Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[STH->STP] Probleme d'accès web avec un poste

10 réponses
Avatar
Laurent
Bonjour,

J'ai un STH patché en STPwF (GV8BAA3.430), et j'ai quelques problèmes
d'accès au web depuis un des postes du réseau.
Ce poste est sous W98SE avec une IP fixe, j'ai déclaré la passerelle,
l'adresse du modem en DNS. Les ports 21,4662 et 80 sont mappés vers ce poste
(avec www.nubz.org AlcaTool).
Sur le modem, outre les ports mappés, le serveur DHCP est activé.
Sur le poste qui pose problème, parfois le web fonctionne, parfois pas, et
au bout de 5 ou 6 rechargement d'une page, c'est bon, jusqu'au problème
suivant...
Sur mon autre poste (W2K en IP dynamique), aucun pb.
Un logiciel de P2P sur le poste qui pose pb tourne normalement, un serveur
FTP aussi...

Quelqu'un a une idée ?

Lo

10 réponses

Avatar
Alain
Les news sont distribués par :
Laurent qui nous apprend que :
|| Bonjour,
||
|| J'ai un STH patché en STPwF (GV8BAA3.430), et j'ai quelques problèmes
|| d'accès au web depuis un des postes du réseau.
|| Ce poste est sous W98SE avec une IP fixe, j'ai déclaré la passerelle,
|| l'adresse du modem en DNS. Les ports 21,4662 et 80 sont mappés vers
|| ce poste (avec www.nubz.org AlcaTool).
|| Sur le modem, outre les ports mappés, le serveur DHCP est activé.
|| Sur le poste qui pose problème, parfois le web fonctionne, parfois
|| pas, et au bout de 5 ou 6 rechargement d'une page, c'est bon,
|| jusqu'au problème suivant...
|| Sur mon autre poste (W2K en IP dynamique), aucun pb.
|| Un logiciel de P2P sur le poste qui pose pb tourne normalement, un
|| serveur FTP aussi...
||
|| Quelqu'un a une idée ?
||
|| Lo

Essaie de passer en 510v3...
TU as peut etre plus assez de regles NAT pour accèder à quoique ce soit.
J'ai eu ce pb avec un seul poste quand j'étais passé en PRO mais en 510v3
pas de pb

--
++
Alain
Avatar
Remy Moulin
Laurent wrote:
Bonjour,
...

Sur mon autre poste (W2K en IP dynamique), aucun pb.
Un logiciel de P2P sur le poste qui pose pb tourne normalement, un
serveur FTP aussi...


Bonsoir,

Ça ressemble très fortement à un problème de résolution DNS.

Sur ce poste à problème, supprimer l'IP du routeur comme serveur DNS, et
ajoutez directement les 2 du FAI, pour diagnostiquer...

Ça fonctionne ?

--
Herm

Avatar
Laurent
TU as peut etre plus assez de regles NAT pour accèder à quoique ce soit.
J'ai eu ce pb avec un seul poste quand j'étais passé en PRO mais en 510v3
pas de pb


J'ai 3 règles vers un poste, c'est tout !
(ports 21, 80 et 4662)

Lo

Avatar
Laurent
Ça ressemble très fortement à un problème de résolution DNS.


C'est aussi ce que je pense...

Sur ce poste à problème, supprimer l'IP du routeur comme serveur DNS, et
ajoutez directement les 2 du FAI, pour diagnostiquer...

Ça fonctionne ?


Apparemment...
Je peux pas mettre les dns wanadoo dans le modem ?

Chez mon frère, même config (mais avec5 postes en réseau, l'ip du modem en
dns ne pose aucun pb ! (firmware G281)

Lo

Avatar
Remy Moulin
Laurent wrote:

Je peux pas mettre les dns wanadoo dans le modem ?


Oui, c'est possible, mais c'est encore mieux de ne pas les mettre : le STP
sait les détecter lors de la connexion PPP, et il y a une liaison
automatique avec le serveur-relais DNS intégré...

Autre test : si vous avez utilisé la commande :nat defserver, annulez-là
(via :nat defserver addr=0), remettez l'IP du STP comme unique serveur DNS
de vos machines, re-tentez...

Ça me rappelle que j'avais vu un conflit entre cette commande et le
serveur-relais DNS (y'a des astuces pour contourner le bug si c'est ça).

Chez mon frère, même config (mais avec5 postes en réseau, l'ip du
modem en dns ne pose aucun pb ! (firmware G281)


Il utilise defserver ?

--
Herm

Avatar
Laurent
Oui, c'est possible, mais c'est encore mieux de ne pas les mettre : le STP
sait les détecter lors de la connexion PPP, et il y a une liaison
automatique avec le serveur-relais DNS intégré...


C'est bien pour ça que j'avais juste mis l'IP du modem comme DNS sur ce
poste...

Autre test : si vous avez utilisé la commande :nat defserver, annulez-là
(via :nat defserver addr=0), remettez l'IP du STP comme unique serveur DNS
de vos machines, re-tentez...


Pas de defserver...

Ça me rappelle que j'avais vu un conflit entre cette commande et le
serveur-relais DNS (y'a des astuces pour contourner le bug si c'est ça).


Ah... et c'est quoi ?

Chez mon frère, même config (mais avec5 postes en réseau, l'ip du
modem en dns ne pose aucun pb ! (firmware G281)


Il utilise defserver ?


Non

Finalement, en conclusion des tests de la journée :
Sur le poste qui pose problème, j'ai mis les DNS de Wanadoo au lieu de l'IP
du modem, ça fonctionnait au début, mais au bout de 2-3h, plus de web, mais
emule tourne (donc comme avec juste l'IP du modem en DNS).
Je viens de faire le test à l'instant :
1- j'ouvre IE (emule est lancé, connecté et dl...), je tapes www.free.fr,
impossible de trouver...
2- j'actualise : rien
3- j'actualise : j'ai la page free
4- j'actualise : j'ai la page sans les images
5- j'actualise : c'est bon...
etc. etc.

Alors que sur l'autre poste en réseau (IP dynamique attribuée par le serveur
DHCP du modem), tou fonctionne nikel en même temps !

Lo


Avatar
Remy Moulin
Laurent wrote:
Ça me rappelle que j'avais vu un conflit entre cette commande et le
serveur-relais DNS (y'a des astuces pour contourner le bug si c'est
ça).


Ah... et c'est quoi ?


Defserver capture tous les paquets TCP/IP arrivant de façon inattendu vers
la machine locale de son choix.

C'est une des méthodes qui permet d'avoir un /High ID/ avec e-âne &
consorts. (On a un tel ID lorsque la machine qui fait tourner le soft P2P
est accessible en mode serveur depuis les machines de l'Internet).

Première méthode de résolution : passer en firmware STP avec Firewall ou en
ST510 (cf les firmwares de www.forpage.com : ces firmwares ont été boostés
pour gérer un maximum de connexions en simultané).

Seconde solution, sans changer de firmware:

1) Raccrocher la connexion Internet par l'interface Web. Apply. Save All.
2) Sous Telnet : :nat create protocol=udp inside_addr={10.0.0.138 ou IP
locale du modem si redéfinie}:53 outside_addr=0:53
3) :nat defserver addr={IP locale de la machine devant héberger des
serveurs}
4) :nat save
5) :ip config firewalling=off
6) :ip save
7) Refaire la connexion Internet via la page Web. Apply. Save all.

Nota: A savoir avec cette méthode... La sécurité de votre routeur tient à la
ligne defserver. Si vous annulez le defserver, les connexions entrantes
iront vers le routeur, lequel est sans défense de par son mini-firewall
désactivé. Malheureusement, pour que le trucage fonctionne (capture des
paquets réponse DNS avant qu'ils ne soient interceptés par Defserver -le
Bug- , et re-injection via l'interface LAN), il faut que ce firewall soit
coupé.

Donc, si un jour vous souhaitez annuler le defserver, coupez la connexion
Internet, puis :ip config firewall=on, :ip save, _et seulement après_ :nat
flush, :nat defserver addr=0, :nat save.

Finalement, en conclusion des tests de la journée :
[gros bug avec emule lancé]
Alors que sur l'autre poste en réseau (IP dynamique attribuée par le
serveur DHCP du modem), tou fonctionne nikel en même temps !


Bah alors, le problème est local à cette machine, et non pas dû au routeur !

Si la machine P2P est en Win 9x, dans la base de registre, dans la clef
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP, créez une
entrée de type Chaîne (String) nommée "MaxConnections", et mettez-y comme
valeur 10000... La valeur par défaut de Windows est seulement de ... 100...

Je n'en sais point plus concernant ce problème...

Source (listing des réglages TCP/IP) :
http://support.microsoft.com/support/kb/articles/Q158/4/74.ASP

--
Herm


Avatar
Laurent
[...]


Je ne veux pas du defserver, je préfère une IP fixe avec des règles nat.

Si la machine P2P est en Win 9x, dans la base de registre, dans la clef
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP, créez une
entrée de type Chaîne (String) nommée "MaxConnections", et mettez-y comme
valeur 10000... La valeur par défaut de Windows est seulement de ...
100...


Ok, je vais chercher plutôt de ce côté alors...

Merci pour tout ;o)
(Ca a commencé il y a déjà quelques années depuis que j'ai l'ADSL, dans ma
lecture des ng ;o)

Lo

Avatar
Laurent
Si la machine P2P est en Win 9x, dans la base de registre, dans la clef
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP, créez
une


entrée de type Chaîne (String) nommée "MaxConnections", et mettez-y
comme


valeur 10000... La valeur par défaut de Windows est seulement de 100...


Ok, je vais chercher plutôt de ce côté alors...


Je confirme : tout tourne correctement depuis 2h maintenant.
Je considère le pb réglé ;o)

Merci

Lo


Avatar
Remy Moulin
Laurent wrote:
Je confirme : tout tourne correctement depuis 2h maintenant.
Je considère le pb réglé ;o)


Merci pour l'info ;-)

--
Herm