Bon, apparemment, j'ai crié victoire trop vite !
Ce qui semblait (parfois à mon étonnement d'ailleurs) bien marcher chez moi sur une connexion RTC n'est pas aussi bon sur la ligne numéris du client...
Tout d'abord, vous pouvez voir
ici ce que j'ai fait comme filtrage, dans une ébauche de howto que je pensais faire, mais je vais attendre pour ça que le problème soit vraiment résolu
.
En fait, il semble que certains paquets SYN soient bien indispensable à l'établissement et au maintien de la connexion dans des conditions normales de navigation. Mais comme ce sont aussi des paquets SYN qui me la maintiennent même sans activité des postes clients, j'avoue que je ne sais plus bien quoi faire...
Mais il y a peut-être autre chose qui intervient... J'ai eu à intervenir sur la boite aux lettre du client chez son FAI, et impossible de me connecter au webmail, y compris filtres diald remis d'origine... Quelques coups de tcpdump plus tard, je me pose beaucoup de questions : les requêtes https (le webmail est en https) sont lancées avec l'@IP du poste client !!! Le technicien du FAI avait quelques doutes sur mon firewall, et là, bien sûr, il me dit que j'ai un gros problème
. Et moi, je me mets à douter aussi de mon firewall et à me demander si les trames bizarres qui maintiennent ma connexion ne viennent pas d'un joli trou de sécurité ?
Or, c'est une SME 6.01-01 sur laquelle les seules modifs effectuées sont le filtrage diald dont j'ai parlé et l'installation d'une récupération multipop avec filtrage selon
la méthode de spox.
Comme je n'ai pas fait d'autres installations de 6.01, je ne sais trop qu'en penser. Bon, je vais essayer de libérer une bécane et refaire la même install pour éplucher le firewall, mais je me dis qu'il doit bien y avoir quelqu'un qui a déjà rencontré le problème ? Ca m'aiderait d'autant plus que, si je me débrouille un peu avec ipchains, je ne connais pas iptables...
[Edit] modification d'une url mal prise en compte [/edit]
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)
Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)