par informatique.vdg » 14 Fév 2006 14:02
alors tcpdump ça donne un output assez énorme, je vois pas trop comment l'exploiter. que chercher? des pistes?
sinon j'ai ajouté une vieille carte réseau isa 3com et reconfiguré ipcop pour que cette carte soit l'interface red (en lieu et place de l'interface intégrée qu'ipcop n'identifiait pas de la même façon quand je faisais "identifier/rechercher" plusieurs fois de suite)
bref avec la carte isa c'est mieux parce que je n'ai plus de paquets perdus, mais le pb de déconnexion perdure.
à part quelques collisions sur red, je ne vois pas le pb.
root@ipcop:~ # ifconfig
eth0 Link encap:Ethernet HWaddr 00:10:4B:59:91:54
inet addr:192.168.3.1 Bcast:192.168.3.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:171525 errors:0 dropped:0 overruns:0 frame:0
TX packets:32340 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:17655779 (16.8 MB) TX bytes:25191617 (24.0 MB)
Interrupt:18 Base address:0x2040
eth1 Link encap:Ethernet HWaddr 00:0A:5E:23:8E:E3
inet addr:192.168.1.43 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MTU:1500 Metric:1
RX packets:87106 errors:0 dropped:0 overruns:0 frame:0
TX packets:33941 errors:0 dropped:0 overruns:0 carrier:0
collisions:435 txqueuelen:1000
RX bytes:35200594 (33.5 MB) TX bytes:5360127 (5.1 MB)
Interrupt:20
eth1 est reliée au routeur d'oléane(192.168.1.1), directement. (il y a 4 ports au $%#&! du routeur oléane)
192.168.1.0/255.255.255.0 est utilisé par de rares machines.
192.168.2.0/255.255.255.0 est l'environnement de prod 'normal', on passe par notre vieux fw en red hat.
192.168.3.0/255.255.255.0 l'environnement de test
toutes les machines sont en adressage fixe.
donc les symptomes c'est :
- tout ok, quelque soit l'OS.
- au bout d'un temps aléatoire, perte de connexion des clients (ne ping plus ipcop)
- quelques minutes sans intervention -> ça repart (parfois ça ne repart pas sans rebooter le client).
j'ai eu le pb avec un client linux aussi, mais 1 ou 2 fois seulement. généralement le client linux garde la connexion quand les clients windows ne touchent plus rien.
parfois un ping depuis ipcop sur le client récalcitrant règle le pb, des fois non.
plus fort, je peux avoir un client windows hors jeu mais un autre qui peut encore sortir sur le net dans le même temps (à reproduire pour confirmer que ce n'étati pas le hasard ou des circonstances à la con).
enfin bref je me demande si je vais pas laisser tomber ipcop, j'ai dans l'idée que c'est pas demain qu'il sera en prod et les critiques sur ce choix commencent à fuser :-/