Forum Linux.mandriva partage de connexion et sites qui ne passent pas

Posté par  .
Étiquettes : aucune
0
16
juin
2004
je partage une connexion adsl free (non dégroupé, modem sagem) sur un réseau wifi (driver acx100) avec une mandrake 10.0 official. Les ordinateurs clients n'ont pas accès à certains sites, comme www.swisscom.ch

Si le partage est fait par windows, les clients ont accès à ces sites

que faut-il modifier sur la passerelle ? (car le problème vient de la passerelle manifestement)

'est vrai que le problème revient souvent, mais il n'y a jamais de solution claire je trouve
  • # re

    Posté par  . Évalué à 1.

    J'ai Mandrake sur mon serveur et ce site passe niquel.

    Configure ta connexion semi-manuellement, avec le Centre de Contrôle Mandrake c'est aps Génial...

    Suis ces tutoriels, c'est très bien expliqué :

    http://christian.caleca.free.fr/dhcp/serveur_dhcp.htm(...)
    pour configurer le serveur DHCP qui distribue des addresses IP aux clients

    http://www.cafe-philo.net/dl/shorewall.html(...)
    pour configurer le firewall Shorewall via l'interface web de Webmin, ce qui te permettra de partager la connexion et de sécuriser un peu ton serveur

    Vérifie aussi que ton fichier sur le serveur : /etc/resolv.conf
    contient les bons DNS (ceux fournis sur la fiche d'abonement de Free).


    Enfin perso j'aime pas quand c'es trop automatisé. Tu te prend une demi heure la première fois à configurer ton partage comme ci-dessus, une fois que tu auras compris le principe tu configure ça en 5 minutes et de manière personnalisée, plutôt fiable, sans trop se prendre la tête non plus.


    L'avantage c'est que après tu peux administrer ton serveur et ton firewall à distance via l'interface web.
  • # MTU - Maximum Transmission Unit

    Posté par  . Évalué à 2.

    Je pense que tu as un problème de MTU. En général, cela se manifeste par le fait que les postes du réseau n'arrivent pas à aller sur certains sites uniquement, alors que la passerelle n'a aucun problème, et il est parfaitement possible de pinger l'adresse des sites en question.. Cela affecte à la fois les clients Windows et Linux !

    Déterminer la MTU :

    Pour déterminer la MTU, il faut procéder à tâtons, en général, elle est de 1500 par défaut. Il faut donc tester avec 1400, et si ça marche l'augmenter progressivement, sinon la diminuer. (recherche dichotomique) Voir un peu plus bas pour la commande ping à utiliser en fenêtre MS-DOs pour déterminer la MTU (TCPOptimizer permet de la calculer également)

    Une fois la MTU déterminée, il faut encore la configurer pour que le système l'utilise !


    Sous un client Linux :

    Il faut utiliser la commande suivante :
    ifconfig eth0 mtu 1435

    Ce qui va fixer une MTU de 1435 sur la carte eth0, valeur de MTU que j'ai précédemment déterminée comme étant optimale bien entendu. Il faut évidemment que cette commande soit éxécutée à chaque démarrage, et donc la mettre dans à la fin du fichier /etc/rc.d/rc.local par exemple sous une Mandrake.

    Sous un client Windows :

    Il faut utiliser la commande suivante en fenêtre MS-DOS :
    C:\>ping -f -l xxxx adresseFAI

    avec :
    xxxx = une valeur commençant à 500, à augmenter jusqu'à ce que le FAI "lâche" ( réponse du FAI = Le paquet doit être fragmenté mais paramétré DF. ). La plupart des FAI "lâche" à une valeur de 1500.

    adresseFAI = l'url du fournisseur d'accès à Internet. Attention certains FAI n'ont pas l'url de leur site comme adresse de serveur de connexion
    ex : pour Wanadoo, l'url ne sera pas www.wanadoo.fr, mais plutôt quelquechose comme AMA_VILLE-XXX-X-X-XX.abo.wanadoo.fr
    par exemple : APlessis-Bouchard-103-1-5-29.abo.wanadoo.fr


    Il faut ensuite utiliser le logiciel TCPOptimizer, ou aller modifier les clés dans la base de registre à la main. Je conseille vivement TCPOptimizer http://www.speedguide.net/files/TCPOptimizer.exe(...) car il va modifier le RWIN, la TTL et le cache NDI en conséquence et convenablement !

    Sinon, il est possible de configurer une recherche automatique de la MTU par Windows :

    - Lancer l'EDITEUR de REGISTRE.
    - Aller dans HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    - Céer ou modifier la valeur Dword "EnablePMTUDiscovery" et lui donner la valeur "1".

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.