OVH Cloud OVH Cloud

gftp problem

19 réponses
Avatar
messmate
Bonjour,
apr=E8s maintes recherches ( je pensais que c'=E9tait un firewall/router
probl=E9me) je me suis rendu compte que c'est ma sarge qui est en faute.
Quand par GFTP je tranf=E8re des fichiers vers mon router/firewall/proxy,
gftp bloque apr=E8s quelques secondes et il n'y a plus de ROUTE.
"No route to host"
Je suis oblig=E9 de red=E9marrer ma sarge, un ifconfig ou/et route... ne=20
suffit pas.
J'ai arr=EAt=E9 tout pare-feu sur ma sarge mais rien n'y fait.
Un petit signe vers une solution =E9ventuelle me ferait tr=E8s plaisir .
mess-mate

9 réponses

1 2
Avatar
Sylvain Sauvage
Fri, 12 Nov 2004 19:50:07 +0100, messmate a écrit :
On Fri, 12 Nov 2004 17:23:21 +0000
"Jean-Luc Coulon (f5ibh)" wrote:
[...]
>vous tapez ifconfig et vous copiez la réponse de votre machine dans le
> message, vous tapez 'route' et vous faites la même chose et, pour les
>
>modules, vous tapez 'lsmod' et vous nous donnez la réponse ...

Voici ifconfig, route et lsmod APRES le blocage :
ifconfig
eth0 Link encap:Ethernet HWaddr 00:80:C8:EC:94:29
inet addr:192.168.xx.xx Bcast:192.168.xx.255
Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500
Metric:1 RX packets:41155 errors:0 dropped:0 overruns:0 frame:0
TX packets:78516 errors:2 dropped:0 overruns:1 carrier:1
collisions:70305 txqueuelen:1000
RX bytes:5343443 (5.0 MiB) TX bytes:112172588 (106.9 MiB)
Interrupt:10 Base address:0xd400
[...]



Donc l'interface est toujours là et elle a transmis et reçu une quantit é
non négligeable de paquets. Par contre, on voit un grand nombre de
collisions.

route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use
Iface localnet * 255.255.255.0 U 0 0
0 eth0
default router.myhome 0.0.0.0 UG 0 0
0 eth0



Et la route semble bonne, à condition que :
1. on ne soit pas sur la machine router.myhome ;
2. localnet soit bien l'adresse 192.168.xx.xx du ifconfig ;
3. router.myhome soit dans le même réseau.

lsmod
[...]
ipt_MASQUERADE 1528 0 (unused)
iptable_nat 17752 0 [ipt_MASQUERADE]
ip_conntrack 21384 0 [ipt_MASQUERADE iptable_nat]
ip_tables 12768 4 [ipt_MASQUERADE iptable_nat]
[...]



Euh, on est sur le firewall là !?

Tu peux nous faire un rapide schéma de ton réseau (la machine qui coinc e,
celle qui marche, le routeur), stp.

--
Sylvain Sauvage
Avatar
Jean-Luc Coulon (f5ibh)
On Fri, Nov 12, 2004 at 08:13:38PM +0100, Sylvain Sauvage wrote:
Fri, 12 Nov 2004 19:50:07 +0100, messmate a écrit :
> On Fri, 12 Nov 2004 17:23:21 +0000
> "Jean-Luc Coulon (f5ibh)" wrote:
>[...]
> >vous tapez ifconfig et vous copiez la réponse de votre machine dans le
> > message, vous tapez 'route' et vous faites la même chose et, pour les
> >
> >modules, vous tapez 'lsmod' et vous nous donnez la réponse ...
>
> Voici ifconfig, route et lsmod APRES le blocage :
> ifconfig
> eth0 Link encap:Ethernet HWaddr 00:80:C8:EC:94:29
> inet addr:192.168.xx.xx Bcast:192.168.xx.255



***** **

et ça ????

> Mask:255.255.255.0
> UP BROADCAST RUNNING MULTICAST MTU:1500
> Metric:1 RX packets:41155 errors:0 dropped:0 overruns:0 frame:0
> TX packets:78516 errors:2 dropped:0 overruns:1 carrier:1
> collisions:70305 txqueuelen:1000
> RX bytes:5343443 (5.0 MiB) TX bytes:112172588 (106.9 MiB)
> Interrupt:10 Base address:0xd400
>[...]

Donc l'interface est toujours là et elle a transmis et reçu une quantité
non négligeable de paquets. Par contre, on voit un grand nombre de
collisions.

> route
> Kernel IP routing table
> Destination Gateway Genmask Flags Metric Ref Use
> Iface localnet * 255.255.255.0 U 0 0
> 0 eth0
> default router.myhome 0.0.0.0 UG 0 0
> 0 eth0

Et la route semble bonne, à condition que :
1. on ne soit pas sur la machine router.myhome ;
2. localnet soit bien l'adresse 192.168.xx.xx du ifconfig ;
3. router.myhome soit dans le même réseau.

> lsmod
>[...]
> ipt_MASQUERADE 1528 0 (unused)
> iptable_nat 17752 0 [ipt_MASQUERADE]
> ip_conntrack 21384 0 [ipt_MASQUERADE iptable_nat]
> ip_tables 12768 4 [ipt_MASQUERADE iptable_nat]
>[...]

Euh, on est sur le firewall là !?

Tu peux nous faire un rapide schéma de ton réseau (la machine qui coince,
celle qui marche, le routeur), stp.

--
Sylvain Sauvage






--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
messmate
On Fri, 12 Nov 2004 20:13:38 +0100
Sylvain Sauvage wrote:

Fri, 12 Nov 2004 19:50:07 +0100, messmate a écrit :
On Fri, 12 Nov 2004 17:23:21 +0000
"Jean-Luc Coulon (f5ibh)" wrote:
[...]
>vous tapez ifconfig et vous copiez la réponse de votre machine dans


le > > message, vous tapez 'route' et vous faites la même chose et,
pour les > >
>modules, vous tapez 'lsmod' et vous nous donnez la réponse ...

Voici ifconfig, route et lsmod APRES le blocage :
ifconfig
eth0 Link encap:Ethernet HWaddr 00:80:C8:EC:94:29
inet addr:192.168.xx.xx Bcast:192.168.xx.255
Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500
Metric:1 RX packets:41155 errors:0 dropped:0 overruns:0


frame:0> TX packets:78516 errors:2 dropped:0 overruns:1
carrier:1> collisions:70305 txqueuelen:1000
RX bytes:5343443 (5.0 MiB) TX bytes:112172588 (106.9 MiB)
Interrupt:10 Base address:0xd400
[...]



Donc l'interface est toujours là et elle a transmis et reçu une
quantité non négligeable de paquets. Par contre, on voit un grand
nombre de collisions.

route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref


Use> Iface localnet * 255.255.255.0 U 0
0 > 0 eth0
default router.myhome 0.0.0.0 UG 0 0
0 eth0



Et la route semble bonne, à condition que :
1. on ne soit pas sur la machine router.myhome ;


NON
2. localnet soit bien l'adresse 192.168.xx.xx du ifconfig ;


OUI
3. router.myhome soit dans le même réseau.


OUI

lsmod
[...]
ipt_MASQUERADE 1528 0 (unused)
iptable_nat 17752 0 [ipt_MASQUERADE]
ip_conntrack 21384 0 [ipt_MASQUERADE iptable_nat]
ip_tables 12768 4 [ipt_MASQUERADE iptable_nat]
[...]




C'est de ma Sarge, ip_tables est déactivé !

Euh, on est sur le firewall là !?

Tu peux nous faire un rapide schéma de ton réseau (la machine qui
coince, celle qui marche, le routeur), stp.

--
Sylvain Sauvage




Machine 1.... Mach-Sarge
| |
| |
-----------------------[ router/firewall/proxy]-->ADSL-->internet

Machine1 <---->Mach-Sarge à travers le routeur marche.
Machine1--->routeur marche.
Mach-Sarge-->routeur marche pas.
Le tout à travers le routeur vers internet marche aussi.

C'est donc uniquement la Mach-Srage qui n'arrive pas
à transférer des fichiers dans le routeur.

mess-mate
Avatar
messmate
On Fri, 12 Nov 2004 20:42:43 +0100
Jean-Luc Coulon (f5ibh) wrote:

On Fri, Nov 12, 2004 at 08:13:38PM +0100, Sylvain Sauvage wrote:
Fri, 12 Nov 2004 19:50:07 +0100, messmate a écrit :
> On Fri, 12 Nov 2004 17:23:21 +0000
> "Jean-Luc Coulon (f5ibh)" wrote:
>[...]
> >vous tapez ifconfig et vous copiez la réponse de votre machine


dans le > > > message, vous tapez 'route' et vous faites la même chose
et, pour les > > >
> >modules, vous tapez 'lsmod' et vous nous donnez la réponse ...
>
> Voici ifconfig, route et lsmod APRES le blocage :
> ifconfig
> eth0 Link encap:Ethernet HWaddr 00:80:C8:EC:94:29
> inet addr:192.168.xx.xx Bcast:192.168.xx.255



***** **

et ça ????



Ben j'ai effacé les n° à tout hasard :)

> Mask:255.255.255.0
> UP BROADCAST RUNNING MULTICAST MTU:1500
> Metric:1 RX packets:41155 errors:0 dropped:0 overruns:0


frame:0> > TX packets:78516 errors:2 dropped:0 overruns:1
carrier:1> > collisions:70305 txqueuelen:1000
> RX bytes:5343443 (5.0 MiB) TX bytes:112172588 (106.9


MiB)> > Interrupt:10 Base address:0xd400
>[...]

Donc l'interface est toujours là et elle a transmis et reçu une


quantité> non négligeable de paquets. Par contre, on voit un grand
nombre de> collisions.

> route
> Kernel IP routing table
> Destination Gateway Genmask Flags Metric Ref


Use> > Iface localnet * 255.255.255.0 U 0
0
> 0 eth0
> default router.myhome 0.0.0.0 UG 0 0
> 0 eth0

Et la route semble bonne, à condition que :
1. on ne soit pas sur la machine router.myhome ;
2. localnet soit bien l'adresse 192.168.xx.xx du ifconfig ;
3. router.myhome soit dans le même réseau.

> lsmod
>[...]
> ipt_MASQUERADE 1528 0 (unused)
> iptable_nat 17752 0 [ipt_MASQUERADE]
> ip_conntrack 21384 0 [ipt_MASQUERADE iptable_nat]
> ip_tables 12768 4 [ipt_MASQUERADE iptable_nat]
>[...]

Euh, on est sur le firewall là !?

Tu peux nous faire un rapide schéma de ton réseau (la machine qui


coince,> celle qui marche, le routeur), stp.

--
Sylvain Sauvage






--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





Avatar
Sylvain Sauvage
Fri, 12 Nov 2004 20:42:43 +0100, Jean-Luc Coulon (f5ibh) a écrit :
On Fri, Nov 12, 2004 at 08:13:38PM +0100, Sylvain Sauvage wrote:
> Fri, 12 Nov 2004 19:50:07 +0100, messmate a écrit :
> > On Fri, 12 Nov 2004 17:23:21 +0000
> > "Jean-Luc Coulon (f5ibh)" wrote:
> >[...]
> > >vous tapez ifconfig et vous copiez la réponse de votre machine dans
> > >le
> > > message, vous tapez 'route' et vous faites la même chose et, pour
> > > les
> > >
> > >modules, vous tapez 'lsmod' et vous nous donnez la réponse ...
> >
> > Voici ifconfig, route et lsmod APRES le blocage :
> > ifconfig
> > eth0 Link encap:Ethernet HWaddr 00:80:C8:EC:94:29
> > inet addr:192.168.xx.xx Bcast:192.168.xx.255

***** **

et ça ????



Je suppose que messmate pense protéger son réseau privé en ne nous do nnant
pas les adresses. (Ce qui n'est pas totalement idiot en soit : avec
beaucoup d'huile de coude on doit pouvoir forger des paquets masqueradés
pour une de ses machines internes...)

[...]



--
Sylvain Sauvage
Avatar
Sylvain Sauvage
Fri, 12 Nov 2004 20:58:44 +0100, messmate a écrit :
On Fri, 12 Nov 2004 20:13:38 +0100
Sylvain Sauvage wrote:
[...]
>Et la route semble bonne, à condition que :
>1. on ne soit pas sur la machine router.myhome ;
NON
>2. localnet soit bien l'adresse 192.168.xx.xx du ifconfig ;
OUI
>3. router.myhome soit dans le même réseau.
OUI



Ok, pas la peine de crier ;o)

>> lsmod
>>[...]
>> ipt_MASQUERADE 1528 0 (unused)
>> iptable_nat 17752 0 [ipt_MASQUERADE]
>> ip_conntrack 21384 0 [ipt_MASQUERADE iptable_nat]
>> ip_tables 12768 4 [ipt_MASQUERADE iptable_nat]
>>[...]
C'est de ma Sarge, ip_tables est déactivé !



Ok.

[...]

Machine 1.... Mach-Sarge
| |
| |
-----------------------[ router/firewall/proxy]-->ADSL-->internet

Machine1 <---->Mach-Sarge à travers le routeur marche.
Machine1--->routeur marche.
Mach-Sarge-->routeur marche pas.
Le tout à travers le routeur vers internet marche aussi.

C'est donc uniquement la Mach-Srage qui n'arrive pas
à transférer des fichiers dans le routeur.



Mon hypothèse à moi que j'ai : les collisions font perdre des paquets I CMP
et le noyau n'y retrouve plus ses petits.
Le problème des collisions vient peut-être d'une mauvaise négociation de
vitesse entre les deux cartes. Essaie mii-diag ou ethtool pour fixer une
vitesse (essaie différentes vitesses).

--
Sylvain Sauvage
Avatar
messmate
On Fri, 12 Nov 2004 21:51:11 +0100
Sylvain Sauvage wrote:

Fri, 12 Nov 2004 20:58:44 +0100, messmate a écrit :
On Fri, 12 Nov 2004 20:13:38 +0100
Sylvain Sauvage wrote:
[...]
>Et la route semble bonne, à condition que :
>1. on ne soit pas sur la machine router.myhome ;
NON
>2. localnet soit bien l'adresse 192.168.xx.xx du ifconfig ;
OUI
>3. router.myhome soit dans le même réseau.
OUI



Ok, pas la peine de crier ;o)

>> lsmod
>>[...]
>> ipt_MASQUERADE 1528 0 (unused)
>> iptable_nat 17752 0 [ipt_MASQUERADE]
>> ip_conntrack 21384 0 [ipt_MASQUERADE iptable_nat]
>> ip_tables 12768 4 [ipt_MASQUERADE iptable_nat]
>>[...]
C'est de ma Sarge, ip_tables est déactivé !



Ok.

[...]

Machine 1.... Mach-Sarge
| |
| |
-----------------------[


router/firewall/proxy]-->ADSL-->internet>
Machine1 <---->Mach-Sarge à travers le routeur marche.
Machine1--->routeur marche.
Mach-Sarge-->routeur marche pas.
Le tout à travers le routeur vers internet marche aussi.

C'est donc uniquement la Mach-Srage qui n'arrive pas
à transférer des fichiers dans le routeur.



Mon hypothèse à moi que j'ai : les collisions font perdre des paquets
ICMP et le noyau n'y retrouve plus ses petits.
Le problème des collisions vient peut-être d'une mauvaise négociation
de vitesse entre les deux cartes. Essaie mii-diag ou ethtool pour fixer
une vitesse (essaie différentes vitesses).

--
Sylvain Sauvage



Merci pour l'aide mais j'y crois pas.
Une autre machine affiche autant de collisions sans que le transfert
soit pour cela altéré.
J'ai cofiguré du 100 et du 10Mb sans résultat.
y'a un moyen d'obliger une certaine vitesse à un transfert ??
Par ex. du 250 au lieu de 940kb ?
mess-mate
Avatar
messmate
On Fri, 12 Nov 2004 21:51:11 +0100
Sylvain Sauvage wrote:

Fri, 12 Nov 2004 20:58:44 +0100, messmate a écrit :
On Fri, 12 Nov 2004 20:13:38 +0100
Sylvain Sauvage wrote:
[...]
>Et la route semble bonne, à condition que :
>1. on ne soit pas sur la machine router.myhome ;
NON
>2. localnet soit bien l'adresse 192.168.xx.xx du ifconfig ;
OUI
>3. router.myhome soit dans le même réseau.
OUI



Ok, pas la peine de crier ;o)

>> lsmod
>>[...]
>> ipt_MASQUERADE 1528 0 (unused)
>> iptable_nat 17752 0 [ipt_MASQUERADE]
>> ip_conntrack 21384 0 [ipt_MASQUERADE iptable_nat]
>> ip_tables 12768 4 [ipt_MASQUERADE iptable_nat]
>>[...]
C'est de ma Sarge, ip_tables est déactivé !



Ok.

[...]

Machine 1.... Mach-Sarge
| |
| |
-----------------------[


router/firewall/proxy]-->ADSL-->internet>
Machine1 <---->Mach-Sarge à travers le routeur marche.
Machine1--->routeur marche.
Mach-Sarge-->routeur marche pas.
Le tout à travers le routeur vers internet marche aussi.

C'est donc uniquement la Mach-Srage qui n'arrive pas
à transférer des fichiers dans le routeur.



Mon hypothèse à moi que j'ai : les collisions font perdre des paquets
ICMP et le noyau n'y retrouve plus ses petits.
Le problème des collisions vient peut-être d'une mauvaise négociation
de vitesse entre les deux cartes. Essaie mii-diag ou ethtool pour fixer
une vitesse (essaie différentes vitesses).

--
Sylvain Sauvage



Hummm...j'ai oublié de mettre le HUB entre-deux.
Je viens de ftp à une vitesse de 125KB/sec.
Ca marche mais toujours avec des collisions et qqs erreurs.
Le routeur possède une carte d-link 530TX qui tourne au 10baseT
mais qui possède la capacité 100baseTX.
Si je le change à 100baseTX j'ai tout de suite l'erreur:
"oversised ethernet frame spanned multiple buffers........." sur ma
sarge.
Et comment peut-on voir ce que la nic de ma sarge supporte ?
mess-mate
Avatar
Sylvain Sauvage
Sat, 13 Nov 2004 16:02:09 +0100, messmate a écrit :
Hummm...j'ai oublié de mettre le HUB entre-deux.



Hummm...

Je viens de ftp à une vitesse de 125KB/sec.



C'est meuyeux. Mais 125 ko/s en 10 Mb/s, c'est toujours un peu léger...
Bon, ça dépend aussi si tu télécharges de gros fichiers ou plein de
petits.

Ca marche mais toujours avec des collisions et qqs erreurs.
Le routeur possède une carte d-link 530TX qui tourne au 10baseT
mais qui possède la capacité 100baseTX.
Si je le change à 100baseTX j'ai tout de suite l'erreur:
"oversised ethernet frame spanned multiple buffers........." sur ma
sarge.
Et comment peut-on voir ce que la nic de ma sarge supporte ?



mii-diag eth0
ou
ethtool eth0

(ça dépend des cartes, les pilotes ne supportent pas toujours les deux
protocoles).

--
Sylvain Sauvage
1 2