Bonjour,
Comme dit dans un ancien poste, j'expérimente IPCop 1.4.10 dans le réseau d'une école.
Configuration :
RED : sur une Freebox en mode routeur (192.168.200.1/24)
192.168.200.10/24
DNS : 212.27.32.176
Passerelle : 192.168.200.1
GREEN
192.168.0.10/24
BLUE
192.168.1.10/24
RPV Arrêté
Serveur CRON En fonction
Serveur DHCP En fonction (temporairement)
Serveur DNS mandataire (proxy DNS) En fonction
Serveur NTP En fonction
Serveur Web En fonction
Serveur d'accès à distance sécurisé (SSH) En fonction
Serveur d'enregistrement de journaux En fonction
Serveur d'enregistrement des journaux du noyau En fonction
Serveur mandataire (proxy) En fonction
Système de détection d'intrusions (BLUE) Arrêté
Système de détection d'intrusions (GREEN) Arrêté
Système de détection d'intrusions (RED) Arrêté
ADDONS : URLFILTER (mise à jour de l'UV Toulouse) et ADVPROXY
Pas de réglages particuliers mis à part pour URLFILTER où presque rien n'est autorisé.
La machine est surdimensionnée (Athlon 2500+, 512 DDR, 80Go, 2 cartes 100TX et une en gbits)
Le problème est le suivant :
de temps en temps (cette notion de "temps" reste à déterminer exactement), plus rien ne passe au travers d'IPCop
Un ping (ou n'importe quoi d'ailleur) depuis un Client GREEN ou BLUE vers l'exterieur ce retrouve bloqué, cela pendant quelques minutes, puis tout repart normalement, sans rien faire.
Par contre, dans ces périodes, un ping vers une des 3 interfaces (RED, GREEN et BLUE) passe sans problème
Depuis IPCOP, pas de pb pour pinguer au travers des 3 interfaces
En résumé, de temps en temps (trop souvent), IPCOP empêche GREEN et BLUE d'aller faire joujou de l'autre coté de RED.
Si quelques a une idée...
ps : le pb est le même quelque soit le client utilisé, il ne concerne pas les dns, la passerelle ou n'état de la connexion Internet, j'ai testé avec un poste situé de l'autre coté de red, aucun pb
pps : forcement quand j'essaye de le reproduire le temps de poster ce message, ça marche nickel
mais bon j'ai quand même eu 1 coupure le temps de ce message
edit : j'oubliai, dans ces moments là, je n'ai plus non plus accès à l'interface d'IPCOP
edit2 : ba voila, le temps de faire l'edit, j'ai eu une autre coupure (durée 1min environ)
edit3 : encore une déco, enfin partielle, la syncronisation nntp qui était en cours n'a pas été interrompue, par contre pas moyen d'établir une nouvelle connexion
on dirait que le firewall car les connexion établies mais n'en accepte plus aucune autre (cette fois la déco a durée plus de 5min)
il se comporte comme un ips