par Riric » 22 Sep 2003 12:15
j'ai un truc un peu équivalent, à savoir que ce matin par exemple, l'IPCop que j'ai mis au boulot - donc assez critique - n'avais plus le lien Internet cf. les log ci-dessous.
<BR>La conf : IPCOP 1.3.0 fix 4 (mais kernel 2.4.20 car le .21 plante mon PC!), Pentium Pro 200, 128Mo RAM (14Mo libres), Snort+Proxy activés, modem Ethernet SpeedTouch home.
<BR>
<BR>Sep 20 21:00:02 fwl ntpdate[23087]: step time server xxxxx offset 0.500862 sec
<BR>Sep 20 21:00:02 fwl ipcop: NTP synchronisation event
<BR>...puis des traces sur la chaine INPUT interface ppp0 jusqu'à 23:59:56
<BR>Sep 21 00:01:01 fwl syslogd 1.4.1: restart.
<BR>Sep 21 00:01:02 fwl ipsec_setup: Stopping FreeS/WAN IPsec...
<BR>...ensuite je fais un ipsec restart pour resynchroniser mon VPN
<BR>...et de nouveau des traces sur INPUT
<BR>Sep 21 01:39:57 fwl pppd[31579]: No response to 3 echo-requests
<BR>Sep 21 01:39:57 fwl pppd[31579]: Serial link appears to be disconnected.
<BR>Sep 21 01:39:57 fwl snort: pcap_loop: recvfrom: Network is down
<BR>Sep 21 01:39:57 fwl snort: Snort exiting
<BR>Sep 21 01:39:58 fwl pppd[31579]: Connection terminated.
<BR>Sep 21 01:39:58 fwl pppd[31579]: Connect time 3884.2 minutes.
<BR>Sep 21 01:39:58 fwl pppd[31579]: Sent 3513892466 bytes, received 1976148803 bytes.
<BR>Sep 21 01:39:58 fwl pppd[31579]: Using interface ppp0
<BR>Sep 21 01:39:58 fwl pppd[31579]: Connect: ppp0 <--> /dev/ttyp1
<BR>Sep 21 01:39:58 fwl pppoe[31581]: read (asyncReadFromPPP): Session 10872: Input/output error
<BR>Sep 21 01:39:58 fwl pppoe[31581]: Sent PADT
<BR>Sep 21 01:39:58 fwl pppoe[25047]: PPP session is 22541
<BR>Sep 21 01:39:58 fwl ipcop: PPP has gone down on ppp0
<BR>Sep 21 01:40:00 fwl pppd[31579]: Remote message: CHAP authentication success, unit 167
<BR>Sep 21 01:40:00 fwl pppd[31579]: local IP address 193.251.69.213
<BR>Sep 21 01:40:00 fwl pppd[31579]: remote IP address 193.251.69.1
<BR>Sep 21 01:40:00 fwl ipcop: PPP has gone up on ppp0
<BR>Sep 21 01:40:22 fwl kernel: INPUT IN=ppp0 OUT= MAC= SRC=*.*.*.* DST=x.y.z.w LEN=404 TOS=0x00 PREC=0x00 TTL=107 ID=21067 PROTO=UDP SPT=1048 DPT=1434 LEN=384
<BR>Sep 21 01:40:23 fwl ipcop: Dynamic DNS ip-update for something : failure
<BR>
<BR>plus de synchro de l'heure (can't find host) par contre, quelques traces sur INPUT ppp0 (mais trés peu)....
<BR>
<BR>Du coup ce matin, j'ai arrêté le RED (rc.red stop), ipsec (ipsec stop) puis redémarré à la main....
<BR>Sachant qu'aprés, il faut que je me connecte à l'IPCOP de l'autre coté pour faire un restart du VPN, sinon pas de connexion.
<BR>Une idée ?
<BR>
<BR>@+
<BR>
<BR>
<BR>