connexion internet -> marche que sur le serveur, plus sur les clients

connexion internet -> marche que sur le serveur, plus sur les clients - Windows & Software

Marsh Posté le 18-08-2004 à 20:02:32    

Bonjour à tous !
 
Je vous expose mon problème :  
 
Je possède un PC (qui me sert  de serveur) sous la distrib Slackware 9. Celui-ci ressoit la connexion internet et la partage  (via ip Masquerade) a d'autre client. Jusque là tout marchait bien depuis... 7 mois ! (le serveur a malgré tout eu l'occasion de redémarrer et de lancer les processus utiles, plusieurs fois, sans problèmes). Voilà, depuis aujourd'hui (ce n'est pas mon jour de chance apparemment), seul le "serveur" peut naviguer sur les pages web via un browser (Mozilla), mais les deux clients (sous windows XP, c'est peut-etre là le pb :)  ) eux ni accèdent plus... Voilà les tests que j'ai effectué dessus (sur les deux) :
 
- J'ai tenté www.google.fr ds IE et Firefox --> ca marche, meme avec une recherche
- j'ai tenté www.hardware.fr ---> ca marche pas, les browsers cherchent et j'ai l'impression qu'on peut attendre longtps.
- Ping sur une adresse au hasard ---> il me donne bien l'adresse ip de l'url en question
- Ping sur mes machines entre-elles, ca répond !
- ssh sur une machine de mon travail --> controle sans probleme
- utiliser vncviewer sur un server vnc d'une machine de mon travail ---> là, c'est comme visiter un site , ca charge et je peux attendre des années...
-msn messenger (par amsn) --> ca marche pas
 
Conclusion : je n'ai pas de problème de serveur dns car les deux clients trouvent les ip correspondant aux url sans problème
ce n'est pas un probleme de partage sinon je ne pourrais meme pas pinger des sites
 
Mes impressions : J'ai l'impression que tout ce qui est lourd en donnée ne peut etre dl par mes clients... Comme si mes clients étaient limités en Download (ou peut etre upload aussi)
 
Voilà, si vous pouviez m'éclairer dans mon problème, je vous en serais tres reconnaissant  :jap:
 
ps :  pour les mauvaises langues qui me diraient de virer windows de mes clients, je leur répondrais que ça ne marche pas mieux avec linux, l'un d'eux a  une Fedora 2 en dual boot et mozilla ne fonctionne guère non plus... :)

Reply

Marsh Posté le 18-08-2004 à 20:02:32   

Reply

Marsh Posté le 18-08-2004 à 20:30:54    

bizare autant qu'etrange...  :heink:  
 
tu as vérifié tes règles de firewall ?

Reply

Marsh Posté le 18-08-2004 à 20:36:08    

floyder a écrit :

bizare autant qu'etrange...  :heink:  
 
tu as vérifié tes règles de firewall ?


 
Comme tu dis... C'est étrange !
 
Ben j'ai fais un iptables -L  :  
 
root@Linux:/usr/local/apache/htdocs# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination          
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:ssh  
 
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination          
ACCEPT     all  --  anywhere             anywhere            
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination        
 
 
C'est comme d'habitude !
 
Lol je viens de remarquer un truc, c'est que je peux meme faire des recherches dans google images ! je vois les resusltats (dont les images)...

Reply

Marsh Posté le 18-08-2004 à 20:44:44    

il serait peut-etre interessant de faire des tcpdump sur tes interfaces reseaux pour voir si le trafic passe à travers ta passerelle et reviens d'internet.

Reply

Marsh Posté le 18-08-2004 à 20:51:28    

floyder a écrit :

il serait peut-etre interessant de faire des tcpdump sur tes interfaces reseaux pour voir si le trafic passe à travers ta passerelle et reviens d'internet.


 
Je ne connaissais pas cette commande voilà une partie du résultat (énorme!) :  
 

Code :
  1. 19:50:59.628269 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 60604:60656(52) ack 1 win 6432 (DF) [tos 0x10]
  2. 19:50:59.687824 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 60656:60708(52) ack 1 win 6432 (DF) [tos 0x10]
  3. 19:50:59.688123 192.168.0.2.1066 > Linux.AnimAJapfr.ssh: . ack 60708 win 16376 (DF)
  4. 19:50:59.747771 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 60708:60760(52) ack 1 win 6432 (DF) [tos 0x10]
  5. 19:50:59.807752 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 60760:60812(52) ack 1 win 6432 (DF) [tos 0x10]
  6. 19:50:59.808100 192.168.0.2.1066 > Linux.AnimAJapfr.ssh: . ack 60812 win 16272 (DF)
  7. 19:50:59.867749 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 60812:60864(52) ack 1 win 6432 (DF) [tos 0x10]
  8. 19:50:59.927726 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 60864:60916(52) ack 1 win 6432 (DF) [tos 0x10]
  9. 19:50:59.927992 192.168.0.2.1066 > Linux.AnimAJapfr.ssh: . ack 60916 win 16168 (DF)
  10. 19:50:59.987724 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 60916:60968(52) ack 1 win 6432 (DF) [tos 0x10]
  11. 19:51:00.047729 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 60968:61020(52) ack 1 win 6432 (DF) [tos 0x10]
  12. 19:51:00.048050 192.168.0.2.1066 > Linux.AnimAJapfr.ssh: . ack 61020 win 16064 (DF)
  13. 19:51:00.107746 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 61020:61072(52) ack 1 win 6432 (DF) [tos 0x10]
  14. 19:51:00.108082 192.168.0.2.1066 > Linux.AnimAJapfr.ssh: . ack 61072 win 17520 (DF)
  15. 19:51:00.148815 192.168.0.2.1033 > Linux.AnimAJapfr.5901: P 10251:10259(8) ack 2539459 win 17279 (DF)
  16. 19:51:00.148912 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: . ack 10259 win 6432 (DF)
  17. 19:51:00.157799 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 61072:61124(52) ack 1 win 6432 (DF) [tos 0x10]
  18. 19:51:00.217783 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 61124:61176(52) ack 1 win 6432 (DF) [tos 0x10]
  19. 19:51:00.218115 192.168.0.2.1066 > Linux.AnimAJapfr.ssh: . ack 61176 win 17416 (DF)
  20. 19:51:00.238160 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: P 2539459:2539879(420) ack 10259 win 6432 (DF)
  21. 19:51:00.239130 192.168.0.2.1033 > Linux.AnimAJapfr.5901: P 10259:10269(10) ack 2539879 win 16859 (DF)
  22. 19:51:00.239239 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: . ack 10269 win 6432 (DF)
  23. 19:51:00.297745 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 61176:61228(52) ack 1 win 6432 (DF) [tos 0x10]
  24. 19:51:00.357730 Linux.AnimAJapfr.ssh > 192.168.0.2.1066: P 61228:61280(52) ack 1 win 6432 (DF) [tos 0x10]
  25. 19:51:00.357996 192.168.0.2.1066 > Linux.AnimAJapfr.ssh: . ack 61280 win 17312 (DF)
  26. 19:51:00.389063 192.168.0.2.1033 > Linux.AnimAJapfr.5901: P 10269:10277(8) ack 2539879 win 16859 (DF)
  27. 19:51:00.389157 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: . ack 10277 win 6432 (DF)


 
JE comprends pas grand chose :\
 

Reply

Marsh Posté le 18-08-2004 à 20:53:53    

ca c'est le cas d'une connexion ssh qui fonctionne ?

Reply

Marsh Posté le 18-08-2004 à 20:56:02    

floyder a écrit :

ca c'est le cas d'une connexion ssh qui fonctionne ?


 
Oui et VNC par la meme occaz (c'est grace a VNC que je navigue sur le net par mon serveur lol)

Reply

Marsh Posté le 18-08-2004 à 20:58:09    

tu pourrais faire la même chose pour un flux qui pose problème ?

Reply

Marsh Posté le 18-08-2004 à 21:04:19    

D'après un "man tcpdump", j'ai tapé tcpdump -i ppp0 :  
 

Code :
  1. 20:05:51.415005 xx.xxx.xx.xx.microsoft-ds > 83.157.223.99.3606: R 0:0(0) ack 1 win 0 (DF)
  2. 20:05:51.782709 83.157.46.33.4682 > xx.xxx.xx.xx.loc-srv: S 2099832535:2099832535(0) win 65535 <mss 1420,nop,nop,sackOK> (DF)
  3. 20:05:51.782972 xx.xxx.xx.xx.loc-srv > 83.157.46.33.4682: R 0:0(0) ack 2099832536 win 0 (DF)
  4. 20:05:52.358587 83.157.46.33.4682 > xx.xxx.xx.xx.loc-srv: S 2099832535:2099832535(0) win 65535 <mss 1420,nop,nop,sackOK> (DF)
  5. 20:05:52.358859 xx.xxx.xx.xx.loc-srv > 83.157.46.33.4682: R 0:0(0) ack 1 win 0 (DF)
  6. 20:05:52.918509 83.157.46.33.4682 > xx.xxx.xx.xx.loc-srv: S 2099832535:2099832535(0) win 65535 <mss 1420,nop,nop,sackOK> (DF)
  7. 20:05:52.918801 xx.xxx.xx.xx.loc-srv > 83.157.46.33.4682: R 0:0(0) ack 1 win 0 (DF)
  8. 20:05:53.190485 83.157.25.11.1685 > xx.xxx.xx.xx.microsoft-ds: S 3937542992:3937542992(0) win 65535 <mss 1420,nop,nop,sackOK> (DF)
  9. 20:05:53.190869 xx.xxx.xx.xx.microsoft-ds > 83.157.25.11.1685: R 0:0(0) ack 3937542993 win 0 (DF)
  10. 20:05:53.270443 209.91.248.125.4861 > xx.xxx.xx.xx.microsoft-ds: S 4115569542:4115569542(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
  11. 20:05:53.270787 xx.xxx.xx.xx.microsoft-ds > 209.91.248.125.4861: R 0:0(0) ack 4115569543 win 0 (DF)
  12. 20:05:53.782340 83.157.25.11.1685 > xx.xxx.xx.xx.microsoft-ds: S 3937542992:3937542992(0) win 65535 <mss 1420,nop,nop,sackOK> (DF)
  13. 20:05:53.782609 xx.xxx.xx.xx.microsoft-ds > 83.157.25.11.1685: R 0:0(0) ack 1 win 0 (DF)
  14. 20:05:53.814351 200.171.151.238.21025 > xx.xxx.xx.xx.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
  15. 20:05:53.814760 xx.xxx.xx.xx > 200.171.151.238: icmp: xx.xxx.xx.xx udp port netbios-ns unreachable [tos 0xc0]
  16. 20:05:54.214235 83.157.25.11.1685 > xx.xxx.xx.xx.microsoft-ds: S 3937542992:3937542992(0) win 65535 <mss 1420,nop,nop,sackOK> (DF)
  17. 20:05:54.214494 xx.xxx.xx.xx.microsoft-ds > 83.157.25.11.1685: R 0:0(0) ack 1 win 0 (DF)
  18. 20:05:54.678272 209.91.248.125.4861 > xx.xxx.xx.xx.microsoft-ds: S 4115569542:4115569542(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
  19. 20:05:54.678555 xx.xxx.xx.xx.microsoft-ds > 209.91.248.125.4861: R 0:0(0) ack 1 win 0 (DF)
  20. 20:05:55.637994 209.91.248.125.4861 > xx.xxx.xx.xx.microsoft-ds: S 4115569542:4115569542(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
  21. 20:05:55.638279 xx.xxx.xx.xx.microsoft-ds > 209.91.248.125.4861: R 0:0(0) ack 1 win 0 (DF)


 
c'est un extrait... (pour avoir des mesures, j'ai tenté d'actualiser une page (meteofrance.com) sur l'un de mes clients.


Message édité par Toxicity69 le 18-08-2004 à 21:35:45
Reply

Marsh Posté le 18-08-2004 à 21:14:16    

ppp0 c'est ta connexion internet ?
parceque la on voit surtout que tu te fais pourrir par des requettes de protocole MS (a moins que tu connaisses toutes les @IP).
tu pourrais refaire la même chose mais sur ton interface LAN, parceque la ya même pas un flux vers un port 80 ?
 
Edit : et vaut peut-etre mieux eviter de publier ton @IP publique surtout vu tes règles de firewall ;)


Message édité par floyder le 18-08-2004 à 21:15:19
Reply

Marsh Posté le 18-08-2004 à 21:14:16   

Reply

Marsh Posté le 18-08-2004 à 21:24:26    

floyder a écrit :

ppp0 c'est ta connexion internet ?
parceque la on voit surtout que tu te fais pourrir par des requettes de protocole MS (a moins que tu connaisses toutes les @IP).
tu pourrais refaire la même chose mais sur ton interface LAN, parceque la ya même pas un flux vers un port 80 ?
 
Edit : et vaut peut-etre mieux eviter de publier ton @IP publique surtout vu tes règles de firewall ;)


 
Pour l'ip, c'est pas un problème, les newbies ne pourront pas faire grd chose. Pour les moins newbies, ils ont pas bcp d'intérets a pirater un serveur comme le mien... ensuite elle change toutes les 24h :p  :lol:  !  
 
ppp0 c'est bien ma connexion internet
je viens de faire le test pour eth0 et ca me donne un résultat comme le premier post sur le tcpdump :

Code :
  1. 20:23:48.532663 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: . 1005203:1006663(1460) ack 503 win 17520 (DF)
  2. 20:23:48.532668 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: P 1006663:1006961(298) ack 503 win 17520 (DF)
  3. 20:23:48.537663 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: . 1006961:1008421(1460) ack 503 win 17520 (DF)
  4. 20:23:48.537680 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: . 1008421:1009881(1460) ack 503 win 17520 (DF)
  5. 20:23:48.537684 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: . 1009881:1011341(1460) ack 503 win 17520 (DF)
  6. 20:23:48.537689 Linux.AnimAJapfr.5901 > 192.168.0.2.1033: P 1011341:1011987(646) ack 503 win 17520 (DF)


 
ps : je me fais pas pourrir de requete ms, mais je pense que c'est plus ou moins le nom utilisé pour une machine sous winXP... Dc c moi qui fait la requete...


Message édité par Toxicity69 le 18-08-2004 à 21:26:39
Reply

Marsh Posté le 18-08-2004 à 21:32:14    

mince j'ai voulu éditer... désolé pour ce post inutile... :(


Message édité par Toxicity69 le 18-08-2004 à 21:35:04
Reply

Marsh Posté le 18-08-2004 à 21:41:13    

et si tu fais ton tcpdump avec un filtrage sur le service http :
 
tcpdump -i eth0 |grep http
 
parceque la on voit pas de trafic web

Reply

Marsh Posté le 18-08-2004 à 21:55:38    

floyder a écrit :

et si tu fais ton tcpdump avec un filtrage sur le service http :
 
tcpdump -i eth0 |grep http
 
parceque la on voit pas de trafic web


 
Pas bete lol :
 
root@Linux:~# tcpdump -i eth0 |grep http
tcpdump: listening on eth0
20:56:50.815116 192.168.0.2.1139 > rheet.mozilla.org.http: F 2977566814:29775668
14(0) ack 1699834536 win 17520 (DF)
20:56:51.000015 rheet.mozilla.org.http > 192.168.0.2.1139: . ack 1 win 6432 (DF)
20:56:56.840274 192.168.0.2.1140 > hpwoo.wanadooportails.com.http: S 3012391714:
3012391714(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
20:56:56.870953 hpwoo.wanadooportails.com.http > 192.168.0.2.1140: S 3862013614:
3862013614(0) ack 3012391715 win 5840 <mss 1460,nop,nop,sackOK> (DF)
20:56:56.871240 192.168.0.2.1140 > hpwoo.wanadooportails.com.http: . ack 1 win 1
7520 (DF)
20:56:56.871769 192.168.0.2.1140 > hpwoo.wanadooportails.com.http: P 1:419(418)  
ack 1 win 17520 (DF)
20:56:56.934886 hpwoo.wanadooportails.com.http > 192.168.0.2.1140: . ack 419 win
 6432 (DF)
 
 
là comme tu peux le deviner j'ai fais une tentative pour wanadoo.fr et mozilla.org :)
 
ps: 192.168.0.2 c'est ma machine cliente sous winXP (HE)


Message édité par Toxicity69 le 18-08-2004 à 21:57:03
Reply

Marsh Posté le 18-08-2004 à 23:24:05    

ben je suis sec la...
tu n'as pas d'erreur sur tes interfaces réseaux avec un ifconfig -a ?

Reply

Marsh Posté le 19-08-2004 à 09:18:48    

Code :
  1. eth0      Link encap:Ethernet  HWaddr 00:02:E3:13:A6:E5 
  2.           inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
  3.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  4.           RX packets:284 errors:0 dropped:0 overruns:0 frame:0
  5.           TX packets:182 errors:0 dropped:0 overruns:0 carrier:0
  6.           collisions:0 txqueuelen:100
  7.           RX bytes:32554 (31.7 Kb)  TX bytes:31949 (31.2 Kb)
  8.           Interrupt:9 Base address:0x5000
  9. eth1      Link encap:Ethernet  HWaddr 00:60:4C:2C:87:30 
  10.           inet addr:192.168.60.30  Bcast:192.168.60.255  Mask:255.255.255.0
  11.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  12.           RX packets:5199 errors:0 dropped:0 overruns:0 frame:0
  13.           TX packets:4780 errors:0 dropped:0 overruns:0 carrier:0
  14.           collisions:0 txqueuelen:100
  15.           RX bytes:277554 (271.0 Kb)  TX bytes:3127413 (2.9 Mb)
  16. lo        Link encap:Local Loopback 
  17.           inet addr:127.0.0.1  Mask:255.0.0.0
  18.           UP LOOPBACK RUNNING  MTU:16436  Metric:1
  19.           RX packets:18 errors:0 dropped:0 overruns:0 frame:0
  20.           TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
  21.           collisions:0 txqueuelen:0
  22. RX bytes:1512 (1.4 Kb)  TX bytes:1512 (1.4 Kb)
  23. ppp0      Link encap:Point-to-Point Protocol 
  24.           inet addr:XX.XXX.XX.XX  P-t-P:212.129.9.64  Mask:255.255.255.255
  25.           UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
  26.           RX packets:4899 errors:0 dropped:0 overruns:0 frame:0
  27.           TX packets:4480 errors:0 dropped:0 overruns:0 carrier:0
  28.           collisions:0 txqueuelen:3
  29.           RX bytes:263860 (257.6 Kb)  TX bytes:3028794 (2.8 Mb)


 
je calle complètement aussi, j'arrive a aller sur certains site comme videoposte.com et là je me suis dit, c'est peut etre un probleme avec le protocole http, mais j'ai essayé avec d'autres sites sécurisé (comme https://www.linuxfr.org) et ça ne marche pas...  
 
Je crois que je vais me pendre ! :D
 
 
ps : eth1 permet a mon modem de fonctionner, j'utilise les drivers eagle usb pour modem sagem... Ca vient pas de là.
ps2: mon incompréhension est encore plus grande car je n'ai pas touché a mon serveur, et il se met à déconner du jour au lendemain ! le con...


Message édité par Toxicity69 le 19-08-2004 à 09:20:49
Reply

Marsh Posté le 19-08-2004 à 18:44:49    

Je me permet de me répondre a moi-meme !  :D Après moult recherche (pdt mes heures de travail  :lol: ), j'ai réussi a mettre en évidence un problème, repèré dans mes logs --> /var/log/syslog , en voici un extrait :
 

Code :
  1. Aug 19 17:18:40 Linux kernel: [Eagle-usb] Discarding message (pdu 1502 > mru 1498)
  2. Aug 19 17:19:25 Linux last message repeated 8 times
  3. Aug 19 17:20:13 Linux kernel: [Eagle-usb] Discarding message (pdu 1502 > mru 1498)
  4. Aug 19 17:20:23 Linux modprobe: modprobe: Can't locate module char-major-116
  5. Aug 19 17:20:24 Linux last message repeated 7 times
  6. Aug 19 17:21:49 Linux kernel: [Eagle-usb] Discarding message (pdu 1502 > mru 1498)
  7. Aug 19 17:23:11 Linux kernel: [Eagle-usb] Discarding message (pdu 1502 > mru 1498)
  8. Aug 19 17:24:26 Linux last message repeated 9 times
  9. Aug 19 17:25:41 Linux kernel: [Eagle-usb] Discarding message (pdu 1502 > mru 1498)


 
Comme vous pouvez le voir je possede un modem Alcatel (fast800 je crois) et j'utilise les pilotes Eagle-Usb pour linux (merci à ses concepteurs qui font du bon travail :jap: ). Après quelques recherches sur google, j'ai fini par voir que ce message d'erreur était mon problème (je le rapelle, pas de pb de DNS mais certains sites s'affichaient et d'autres pas...). Donc bingo, plus qu'a chercher ma réponse sur des forums (peu nombreux...)
 
Je vous met ici le lien vers la solution :  http://forum.eagle-usb.org/viewtopic.php?t=1874
 
Voilà, c'est assez bien expliqué (sf pour la raison pour laquelle ce problème est survenu).  
 
Je te remercie Floyder d'être venu à mon aide ! et te souhaite une bonne continuation !
 
A Bientôt !
 
ps : la solution ne marche pas uniquement que pour Mandrake 10.X ! La preuve, c'est que j'ai Slackware 9 (en partie mis a j par la version 10) et que ça marche nickel !


Message édité par Toxicity69 le 19-08-2004 à 18:46:53
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed