[résolu] Soucis de connexion passerelle verte sous Ubuntu

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[résolu] Soucis de connexion passerelle verte sous Ubuntu

Messagepar smokaz » 13 Déc 2007 17:50

Bonjour

Tout d'abord je tiens à féliciter la communauté Linux pour ce projet impressionnant, j'avoue être nouveau dans le monde Linux et je suis étonné de l'ampleur des projets disponibles !

Dans mon association qui m'emploie, j'ai mis en place un réseau d'une quarantaine de machine en interface verte 192.168.0.x et mon routeur en interface rouge du type 192.168.1.x. Le routage entre ces deux interfaces se fait via la distribution Ipcop sur un pentium 90 mhz. Le tout tourne très bien pour tous les clients windows toute version confondue.

J'ai un soucis de surf uniquement avec mon poste sous Ubuntu. Lorsque je ping mon interface verte, il y a des fois où cela ne répond pas, pourtant j'arrive à ping cette interface sur la meme prise réseau en switchant sur mon pc windows via KVM. L'interface verte de mon Ipcop répond donc très bien via mon windows, mais mal via mon Ubuntu.

De plus lorsque je demande un ping www.google.fr sur mon Ubuntu, je mets du temps à avoir les réponses entre chaque séquence, les temps de latence sont bons 61 ms, mais il y'a au moins 6 secondes entre chaque écrit. En revanche aucun paquet n'est considéré comme perdu.

PING www.l.google.com (209.85.135.147) 56(84) bytes of data.
64 bytes from mu-in-f147.google.com (209.85.135.147): icmp_seq=1 ttl=238 time=72.7 ms
64 bytes from mu-in-f147.google.com (209.85.135.147): icmp_seq=2 ttl=238 time=68.5 ms
64 bytes from mu-in-f147.google.com (209.85.135.147): icmp_seq=3 ttl=238 time=68.3 ms
64 bytes from mu-in-f147.google.com (209.85.135.147): icmp_seq=4 ttl=238 time=68.8 ms
64 bytes from mu-in-f147.google.com (209.85.135.147): icmp_seq=5 ttl=238 time=68.3 ms
64 bytes from mu-in-f147.google.com (209.85.135.147): icmp_seq=6 ttl=238 time=68.2 ms
64 bytes from mu-in-f147.google.com (209.85.135.147): icmp_seq=7 ttl=238 time=68.5 ms
64 bytes from mu-in-f147.google.com (209.85.135.147): icmp_seq=8 ttl=238 time=68.8 ms

--- www.l.google.com ping statistics ---
8 packets transmitted, 8 received, 0% packet loss, time 56843ms
rtt min/avg/max/mdev = 68.296/69.071/72.769/1.436 ms

En gros ça rame sévère et ça se voit sur firefox, j'arrive à avoir les affichages mais la roue tourne...

Mon ubuntu est en ip fixe avec comme ifconfig :

eth0 Lien encap:Ethernet HWaddr 00:50:FC:4A:34:41
inet adr:192.168.0.10 Bcast:192.168.0.255 Masque:255.255.255.0
adr inet6: fe80:fcff3441/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Packets reçus:5245 erreurs:0 :0 overruns:0 frame:0
TX packets:4512 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
Octets reçus:2907953 (2.7 MB) Octets transmis:956088 (933.6 KB)
Interruption:20 Adresse de base:0xcf00


J'avoue être un débutant en linux, je suis plus à l'aise sous windows, il doit y avoir un truc mal réglé mais je n'arrive pas à trouver où, alors si quelqu'un a une idée je suis preneur

Je vous donne comme exemple ce qui m'arrive à l'instant meme :

Je suis en train de vous écrire de mon windows car plus moyen d'accéder au web via mon Ubuntu, impossible de pinger la passerelle verte, alors que j'arrive sans soucis à la pinger via mon windows.

Et plus étrange encore j'arrive à pinger mon server de données 192.168.0.12 à partir de mon Ubuntu alors que l'adresse 192.168.0.1 (ma passerelle) y a pas moyen.

Franchement je capte pas

Chose étrange quand je vais dans l'onglet connexions de mon Ipcop j'obtiens :

Entrées dans la table ARP


Address HWtype HWaddress Flags Mask Iface
192.168.0.10 ether 00:50:FC:4A:34:41 C eth1
192.168.0.51 ether 00:11:09:B5:C2:F6 C eth0
192.168.0.16 ether 00:16:17:12:58:DC C eth0
192.168.0.19 ether 00:04:23:11:8B:69 C eth0
192.168.0.11 ether 00:0E:A6:48:2D:EE C eth0
192.168.1.1 ether 00:09:5B:CA:83:3A C eth1
192.168.0.17 ether 00:11:09:B3:9E:F3 C eth0
192.168.0.32 ether 00:50:FC:49:F1:FD C eth0


ce qui m'intrigue c'est que mon 192.168.0.10 (mon Ubuntu) est sur l'interface rouge eth1, alors qu'il est aucunement branché avec cette interface... et que surtout il y a 15 mn il était sur eth0, la verte.

Non j'avoue je suis un peu dérouté donc si vous pouvez m'aider je vous en serais très reconnaissant :)

Merci d'avance pour le temps passé sur mon cas :)
Dernière édition par smokaz le 20 Déc 2007 13:24, édité 1 fois au total.
smokaz
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Déc 2007 17:42

Messagepar smokaz » 14 Déc 2007 12:44

J'ai une piste !!

En fait cela ne vient pas du tout de mon Ubuntu, je vous explique.

Cette nuit j'ai réfléchis et me suis dit que la différence entre le poste Windows et le poste Ubuntu était que je me connectais sur l'interface de gestion à distance à travers le poste Ubuntu, les configs réseau étant les même.

Ce matin je me connecte donc sur l'Ipcop via le poste Windows.et là bim la même situation mais inversée !

En gros après un petit temps de connexion sur l'interface de gestion d'ipcop, la connexion se bloque et impossible de pinger le path vert d'ipcop et donc impossible d'aller sur le web puisque c'est la passerelle du réseau vert.

Il suffit d'attendre quelque temps, et cela revient. (ca varie de 2mn a 10)

Etrange non ??
smokaz
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Déc 2007 17:42

Messagepar Franck78 » 14 Déc 2007 14:04

J'ai un soucis de surf uniquement avec mon poste sous Ubuntu. Lorsque je ping mon interface verte, il y a des fois où cela ne répond pas, pourtant j'arrive à ping cette interface sur la meme prise réseau en switchant sur mon pc windows via KVM. L'interface verte de mon Ipcop répond donc très bien via mon windows, mais mal via mon Ubuntu.


... ou l'art d'expliquer en plein de ligne un truc a priori simple :lol:

Salut,

En un mot, la Ubuntu, elle est ou elle n'est pas sur le réseau ethernet GREEN? C'est oui ou c'est non :wink:

Si c'est non, alors la brancher comme les autres postes !


Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jdh » 14 Déc 2007 14:07

Bravo, les informations présentés sont en nombre et de qualité.

Néanmoins, il y a quelques infos qui manquent.

PHYSIQUEMENT est ce que le schéma est le bon ?

Routeur
|
(Red=eth1)
IPCOP
(Green=eth0)
|
switch(s)
|
Ubuntu

(Routeur <-> Red d'IPCOP assuré par UN câble droit ou croisé)


Par ailleurs un Ubuntu se configure soit via l'interface soit manuellement via 2 fichiers (/etc/network/interfaces et /etc/resolv.conf).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar smokaz » 14 Déc 2007 14:12

oui le schéma est bon je l'éditerais meme un peu plus :

Routeur
|
(Red=eth1)
IPCOP
(Green=eth0)
|
switch(s)
|
Ubuntu-Win2k

Mais depuis ce matin pas de soucis sur la ubuntu, mas j'évite de me logger sur l'interface web de l'ipcop via l'ubuntu...j'ai l'impression que c'est quand je me log sur cette interface que les ennuis commencent, voir ma piste de tout a l'heure ;)

Bien sur tout est cablé en droit, et les cartes réseaux utilisées sont des realteck "intelligentes", en gros elles peuvent faire la correction entre croisé et droit. Mais dans mon réseau j'utilise toujours des droits sauf exception.

Désolé franck pour les grosses infos, mais j'avoue que je ne savais pas comment être clair le problème étant assez étonnant je trouve. :)
smokaz
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Déc 2007 17:42

Messagepar DWAM2 » 14 Déc 2007 14:28

Oui il y a besoin de préciser le schéma précis...

2 choses m'intriguent :
- tu parles de KVM
- tu dis à propos de la table ARP :
mon 192.168.0.10 (mon Ubuntu) est sur l'interface rouge eth1, alors qu'il est aucunement branché avec cette interface... et que surtout il y a 15 mn il était sur eth0, la verte.


Ces 2 choses m'amènent à penser que tu n'aurais qu'un cable pour 2 machines et que tu switcherais soit l'une soit l'autre ???
Peux-tu préciser le fonctionnement précis de ton poste Windows et de ton Ubuntu ?

Si mon hypothèse se confirme, tu pourrais avoir un problème de mise à jour "non instantanée" de la table ARP sur ton switch qui gênerait IPCop...

Guillaume
DWAM2
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 19 Juin 2007 18:47
Localisation: Bordeaux

Messagepar smokaz » 14 Déc 2007 14:37

alors oui effectivement j'utilise un KVM pour switcher entre deux machines

donc on va reprendre le meme schéma de tout a l'heure au niveau branchements et on va rajouter les deux machines :

Routeur
|
(Red=eth1)
IPCOP
(Green=eth0)
|
switch(s)
| |
UbuntuWin2k

Donc j'utilise deux cables différents pour chaque machine, le kvm a qu'une interface usb/ps2 pour souris clavier (d'ailleurs je ne connais pas de kvm avec une interface réseau ça doit être assez pratique mine de rien ! )

Donc j'ai
ubuntu avec sa propre carte réseau, son adresse en fixe via réglage manuel, bonne passerelle bon adressage
mon windows avec sa propre carte réseau, son adresse en fixe via réglage manuel, bonne passerelle bon adressage
smokaz
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Déc 2007 17:42

Messagepar Franck78 » 14 Déc 2007 14:57


En un mot, la Ubuntu, elle est ou elle n'est pas sur le réseau ethernet GREEN? C'est oui ou c'est non :wink:

Si c'est non, alors la brancher comme les autres postes !



c'est une question simple qui appelle un réponse simple. Et pourtant, la réponse est: j'utilise un KVM.

Alors si c'est un KVM qui partage aussi le port ethernet, c'est la plus grosse conneri.e que j'ai jamais vue. Et l'idée la plus saugrenue aussi.
"bouge pas, j'ai switché le KVM du serveur de la boite sur ..."


Alors on laisse tomber ce délire clavier écran qui n'a absolument aucun effet sur le réseau local.
Tu veux savoir si c'est ta machine ou le soft (ubuntu) qui coince. Alors c'est simple. Tu as un CD ubuntu bootable. Démarre le sur ton poste windows et refais tes essais. C'est un liveCD aussi.

En passant, j'ai encore pas vu d'Ubuntu incompatible avec IPCop ;-) Mais qui sait avec un P90!

Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar DWAM2 » 14 Déc 2007 15:20

Je ne voulais pas parler "d'un KVM qui partage aussi le port ethernet"... Je voulais simplement savoir s'il y avait bien 1 câble réseau par PC, et non pas un seul qui serait branché successivement sur le poste windows ou le poste ubuntu...
DWAM2
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 19 Juin 2007 18:47
Localisation: Bordeaux

Messagepar smokaz » 14 Déc 2007 15:39

Alors avec le teste du live cd je me retrouve avec le meme soucis... Dès que je me connecte sur l'interface web de l'ipcop via Ubuntu, ça met un foutoir incroyable, je ne peux plus surfer sur le client windows il faut que je relance le service proxy, alors que je peux très bien pinger l'interface etc

Vu le soucis que je rencontre aussi avec le serveur dhcp, je me pose la question si un p90 serait suffisant pour faire tourner ipcop dans un réseau d'une cinquantaine de machine... :?
smokaz
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Déc 2007 17:42

Messagepar jdh » 14 Déc 2007 15:51

Pour comprendre quelque chose dans cette "formulation", il serait bon d'avoir des données !

Qu'est ce qu'il y a dans /etc/network/interfaces et dans /etc/resolv.conf ?
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar smokaz » 14 Déc 2007 17:57

je te dis ca mardi, j'avais capté que tu me demandais cela ;)
smokaz
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Déc 2007 17:42

Messagepar Franck78 » 14 Déc 2007 18:03

smokaz a écrit:Alors avec le teste du live cd je me retrouve avec le meme soucis......

Vu le soucis que je rencontre aussi avec le serveur dhcp, je me pose la question si un p90 serait suffisant pour faire tourner ipcop dans un réseau d'une cinquantaine de machine... :?


On n'est bien d'accord, même symptomes avec Ubuntu (installée ou livecd) sur deux machines différentes?

Malgré les specs bas de gamme annoncée pour IPcop, une machine classique évite beaucoup de problème obscurs. Comprendre PIII/PII 500 au moins, avec 256mo de ram.

Convertis donc ta machine Ubuntu en machine IPcop pour éliminer à nouveau un élément. Et refais ton test.

Tu peux aussi pinguer d'autre machine windows au passage, pour voir si il y a ou non ce délai à achaque fois.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar smokaz » 18 Déc 2007 12:26

alors non on est pas d'accord :)

J'ai fait le test sur la meme machine, j'ai pas 50 machines disponible malheureusement :(

donc voici le contenu de mes fichiers interface et resolv, ca m'a l'air correct :

****** interface *******

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface

iface eth0 inet static
address 192.168.0.10
netmask 255.255.255.0
gateway 192.168.0.1

auto eth0

*****resolv.conf*******

nameserver 192.168.0.12
nameserver 194.2.0.20
nameserver 194.2.0.50


Ce matin encore mon ubuntu ping quand il veut mon 192.168.0.1 (mon ipcop), et aucune connection à l'interface web de mon ipcop a été faite, donc ma première piste perso est fausse.

Je capte vraiment pas comment un ordinateur peut pinger tous les ordi de la plage 192.168.0.x sauf un seul, alors que les autres ordinateurs ping sans soucis ce fameux poste inpingable...

Je dois avoir un truc qui bloque au niveau de mon ubuntu, mais quoi, je suis trop noob dans cet OS pour trouver...

je vais quand meme refaire le test avec le live cd maintenant que mon serveur dhcp d'ipcop fonctionne parfaitement.

Le truc qui m'ennerve le plus c'est que je n'arrive pas à détecter qu'est ce qui fait que mon unbutu arrive à pinger d'un seul coup ma passerelle et pourquoi juste après il n'y arrive plus, c'est franchement hallucinant.

ps : par exemple là mon ubuntu pouvait pinger la passerelle, donc j'en profite pour poster à partir de lui, c'est quand meme plus pratique pour copier le contenu des fichiers, je vais pour valider le post, passerelle inpingable zou copie colle du post sur clef usb. J'ai donc rien fait du tout entre ces deux moments sauf copier du texte dans firefox :evil:
smokaz
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Déc 2007 17:42

Messagepar smokaz » 18 Déc 2007 12:37

Alors test fait avec le live cd sur la meme machine.

Mode attribution d'ip sur client : itinérant coché

Je ping :
192.168.0.2 -> 200
je ping pas : 192.168.0.1 soit ma passerelle ipcop :x

Donc y a bien un truc qui se passe entre ipcop et ubuntu non ??
smokaz
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Déc 2007 17:42

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 0 invité(s)

cron