Débogage d'une panne reseau

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Débogage d'une panne reseau

Messagepar pitbac23 » 16 Mars 2009 17:29

Bonjour à tous et merci d'avance de bien vouloir me lire.
Je vais tout d'abord préciser que je ne suis pas un expert en administration réseau.
Etant de nature très curieuse et toujours avoir envie de savoir le pourquoi du comment, je m'en remet donc à vous .
J'aimerais que vous me donniez un avis sur mon raisonnement afin de voir si je pense de la bonne manière ou non.

Mon problème est le suivant depuis un IMAC ( le seul ordinateur du réseau) connecté en réseau WIFI a une borne de mon FAI ( la Bebox2 pour ne pas la cité(Belgacom)).
La connection a la borne est établie en WPA2 AES 256Bit. et la longueur de la clef est composé de de 28 caractères HEX.
La connexion internet est comme ainsi dire très étrange , Elle ne fonctionne est faite que 2 minutes tout au plus après cela ca deviens tellement lent que par exemple pour ouvrir le site d'ixus cela met 4 minutes.
Il y a meme des page qui ne veulent jamais s'ouvrire. (Surement une définition de TIMEOUT sur les serveur Web, enfin je pense)
Afin de retrouvé une connexion rapide , je dois me déconnecter du FAI pour me reconnecter et la miracle , la rapidité reviens mais pour une courte durée.

La je me suis dit que ce n'était pas normal du tout et j'ai commencé à chercher a savoir pourquoi, dans l'ordre ou je vous les énonces.

1)Premier concerné le FAI et la , la jolie réponse tout est normale cela vient de chez vous .

2) je test la couche ip du MAC pour voir si ca ne viens pas de lui , et effectivement cela ne viens pas de lui.
3)je regarde les DNS /etc/resolv.conf , tout est ok je l'ai configurer afin qu'il puise directement les DNS sur le FAI sans passé par la passerelle ,
passons maintenant au commande de débogage
4) PING , passe sans soucis vers la passerelle - Vers internet cela dépend parfois ca passe parfois ca passe pas. ( mais aucune fragmentation de paquets) ( valeur MTU 1492)
5) traceroute sur www.google.be par exemple me bloque quasi toujours au HOP 6 ou 7 et reprend apres je dirais une bonne attente.
Le problème de traceroute me fait vraiment pensé soit un probleme du signal du modem , soit un probleme chez le FAI.
6)Je pense au firewall, meme si dans la logique il ne devrait pas être incriminé ,puis que les requetes passe mais lentement, mais j'ai surtout pensé a un probleme du Statefull , mais encore une fois c'est moi qui initialise la connection donc la réponse devrait me revenir ( donc j'écarte le FW), Petite précision impossible de se loguer en SSH ou TELNET sur le routeur (protection belgacom) ce qui m'aurai arrangé pour voir les tables iptables. Y-a t'il un couac des la tables NAT ? ou alos dans la chaines FORWARD ?
Je ne le serai jamais .
7)un proxy transparent ? je n'arrive pas a le savoir car biensur dans l'interface d'administration rien n'est spécifié , ce qui m'a fait pensé a ca c'est l'impossibilité de me reloguer sur un site a identification, ce qui me fait pensé a un filtrage des cookies.
8) j'ai pensé également que cela venais du cryptage sur le Wifi (WPA2) , je suis donc directement passé en RJ45 et pas mieux .
9)n'ayant pas de modem routeur sous la main je ne peux tester , est-ce lui le coupable ?
Dans ce cas quel est l'élément du modem qui plante . Les fonctions de routage sont assurés, le point d'accès fonctionne très bien en local , un ping d'une machine branché en RJ45 vers le MAC (WIFI) fonctionne bien également ( donc ce n'est pas le pont) ni la commutateur.
Le dernier est le modem et je pense que c'est lui. ( sans en être sur)
10) j'ai pensé également à un problème de perturbation sur ma prise téléphonique. ( je ne sais pas le testé).
11) j'attend vos avis , Peut être y a t'il des choses que j'ai omis de faire pour mon diagnostique ?

Merci
Salut les gars je suis super content d'avoi trouver ce site qui je suis sur va me fournir pas mal de connaissance au niveau reseaux car je ne suis vraiment pas expert dans ce domaine
Avatar de l’utilisateur
pitbac23
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Juil 2003 00:00
Localisation: bruxelles

Messagepar Franck78 » 17 Mars 2009 23:38

Salut,
Il n'y a rien dans tes recherches qui concerne le délai. Pourquoi ce temps?

Quelle est l'action minimale a faire pour réparer(un peu plus fouillé que marche arret)

ping -s avec un GROS paquet
ou/et
ping -F (-f)? doit pouvoir aider un peu plus.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar pitbac23 » 18 Mars 2009 01:30

Bonsoir
IL est vrai que je n'ai pas donné beaucoup d'explication sur chaque commande.
Un ping standard me ramene a ~400ms de moyenbe et parfois se traduit par un timeout.
En ce qui concerne ping , comme dit , c'est normale au début mais plante après 2 ou 3 minutes je dirais.
je me base sur google.be pour le ping .
J'ai laissé le packetsize a 56 ( donc 64 avec l'entete (par défault))
si je tente de monté a 120 j'ai un beau "truncated" , si je tente de descendre a 24(32) je gagne tout de meme un peu en ractivité de l'odre de 3-5ms par sequence.
le flooding s'amorce mais comment puis-je interpété son résultat ?
je n'ai pas mis d'intervalle je suis donc a 0 et le point s'efface relativement vite.

Quelle est l'action minimale a faire pour réparer(un peu plus fouillé que marche arret)


Je suis bien d'accord avec toi , seulement pour fouiller un peu plus j'ai besoin d'un petit coup de main.

Merci
Salut les gars je suis super content d'avoi trouver ce site qui je suis sur va me fournir pas mal de connaissance au niveau reseaux car je ne suis vraiment pas expert dans ce domaine
Avatar de l’utilisateur
pitbac23
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Juil 2003 00:00
Localisation: bruxelles

Messagepar Franck78 » 19 Mars 2009 00:21

pitbac23 a écrit:si je tente de monté a 120 j'ai un beau "truncated"

?
120 octects? C'est ridicule comme 'rallonge'. C'est des pings de 10-40Ko qu'il faut balancer. Et sur le routeur immédiatement après ta box (pour ça regarde dans sa config). C'est pas google.* qu'il faut cibler. C'est trop loin ;-)
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar pitbac23 » 19 Mars 2009 01:11

Oui en effet je l'avais fais en 120 octets
Je n'ai pas de routeur après ma box c'est la box elle-même qui s'en occupe.
Sous tes conseils, j'ai donc pinguer ( mais depuis une station du reseau , car l'acces telnet ou SSH est impossible sur cette box) directement la passerelle qui me donne ma connection internet .
Voici les résultats
au dessus de 10240 je n'ai aucune réponse de ma passerelle (que j'appelerai INT)

Code: Tout sélectionner
root@geoffreylinux:/home/geoffrey# ping -a -I ra0 -n -s 20480 213.49.234.1
PING 213.49.234.1 (213.49.234.1) 20480(20508) bytes of data.

--- 213.49.234.1 ping statistics ---
12 packets transmitted, 0 received, 100% packet loss, time 11020ms


En 10240 => ping -a -I ra0 -s 20480 213.49.234.1
Code: Tout sélectionner
root@geoffreylinux:/home/geoffrey# ping -a -I ra0 -s -n 10240 213.49.234.1
PING 213.49.234.1 (213.49.234.1) from 15.10.10.13 ra0: 10240(10268) bytes of data.
10248 bytes from 213.49.234.1: icmp_seq=1 ttl=254 time=423 ms
10248 bytes from 213.49.234.1: icmp_seq=2 ttl=254 time=300 ms
10248 bytes from 213.49.234.1: icmp_seq=3 ttl=254 time=421 ms
10248 bytes from 213.49.234.1: icmp_seq=4 ttl=254 time=428ms
10248 bytes from 213.49.234.1: icmp_seq=5 ttl=254 time=450 ms
10248 bytes from 213.49.234.1: icmp_seq=6 ttl=254 time=422 ms

Merci
Salut les gars je suis super content d'avoi trouver ce site qui je suis sur va me fournir pas mal de connaissance au niveau reseaux car je ne suis vraiment pas expert dans ce domaine
Avatar de l’utilisateur
pitbac23
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Juil 2003 00:00
Localisation: bruxelles

Messagepar ccnet » 19 Mars 2009 10:35

Je n'ai pas de routeur après ma box c'est la box elle-même qui s'en occupe.

Entre votre box et google.com il doit y avoir une dizaine de routeur sur le chemin.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar jdh » 19 Mars 2009 11:06

-I ra0


Il serait bon de faire un test comparatif :
- pc relié en ethernet à la box,
- pc relié en wifi à la box.

Pour le wifi, on parle de "g" qui est sensé faire du 54 Mbits. On imagine que cela fait la moitié d'ethernet (100 Mbits) mais ce n'est pas la réalité.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar pitbac23 » 19 Mars 2009 23:53

Code: Tout sélectionner
Entre votre box et google.com il doit y avoir une dizaine de routeur sur le chemin.

Oui effectivement une 15 ~ .
tracepath et traceroute me le confirme.
Je n'avais pas bien interprété ce qu'avais dit Franck78, je croyais qu'il pensait que j'étais en bridge avec la box.

Code: Tout sélectionner
Il serait bon de faire un test comparatif :
- pc relié en ethernet à la box,
- pc relié en wifi à la box.

Pour le wifi, on parle de "g" qui est sensé faire du 54 Mbits. On imagine que cela fait la moitié d'ethernet (100 Mbits) mais ce n'est pas la réalité.

Comme indiqué dans mon premier post , j'ai tenté les deux avec quasiment les même résultats. ( un poil mais vraiment un poil meilleur. Pour l'ethernet ).
D'un côté c'est logique car ça ne pourrait pas être l'interface qui bridera les données transmises ou reçues de ma connection 6Mbit.

Bon pense que demain je vais aller leur tirer les oreilles à ses braves gens, car je reste tout de même persuadé que c'est la ligne ou le modem.
Je ne sais pas si vous pouvez interpréter ces données.

Mais en : SNR MARGIN DOWN/UP= 13db/20db
Atténuation= 21db

Merci [/code]
Salut les gars je suis super content d'avoi trouver ce site qui je suis sur va me fournir pas mal de connaissance au niveau reseaux car je ne suis vraiment pas expert dans ce domaine
Avatar de l’utilisateur
pitbac23
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Juil 2003 00:00
Localisation: bruxelles


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron