OVH Cloud OVH Cloud

HS-Connexion impossible pour un certain site

29 réponses
Avatar
maderios
Bonjour
Je poste ci-dessous la description du problème rencontré par ma fille.
Elle travaille avec Ubuntu mais le problème est le même sur le Mac de
son ami.
Elle a paramétré sa mtu à 1492.
Elle ne peut pas se connecter au site http://www.scurion.ch/jm/
pour lequel elle doit travailler.
Merci pour toute aide

Sa description des faits:

"je veux me connecter au site http://www.scurion.ch/jm/
les premiers jours aucun problème.
un jour, paf je veux y accéder et rien, une page blanche et ça charge
charge charge. même chose sur le Mac de B, et en me connectant
directement par ethernet.

tcptraceroute scurion.ch
Selected device eth1, address 192.168.1.66, port 51245 for outgoing packets
Tracing the path to scurion.ch (80.74.151.73) on TCP port 80 (www), 30
hops max
1 192.168.1.254 98.249 ms 103.084 ms 96.446 ms
2 94-192-88-1.zone6.bethere.co.uk (94.192.88.1) 25.618 ms 44.772 ms
39.304 ms
3 * * 10.1.3.245 48.638 ms
4 * 10.1.2.169 31.090 ms 30.733 ms
5 xe-9-2-0.edge3.London1.Level3.net (212.113.15.69) 33.585 ms 30.141
ms 35.067 ms
6 ae-11-51.car1.London1.Level3.net (4.69.139.66) 39.847 ms 39.003
ms 29.351 ms
7 212.113.16.110 32.801 ms 39.138 ms 44.436 ms
8 ae0-0.lon-004-score-1-re1.interoute.net (84.233.218.158) 90.126 ms
65.645 ms 65.708 ms
9 ae1-0.par-gar-score-1-re1.interoute.net (212.23.42.21) 77.568 ms
63.504 ms 65.579 ms
10 Gi1-0.gva-004-access-1.interoute.net (84.233.208.41) 71.108 ms
107.739 ms 66.198 ms
11 PO0-0.gva-004-access-3.interoute.net (84.233.208.38) 74.489 ms
60.894 ms 64.949 ms
12 Gi1-0.zrh-jos-access-1001.interoute.net (212.23.43.221) 60.688 ms
62.018 ms 62.283 ms
13 interoute-gig02-cr3.ch-meta.net (80.74.134.10) 58.177 ms 60.742
ms 60.490 ms
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
Destination not reached

Je le dis donc au gars (pour qui je traduis) qui me dit 1) les autres
traducteurs n'ont aucun problème pour accéder au site 2) me demande mon
adresse ip pour la transmettre au Web service provider, qui apparemment
ne la voit pas du tout.
Le web service provider réinitialise le pare-feu du site et paf! je peux
accéder au site sans problème. youpi!
Le lendemain, je ne peux plus y accéder.
ai pensé à un problème de DNS donc commence à utiliser OpenDNS. Pas de
différence.
J'essaie d'utiliser un web proxy et miracle ! je peux accéder au site.
Mais je veux accéder au "contenu" (c'est-dire joomla) pour pouvoir
traduire, ce qui veut dire presser des boutons "copier", "sauvegarder"
etc et le web proxy ne peut le faire (car c'est interactif)"

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/4BB8710E.3090004@gmail.com

10 réponses

1 2 3
Avatar
maderios
Voilà ce que l'on m'a répondu sur le forum de linuxfr.org.
Elle est ds le cas N°1

Citations

1)Problème, son routeur le 'O2 Wireless Box II, Thomson TG585v7' ne
comporte aucune possibilité de régler la mtu.

Ce qui est normal vu que c'est un routeur ADSL et que donc la MTU sur
le port sortant est forcément 1492 (1500 comme partout -8 pour
l'encapsulation ADSL)



2) "Apparament ton traceroute part en vrille au moment ou les paquets
quittent le réseau interoute.net pour rentrer dans le réseau
metanet.ch (d'après les IP)

Il s'agit donc soit d'un problème de routage, soit d'un filtre mis en
place par l'une ou l'autre des parties suite à un problème.

Test : essayer d'aller sur le site http://taurinus.sui-inter.net/
(site de quelques octets, au cas ou tout linuxfr déciderait de cliquer
sur le lien)
cas 1 : ca marche -> le routage entre les sous réseaux est bon, il y a
donc du filtrage soit en sortie de ton provider, soit à l'entrée sur
metanet.ch

cas 2: ca marche pas -> le routage est défectueux ou l'interconnexion
a été coupée suite au non respect des conditions d'utilisation ou au
non paiement des factures.

Dans le cas 1 il faut demander à ton provider de s'assurer qu'il n'y a
pas de filtre vers la machine de destination. Si ca n'est pas le cas,
c'est que la machine de destination se protège contre ton provider. Il
faut alors voir avec l'admin du serveur web pourquoi. Mais le routage
est bon.

Dans le cas 2 C'est le bordel, Le routeur de metanet.ch n'aime pas ton
provider, il faut alors que les deux providers (le tien et metanet.ch)
se mettent en contact pour voir ce qui se passe.

Quoi qu'il arrive le problème ne peut pas être résolu en configurant
ta machine. "

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
Le Sun, 04 Apr 2010 17:31:09 +0200,
maderios a écrit :

...
Dans le cas 1 il faut demander à ton provider de s'assurer qu'il n'y a
pas de filtre vers la machine de destination. Si ca n'est pas le cas,
c'est que la machine de destination se protège contre ton provider. Il
faut alors voir avec l'admin du serveur web pourquoi. Mais le routage
est bon.

Dans le cas 2 C'est le bordel, Le routeur de metanet.ch n'aime pas ton
provider, il faut alors que les deux providers (le tien et metanet.ch)
se mettent en contact pour voir ce qui se passe.

Quoi qu'il arrive le problème ne peut pas être résolu en c onfigurant
ta machine. "



Dans ce cas là, un simple test sur un anonymizer devrais montrer s'il- y-a un
filtrage (ce qui ne serait pas étonnant, vu qu'"ils" ont l'intention de
nous interdire ce qu'"ils" jugent mauvais pour nous: le cul, les discussions
libres, la contestation (surtout la contestation), les boycotts, etc;
restera peut-être Mickey, quoiqu'avec les DRMs... et puis c'est hautem ent
subversif)

essaye avec http://anonymouse.org/

--
Size counts.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Frederic MASSOT
François TOURDE a écrit :
Le 14703ième jour après Epoch,
écrivait:

Jean-Yves F. Barbier a écrit :
Le Sun, 04 Apr 2010 14:56:32 +0200,
(François TOURDE) a écrit :

cat /proc/sys/net/ipv4/tcp_ecn


sous sid = 2



Cela donne sur son laptop
cat /proc/sys/net/ipv4/tcp_ecn
2



2 c'est bizarre... C'est un truc en mode enable/disable. 0 c'est
disable, 1 c'est enable, mais 2...



La valeur "2" est apparu avec le dernier noyau 2.6.33 (je crois).

- 0 pour désactiver l'ECN
- 1 pour activer l'ECN
- 2 pour activer l'ECN seulement si le client l'utilise

La valeur 2 a été mise en place car il y a encore des routeurs /
firewall qui bloquent ou ne comprennent pas l'option ECN.

J'ai eu le cas récemment avec un collègue d'une autre boite, l'un de ces
équipements réseau bloquait les paquets TCP qui utilisaient les bits
réservés, ce qui est le cas avec l'option ECN.

Au début des années 2000, une version du noyau avait l'option tcp_ecn
d'activé par défaut, ça a mis en évidence les routeurs / firewall
buggés. Depuis, ça doit être activé par l'administrateur de la machine.

La valeur 2 devrait permettre l'utilisation plus massive de l'option ECN
pour les serveurs.

Au passage, OVH a toujours ce problème pour le site "http://www.ovh.fr",
il est inaccessible lorsque l'ECN est activé sur des noyaux 2.6.3x.

--
============================================= | FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto: |
==========================Þbian=GNU/Linux==
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Frederic MASSOT
Jean-Yves F. Barbier a écrit :
Le Sun, 04 Apr 2010 19:28:20 +0200,
Frederic MASSOT a écrit :

...
Au passage, OVH a toujours ce problème pour le site "http://www.ovh.fr",
il est inaccessible lorsque l'ECN est activé sur des noyaux 2.6.3x.



Heu, ben ça passe ici (à moins, bien sur que les génies de la neufbox
n'aient décidé de le bloquer au passage, et vu qu'ils semblent avoir le
même niveau que chez mamadoo...)



Tu utilises quelle version du noyau ?


--
============================================= | FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto: |
==========================Þbian=GNU/Linux==
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Frederic MASSOT
Jean-Yves F. Barbier a écrit :
Le Sun, 04 Apr 2010 19:28:20 +0200,
Frederic MASSOT a écrit :

...
Au passage, OVH a toujours ce problème pour le site "http://www.ovh.fr",
il est inaccessible lorsque l'ECN est activé sur des noyaux 2.6.3x.



Heu, ben ça passe ici (à moins, bien sur que les génies de la neufbox
n'aient décidé de le bloquer au passage, et vu qu'ils semblent avoir le
même niveau que chez mamadoo...)



Tu utilises quel version du noyau ?


--
============================================= | FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto: |
==========================Þbian=GNU/Linux==
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
Le Sun, 04 Apr 2010 19:28:20 +0200,
Frederic MASSOT a écrit :

...

Au passage, OVH a toujours ce problème pour le site "http://www.ovh. fr",
il est inaccessible lorsque l'ECN est activé sur des noyaux 2.6.3x.



Heu, ben ça passe ici (à moins, bien sur que les génies de l a neufbox
n'aient décidé de le bloquer au passage, et vu qu'ils semblent av oir le
même niveau que chez mamadoo...)


--
Hear about...
the absent-minded exhibitionist who was arrested for exposing
his whatchamacalit?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
maderios
Jean-Yves F. Barbier a écrit :
Le Sun, 04 Apr 2010 17:31:09 +0200,
maderios a écrit :

...
Dans le cas 1 il faut demander à ton provider de s'assurer qu'il n'y a
pas de filtre vers la machine de destination. Si ca n'est pas le cas,
c'est que la machine de destination se protège contre ton provider. Il
faut alors voir avec l'admin du serveur web pourquoi. Mais le routage
est bon.

Dans le cas 2 C'est le bordel, Le routeur de metanet.ch n'aime pas ton
provider, il faut alors que les deux providers (le tien et metanet.ch)
se mettent en contact pour voir ce qui se passe.

Quoi qu'il arrive le problème ne peut pas être résolu en configurant
ta machine. "



Dans ce cas là, un simple test sur un anonymizer devrais montrer s'il-y-a un
filtrage (ce qui ne serait pas étonnant, vu qu'"ils" ont l'intention de
nous interdire ce qu'"ils" jugent mauvais pour nous: le cul, les discussions
libres, la contestation (surtout la contestation), les boycotts, etc;
restera peut-être Mickey, quoiqu'avec les DRMs... et puis c'est hautement
subversif)

essaye avec http://anonymouse.org/



Oui, il y a un filtrage
Comme elle l'écrit dans le message initial :

"J'essaie d'utiliser un web proxy et miracle ! je peux accéder au
site. Mais je veux accéder au "contenu" (c'est-dire joomla) pour
pouvoir traduire, ce qui veut dire presser des boutons "copier",
"sauvegarder" etc et le web proxy ne peut le faire (car c'est
interactif)"

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
Le Sun, 04 Apr 2010 19:44:02 +0200,
Frederic MASSOT a écrit :

2.6.33.1

Tu utilises quel version du noyau ?







--
It was a brave man that ate the first oyster.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Frederic MASSOT
Jean-Yves F. Barbier a écrit :
Le Sun, 04 Apr 2010 19:44:02 +0200,
Frederic MASSOT a écrit :

2.6.33.1

Tu utilises quel version du noyau ?





J'ai aussi essayé avec cette version du noyau et à partir d'un réseau
Oléane et d'une clé 3G SFR.

J'essayerai de tester à partir d'autres réseaux...

--
============================================= | FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto: |
==========================Þbian=GNU/Linux==
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
Le Sun, 04 Apr 2010 20:08:26 +0200,
maderios a écrit :


Oui, il y a un filtrage
Comme elle l'écrit dans le message initial :



j'ai pris le train en marche sans regarder la destination

"J'essaie d'utiliser un web proxy et miracle ! je peux accéder au
site. Mais je veux accéder au "contenu" (c'est-dire joomla) pour
pouvoir traduire, ce qui veut dire presser des boutons "copier",
"sauvegarder" etc et le web proxy ne peut le faire (car c'est
interactif)"



Alors il lui faut un proxy transparent (ça peut juste être un pot e avec une
grosse connexion) mais avec une liaison encryptée.
C'est zarb: le provider n'annonce que son adresse dans le whois, il a ptà ªt
peur des coups de tél de réclamations.

--
"I'd love to go out with you, but the last time I went out, I never came
back."

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2 3