coupure de connexion ethernet

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

coupure de connexion ethernet

Messagepar drizztjr » 01 Mars 2007 13:43

Bonjour à tous,

Désolé par avance si ma question a déjà été traitée dans un topic ultérieur, je ne l'ai pas trouvé. Voici mon pb :

nous sommes une petite dizaine de postes sous windows Xp reliés entre nous par un switch 10/100. Notre firewall est un ipcop dernière version (1.4.13).

Depuis quelques jours, certains postes (aléatoire) perdent leur connexion ethernet vers l'extérieur (ping sur ip interne du firewall ok, ping sur ip externe du firewall ok, ping sur passerelle non ok) alors que tout semble ok sur le firewall (d'ailleurs, les autres postes se connectent sans pb).

Y a-t-il une restriction du nombre de connexions simultanées vers l'extérieur ?

merci de votre aide par avance
drizztjr
Matelot
Matelot
 
Messages: 7
Inscrit le: 01 Mars 2007 13:32

Messagepar drizztjr » 01 Mars 2007 17:05

Une information en plus, ces coupures dont je parle sont en général d'un durée de 1 à 2 minutes, comme si ipcop arrivait à une certaine limite, je ne sais pas...

au niveau système, pas de souci (PII 400 et 192 Mo Ram) et il y a de la place sur le DD

Merci d'avance
drizztjr
Matelot
Matelot
 
Messages: 7
Inscrit le: 01 Mars 2007 13:32

Messagepar ccnet » 01 Mars 2007 19:08

Je ne comprend pas quelque chose dans votre question :

ping sur ip interne du firewall ok, ping sur ip externe du firewall ok, ping sur passerelle non ok


L'ip interne de l'ipcop n'est la la GW des postes ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar jackseg » 01 Mars 2007 21:28

J'ai eu un cas similaire mais dans un réseau de 400 machines avec du Cisco.
Le problème étais une boucle dans le réseau qui étais faite avec un switch non Cisco (et donc au revoir le spanning tree). 2 semaines pour trouver cette conn..... :evil:
Avatar de l’utilisateur
jackseg
Major
Major
 
Messages: 74
Inscrit le: 09 Sep 2006 00:38
Localisation: Suisse

Messagepar drizztjr » 02 Mars 2007 11:34

ccnet a écrit:Je ne comprend pas quelque chose dans votre question :

ping sur ip interne du firewall ok, ping sur ip externe du firewall ok, ping sur passerelle non ok


L'ip interne de l'ipcop n'est la la GW des postes ?


si, si, c'est bien la GW des postes, c'est pour ça que c'est bizarre lorsque la connexion des postes est coupée...
drizztjr
Matelot
Matelot
 
Messages: 7
Inscrit le: 01 Mars 2007 13:32

Messagepar edouardj » 02 Mars 2007 11:50

Salut,

c'est pas la solution la plus élégante mais peut être la plus "rapide". Monte un autre IPcop sur un autre pc pour voir. Y a pas de prob avec la version 1.4.13 puisqu'on l'utilise sans probleme.
Avatar de l’utilisateur
edouardj
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 150
Inscrit le: 10 Juin 2004 13:25
Localisation: Périgord (24)

Messagepar drizztjr » 02 Mars 2007 11:58

jackseg a écrit:J'ai eu un cas similaire mais dans un réseau de 400 machines avec du Cisco.
Le problème étais une boucle dans le réseau qui étais faite avec un switch non Cisco (et donc au revoir le spanning tree). 2 semaines pour trouver cette conn..... :evil:


Merci pour la suggestion, je vais chercher de ce côté là en essayant de sniffer un peu lé réseau...
drizztjr
Matelot
Matelot
 
Messages: 7
Inscrit le: 01 Mars 2007 13:32

Messagepar edouardj » 02 Mars 2007 12:02

Ton interface red n'est pas sur le meme segment physique que le green j'espere ??
Avatar de l’utilisateur
edouardj
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 150
Inscrit le: 10 Juin 2004 13:25
Localisation: Périgord (24)

Messagepar drizztjr » 02 Mars 2007 16:18

edouardj a écrit:Ton interface red n'est pas sur le meme segment physique que le green j'espere ??


Non, 2 zones de communication différentes mais j'ai effectivement des traces bizarres qui apparaissent dans mes logs , des "martian sources" et des entrées ARP internes pointant sur l'interface RED....
drizztjr
Matelot
Matelot
 
Messages: 7
Inscrit le: 01 Mars 2007 13:32

Messagepar ameno_123 » 04 Mars 2007 01:08

Bonsoir,
J'ai le même problème, mais apres avoir lu vos réaction au sujet traiter, j'ai pu trouver d'ou venait les coupures.
Ma green et ma red est du même réseaux (eth0:192.168.1.195 eth1:192.168.1.196 gw:192.168.1.124) sur le même switch.
Je vous tiendrai au courant lundi.

Merci
ameno_123
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 06 Jan 2005 13:37

Messagepar ccnet » 04 Mars 2007 17:10

drizztjr a écrit:
ccnet a écrit:Je ne comprend pas quelque chose dans votre question :

ping sur ip interne du firewall ok, ping sur ip externe du firewall ok, ping sur passerelle non ok


L'ip interne de l'ipcop n'est la la GW des postes ?


si, si, c'est bien la GW des postes, c'est pour ça que c'est bizarre lorsque la connexion des postes est coupée...


Alors je ne comprend pas ce que vous avez écrit :
ping sur ip interne du firewall ok, [ ...] ping sur passerelle non ok
Je ne vois pas comment cela est possible si l'ip interne de l'ipcop est la passerelle des postes.

Non, 2 zones de communication différentes
Je ne sais pas ce que cela veut dire exactement dans votre cas. Si vous nous indiquiez le plan d'adressage ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar jackseg » 04 Mars 2007 19:38

ameno_123 a écrit:Bonsoir,
J'ai le même problème, mais apres avoir lu vos réaction au sujet traiter, j'ai pu trouver d'ou venait les coupures.
Ma green et ma red est du même réseaux (eth0:192.168.1.195 eth1:192.168.1.196 gw:192.168.1.124) sur le même switch.
Je vous tiendrai au courant lundi.
Merci

Donc tu avais bien une boucle :wink:
Avatar de l’utilisateur
jackseg
Major
Major
 
Messages: 74
Inscrit le: 09 Sep 2006 00:38
Localisation: Suisse

Messagepar drizztjr » 05 Mars 2007 12:20

ccnet a écrit:
drizztjr a écrit:
ccnet a écrit:Je ne comprend pas quelque chose dans votre question :

ping sur ip interne du firewall ok, ping sur ip externe du firewall ok, ping sur passerelle non ok


L'ip interne de l'ipcop n'est la la GW des postes ?


si, si, c'est bien la GW des postes, c'est pour ça que c'est bizarre lorsque la connexion des postes est coupée...


Alors je ne comprend pas ce que vous avez écrit :
ping sur ip interne du firewall ok, [ ...] ping sur passerelle non ok
Je ne vois pas comment cela est possible si l'ip interne de l'ipcop est la passerelle des postes.

Non, 2 zones de communication différentes
Je ne sais pas ce que cela veut dire exactement dans votre cas. Si vous nous indiquiez le plan d'adressage ?


je vais récapituler :

1 réseau interne (192.168.14.X)
1 firewall ipcop (ip interne (green) 192.168.14.X ; ip externe (red) (200.X.X.X)
1 routeur (200.X.X.X)

l'adresse ip interne du firewall est la passerelle désignée des postes du réseau interne
l'adresse ip du routeur est la passerelle désignée du firewall ipcop

Quand une coupure ethernet survient, à partir du poste interne en question, on peut pinger la Green et la Red du firewall mais pas l'adresse ip du routeur. Chaque coupure dure environ 1 à 2 minutes.

Question switchingn, voici un petit plan sommaire :

Reseau interne --- Switch 10/100 --- IPCOP --- switch 10/100/1000 --- Routeur

Merci par avance :)
drizztjr
Matelot
Matelot
 
Messages: 7
Inscrit le: 01 Mars 2007 13:32

Messagepar Franck78 » 05 Mars 2007 15:18

Salut,

Il n'y en aurait pas un (poste) qui essairait de contourner l'IPCop par le wifi dela box ??? Sauf erreur de cablage, pas facile d'obtenir du 'martians source'...
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar ccnet » 05 Mars 2007 17:44

Dans le même ordre d'idée que le post précédent : qu'il y a t il de connecté sur le switch situé entre ipcop et le routeur ? Pourquoi un switch ici, un cable direct suffirait ?

l'adresse ip interne du firewall est la passerelle désignée des postes du réseau interne
l'adresse ip du routeur est la passerelle désignée du firewall ipcop


Là c'est clair. Mais quand vous nous écriviez pesserelle à la place de routeur, ca ne l'était pas.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron