Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1609 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [noyau 2.4] qu'est ce qui peut tuer une interface reseau ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[noyau 2.4] qu'est ce qui peut tuer une interface reseau ?

n°248925
rotoutou
Across member
Posté le 14-04-2003 à 11:50:04  profilanswer
 

salut,
 
je gere un firewall Checkpoint sous secure platform (une redhat modifiée noyau 2.4)
 
ce matin, plus d'internet, les utilisateurs viennent raler, j'essaie de pinger l'interface du firewall (la gateway du LAN) : rien (ma machine est la seule authorisée à faire ça).
 
je descends sur le serveur, j'essaie de pinger ma machine, et là j'ai un message genre : "host unreacheable (xxx.xxx.xxx.xxx)" avec xxx.xxx.xxx.xxx qui est l'interface du firewall ...  :heink:  
 
bizarre ... j'arrete/redémarre le firewall ... rien ...
 
je reboote la machine, tout redevient OK (internet qui marche, ping dans les deux sens OK)
 
j'avais des fois ce genre de probleme quand ce checkpoint etait sous windows 2000, je pensais que cet OS n'etait pas assez stable et plantait (on utilise assez intensivement la ligne ici)
 
mais un noyau 2.4 ... comme si la pile IP explosait ... uhm uhm ..
 
donc je suis en train de me demander si y a pas une machine de mon reseau qui a une carte qui deconne (probleme electrique ?) et qui plombe l'interface du firewall (flood ?) quand l'utilisateur va sur internet
 
vous en pensez quoi ? qu'est ce qui peut faire exploser la pile IP d'un linux bien blindé comme le secure plateform de checkpoint ?
 
une idée de methodologie de recherche pour resoudre mon probleme ?
 
PS : j'ai fait un peu de TCPDump, j'ai rien vu de special, je vais brancher un MRTG sur quelques compteurs SNMP du routeur et de quelques machines pour essayer de trouver qqchose, mais je pense pas trouver qqchose, on transfere pas mal sur le reseau et ça se passe bien


---------------
Reckless inferior depraved repentant ruinous foul-mouthed revered master Rotoutou the great.
mood
Publicité
Posté le 14-04-2003 à 11:50:04  profilanswer
 

n°248943
ethernal
Chercheur de vérité...
Posté le 14-04-2003 à 12:21:13  profilanswer
 

tu as assez de ram ?
ça peut empêcher les connexion suivie, mais de là à refuser un ping...


---------------
...oups kernel error...
n°249028
rotoutou
Across member
Posté le 14-04-2003 à 14:35:40  profilanswer
 

la machine est un p3-500, 384Mo de RAM
 
la distri est purgée de tout, y a même un shell restreint, y a que le FW-1 qui tourne
 
avec le même traffic, le windows 2000 server qui faisait ça y a une semaine (et que j'ai remplacé vendredi par cet OS plus stable) montrait que c'etait tranquille, genre le CPU à 5-10% au grand max, et tout ce qui est compteurs mémoire dans le vert aussi ... avec un linux dédié on doit etre encore plus peinard niveau ressources, genre 2 fois moins de peine pour la machine
 
pour tout dire, je sais pas ce qui se passe, j'avais jamais vu ça ... on dirait vraiment que l'interface est morte, c'est pas du time-out sur une socket, y a plus rien qui repond (les reponses d'un client IP qui tente de se connecter sur la machine ressemble bcp à "la machine n'est pas allumée", alors qu'on peut se loguer sans probleme dessus en local)
 
le LAN est en grande partie sur Hubs, le domaine de colision ne rassemble pas bcp de machines, genre 10 machines (toutes les autres sont sur switches), ce qui fait que chaque machine qui se connecte au net envoie des packets qui passent sur toutes les machines du domaine de colision. est ce que c'est possible qu'une carte de ce domaine ait un probleme electrique, detecte mal le retour et réémette continuellement un paquet ?
 
est ce qu'une carte ayant ce probleme peut "couler" une pile IP ?


---------------
Reckless inferior depraved repentant ruinous foul-mouthed revered master Rotoutou the great.
n°249045
rizzla_tsa
Posté le 14-04-2003 à 14:51:24  profilanswer
 

essaie de changer de carte reseau


---------------
"Douter de tout ou tout croire, ce sont les deux solutions également commodes qui l'une et l'autre nous dispensent de reflechir." Henri Poincaré.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [noyau 2.4] qu'est ce qui peut tuer une interface reseau ?

 

Sujets relatifs
Redhat 8 : compilation de noyauProblème de recompile noyau debian 2.4.20
[debian] Ajout d'une carte réseau[Debian]compil du noyau $ bzimage
[patch noyau]debianlecteur réseau au démarage
partage connexion internet via le réseau intranet[reseau]Debian,ajouter une carte reseau
Webcam toucam en réseau deux postes[reseau] On vient de me poser une question interessante...
Plus de sujets relatifs à : [noyau 2.4] qu'est ce qui peut tuer une interface reseau ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR