Comment couper une communication ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar gla » 18 Sep 2003 19:16

Salut à tous, <BR> <BR>Je viens de m'apercevoir que mon IPCOP garde certaines connexions ouvertes... même après ma déconnexion. <BR> <BR>Je m'explique. <BR>Hier je suis aller me balader sur un site de la fac de Nantes (j'avais une adresse IP X). <BR>aujourd'hui, alors que mon adresse IP à changé (Y), je vois encore l'ancienne adresse (X) dans les connexions ouvertes ! ! ! <BR> <BR>Je pense qu'un reboot devrait régler le problème, mais je trouve cela un peu limite... <BR> <BR>Bref : <BR> <BR> 1 - Comment peut on couper une seule connexion, et pas toutes les autres ??? <BR> 2 - Pourquoi cette connexion reste affichée ?? <BR> <BR> <BR>Quelqu'un à une idée ?? (en particulier celle concernant mon problème <IMG SRC="images/smiles/icon_lol.gif"> ) <BR><BR><BR><font size=-2></font>
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar Athanase » 18 Sep 2003 19:31

Ca, ça sent la bonne vieille connection qui n'a pas été fermée proprement par un TCP reset ou un TCP FIN (ou encore qui n'a pas été ouverte complètement, TCP Ack qui n'est jamais arrivé). Il n'est pas rare qu'une connection TCP qui n'a pas été complètement ouverte ou complètement fermé soit considérée comme active par le système d'exploitation ou le firewall. <BR> <BR>En général, la solution magique est de modifier un paramètre du système d'exploitation qui permet de configurer le temps pendant lequel les connections non-actives restent "ouvertes". Il s'agit d'un simpel Time-out sur les session TCP. Je ne connais pas IPCop mais de la même façon, la plupart des firewalls sérieux proposent de configurer un time-out sur les session inactives. Je n'ai plus qu'à t'inviter à chercher ce genre d'information dans la documentation d'IpCop. RTFM comme on dit souvent <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
Athanase
Aspirant
Aspirant
 
Messages: 130
Inscrit le: 28 Juin 2002 00:00

Messagepar gla » 18 Sep 2003 19:43

Pourquoi pas, mais comment expliquer que la connexion reste ouverte alors que cette interface (ppp) n'existe plus ?
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron