j'ai voulu troquer ipcop contre une Debian, pour cela je me suis procuré une autre machine (tout en gardant ipcop d'installer sur mon ancien routeur, au cas ou, et j'ai bien fait ). L'installation de type minimaliste, (ssh, exim4) n'a posé aucun problème.
Il est alors apparut le problème suivant : je ne peux accéder qu'à certains sites web (donc on parle bien du traffic en http) à partir des postes "clients". En étant loggué sur le routeur "Debian", via telnet, ou lynx, j'accède aux sites que les clients ne voient pas. Le ftp fonctionne (ftp.debian.org, kernel.org) quand à lui.
Un des sites auxquels les clients n'acèdent pas : http://xfce.org/ (exemple parmis tant d'autres...)
Le client obtient un timeout, le routeur, lui, récupère bien la page web.
A noter que quand ipcop me faisait ofice de routeur, xfce.org était parfaitement accessible.
L'aspect dns a été tout de suite exclut puisque la résolution de noms se fait bien. Je peux en effet pinguer xfce.org depuis un client, et donc logiquement le traceroute depuis ce même client renvoi l'acheminement de mon paquet comme il faut.
Lors des tests, toutes les régles de firewall on été "flushés" et la politique par défaut des chaînes INPUT FORWARD, et OUTPUT ont toutes été fixées a ACCEPT.
Seule la régle de nat est restée :
- Code: Tout sélectionner
iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
debian.org, et hotmail.com étaient inaccessibles avec ce routeur la semaine dernière; à ce jour cela fonctionne parfaitement.
J'ai également essayé de changer le MTU de l'interface ppp0. Je l'ai fixé a 1464, ce qui n'a strictement rien changé, tout en sachant que sur lancien routeur ipcop la mtu était de 1492, ce qui n'empechait pas de voir http://xfce.org/ par exemple.
Merci d'avance pour les suggestions de chacun, je ne vois vraiment pas ce que j'aurais pu laissé au hasard (à part peut être un problème matériel ?).
A bientôt.