Pour les pros des réseaux....

Un conseil à donner ? un problème technique avec vos merveilleux PC ?

Topic author
NDY 259 - Alain
Apprenti-Mécano
Apprenti-Mécano
Messages : 317
Inscription : 18 octobre 2003

#1

Message par NDY 259 - Alain »

En quoi un provider peut il se retrouver en face de problemes de "compatibilité" avec des firewalls ?

En quoi ces problemes de compatibilités peuvent ils être resolu en changeant les valeurs de la MTU ??

Voila... c'est vague, mais je ne comprend pas trés bien le probleme de Télé2 décrit ci dessous =>
Jusqu'à aujourd'hui, des utilisateurs ont expérimenté des problèmes de navigation lors de certaines session. Les pages semblaient gelées, il fallait réinitialiser la connexion pour corriger le défaut. Ces problèmes étaient liés à l'utilisation de certains pare-feu incompatibles avec des équipements de notre réseau. Ces équipements ont été corrigés aujourd'hui afin de pallier ce problème.
Les utilisateurs ayant forcé la taille du paramètre MTU de leur ordinateur peuvent revenir à la configuration standard (négociation du MTU à la connexion).
Image
--
Image First Flight officer -- Image Heavy Weather -- Image IVAO World Tour 1
--
"Ma" Bibliothèque

Soron_12f
Mécano au sol
Mécano au sol
Messages : 514
Inscription : 16 avril 2002

#2

Message par Soron_12f »

je sais plus trops bien mais en gros, des fois si tu as un MTU trops gros, donc certaines trames IP grandes, avec les header du protocol pppOe entre le routeur et le modem adsl (je mélange peut être un peu, il faut adapter en fonction :P ) la trame résultante dépasse la valeur max du modem et le packet ne peut alors pas être utilisé. (dropée il me semble)

du coups dans ces situation il fallais forcer l'OS a ne jamais dépasser une certain valeurs, en gros mettre un MTU = 1500 - la taille du header pppoE ...

voilà une idée jettée comme cela, mais je touche de loin là ...

Topic author
NDY 259 - Alain
Apprenti-Mécano
Apprenti-Mécano
Messages : 317
Inscription : 18 octobre 2003

#3

Message par NDY 259 - Alain »

Oui ca je savais (vaguement ;) ), mais quel rapport avec les Firewalls ?

C'est la question que je me pose :blink:
Image
--
Image First Flight officer -- Image Heavy Weather -- Image IVAO World Tour 1
--
"Ma" Bibliothèque
Avatar de l’utilisateur

Ghostrider
Grand Manitou
Grand Manitou
Messages : 28502
Inscription : 04 août 2001

#4

Message par Ghostrider »

Sur certains firewall tu peux filtrer en fonction de la taille de trame ou du service ou d un autre element precisé dnas l header ethernet ....
Si le firewall ( certains font du NAT ou decodent des paquets encapsullés) redimensionne la taille du datagramme Ip ca peut peut etre gener un routeur ou un equipement de niveau 2 ou 3 qui serait moins concilliant ou qui blocque un pacquet qui lui semble hors negociation initial ...
Ou alors le filtrage du firewall a peut etre changer le crc et cela gene le FAI ....

C est vrai qu on voit tjs le firewall en passif mais certains sont peut etre plus intrusif dans le "routage ou decryptage d une trame Ip "

Mais bon j ai un survolé l IP durant ma formation , suis pas un expert IP
Peut etre demandé a un certifié CISCO ....
Moniteur F/A-18C à l AVM http://avm-fr.com/
ImageAmd 3700x - 64 go DDR 4 3200 -Asus Tuf x570 gaming wifi - RTX 4080 16 go - SSD : 1 to NVME ( OS + simus) + 1ssd 500 GO Mx 500 simus + 1 SSD 256 GO (games) + 5 To HD(s)+ TM Warthog + Grip F/A18 - Track IR 5 - Pallo TPR - Deskpit 2 MFD+ICP +Oculus tift

Topic author
NDY 259 - Alain
Apprenti-Mécano
Apprenti-Mécano
Messages : 317
Inscription : 18 octobre 2003

#5

Message par NDY 259 - Alain »

Non pas la peine d'aller aussi loin...

Tu aurais, à tout hasard, le nom de ces firewall, non pas que je veuille changer mon ZA pro, mais j'aimerais en savoir un poil de plus sur ces modeles.

C'est pas vitale non plus. Te casse pas la dessus.

A bientot et merci !
Image
--
Image First Flight officer -- Image Heavy Weather -- Image IVAO World Tour 1
--
"Ma" Bibliothèque

Soron_12f
Mécano au sol
Mécano au sol
Messages : 514
Inscription : 16 avril 2002

#6

Message par Soron_12f »

regarde au début, ptet un début d'explication
http://blue-labs.org/howto/mtu-mss.php

en gros -> MTU adatpé via des ICMP mais si bloqués pof pof ca marche plus

note qu'il y a aussi une technique TCPMSS, que je connais pas, mais qui permet aussi de régler le MTU.

pour le reste il faudrait voir la config du réseau sur lequel il y avait le problème. ou était positionné le firewall, avant ou après le modem ADSL, che le cilent, provideur ou entre le provideur et le site web...

Soron_12f
Mécano au sol
Mécano au sol
Messages : 514
Inscription : 16 avril 2002

#7

Message par Soron_12f »

un firewall où ils font des modif entre les deux end-users :D
http://www.linux.org/docs/ldp/howto/Adv ... u-mss.html

Topic author
NDY 259 - Alain
Apprenti-Mécano
Apprenti-Mécano
Messages : 317
Inscription : 18 octobre 2003

#8

Message par NDY 259 - Alain »

'rci !

Le mal de tête me guette.....

LOL !
Image
--
Image First Flight officer -- Image Heavy Weather -- Image IVAO World Tour 1
--
"Ma" Bibliothèque
Répondre

Revenir à « Conseils, problèmes hardwares / softwares »