OVH Cloud OVH Cloud

Cause des deconnexions

5 réponses
Avatar
David ROBERT
Bonjour,

Je suis abonné FreeADSL / Sagem 800 E2 non dégroupé sur Toulouse depuis
quelques jours. J'ai assez régulièrement des déconnexions, or j'ai un ami
qui a exactement la même configuration qui habite à quelques kilomètres de chez
moi et qui n'a pas autant de problèmes.

Par exemple aujourd'hui je viens d'avoir une déconnexion à 15h10 qui
a duré 4 minutes, c'est toujours le même scénario (je suis sous linux) :

Jul 22 15:10:17 ombrepix pppd[1211]: LCP terminated by peer
Jul 22 15:10:20 ombrepix pppd[1211]: Connection terminated.
Jul 22 15:10:20 ombrepix pppd[1211]: Connect time 97.1 minutes.
Jul 22 15:10:20 ombrepix pppd[1211]: Sent 2280833 bytes, received 13668202 bytes.
Jul 22 15:10:20 ombrepix pppd[1211]: Using interface ppp0
Jul 22 15:10:20 ombrepix pppd[1211]: Connect: ppp0 <--> /dev/pts/3
Jul 22 15:10:37 ombrepix pppd[1211]: Remote message: Tunnel startup failure
Jul 22 15:10:37 ombrepix pppd[1211]: CHAP authentication failed

[...]
Plein de CHAP authentification failed : mon identifiant/mot de passe est refusé
[...]

Jul 22 15:14:50 ombrepix pppd[1211]: Connect: ppp0 <--> /dev/pts/0
Jul 22 15:14:58 ombrepix pppd[1211]: local IP address 81.56.193.9
Jul 22 15:14:58 ombrepix pppd[1211]: remote IP address 192.168.254.254
Jul 22 15:14:58 ombrepix pppd[1211]: primary DNS address 213.228.0.68
Jul 22 15:14:58 ombrepix pppd[1211]: secondary DNS address 212.27.32.177

Et là c'est reparti.

Or sur la machine de mon ami il n'y a pas eu cette coupure, pour moi
cela ne vient pas du modem, du driver ni de l'OS mais du fait que FREE
coupe ma connexion, refuse mon mot de passe puis l'accepte de nouveau
après un laps de temps variable.

Je n'y connais pas encore grand chose, mais ses problèmes, d'ou viennent
t'ils ? du DSLAM ?

A quel niveau s'effectue l'authentification ppp ?

David ROBERT.

5 réponses

Avatar
David ROBERT
David ROBERT wrote:


Or sur la machine de mon ami il n'y a pas eu cette coupure, pour moi
cela ne vient pas du modem, du driver ni de l'OS mais du fait que FREE
coupe ma connexion, refuse mon mot de passe puis l'accepte de nouveau
après un laps de temps variable.

Je n'y connais pas encore grand chose, mais ses problèmes, d'ou viennent
t'ils ? du DSLAM ?


En cherchant, j'ai cru comprendre que l'authentification s'effectue sur
le BAS qui dispose d'un serveur Radius Proxy.

1ère question : Le BAS est t'il sous la responsabilité de FT ou de Free
en zone non dégroupée. Qd l'utilisateur devait souscrire à Netissimo je
crois comprendre que le BAS appartenait à FT, mais maintenant ?

2ème question : Comment identifier son BAS ? Je veux savoir quel est le BAS
utilisé pas mon ami qui lui n'a aucuns problèmes de déconnexions ou
d'authentification

3ème question : Pourquoi Free me coupe 2 à 3 fois par jours et refuse
mon mot de passe pendant quelques minutes (des fois heures!) Ca déconne
ou ? au niveau du BAS, au niveau des serveurs d'authentification chez free ?
Au niveau de la connexion entre le BAS et l'ISP ?

Merci,

David ROBERT.

Avatar
David ROBERT
Bon, je continue à chercher d'où viennent
mes problèmes de déconnexions fréquentes...

Je rappelle que ma session ppp est régulièrement coupée par
un LCP TermAck et qu'après mon mot de passe est refusé pendant une
période indéterminée de quelques minutes à bcps plus ...

J'ai activé le debug de ma connexion ppp, et j'ai été surpris du
résultat suivant :

Lorsque je veux me reconnecter, il semble que le routeur qui demande
l'authentification soit BSTOU105 donc à priori le BAS :
rcvd [CHAP Challenge id=0x25 <7fed21b7d52ea32a5144980fcf4c07fc>, name "BSTOU105"]
et là a chaque fois CHAP authentication failed

Après un moment, c'est lns-th2-3 qui fait la demande d'authentification
:
rcvd [CHAP Challenge id=0xa <b1a7b3bb41a61da65d0c4070cf48ad3b>, name "lns-th2-3"]
et là par magie, ça marche !

D'après ce que j'ai compris, le BAS fait office de proxy radius, je me
demande
donc si le problème ne vient pas de la liaison entre le BAS et le LNS
qui coupe
régulièrement.... le BAS ne peut plus sous traiter sa demande
d'authentification
au LNS et répond de lui même, c'est pour ca qu'il ne connait pas le
login/mot de passe.
Ce n'est qu'une supposition..

Si quelqu'un peut m'aider...

David ROBERT.
Avatar
Annie D.
David ROBERT wrote:

Lorsque je veux me reconnecter, il semble que le routeur qui demande
l'authentification soit BSTOU105 donc à priori le BAS :


En parlant du BAS Toulouse 105, j'ai eu ce lundi vers midi une
déconnexion anormale suivie de deux heures d'impossibilité de se
reconnecter avec erreurs PPPoE "no resources". Et les graphes de réseau
de mon FAI ne montrent rien d'anormal pour cette période. J'ai donc
conclu à un problème local FT.

Concernant une de vos questions : en option 5 CIPA (cas de Free non
dégroupé), toute l'architecture depuis l'abonné jusqu'aux LNS du FAI est
de la responsabilité de FT, comprenant ligne, DSLAM, BAS et réseau IP
jusqu'au FAI.

En gros, la session PPP est étrablie en deux temps. D'abord avec le BAS
qui commence l'authentification et fait office de proxy RADIUS. Grâce au
suffixe du login il identifie le serveur RADIUS du FAI à contacter pour
terminer l'authentification. Ensuite, la session PPP est remontée par le
BAS dans un tunnel L2TP jusqu'à un des LNS du FAI désigné par le serveur
RADIUS.

Plus de détails là (en particulier dans le doc STAS PDF) :
http://www.entreprises.francetelecom.com/publication/offre/fiche_collecteipadsl/FP6collecteipadsl.htm

--
Evitez la confusion entre les préfixes SI et les préfixe binaires
http://physics.nist.gov/cuu/Units/binary.html
1 G = 1 000 M = 1 000 000 k = 1 000 000 000
1 Gi = 1 024 Mi = 1 048 576 Ki = 1 073 741 824

Avatar
Annie D.
"Annie D." wrote:

En gros, la session PPP est étrablie en deux temps. D'abord avec le BAS
qui commence l'authentification et fait office de proxy RADIUS.


En y regardant de plus près, le BAS ne fait pas office de proxy RADIUS
(pour qui le ferait-il ? pas pour l'abonné en tout cas) mais s'adresse à
un proxy géré par FT qui peut reconnaître le RADIUS du FAI d'après le
login.

Avatar
David ROBERT
Annie D. wrote:

Concernant une de vos questions : en option 5 CIPA (cas de Free non
dégroupé), toute l'architecture depuis l'abonné jusqu'aux LNS du FAI est
de la responsabilité de FT, comprenant ligne, DSLAM, BAS et réseau IP
jusqu'au FAI.


Ok

Plus de détails là (en particulier dans le doc STAS PDF) :
http://www.entreprises.francetelecom.com/publication/offre/fiche_collecteipadsl/FP6collecteipadsl.htm


Merci beaucoup, je vais éplucher tout ça ! C'est tout
a fait le type d'information que je cherchais !

David ROBERT.