| |||||
| Dernière réponse | |
|---|---|
| Sujet : [passerelle debian] probleme avec passerelle -> MTU ? | |
| splurf | à la fin de /etc/ppp/ip-up
if [ $1 == 'ppp0' ] then ifconfig ppp0 mtu 1412 fi |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| splurf | à la fin de /etc/ppp/ip-up
if [ $1 == 'ppp0' ] then ifconfig ppp0 mtu 1412 fi |
| helvetik | Alors pour info, voila ce que j'ai trouvé dans la doc de ppp :
|
| helvetik | Oui, je comprend bien, mais bon, si ce fichier (dsl-provider) existe, c'est pas pour rien, non? Et si j'ai des avertissement dans mon log, c'est aussi qu'il y a une raison ! Bref... Avant de chercher plus loin, je vais tester aujourd'hui si ça résoud mes problème de ne pas charger le plugin rp-pppoe.... A+ |
| Taz | si ta machine ne fait que passerelle, tu pourrais simplement configurer la MTU de ton eth0 ? |
| helvetik |
|
| Taz | en réglant la max mss, tu n'influes que sur TCP, pas les autres protos (dont UDP). |
| helvetik | domage, car j'ai pas trouvé grand chose sur le net (je sais pas trop ou chercher, d'ailleurs)
Merci quand meme :hello: |
| Spud | Mes connaissances en la matière sont limitées. Je ne peux pas t'expliquer la différence... |
| helvetik |
|
| helvetik |
|
| Fork Bomb | Pour explications, voir Formations Linux de ~Alexis (nom du compte), clique sur Firewall.
Son 1er ou 2nd script est commente et explique le probleme du MTU. |
| Spud | Bonjour,
met un # devant la ligne " plugin rp-pppoe.so eth0 " dans ton fichier dsl-provider. Ainsi tu utiliseras pppoe et non le plugin rp-pppoe.so J'étais exactement dans le même cas que toi et le fait de passer par pppoe à la place du plugin à résolu le problème. A+ |
| helvetik | Bon, j'ai encore rajouté une ligne :
|
| helvetik | J'ajoute ça dans mon script :
|
| helvetik | Juste pour précision, voici le script simple qui transforme mon pc en passerelle. Bien entendu, quand ceci sera au point, j'ajouterai les règle de filtrages nécessaires afin d'avoir quelque chose de sécure ;)
|
| helvetik | Il existe un autre fichier de configuration ( /etc/ppp/option ) où l'on parle de mtu (et aussi de mru). Mais les modification que j'y ai faite ne sont pas pris en compte .. Je l'ai d'ailleurs carrément déplacer, et la connexion se fait quand même... Ca ne doit être utilisé, je suppose que pour des connexion RTC ... |
| helvetik | Pour information, mon voici mon log de connexion et déconnexion :
|
| helvetik | Bonjour !
Mon problème : je n'arrive consulter que certains sites, d'autres s'affiches mal et certains jamais .... En règle général, j'arrive toujours pinguer les cibles par leurs nom dns, donc ce ne devrait pas être mon dns qui est en cause. Ce n'est pas les règle du firewall (netfilter/iptables) qui pause problème, car meme en accèptant tout, le problème se pose ... Donc... après quelques recherches sur le net et sur le forum, les notions de MTU/MRU reviennent souvent, mais peut de solutions satisfaisantes ne sont posé. Il faut y aller un peut à tatons, j'ai l'impressions ... De plus, étant donné que c'est ma première passerelle avec linux, il est possible que j'ai omis certains trucs évidents, donc n'hésitez pas de m'en faire par, même si ça peut vous paraitre logique. Pour vous aider, et pour ceux que ça pourrait intéresser, voici le context: Je suis en train de monter, pour une petite boite que j'administre, une passerelle sous debian. Le réseau actuel est un domaine Windows2000 qui comprend un serveur principal (win2ksrv), un serveur Terminal server (win2k3srv), un serveur Mysql (debian sarge) et pour finir, un serveur de téléphonie (win2ksrv). Actuellement, la connection internet est assuré par un modem PLC(powerline), et le partage de connection, par un routeur/firewall PPPoE (lightning speedsurf - http://www.lightning.ch/products/speedsurf-2.html). Pour différentes raisons (ftp, ssh, web, ....), j'aimerais remplacer le routeur par un pc avec debian. Par la suite, je vais y configurer un firewall avec iptables, pour accèder à différents services internes depuis l'extérieur. |




