Problème performances réseau

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème performances réseau

Messagepar bisol » 30 Mai 2004 03:13

Salut à tous.

Voila mon problème. Lorsque je transfert un fichier de la DMZ au green la vitesse est extremement lente. Et si je sors mon PC de la DMZ la vitesse redevient correct..

Une explication ?

Je ne pense pas que les performances de mon PC s'écroulent vu que c'est 1 PII et que Snort ne troune pas ni cette **** de proxy ;) !

Merci
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar guiguid » 30 Mai 2004 10:22

Plus de details STP/

Hardware ?
Carte réseaux ?
Switch / HUB

Qos activé ?

utilisation CPU lors d'un transfert d'une ISO de 650 Mo
Taux de transfert ?

Guillaume
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar bisol » 30 Mai 2004 12:59

Hardware :

2 cartes 3c905b (Green et Orange)

Sinon l'ordi est 1 PII 400 avec 192 mo RAM.

Sinon moins de 20% du CPU sont pris et la RAM vers 40% et 0 dans la swap...

Taux de transfert :

SANS DMZ : 10 mo / sec aller et retour
AVEC DMZ : 6 - 8 mo / sec envoi et 1 mo / sec reception..

Voila si vous avez besoin d'autres précisions..

PS : Est-ce que que quelqu'un a mii-tool compilé pour Ipcop ? Ca serait utile..
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar fraedhrim » 30 Mai 2004 13:34

Salut !

Peut-être un problème de négociation des vitesses de ports. Genre d'un côté tu montes en FULL DUPLEX et de l'autre en HALF DUPLEX et plof les perfs....

Sous IPCop je sais pas si c'est dispo mais tu peux vérifier sous un linux "normal" avec mii-tool.

TCHO.
Avatar de l’utilisateur
fraedhrim
Amiral
Amiral
 
Messages: 1264
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar bisol » 30 Mai 2004 16:09

fraedhrim a écrit:Salut !

Peut-être un problème de négociation des vitesses de ports. Genre d'un côté tu montes en FULL DUPLEX et de l'autre en HALF DUPLEX et plof les perfs....

Sous IPCop je sais pas si c'est dispo mais tu peux vérifier sous un linux "normal" avec mii-tool.

TCHO.


Oui c'est bien pour ca que j ai demander si kk1 avait compiler mii-tool sous Ipcop ;) !

Enfin dans le pire des cas je changerai le hardware mais je ferai ca que si je ne trouve pas le problème..
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar guiguid » 30 Mai 2004 16:59

Moi, j'aime pas ces carte 3com,
Je ne mets plus que du Realtek 8139 à 4 € !
(les perfs me vont tres bien : 7-8 Mo /s sur du 100Mbits)
Et aucun problèmes de négoautomatique, fiable dans le temps .
J(en ai monté des centaines ,et je n'ai jamais eu aucun retour ...
Par contre des que j'ai voulu monter des 3 com ....
bon d'accord les perfs sont la : 9-8 Mo /s , mais que des emerdements :
incompatble avec certains switch, auto nego aléatoire des fois en 100 des fois de 10 ,
Half-Full duplex quand ca lui chante .... Bref que d'embrouille pour 1 Mo/ s,

Maintenant mon choix est fait :
10M --> RLT 8139 (8029 à la limite en ISA)
100M --> RLT 8139
GIGA ---> RLT 8169, si problème de debit :
J'en met 2 en bonding ! ( merci linux)

Voila.

Guillaumr
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar bisol » 30 Mai 2004 17:53

2 cartes en bondiong ? Tu m explique ca ?

Bah moi j aime vraiment bien les 3com ;) Realtek je trove c'est la carte pas cher qui va pas ;D !

Enfin ceci peut venir de mon switch.. je vais le changer dans pas long ;D
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar guiguid » 30 Mai 2004 19:42

Pour débuter :
linux magazine france N° HS 18, article "Channel Bonding"
http://www.linuxmag-france.org/produit.php?produit=163
encore dans les kiosques.

Pour mettre en oeuvre :
/usr/src/linux-2.6.6/Documentation/networking/bonding.txt

Pour te mettre l'eau a la bouche :
tu cre une interface reseau virtuelle,
avec adresse ip et tout et tout,
puis tu lui assignes 1,2,3,4,5 .... cartes réseaux
puis tu dis au noyau de les utiliser de la facon que tu veux :
backup --> (la 1 tombe, il se sert de la 2 )
equilibrage de trafic : avec des swtichs non 802.3ad <-- (ca c'est génial) n x 100Mbits
equilibrage de trafic : avec des swtichs 802.3ad $$$ <-- n x 100Mbits
equilibrage de trafic : cyclique <-- on repartit a tours de role.

voila.

Guillaume
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar bisol » 30 Mai 2004 20:49

Ouais juste je l'ai ce mag ;D !

Sinon et bien tu as adapté ca sur ipcop ou tu as ta passerelle sur une distrib + tout fait à la mano avec kernel 2.6 etc.. ?
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar guiguid » 30 Mai 2004 22:29

non, aucun interet a adapter ca sur ipcop.
mais sur SME j'y pense.
Je pervois un serveur test (au cours d'une LAN)

A+
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron