois) et j'utilise les pilotes Eagle-Usb pour linux (merci à ses concepteurs qui font du bon travail ). Après quelques recherches sur google, j'ai fini par voir que ce message d'erreur était mon problème (je le rapelle, pas de pb de DNS mais certains sites s'affichaient et d'autres pas...). Donc bingo, plus qu'a chercher ma réponse sur des forums (peu nombreux...)
Je vous met ici le lien vers la solution : http://forum.eagle-usb.org/viewtopic.php?t=1874
Voilà, c'est assez bien expliqué (sf pour la raison pour laquelle ce problème est survenu).
Je te remercie Floyder d'être venu à mon aide ! et te souhaite une bonne continuation !
A Bientôt !
ps : la solution ne marche pas uniquement que pour Mandrake 10.X ! La preuve, c'est que j'ai Slackware 9 (en partie mis a j par la version 10) et que ça marche nickel !
Marsh Posté le 18-08-2004 à 20:02:32
Bonjour à tous !
Je vous expose mon problème :
Je possède un PC (qui me sert de serveur) sous la distrib Slackware 9. Celui-ci ressoit la connexion internet et la partage (via ip Masquerade) a d'autre client. Jusque là tout marchait bien depuis... 7 mois ! (le serveur a malgré tout eu l'occasion de redémarrer et de lancer les processus utiles, plusieurs fois, sans problèmes). Voilà, depuis aujourd'hui (ce n'est pas mon jour de chance apparemment), seul le "serveur" peut naviguer sur les pages web via un browser (Mozilla), mais les deux clients (sous windows XP, c'est peut-etre là le pb ) eux ni accèdent plus... Voilà les tests que j'ai effectué dessus (sur les deux) :
- J'ai tenté www.google.fr ds IE et Firefox --> ca marche, meme avec une recherche
- j'ai tenté www.hardware.fr ---> ca marche pas, les browsers cherchent et j'ai l'impression qu'on peut attendre longtps.
- Ping sur une adresse au hasard ---> il me donne bien l'adresse ip de l'url en question
- Ping sur mes machines entre-elles, ca répond !
- ssh sur une machine de mon travail --> controle sans probleme
- utiliser vncviewer sur un server vnc d'une machine de mon travail ---> là, c'est comme visiter un site , ca charge et je peux attendre des années...
-msn messenger (par amsn) --> ca marche pas
Conclusion : je n'ai pas de problème de serveur dns car les deux clients trouvent les ip correspondant aux url sans problème
ce n'est pas un probleme de partage sinon je ne pourrais meme pas pinger des sites
Mes impressions : J'ai l'impression que tout ce qui est lourd en donnée ne peut etre dl par mes clients... Comme si mes clients étaient limités en Download (ou peut etre upload aussi)
Voilà, si vous pouviez m'éclairer dans mon problème, je vous en serais tres reconnaissant
ps : pour les mauvaises langues qui me diraient de virer windows de mes clients, je leur répondrais que ça ne marche pas mieux avec linux, l'un d'eux a une Fedora 2 en dual boot et mozilla ne fonctionne guère non plus...