problème accès interface web (admin)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

problème accès interface web (admin)

Messagepar maxiben » 05 Août 2009 14:33

Bonjour,

Version IPCOP 1.4.20 + MAJ 1.4.21 (GREEN + RED)

GREEN -> 192.168.3.254/24
RED -> 192.168.9.120/24

ADDONS INSTALLES : ipcop-advproxy-2.1.10.tar.gz et ipcop-urlfilter-1.9.3.tar.gz

De temps en temps je n'arrive pas/plus à me connecter à l'interface web d'ipcop (https://192.168.3.254:445 et http://192.168.3.254:81).

Message d'ie ou firefox : Impossible d'afficher la page

Parfois j'arrive à avoir la demande de certificat mais après Impossible d'afficher la page.

Alors j'ai trouvé une manip complètement abérante pour le probleme cité, c'est de faire 1 ou 2 ping sur l'adresse 192.168.3.254 (qui fonctionne parfaitement ceci dit), puis 5 secondes plus tard je retente l'accés à l'interface web et en général c'est OK.

Meme après un reboot complet d'ipcop, parfois l'accés impossible est impossible.

Je recherche une solution plus adaptée que le ping.

Merci
maxiben
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 18 Juil 2006 13:47

Messagepar shwing » 05 Août 2009 17:49

Salut, perso je commencerai par tester/changer/croiser les cartes réseaux.
ensuite tu peux essayer de changer ta config avec d'autres plage ip.
a+
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar ccnet » 05 Août 2009 21:40

Des erreurs peut être sur l'interface verte d'ipcop ? Selon le cas
Code: Tout sélectionner
ifconfig eth0
ou eth1 devrait donner une indication sur ce point.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar maxiben » 06 Août 2009 10:12

Merci pour vos reponses.

shwing, j'ai deja changé de plage ip, changé les cartes reseaux, reformaté 4 fois puis réinstallé ipcop ... :evil: :evil:

Ce probleme c'est pas la premiere que je l'ai, j'avais deja testé avec ipcop 1.4.11 (ya longtemps ... ), mais meme probleme.

ccnet, voici le ifconfig eth0 et eth1

eth0 Link encap:Ethernet HWaddr 00:03:FF:A1:BA:28
inet addr:192.168.3.254 Bcast:192.168.3.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:31 errors:0 dropped:0 overruns:0 frame:0
TX packets:15 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2625 (2.5 KB) TX bytes:1594 (1.5 KB)
Interrupt:11 Base address:0xe880


eth1 Link encap:Ethernet HWaddr 00:03:FF:A3:BA:28
inet addr:192.168.9.120 Bcast:192.168.9.255 Mask:255.255.255.0
UP BROADCAST RUNNING MTU:1500 Metric:1
RX packets:180 errors:0 dropped:0 overruns:0 frame:0
TX packets:10 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:15210 (14.8 KB) TX bytes:714 (714.0 b)
Interrupt:11 Base address:0xec00
maxiben
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 18 Juil 2006 13:47

Messagepar ccnet » 06 Août 2009 10:28

Tout semble normal de ce côté ci.
Est il possible de poursuivre avec un autre test (que vous avez peut être déjà fait), en désactivant les deux addons installés ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar maxiben » 06 Août 2009 10:38

Effectivement c'est possible, et il me semble qu'il fonctionné tres bien sans les addons ...

Comment faire pour desactiver les addons sans les désinstaller ?

Je pose cette question car j'ai deja essayé de désinstaller l'addons "ipcop-advproxy-2.1.10.tar.gz" et quand j'ai voulu le remettre, à bloque d'erreur à la reinstallation.
maxiben
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 18 Juil 2006 13:47

Messagepar ccnet » 06 Août 2009 10:44

Pour être tout à fait honnête je ne sais pas dans la mesure où je n'installe jamais ce type d'addons (proxy, filtrage de contenu, ...) sur ipcop, ni sur aucun firewall d'ailleurs. Il doit bien y avoir une ligne de commande dans un fichier de conf qui lance chacun des addons ...
Si c'est bien la source du problème, il vous restera à revoir le paramétrage des addons et leur intégration à ipcop. Sur quel type de machine faites vous tourner cela ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar maxiben » 06 Août 2009 10:57

Pour le paramétrage des addons et leur intégration à ipcop rien de sorcier a ce niveau là ... :)

IPcop tourne sur VMWARE (P4 3.0ghz + 256 RAM allouée), et il tourne aussi en parallele sur un P2 333mhz 128 RAM.
maxiben
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 18 Juil 2006 13:47

Messagepar ccnet » 06 Août 2009 11:21

Dans les deux cas la ram est probablement trop juste pour exploiter ces addons.
Pour la version montée sur Vmware, c'est un test bien sûr ... Avec au moins deux cartes réseaux ...
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar maxiben » 06 Août 2009 11:24

Oui sur VMWARE c'est un test en profondeur.

Pour la RAM, quand je vais sur l'interface d'admin (enfin quand j'y arrive :wink:), dans la partie "etat du systeme" on peut voir la charge de celle-ci (31%), ca va ya de la marge.
maxiben
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 18 Juil 2006 13:47

Messagepar LM45PI » 06 Août 2009 11:46

Bonjour,

deux petites questions:

- pour la RAM, pas de montée en charge significative au moment des échec de connexions ?
- vu que le test a été effectué avec différents navigateurs, les échecs de connexions se produisent-ils aussi sur une autre machine ? Des fois que le soucis ne soit pas du côté d'IPCop mais du client.

Laurent.
LM45PI
Matelot
Matelot
 
Messages: 1
Inscrit le: 28 Juil 2009 09:21
Localisation: Strasbourg

Messagepar maxiben » 06 Août 2009 14:33

Pour la RAM pas de montée en charge ...

Connection à l'interface admin avec un autre poste client idem.

Par contre "petit plus", quand je ne n'arrive plus a me connecter à l'interface web admin, je viens de découvrir quand faisant un ping de l'ipcop (192.168.3.254) vers mon poste client (192.168.3.1), il perd environ tout le temps 5 paquets (comme si la carte GREEN ETH0 se mettait en veille :shock: ). Et ensuite l'interface web refonctionne (ainsi que l'accés SSH et le filtrage Web).

extrait ping

PING 192.168.3.1 (192.168.3.1): 56 data bytes
64 bytes from 192.168.3.1: icmp_seq=5 ttl=64 time=6.953 ms
64 bytes from 192.168.3.1: icmp_seq=6 ttl=64 time=2.700 ms
64 bytes from 192.168.3.1: icmp_seq=7 ttl=64 time=2.280 ms
64 bytes from 192.168.3.1: icmp_seq=8 ttl=64 time=1.089 ms
64 bytes from 192.168.3.1: icmp_seq=9 ttl=64 time=2.773 ms
64 bytes from 192.168.3.1: icmp_seq=10 ttl=64 time=2.685 ms
64 bytes from 192.168.3.1: icmp_seq=11 ttl=64 time=2.778 ms
64 bytes from 192.168.3.1: icmp_seq=12 ttl=64 time=6.841 ms
64 bytes from 192.168.3.1: icmp_seq=13 ttl=64 time=3.295 ms
64 bytes from 192.168.3.1: icmp_seq=14 ttl=64 time=1.076 ms
64 bytes from 192.168.3.1: icmp_seq=15 ttl=64 time=2.409 ms
64 bytes from 192.168.3.1: icmp_seq=16 ttl=64 time=7.212 ms
64 bytes from 192.168.3.1: icmp_seq=17 ttl=64 time=2.809 ms
--- 192.168.3.1 ping statistics ---
18 packets transmitted, 13 packets received, 27% packet loss
round-trip min/avg/max/stddev = 1.076/3.454/7.212/2.040 ms
maxiben
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 18 Juil 2006 13:47

Messagepar maxiben » 06 Août 2009 17:15

ccnet, j'ai réinstallé completement ipcop donc plus d'addons, mais en fait ca me pose le meme probleme, impossible de se connecter à l'interface web admin.
maxiben
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 18 Juil 2006 13:47

Messagepar ccnet » 06 Août 2009 17:33

je n'ai jamais vu cela .... un switch, une source électro-magnétique à proxilmté des cables ?
Ou simplement un pb du fait de l'utilisation de vmware ...ce ne serait pas la première fois.
Red et Green sont bien sur des réseaux physiquement séparés ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar maxiben » 06 Août 2009 17:44

GREEN et RED passent par les meme switch, mais bon ...
maxiben
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 18 Juil 2006 13:47

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité