Bonjour à toutes et à tous,
Je suis nouveau sur ce forum, je vous remercie de votre compréhension si
je ne suis pas trop clair dans mes explications !
J'ai installé un IPCOP 1.4.15 avec 2 interfaces : GREEN et RED.
GREEN : 192.168.128.2
RED : 192.168.127.1
Il y a environ 45 machines dans le réseau.
Il y a aussi des sous-réseau qui arrive par un autre routeur qui sont en VPN.
Machine FIREWALL IPCOP :
Pentium Dual Core
512 Mo de RAM
disque de 160 Go
cartes 3com
(le processeur fait rien de sa journée presque..)
La patte RED est directement branchée sur un routeur CISCO avec une adresse IP privé...et une publique....
Il y a aussi des sous-réseau du coté GREEN qui arrive par un autre routeur et qui sont en VPN.
Depuis un mois environ, ma connexion Internet s'est ralenti et j'ai souvent des pertes de connexions du type "Erreur affichage - connexion reset by peer" renvoyé par IPCOP.
J'ai regardé dans mon menu "Etat", puis "Connexions".
Lorsque je lance un Internet explorer depuis n'importe quel poste, le mien par exemple pour visualiser la console d'administration d'IPCOP, il me crée [color=red]environ 12 connexions et une seule avec le status ESTABLISHED et les autres en TIME_WAIT et avec un délai d'expiration de 100 sec....[/color]
Je pense qu'il sature la table NAT de mon routeur (pas celle du firewall car il est assez puissant pour supporter la charge) qui se trouve derrière mon interface RED (le routeur fait aussi du NAT car IP privé en 192.168.127.1) et de l'autre coté l'adresse IP Publique.
J'ai désactivé tous les modules sauf BOT.
J'ai passé un antispyware sur les postes et rien trouvé !!
Donc de quoi peut venir mon problème de ralentissement et si c vraiement ma table NAT qui va saturer aussi celle du routeur ?
Et d'ou peut venir ces mutliples connexions ??
Je vous remrecie par avance de votre aide car je sais plus comment faire !!