OVH Cloud OVH Cloud

Brancher une debian sur un vlan

5 réponses
Avatar
ARTUS Guillaume
--UlVJffcvxoiEqYs2
Content-Type: text/plain; charset=us-ascii
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Salut,

desole si ma question est hors charte, mais bon ca concerne quand meme une
debian ;-)

Voila mon soucis, j'ai une debian woody, avec un kernel 2.4.25 qui a ete
branchee sur un vlan.

Depuis ce changement, nous avons pas mal de problemes reseau, en
particulier, des que l'on veut transferer des gros fichiers (genre apt-get
upgrade), les performances reseau tombent (symptome de la dent de scie:
ca marche, ca marche plus, ca remarche, ca remarche plus... qui conduit
9 fois sur 10 a un data socket timeout), et on choppe enorment d'erreurs
RX, sans parler des collisions... alors qu'en TX ca marche correctement.

En regardant un peu sur le net, et en particulier les doc sur les vlans,
il m'a semble qu'il fallait faire attention au MTU lorsqu'on joue avec
les vlans. Malheureusement, les docs que j'ai pu trouver sont plutot
orientees mise en place d'un router vlan sous linux plutot que brancher un
linux sur un vlan.

Bref je cherche des pistes pour savoir si:
- j'ai besoin d'une conf reseau particulieres (reglage MTU, patch
des drivers 3c95x...)
- il existe des outils/methodes pour diagnostiquer ce genre de
panne (j'ai bien ifconfig/mii-diag mais ca m'aide pas trop pour savoir si
les paquets en erreurs le sont pour des problemes de fragmentation).

Voila si qqu'un a des idees...

Tus
--=20
look 'ma a FAQ:=20
http://wiki.debian.net/?DebianFrench

guillaume.artus@free.fr

--UlVJffcvxoiEqYs2
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFA9n+U/mY6lUi5I3oRAv2pAJ9yvvBun3/wHf95UMPpyLgyui2fcACggP7c
+KcWzYRgogCP0CXqRifhS4I=
=KAqn
-----END PGP SIGNATURE-----

--UlVJffcvxoiEqYs2--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

5 réponses

Avatar
Aurélien Beaujean
Le jeudi 15 juillet 2004 à 14:59, ARTUS Guillaume écrivait:
Depuis ce changement, nous avons pas mal de problemes reseau, en
particulier, des que l'on veut transferer des gros fichiers (genre
apt-get upgrade), les performances reseau tombent (symptome de la dent
de scie: ca marche, ca marche plus, ca remarche, ca remarche plus...
qui conduit 9 fois sur 10 a un data socket timeout), et on choppe
enorment d'erreurs RX, sans parler des collisions... alors qu'en TX ca
marche correctement.



La carte réseau négocie bien ? Le switch en face négocie à la même
vitesse ?

Tu utilises le package vlan et la commande vconfig pour configurer tes
interfaces vlan ?

Attention, quelques drivers de carte réseau ont du mal à fonctionner
avec le 8021q (le driver eepro100 pour ne pas le citer).

En regardant un peu sur le net, et en particulier les doc sur les
vlans, il m'a semble qu'il fallait faire attention au MTU lorsqu'on
joue avec les vlans. Malheureusement, les docs que j'ai pu trouver
sont plutot orientees mise en place d'un router vlan sous linux plutot
que brancher un linux sur un vlan.



C'est de l'ethernet non ? Une MTU à 1500 par défaut me semble toute
indiquée dans ce cas.

- il existe des outils/methodes pour diagnostiquer ce genre de panne
(j'ai bien ifconfig/mii-diag mais ca m'aide pas trop pour savoir si
les paquets en erreurs le sont pour des problemes de fragmentation).



Comme dit plus haut, regardes si le switch et ta carte réseau
s'entendent bien. mii-tool te renseignera là-dessus du coté de ta carte
3com. Si tu es en autoneg, forces la négo.

--
BOFH excuse #8: static buildup


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
ARTUS Guillaume
--YiEDa0DAkWCtVeE4
Content-Type: text/plain; charset=iso-8859-15
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

le Thu, Jul 15, 2004 at 06:20:55PM +0200, Aurélien Beaujean a ecrit:
Le jeudi 15 juillet 2004 à 14:59, ARTUS Guillaume écrivait:
> Depuis ce changement, nous avons pas mal de problemes reseau, en
> particulier, des que l'on veut transferer des gros fichiers (genre
> apt-get upgrade), les performances reseau tombent , et on choppe
> enorment d'erreurs RX, sans parler des collisions... alors qu'en TX ca
> marche correctement.

La carte réseau négocie bien ? Le switch en face négocie à la m ême
vitesse ?



Pas de soucis a ce niveau la, on negocie bien le 100baseTx

Tu utilises le package vlan et la commande vconfig pour configurer tes
interfaces vlan ?
Attention, quelques drivers de carte réseau ont du mal à fonctionner
avec le 8021q (le driver eepro100 pour ne pas le citer).



C'est peut-etre la ou il y a un probleme:
J'avais cru comprendre que pour etre une station sur un vlan, il n'y avais
rien a faire, on branche et ca roule (ca devrait etre notre cas).
Par contre si on veut mettre en place un routeur vlan sous linux, il faut
les drivers vlan et que avec une 3com c'est pas gagner ;-) mais bon on est
pas routeur, juste station... mais je vais quand meme jeter un coup d'oeil
dans cette direction.

> En regardant un peu sur le net, et en particulier les doc sur les
> vlans, il m'a semble qu'il fallait faire attention au MTU lorsqu'on
> joue avec les vlans. Malheureusement, les docs que j'ai pu trouver
> sont plutot orientees mise en place d'un router vlan sous linux plutot
> que brancher un linux sur un vlan.

C'est de l'ethernet non ? Une MTU à 1500 par défaut me semble toute
indiquée dans ce cas.



Bin justement je sais pas trop, en particulier, si on est sur un vlan
tagge, le router vlan devrait rajouter 8(?) bits de tags sur les paquets,
donc a priori, il vaudrait mieux avoir une MTU de 1492, histoire de garder
de la marge pour le tag... sauf que de souvenir, la MTU joue pour les
paquets que l'on envoie, pas pour ceux que l'on recoit (disclaimer:
souvenirs lointains, ne pas hesiter a corriger ;-)).

Comme dit plus haut, regardes si le switch et ta carte réseau
s'entendent bien. mii-tool te renseignera là-dessus du coté de ta car te
3com. Si tu es en autoneg, forces la négo.



A priori le switch "advertised" en 100baseTx, et la carte negocie le
100baseTx-FD, j'ai essaye de la forcer en 100baseTx-HD, ce qui m'a valu 2
jours sans reseau (faut dire aussi, changer la conf reseau d'une machine
accessible uniquement en ssh et se planter la veille du 14 juillet,
c'etait risque...
surtout avec une faute de frappe dans la commande at pour remettre tout en
place apres 5 minutes :-(

Bref je vais regarder du cote du paquet vlan, et me renseigner un peu plus
avec notre "hebergeur" pour savoir si ca vient pas de ses equipements ou
de QoS non documentee ;-)

Merci

Tus
--
look 'ma a FAQ:
http://wiki.debian.net/?DebianFrench



--YiEDa0DAkWCtVeE4
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFA937K/mY6lUi5I3oRAgz0AJ9pNMMm+HYfE+BmwShGanP7iSdo0gCgklMd
TC4krGfsqO4ziRiBK2tFoHA =DVAt
-----END PGP SIGNATURE-----

--YiEDa0DAkWCtVeE4--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Aurélien Beaujean
Le vendredi 16 juillet 2004 à 09:07, ARTUS Guillaume écrivait:
C'est peut-etre la ou il y a un probleme: J'avais cru comprendre que
pour etre une station sur un vlan, il n'y avais rien a faire, on
branche et ca roule (ca devrait etre notre cas).



S'il n'y a qu'une seule interface oui. Apparament rien n'est taggé chez
vous donc vous ne devez même pas avoir à vous soucier du VLAN.

A priori le switch "advertised" en 100baseTx



« A priori » ? Vous n'avez pas un moyen plus sur de le savoir ?

Bref je vais regarder du cote du paquet vlan, et me renseigner un peu
plus avec notre "hebergeur" pour savoir si ca vient pas de ses
equipements ou de QoS non documentee ;-)



Vu le probleme que vous décrivez, ça ressemble beaucoup plus a un soucis
de négo qu'a un soucis de VLAN/QoS/...

--
BOFH excuse #368: Failure to adjust for daylight savings time.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
ARTUS Guillaume
--NzB8fVQJ5HfG6fxh
Content-Type: text/plain; charset=iso-8859-15
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

le Fri, Jul 16, 2004 at 02:19:34PM +0200, Aurélien Beaujean a ecrit:
Le vendredi 16 juillet 2004 à 09:07, ARTUS Guillaume écrivait:
> C'est peut-etre la ou il y a un probleme: J'avais cru comprendre que
> pour etre une station sur un vlan, il n'y avais rien a faire, on
> branche et ca roule (ca devrait etre notre cas).

S'il n'y a qu'une seule interface oui. Apparament rien n'est taggé chez
vous donc vous ne devez même pas avoir à vous soucier du VLAN.



Une seul interface, donc effectivement j'imaginais ne rien avoir a faire
pour causer sur le vlan...

> A priori le switch "advertised" en 100baseTx
« A priori » ? Vous n'avez pas un moyen plus sur de le savoir ?



Le "a priori" vient du fait que
- c'est meme pas sur que je sois branche sur un switch (au vu du
traffic sniffable, c'est meme sur, ou alors il a une table arp qui deborde
grave)
- c'est mii-diag qui me dit que mon "link partner" me propose du
100baseTx ou du 10baseT.

Je suis en cours de recherche d'info sur la structure physique du reseau,
mais trouver qq'un de disponible dans une fac a cette epoque, c'est assez
difficile ;-)

Vu le probleme que vous décrivez, ça ressemble beaucoup plus a un sou cis
de négo qu'a un soucis de VLAN/QoS/...



oui ou de cable ethernet... voire de carte, mais comme le probleme est
arrive en meme temps que le vlan, qu'il est surtout visible durant les
transferts de data, que la MTU d'une 3com c'est 1500 fixe dans le drivers,
j'esperais qu'on me reponde: ah oui c'est connu, descend la MTU ca ira
mieux, car les valn taggue ca rajoute des octets...

Bref je cherche et plus je cherche plus j'ai peur d'etre sur un switch/hub
pourri ou avec un cable pourri ou carrement une carte pourrie... mais meme
dans ce cas, je comprend pas pourquoi on a des probleme uniquement dans le
sens machine vers internet.

Tus
--
look 'ma a FAQ:
http://wiki.debian.net/?DebianFrench



--NzB8fVQJ5HfG6fxh
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFA99RP/mY6lUi5I3oRAv2iAKDia7YmNy2dYnU5MG+KS05KuwWodgCfQnzj
Q/UcbwnoXws1pkVUl/cF43s =hxiB
-----END PGP SIGNATURE-----

--NzB8fVQJ5HfG6fxh--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Laurent CARON
ARTUS Guillaume wrote:




Tu utilises le package vlan et la commande vconfig pour configurer tes
interfaces vlan ?
Attention, quelques drivers de carte réseau ont du mal à fonctionner
avec le 8021q (le driver eepro100 pour ne pas le citer).





C'est peut-etre la ou il y a un probleme:
J'avais cru comprendre que pour etre une station sur un vlan, il n'y avais
rien a faire, on branche et ca roule (ca devrait etre notre cas).
Par contre si on veut mettre en place un routeur vlan sous linux, il faut
les drivers vlan et que avec une 3com c'est pas gagner ;-) mais bon on est
pas routeur, juste station... mais je vais quand meme jeter un coup d'oeil
dans cette direction.




pas besoin de ce package, le routage inter vlan se fait au niveau du
routeur (ou du commutateur de niveau 3)



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact