Bonjour, depuis 1 mois maintenant je me suis lancer dans l'aventure IPCop. J'ai eu l'occasion de tester plusieurs fonctionnalité par le biais de plugins et pour finir par une réinstall complete de mon server IPCop. J'ai réinstallé seulement les plugins qui m'etaient utiles.
Donc tout se passe a merveille, jusqu'au denier plugin, Blockouttraffic, qui une fois installé bloque le server qui centralise les clients du cluster.
Avec la commande "tail -f /var/log/messages" j'ai pu voir d'un peu plus prêt ce qui se passe. Les clients envois un flag "SYN", le server de calcul ne repond pas...
Petit extrait du log messages:
Nov 30 14:57:00 FireFoX kernel: INPUT IN=eth2 OUT= MAC=00:50:fc:47:46:c2:00:1d:68:42:5e:4a:08:00 SRC=217.162.99.25 DST=192.168.1.2 LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=15438 DF PROTO=TCP SPT=15095 DPT=12121 WINDOW=8192 RES=0x00 SYN URGP=0
Au passage, FireFoX est le server IPCop.
Donc j'ai créé une regle de transfert de port:
TCP DEFAULT IP :
1024 - 65535 => 192.168.2.252 : 12121
Donc 192.168.2.252 est le server de calcul, 12121 son port d'ecoute, et les clients non pas de ports conventionnels, le port etant choisi au hazard entre 1024 et 65535.
Suite a cette regle, ca fonctionne, mais ca fonctionne 5 min ensuite j'ai la grande joie de lire "Client not responded" sur le server de calcul. Pas vraiment top . En testant je me suis rendu compte que le simple fait de désactiver la regle et la réactiver avait pour consequence de faire fonctionner mais seulement pour 5 min apres c'est toujours pareils : "Client not responded" .
J'avoue je seche. Si quelqu'un a une idée, un conseil ou besoin de plus de renseignement pour comprendre... BOT etant un plugin indispensable a mon gout, j'ai vraiment pas envie de l'enlever et ce projet de clustering etant a la base un projet personnel, j'ai pas non plus envie de l'arreter.
En espérant avoir été clair dans mes propos.
Merci d'avance et bonne fin de week end