Lenteur DMZ -> WAN (dns configuré)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Lenteur DMZ -> WAN (dns configuré)

Messagepar phaby » 19 Avr 2006 10:13

Bonjour,

ma config : IPcop 1.4.10 (Red/Green/Orange) + Copfilter (P3Scan, Spamassassin, ClamAV)

j'ai un serveur applicatif que je viens de mettre en DMZ (il etait en Green), l'acces (depuis LAN ou WAN) à l'interface web de cette appli se fait via une IP publique (+tranfert de port).
Lors du passage en DMZ j'ai renseigné sur cette machine les DNS de mon FAI (pareil que sur Ipcop).

Cet appli permet d'envoyer des SMS via une interface web, quand on valide l'envoi c'est tres lent (le temps de joindre la passerelle SMS).

aucun ping ne passe depuis la DMZ vers differentes IP ou noms de domaine (mais j'ai acces à la page web !)
ping www.google.fr -> OUT
ping 66.249.93.99 -> OUT
http://www.google.fr -> OK

Un nslookup localhost me donne bien le serveur DNS primaire (qui est bien le meme que sur IPcop)

- l'appli arrive à joindre la passerelle SMS avec un laps de temps de ~15s (envoi d'une requete HTTP POST sur un nom de domaine)
- impossible de pinguer IP ou noms de domaine depuis la DMZ

Je comprends pas d'où vient le probleme, (les 2 items ci-dessus sont, pour moi, contradictoires).
Pourriez-vous m'aiguiller dans mes recherches et mes tests.

Merci d'avance
Avatar de l’utilisateur
phaby
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 04 Nov 2003 01:00
Localisation: Pas tres loin

meme problème

Messagepar KiSh » 11 Mai 2006 20:25

Bonjour,

J'ai récement installé une DMZ et g donc migré mes serveurs vers Orange. Mon problème (comme phaby)c ke je peux pas pinguer l'exterieur. mes serveurs tournent sur red hat et donc kan g mis un traceroute je vois ke je eux bien sortir sur le WAN mais (a chaque fois) je n'arrive pas a atteindre le dernier noeu (g testé en faisant un traceroute a partir d'un poste sur green)

à ma grande surprise cet aprem g branché mon ordi sur orange pour essayer de voir ce ki cloche et a ma grande surprise je peux surfer sur le web ... mais pas de ping.

ca me crée un problème ds le sens ou mon serveur de messagerie ne marche plus.

une kestions? une proposition? une solution?
MERCI DE PARTICIPER
Avatar de l’utilisateur
KiSh
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 14 Déc 2005 14:37


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron