Ipcop ? non merci ... 8 heure de uptime = au tas !

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar jamiroq » 08 Mars 2004 16:15

c quoi cette distro a 3 balle , c le zone alarm de linux ? <BR> <BR>en 8 h de uptime le conntrack est deja par terre : <BR>message kernel : ip_conntrack : table full !! <BR> <BR>en clair le parametrage de 8192 connection (de base) est vraiment naze) <BR> <BR>vous avez deja eu ca ? sur ipcop 1.3 tout patch appliqué !
C dur de passer .. à travers ce firewall !!!
Avatar de l’utilisateur
jamiroq
Major
Major
 
Messages: 79
Inscrit le: 31 Jan 2003 01:00

Messagepar ths » 08 Mars 2004 16:20

j'ai ipcop 1.3 chez moi .. (j'ai pas mi fixe <IMG SRC="images/smiles/icon_cool.gif"> <BR>il reste aller regulierement 1 à 2 semaines ... j'ai 56k certe, mais connecter casi 15/24h
Avatar de l’utilisateur
ths
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 185
Inscrit le: 30 Nov 2003 01:00
Localisation: Lyon*

Messagepar belugha » 08 Mars 2004 16:24

jamiroq: qu'est-ce qui te permets d'avancer ces arguments ? donne nous plus de détails, la config de ton réseau, le type de machine sur lequel tourne Ipcop ... <BR> <BR>Juste pour info jamiroq, j'ai un Ipcop (1.3 + 8 fixs) qui tournent maintenant avec 9 VPNs Ipsec et je n'ai aucun problème maintenant depuis 1 an. <BR> <BR> <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>Qu'y-a-t-il donc de si différents ? <IMG SRC="images/smiles/icon_confused.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar yannva » 08 Mars 2004 16:25

Perso un 1.3 en prod depuis plusieurs mois et up 24/24 : n'aurais tu pas un peu bidouillé ta config ? <BR> <BR>A + <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar JaDiuM » 08 Mars 2004 16:34

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-08 15:15, jamiroq a écrit: <BR>c quoi cette distro a 3 balle , c le zone alarm de linux ? <BR> <BR>en 8 h de uptime le conntrack est deja par terre : <BR>message kernel : ip_conntrack : table full !! <BR> <BR>en clair le parametrage de 8192 connection (de base) est vraiment naze) <BR> <BR>vous avez deja eu ca ? sur ipcop 1.3 tout patch appliqué ! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Lol, en lisant tes différents postes y'a de quoi doucement rire (huhu), donc ce post ne m'étonne meme pas... <BR> <BR>Mdr <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif">
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00

Messagepar tomtom » 08 Mars 2004 16:35

Troll à deux balles -> lock topic <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar SNORK » 08 Mars 2004 16:36

IPCOP n'est pas une distrIBUTION à 3 balles... c'est gratuit . <BR>Reviens nous voir quand tu seras calmé en expliquant ton problème. <BR> <BR> <IMG SRC="images/smiles/icon_rolleyes.gif"> <IMG SRC="images/smiles/icon_rolleyes.gif"> <IMG SRC="images/smiles/icon_rolleyes.gif">
Avatar de l’utilisateur
SNORK
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 246
Inscrit le: 12 Mars 2003 01:00
Localisation: Asnières

Messagepar jamiroq » 08 Mars 2004 16:38

<!-- BBcode auto-mailto start --><a href="mailto:root@ipcop:/proc/sys/net/ipv4">root@ipcop:/proc/sys/net/ipv4</a><!-- BBCode auto-mailto end --> # cat /proc/sys/net/ipv4/ip_conntrack_max <BR> <BR>8192 <BR> <BR> <BR>sur une man drake de base il est a 32762 ..chercher le bug ET ... <BR> <BR>ca : <BR> <BR> <BR>Mar 8 14:30:05 ipcop kernel: NET: 44 messages suppressed. <BR>Mar 8 14:30:05 ipcop kernel: ip_conntrack: table full, dropping packet. <BR> <BR>emule fout l'ipcop par terre c excelent !!! <BR> <BR>mettre ca en prod .ben faut pas avoir de scrupule pour ses clients, de plus le truc qui me choque c le coté GREEN vers RED c ful open ..un truc hyper pro quoi. <BR> <BR>j'attendais mieux d'un produit s'appuyant sur le netfilter ... c pas grave je vais essayer la mnf et sinon pas retour a la case depart avec mes regles perso. <BR> <BR>ps :je n'ai rien customisé a part du foward port 4662 vers dmz etqqes accés lan vers dmz ... sinon rien d'autre <BR> <BR> <BR><BR><BR><font size=-2></font>
C dur de passer .. à travers ce firewall !!!
Avatar de l’utilisateur
jamiroq
Major
Major
 
Messages: 79
Inscrit le: 31 Jan 2003 01:00

Messagepar JaDiuM » 08 Mars 2004 16:43

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-08 15:38, jamiroq a écrit: <BR><!-- BBcode auto-mailto start --><a href="mailto:root@ipcop:/proc/sys/net/ipv4">root@ipcop:/proc/sys/net/ipv4</a><!-- BBCode auto-mailto end --> # cat /proc/sys/net/ipv4/ip_conntrack_max <BR> <BR>8192 <BR> <BR> <BR>sur une man drake de base il est a 32762 ..chercher le bug ET ... <BR> <BR>ca : <BR> <BR> <BR>Mar 8 14:30:05 ipcop kernel: NET: 44 messages suppressed. <BR>Mar 8 14:30:05 ipcop kernel: ip_conntrack: table full, dropping packet. <BR> <BR>emule fout l'ipcop par terre c excelent !!! <BR> <BR>mettre ca en prod .ben faut pas avoir de scrupule pour ses clients, de plus le truc qui me choque c le coté GREEN vers RED c ful open ..un truc hyper pro quoi. <BR> <BR>j'attendais mieux d'un produit s'appuyant sur le netfilter ... c pas grave je vais essayer la mnf et sinon pas retour a la case depart avec mes regles perso. <BR> <BR>ps :je n'ai rien customisé a part du foward port 4662 vers dmz etqqes accés lan vers dmz ... sinon rien d'autre <BR> <BR> <BR> <BR> <BR><font size=-2></font> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Bon, va falloir bouquiner un peu avant de critiquer.... et surtout faire mieux, <BR> <BR>Qui t'empêche de faire un echo xxxxx > /proc/sys/net/ipv4/ip_conntrack_max ?? <BR> <BR>Pas Ipcop que je sache <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR> <BR>
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00

Messagepar tomtom » 08 Mars 2004 16:44

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>ing packet. <BR> <BR>emule fout l'ipcop par terre c excelent !!! <BR> <BR>mettre ca en prod .ben faut pas avoir de scrupule pour ses clients, de plus le truc qui me choque c le coté GREEN vers RED c ful open ..un truc hyper pro quoi. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>emule.. ca c'est pro <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Si le produit ne te convient pas, prend une mandrake... <BR>Mais si tu n'as que ce genre d'arguments, tais toi s'il te plait... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar jamiroq » 08 Mars 2004 17:01

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-08 15:44, tomtom a écrit: <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>ing packet. <BR> <BR>emule fout l'ipcop par terre c excelent !!! <BR> <BR>mettre ca en prod .ben faut pas avoir de scrupule pour ses clients, de plus le truc qui me choque c le coté GREEN vers RED c ful open ..un truc hyper pro quoi. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>emule.. ca c'est pro <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Si le produit ne te convient pas, prend une mandrake... <BR>Mais si tu n'as que ce genre d'arguments, tais toi s'il te plait... <BR> <BR>t. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>emule permet de tester la montée en charge du netfilter facilement ..c comme ca. <BR>c toi qui n'a pas d'argument.
C dur de passer .. à travers ce firewall !!!
Avatar de l’utilisateur
jamiroq
Major
Major
 
Messages: 79
Inscrit le: 31 Jan 2003 01:00

Messagepar antolien » 08 Mars 2004 17:19

On se calme petit père, on est beaucoup à utiliser et/où avoir utilisé ipcop comme firewall, et on a été globalement satisfaits. <BR> <BR>Ce n'est pas une question d'argument mais de logique. <BR> <BR>En plus il te suffit de changer la valeur avec un echo, comme dit précedemment. <BR> <BR>Peu importe , tu pense ce que tu veux, mais ne commence pas à jouer a la gueguere avec les autres membres.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar nemesis » 08 Mars 2004 17:20

Marre des message à deux balle de rigolos... <BR> <BR>Bon alors j'ai la mulle j'ai ipcop 1.2 (oulàlà l'antiquité!!!) uptime 45 jours depuis la derniere coupure de jus chez moi et je plante pas ma distro! <BR> <BR>Alors soit tu te fous de nous soit ta becane a un buz!!! <BR> <BR>Maintenant calmos ou je lock suis je clair? <BR> <BR> <BR>Nem.
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar tomtom » 08 Mars 2004 17:20

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-08 16:01, jamiroq a écrit: <BR> <BR>emule permet de tester la montée en charge du netfilter facilement ..c comme ca. <BR>c toi qui n'a pas d'argument. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Lol <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR>Tu me dirais dans quelle boite "super pro" tu utilises emule comme test de montée en charge d'un firewall.... <BR> <BR>Je la conseillerai à mes clients <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Franck78 » 08 Mars 2004 17:57

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR> <BR>emule permet de tester la montée en charge du netfilter facilement ..c comme ca. <BR>c toi qui n'a pas d'argument. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Mais on les connait les possibilités de charge de Iptables. Il ne t'est <BR>pas venu à l'idée que tu t'es planté dans le choix de ton hardware ? <BR> <BR>Si on t'ecoute eh bien puisque c'est linux, un 386 devrait pouvoir <BR>traiter sans probléme 8000 connexions sans rien perdre. <BR> <BR>Tu es sur de piger ce que tu demandes ? <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron