-RED en dhcp- ces logs sont-ils normaux ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

-RED en dhcp- ces logs sont-ils normaux ?

Messagepar lurey » 27 Mai 2005 08:50

Bonjour,
Mon Modem (Bewan Ethernet ST) a reçu le nouveau firmware sensé réparer le bug des blocages à la reconnexion.
Avec ce nouveau firmware, il peut fonctionner en "Passerelle-Ethernet" = simple modem, mais je n'ai jamais réussi à le faire fonctionner ainsi avec IPCop en PPPoE sur RED (si vous avez des idées là dessus, c'est dans ce post!)
Donc je fonctionne avec Modem en PPPoE, et RED d'IPCop en dhcp.
Avec "log débug de la connexion" coché dans le paramétrage de connexion, une fois en route, j'ai toutes les 45" environ les trois mêmes lignes:
23:07:25 dhcpcd[7068] sending DHCP_REQUEST for [IP publique] to [IP du Modem]
23:07:25 dhcpcd[7068] dhcpIPaddrLeaseTime=240 in DHCP server response.
23:07:25 dhcpcd[7068] DHCP_ACK received from [IP du Modem]
Est-ce normal ? je finis par penser que oui, puisque ça marche, mais j'aimerais une confirmation, et même si on pouvait m'expliquer à quoi ça correspond concrêtement, j'aurais l'impression d'apprendre ! Merci
Dernière édition par lurey le 27 Mai 2005 09:57, édité 1 fois au total.
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar Gandalf » 27 Mai 2005 09:01

Les logs ne paraissent pas étrange, DHCP ack correspond à l'accusé de réception du DHCP, donc c'est que l'adressage dynamique s'est correctement déroulé, mais ce qui est étrange dans tout ça c'est que ça revienne toutes les 45 secondes, comme si la durée du bail n'était que de 45 secondes , et ça c'est bizarre ...
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar lurey » 27 Mai 2005 10:08

Bonjour Gandalf !
...C'est ce qui m'interroge: je me dis que même si j'arrête les logs de debug, la machine, elle continue à ce rythme cette opération?
Que veut dire dhcpIPaddrLeaseTime=240 ?
Mon très mauvais anglais me laisse croire à une durée du bail ? (...mais quel rapport avec mes 45")

En fait, REd en dhcp veut dire quoi : c'est le modem qui donne une adresse à red (et lui donne donc l'adresse IP publique indiquée par le FAI au modem) ? pour un temps déterminé par le modem ?
Dans cette hypothèse:
- je n'ai rien pour règler cela dans le modem
- le délai court servirait-il à ne pas rester sur l'adresse précédente au moment d'une déco-reconnexion du modem au web ? ([ip publique] serait l'adresse dernièrement attribuée à RED, le mécanisme irait régulièrement se la faire confirmer par le modem)
ou est-ce que je raisonne sur des bases incorrectes :oops:
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar Gesp » 27 Mai 2005 10:55

- soit un modem gère la connexion et fonctionne en serveur DHCP
=> dans ce cas mettre RED en DHCP

- soit le modem est en bridge (ou passerelle ethernet) et IPCop gère la connexion en PPPoE
=> dans ce cas, mettre RED en PPPoE et configurer login et mot de passe dans l'interface web d'IPCop
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Gandalf » 27 Mai 2005 11:14

Oui ! Pour reprendre les explications de Gesp, quand ton modem gère la connexion, ta carte réseau RED ne sert que de liaison physique entre ton modem et le système ! Dans le 2 ème cas c'est ta carte RED qui "gère" tout ( adressage ... ) !

Donc toi tu es dans le 1er cas ( à priori ! ), c'est donc que ton modem gère la connexion, mais ça ne nous avance pas beaucoup sur l'abondance de tes logs !
dhcpIPaddrLeaseTime est effectivement la durée du bail en secondes normalement, ça ne correspond pas avec tes 45 secondes !
Est-ce que ton IP publique change toutes les 45 secondes ? ou toute les 240 secondes ? Quel est ton FAI ?
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar lurey » 27 Mai 2005 11:46

aux questions de Gandalf : Télé2, et mon adresse peut durer plusieurs jours !

à Gesp: (bonjour !) depuis le nouveau firmware de Bewan, on peut choisir de le paramétrer soit en "passerelle Ethernet", soit en PPPoE, soit en PPPoA, soit en IP routée si je me souviens bien (je suis pas sur place, là, mais au boulot... qui n'a rien à voir avec l'informatique et les réseaux!))
Et mon premier pb, c'est de n'être pas arrivé à l'utiliser en passerelle ethernet avec IPcop (c'est l'autre post que j'ai indiqué... si tu veux jeter un oeil, y'a pas mal de choses sur le fonctionnement nouveau de ce modem avec le nouveau firmware) A défaut, j'ai trouvé à fonctionner avec modem en PPPoE et IPCop en RED dhcp, ça fonctionne, mais ces logs de RED me posent question...
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar Gandalf » 27 Mai 2005 12:08

Je viens de parcourir ton autre post ( c'est Dallas ! ) et si j'ai bien compris, ton Bewan s'est "transformé" en routeur après flashage :shock: ???? Bewan ne semble pas proposer de support pour ce nouveau firmware, c'est étrange !
A mes yeux, si ton modem est devenu routeur ( c'est X-Files ) et intègre un serveur DHCP c'est lui qui te bombarde de ces requêtes inutiles toutes les 45 secondes, pour quelle raison, je ne sais pas ( bugs, mauvais dév ... ????? ).
En tout cas bon courage, regarde juste si ces logs ne risquent pas d'engorger l'espace disque de ton firewall !
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar lurey » 27 Mai 2005 12:20

C'est Dallas

c'est pour ça que j'ai fait ce deuxième post, pour "découper" les pb rencontrés depuis le flashage.
En désactivant la case "log debug de connexion", les logs de RED ne m'affichent plus toutes ces lignes... je suppose?? qu'elles ne sont pas non plus enregistrées sur mon disque ? suffit-il de les ignorer ? ça me fait bizarre ces choses qui se font toutes les 45" sans que j'en comprenne l'utilité...

Pour le support Bewan, ils disent même dans un document joint aux fichiers:
Le produit flashé avec le firmware Linux reste un modem Ethernet à part entière (Passerelle Ethernet). Aucun support technique de la part de BeWAN systems ne sera donc assuré sur les produits configurés en mode Routeur.

En fait, il semble avoir de "routeur" de se connecter seul (on lui rentre les login/mdp de connexion) par contre, la config prévoit une case "routage : actif (NAT) / inactif (pont)" dont seule l'option inactif est acceptée, cocher l'autre m'a toujours renvoyé une erreur au moment de charger les paramètres.
C'est un routeur sans routage... :?:
Confirmez moi: l'adresse IP qui apparait en page d'accueil de l'interface d'IPCop est bien l'adresse prise par la carte RED (attribuée par le dhcp du "routeur", en l'occurence)
n'y aurait-il pas moyen d'avoir une liaison en adresses fixes entre le modem"routeur" et Ipcop ? pour éviter ce dhcp...
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar mstotor » 27 Mai 2005 13:50

salut tout le monde, en lisant vos postes celà me ramene quelques années en arrieres, sous smothwall....et mes tous debuts sur ipcop

à la question, un simple modem peut il etre routeur, oui , routeur un port, le nat fonctionne il bien , oui, si on le scotche sur un switch en cable droit.
ce cas de figure cité plus haut etait connu sur certain modem usb comme olitec usb dsl v3.
en usb, il y avait deux adresses ip, une de la page web admin en 10.0.0.2, et une sur l'entrée usb du PC, :wink:
http://www.olitec.com/adsl-linux.html
http://www.olitec.com/images/adsl-l2.jpg

même soucis sur des modems seul, le speedtouch510 est un autre exemple bien concret transformable en vpn passthrou, firewall statefull etc....

on peut regler de maniere plus "pro" ces petites betes noires, à l'aide de telnet: commandes CLI, mais il faut connaitre le "IOS" interne, lié au processeur du constructeur.

acces à des reglages avancés firewall, reglage poussé de connection, DHCP etc..., il faut passer en commandes CLI, pas par la page web classique, on decouvre que ces toutes petites boites peuvent faire bien plus que sur le cahier des charges officiels :wink:

pour les parametres avancés de connexion

mes reglages: pour tiscali d'epoque
-ppoe routed
-LLC headers "true"
-HDLC headers "false" ( si true ne fonctionne pas , erreur lors des logs, aucune entete HDLC)
-authentification "chap"
-vpi=8
-vci=35
-mode adsl= gdmt ou auto

en esperant t'aider
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar Franck78 » 27 Mai 2005 22:37

Quelques soient les possibilités de la boite actuelle avec son nouveau logiciel, elle est vendue pour 'un simple modem ethernet'.
Et elle fonctionne comme ça sans problème avec Ipcop.
A part des décos FAI intempestives, mais jamais de blocage comme avant.

C'est donc pure perte de temps que d'essayer d'obtenir un routeur avec elle. Il peut simplement lui manquer de la mémoire vive pour fonctionner dans ce mode.

Donc dans la page Réseau/connexion de Ipcop:

INTERFACE : PPPOE
RECO: persistant
CONFIG AVANCEE PPPOE: plugins
AUTHENTIF, méthode: pap ou chap
DNS : automatique

Bien sur tu le configure sous windows en modem ethernet.
Puis tu le rebranche sur la carte ethernet 'libre' de ton Ipcop.

Montage bancal pour test (mais autorisé)

RED+Modem+WinXP sur le même switch.

Je pense même avoir réalisé encore pire une fois: tout sur GREEN,
et choix 'en dur' dans Ipcop de l'interface eth0 (green) pour le modem.


Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar lurey » 28 Mai 2005 00:20

Franck78 a écrit: C'est donc pure perte de temps que d'essayer d'obtenir un routeur avec elle.

:cry: Il n'est pas utile de me convaincre de l'utiliser en simple modem, je suis convaincu, c'est mon modem qu'il faudrait convaincre... Ben oui, mais chez moi, y'a pas moyen de connecter avec IPCop quand le modem est passerelle-ethernet et IPCop PPPoE, comme ça le faisait avant que je flashe le firmware. fifiloulou a eu la gentillesse de passer du temps avec moi sur MSN, j'ai tout fait comme lui, et pas de résultat (pas seulement la page interface, mais aussi les paramètres du setup d'IPCop concernant le réseau)
J'ai passé énormément de temps à ces essais, j'ai même appris à l'occasion à utiliser mon modem sous Windows dans les deux modes... Là en "simili routeur" j'arrive à utiliser à nouveau ma ligne ADSL. Pour l'instant, la question pour moi n'est pas si c'est stupide de l'utiliser en routeur, mais de trouver un mode qui marche normalement !
Comme précisé, la question de l'utiliser en modem / passerelle ethernet est dans l'autre post, toujours en attente de l'idée qui me permettra de trouver comment faire, où est l'erreur... (je vais réinstaller tout mon ipcop du début dans le week-end, pour re-essayer en Modem)
> Ici, c'est pour comprendre le fonctionnement en RED/dhcp... :wink:
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar mstotor » 28 Mai 2005 01:42

lurey a écrit:> Ici, c'est pour comprendre le fonctionnement en RED/dhcp... :wink:


oupss.... :wink:
pour piger ou tu en es, si le modem est en pppoe, c'est qu'il a une adresse ip locale, si tu mets une adresse ip du meme reseau sur ta carte red et comme passerelle le modem , relais dns pareil, tu as dejà essayé et ca non plus ca marche pas c'est bien cà ?

les logs sont bien entre red reglé en client et le modem en dhcp sur le reseau local ? ou c'est entre FAI et ipcop ?
tes logs veulent dire que le serveur dhcp n'enregistre pas que le client à recu une nouvelle ip et ne prends en compte l'accusé de reception..normalement des reception de confirmation du client, le serveur arrete d'emmettre une nouvelle adresse jusqu'au renouvellement de bail, à moins que tu ne te sois planté dans le reglage de la durée du bail, regarde dans les options de serveur dhcp si il y en a

bizarre ton truc, utilisation en mode "passerelle" du modem ou "bridge", ou "pont", normalement c'est le reglage d'usine, donc si il y a une possibilité de reset , repasse le comme si tu venais de le flasher ou flashe le, il a tellement été bidouillé qu'il est peu etre planté et fais n'importe nawak :wink:

je suppose que tu as dejà essayé çà....au parametre pret
flashe une derniere fois
ne touche plus à rien apres flashage , pas d'autres parametres ni utilitaires , laisse le tel quel, """neuf"" à ce moment là branche le direct sur ipcop (CABLE DROIT) verifie via putty ta config ipcop, root login puis "setup"
dans les reglages cartes red, mets seulement la coche sur PPPOE, ne modifie rien dans adresse ni masque de sous reseau et DNS.

ensuite dans les reglages de connexion via la page web, tu y cree ton profil de connexion login, mot de passe, PPPoE plugin=oui, Durée maximale d'inactivité = 0 , Connexion au démarrage d'IPCop=oui , reconnexion= persistant, DNS=Automatique et enregistre ton profil.

tu peux faire des essais en forcant le renouvellement d'adresse IP et anlyser les logs
ifconfig /release
ifconfig /renew
pour reclamer une autre adresse ip
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar lurey » 28 Mai 2005 10:49

mstotor a écrit: si le modem est en pppoe, c'est qu'il a une adresse ip locale, si tu mets une adresse ip du meme reseau sur ta carte red et comme passerelle le modem , relais dns pareil,
Le modem a une adresse, qu'un utilitaire permet de modifier. actullement pour le mien, 192.168.0.253
Modem toujours en PPPoE, j'ai refait pour vérifier, adresse fixe pour RED, 192.168.0.1 masque 255.255.255.0 : non, ça le fait pas, en page d'accueil de l'interface IPCop ça me dit connecté à 192.168.0.1 et ça donne jamais de nom d'hote à mon ipcop, et je ne pingue rien sur le web ni de ma station, ni directement d'IPCop.
A noter que après quelques essais infructueux, je suis revenu au mode dhcp, mon adresse IP exterieure est identique: le modem, lui est resté connecté, tout seul comme un grand. Il y a toujours un temps d'attente après la connexion - quelques minutes-, pendant lequel je n'ai pas de nom d'hote qui s'affiche pour IPCop, et pendant lequel je ne joins rien par mon navigateur. (quand le nom d'hote apparait, c'est bon).
les logs sont bien entre red reglé en client et le modem en dhcp sur le reseau local ? ou c'est entre FAI et ipcop ?
les logs sont ceux qui s'affichent dans la section RED des journaux systèmes dans l'interface IPCop, lorsque mon modem est réglé en PPPoE, et RED en dhcp...
je suppose que dans ce mode, le modem fait serveur dhcp, puisque sous windows il est recommandé de paramétrer la carte réseau en "obtenir une adresse automatiquement". Par ailleurs, rien dans l'interface de paramétrage du modem ne semble permettre de le paramétrer autrement qu'en adresse fixe côté PC

flashe une derniere fois

l'utilitaire fourni par Bewan me dit simplement que la mise à jour est faite, et ne fait plus rien de plus. je n'ai jamais pu reflasher, en fait.
si il y a une possibilité de reset

un petit bouton, j'espère que le fonctionnement est le même qu'avec le firmware d'origine ! je vais essayer, non sans appréhension...
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar lurey » 28 Mai 2005 12:25

Petit bouton ne sert plus à rien... modem branché ou débranché, et même tenu 15" appuyé, le modem garde tous ses paramètres.
Le logiciel fourni pour mettre à jour le firmware détecte le modem, vérifie les versions de noyau et de système, et voyant que c'est les mêmes, annonce que le boitier est à jour: rien ne se charge, et les cases à cocher "noyau / système / effacer les données utilisateur" restent désespérément grises, donc si cette dernière option est prévue pour remplacer le bouton reset, ça n'est pas au point!
Rien dans l'interface de configuration qui permette de paramétrer dans le modem le côté vers PC: juste l'utilitaire pour modifier l'adresse, rien à propos du serveur dhcp.
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar Gesp » 28 Mai 2005 14:03

Avec "log débug de la connexion" coché dans le paramétrage de connexion, une fois en route, j'ai toutes les 45" environ les trois mêmes lignes:
23:07:25 dhcpcd[7068] sending DHCP_REQUEST for [IP publique] to [IP du Modem]
23:07:25 dhcpcd[7068] dhcpIPaddrLeaseTime=240 in DHCP server response.
23:07:25 dhcpcd[7068] DHCP_ACK received from [IP du Modem]
Est-ce normal ?


Oui c'est normal.

Les modems qui font serveur DHCP ont en général un bail court.
Quand le modem ne route pas, cela permet de passer d'une machine à une autre (une seule à la fois) dans un délai raisonable.
Peut-être aussi que quand le modem sait router, quand le client n'est plus là, cela permet d'effacer de la table nat les données relatives à ce client (donc d'économiser un peu de ressources).
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité