Accès internet impossible avec squid sur ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar micjack » 25 Mars 2006 16:21

C'est bien pour cela que chaque cas est propre à sa connexion, son modem/routeur/carte réseau voir même perturbation... Le MTU est différent

Chez moi, le MTU optimal sur la carte réseau est de 1492, le test s'étant écroulé à 1465 en partant de 1400
1464 + 28 = MTU de 1492

Donc, dans rc.local (sur RH9) ifconfig eth0 mtu 1492

Par contre ce n'est plus la même chose pour ceux qui sont en USB puisque pas de carte réseau et sont donc en PPPoA. A mes souvenir quand j'avais mon modem USB Olitec j'avais mis le MTU à 1480 qui était le maximum en test ping depuis ma passerelle.
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Franck78 » 26 Mars 2006 13:47

Salut,
Je voudrais aussi avoir un retour quand c'est seulement le mtu de 'ppp0' qui est abaissé :!:

Cela me parait plus logique puisque la comm se fait entre cette interface 'ppp0' et le serveur du FAI.

Non limiter à free:
J'aimerais aussi, tant qu'on y est, que vous me donniez l'adresse IP obtenue par ifconfig ppp0 pour le peer, ainsi que le nom du FAI!

Chez moi, (ex cegetel neuf) c'est 1.1.1.1 et ca me gonfle!

Code: Tout sélectionner
ppp0      Link encap:Point-to-Point Protocol
          inet addr:86.72.26.87  P-t-P:1.1.1.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1450  Metric:1
          RX packets:36713 errors:0 dropped:0 overruns:0 frame:0
          TX packets:33527 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:28696804 (27.3 MB)  TX bytes:14165075 (13.5 MB)


Merci
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Mob » 27 Mars 2006 07:35

Franck78 a écrit:Salut,
Je voudrais aussi avoir un retour quand c'est seulement le mtu de 'ppp0' qui est abaissé :!:

Cela me parait plus logique puisque la comm se fait entre cette interface 'ppp0' et le serveur du FAI.




Bjr,

Je n'est pas de pp0 .... j'ai lo !?

Est ce spécifique aux Freebox en ND ?

Mob.
Mob
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 31 Août 2005 14:28

Messagepar Franck78 » 27 Mars 2006 16:59

Peut être bien, en fait j'ai pas de FB donc je résonne comme si c'était un modem comme les autres. Bien qu'en bridge, je ne vois pas comment cela pourrait se faire sans ppp cependant!
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar micjack » 27 Mars 2006 18:18

Franck78 a écrit:Je voudrais aussi avoir un retour quand c'est seulement le mtu de 'ppp0' qui est abaissé

La connexion par ppp0 revient exactement au même que si cela était changé dans un modem dont la gestion du MTU est modifiable.

Mais visiblement aucune modification sur le tiens, puisque je suppose que ton mode de connexion est soit un simple modem ou un routeur en bridge, donc le changement du MTU se fait sur ppp et dans ce cas metre la carte reseau à son max de 1500. Comme cela, le MTU rendu par le test ping sera normal sur la carte réseau (elle sera transparente) et tu aura la valeur exacte qu'il faut pour ppp0.

C'est baucoup plus simple sur les modem USB, puisque une seule interface qui est ppp0.

Par contre, je ne pige pas ton adresse en 1.1.1.1, ca doit etre propre à ton FAI. Avec un tcpdump tu devrais voir comment cela se negocie chez lui, non ?
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Franck78 » 27 Mars 2006 18:34

Par contre, je ne pige pas ton adresse en 1.1.1.1, ca doit etre propre à ton FAI. Avec un tcpdump tu devrais voir comment cela se negocie chez lui, non ?

Pas besoin de tcpdump. C'est dans l'échange 'client/serveur' ppp que cela se passe. Ces _cons_ attribuent 1.1.1.1 comme remote point.
Et ca, depuis 1 semaine maintenant.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar popeye025 » 01 Mai 2006 13:41

Bonjour,

j'ai eu le meme souci, j'ai modifier le MTU à 1460, et la cela à l'air de tenir (A 1461, ca ne passe plus). Je n'ai pas touché les cartes de mon réseau local.

Merci. :)
Avatar de l’utilisateur
popeye025
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 23 Déc 2003 01:00
Localisation: Sur ma chaise

Messagepar igo » 14 Fév 2007 06:55

bonjours je ne comprends pas bien

freebox bridge --- ipcop --- lan

le mtu de toutes mes cartes reseau pour ce teste a été remis à 1500

test effectué sur un pc du lan

ping -s 1472 free.fr
PING free.fr (212.27.48.10) 1472(1500) bytes of data.
1480 bytes from www.free.fr (212.27.48.10): icmp_seq=1 ttl=123 time=53.3 ms
1480 bytes from www.free.fr (212.27.48.10): icmp_seq=2 ttl=123 time=53.4 ms
1480 bytes from www.free.fr (212.27.48.10): icmp_seq=3 ttl=123 time=53.4 ms

en cours de route je repasse le mtu de ma carte red à 1460

1480 bytes from www.free.fr (212.27.48.10): icmp_seq=14 ttl=123 time=52.9 ms
1480 bytes from www.free.fr (212.27.48.10): icmp_seq=15 ttl=123 time=53.2 ms
From ipcop (192.168.2.1) icmp_seq=16 Frag needed and DF set (mtu = 1460)

j'avais réglé le mtu de la patte red a 1460 suite a un disfonctionement de squid a la sortie de ipcop 1.4.11

mais il semblerai que la valeur maximale 1500 soit tout a fait envisageable dans mon cas ?

d'ailleur ipcop a évolué et free aussi, je vai donc repasser a un mtu de 1500 sur la patte red
et voir si squid tien le coup.....

je fais cela mais sans réellement savoir ce que ça va m'apporter...

d'autre pare pour quelle raison ne peut-on réglé le mtu a plus de 1500 ?

ifconfig eth2 mtu 1501
SIOCSIFMTU: Opération non permise

je dispose ici d'un server NAS acceptant des packets allants jusqu'à 9000 (JumboFrame)
igo
Aspirant
Aspirant
 
Messages: 115
Inscrit le: 09 Sep 2006 00:52

Messagepar Gesp » 15 Fév 2007 15:47

d'autre pare pour quelle raison ne peut-on réglé le mtu a plus de 1500 ?

ifconfig eth2 mtu 1501
SIOCSIFMTU: Opération non permise


Cela dépend du driver utilisé
Pour ce qui concerne le red, il est possible d'essayer utiliser des trames plus grandes mais elles occasionneront des problèmes avec certains sites qui bloquent tout le trafic icmp.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar igo » 16 Fév 2007 13:04

bnjours

merci pour l'information.

cela fait 3 jours maitenant que je suis a un mtu de 1500 sur red et squid ne m'a toujours pas laché, c'est bon :p
de voir que les choses évoluent
igo
Aspirant
Aspirant
 
Messages: 115
Inscrit le: 09 Sep 2006 00:52

Précédent

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité