Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

ip_forward - connection impossible avec certain site...

3 réponses
Avatar
xtz.info
Bonsoir à tous,

voilà, j'utilise un station qui fait pour l'occasion office de passerel,
alors voici ma config:

iptables -P INPUT -j ACCEPT
iptables -P FORWARD -j ACCEPT
iptables -P DROP -j ACCEPT

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

echo 1 > /proc/sys/net/ipv4/ip_forward
.

Voilà, donc de ma station de travaille connecté à ma passerel, j'arrive
parfaitement à avoir internet, mais certain site,
telque ebay, ebuddy.... ne fonctionne pas de ma station de travaille,
alors que sur ma passerel (wget)
ils sont accéssible.

Alors, j'ai fait un tcpdump sur ma passerel, en faisant un ping vers les
sites qui posent problèmes,
alors le ping par, mais aucunes réponses n'est reçu.

Certain site seulement, (enfin, les sites auquels ont à besoin quand ils
ne fonctionnent pas),
j'ai testé avec 2 stations de travaille sous Windows (Windows
réinstaller pour l'occasion)

une petite liste de sites qui posent problème:
upload.wikimedia.org <= en attente de connection
ebay.fr <= en attente de
connection
freedns.afraid.org <= en attente de connection
freedns.afraid.org/blank.html <= >fonctionne<

J'aimerai savoir si c'été qui se situe entre la chaise et le clavier, ou
alors si cela arrive parfois.


je vous remerci d'avance


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

3 réponses

Avatar
Vincent Bernat
OoO En cette nuit nuageuse du mardi 30 janvier 2007, vers 01:54,
"" disait:

Alors, j'ai fait un tcpdump sur ma passerel, en faisant un ping vers
les sites qui posent problèmes,
alors le ping par, mais aucunes réponses n'est reçu.



Il n'est pas rare que les sites bloquent le ping.

Vérifie d'abord que ton firewall est correct. Que donnent :
iptables -L FORWARD -n
iptables -t nat -L POSTROUTING -n

Certain site seulement, (enfin, les sites auquels ont à besoin quand
ils ne fonctionnent pas),
j'ai testé avec 2 stations de travaille sous Windows (Windows
réinstaller pour l'occasion)



freedns.afraid.org <= en attente de connection
freedns.afraid.org/blank.html <= >fonctionne<



Ca ne niveau, ce n'est plus de l'IP. Peut-être que la seconde page
provient du cache de ton navigateur. As-tu configuré un proxy ? Essaie
avec wget, ce qui t'évitera les problèmes de cache. Est-ce que avec
wget, tu as le même comportement pour les deux URL ?
--
printk(KERN_WARNING "%s: Short circuit detected on the loben",
dev->name);
2.4.0-test2 /usr/src/linux/drivers/net/tokenring/lanstreamer.c


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal Hambourg
Salut,

a écrit :

voilà, j'utilise un station qui fait pour l'occasion office de passerel,
alors voici ma config:

iptables -P INPUT -j ACCEPT
iptables -P FORWARD -j ACCEPT
iptables -P DROP -j ACCEPT


^^^^
Ce ne serait pas plutôt OUTPUT, là ?

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

echo 1 > /proc/sys/net/ipv4/ip_forward
.

Voilà, donc de ma station de travaille connecté à ma passerel, j'arrive
parfaitement à avoir internet, mais certain site,
telque ebay, ebuddy.... ne fonctionne pas de ma station de travaille,
alors que sur ma passerel (wget)
ils sont accéssible.

Alors, j'ai fait un tcpdump sur ma passerel, en faisant un ping vers les
sites qui posent problèmes,
alors le ping par, mais aucunes réponses n'est reçu.



Ce n'est pas une indication fiable. De (trop) nombreux serveurs ne
répondent pas au ping, ce qui est stupide. Un tcptraceroute ou un
echoping sur le port 80 sont plus fiables car on est sûr que le port TCP
80 d'un site web répond.

une petite liste de sites qui posent problème:
upload.wikimedia.org <= en attente de connection
ebay.fr <= en attente de
connection
freedns.afraid.org <= en attente de connection
freedns.afraid.org/blank.html <= >fonctionne<



Est-ce que ton navigateur utilise un proxy HTTP ?
Que donne un traceroute ou tracert vers ces sites ?
Que donne un accès direct par telnet sur le port 80 ?
Si ta connexion est en PPPoE, il n'y aurait pas un problème de MTU ?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
xtz.info
Pascal Hambourg a écrit :
Salut,

a écrit :

voilà, j'utilise un station qui fait pour l'occasion office de passerel,
alors voici ma config:

iptables -P INPUT -j ACCEPT
iptables -P FORWARD -j ACCEPT
iptables -P DROP -j ACCEPT


^^^^
Ce ne serait pas plutôt OUTPUT, là ?


oui, merci, j'avais retapé de mémoire, tout en lisant un firewall restrictif

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

echo 1 > /proc/sys/net/ipv4/ip_forward
.

Voilà, donc de ma station de travaille connecté à ma passerel,
j'arrive parfaitement à avoir internet, mais certain site,
telque ebay, ebuddy.... ne fonctionne pas de ma station de travaille,
alors que sur ma passerel (wget)
ils sont accéssible.

Alors, j'ai fait un tcpdump sur ma passerel, en faisant un ping vers
les sites qui posent problèmes,
alors le ping par, mais aucunes réponses n'est reçu.



Ce n'est pas une indication fiable. De (trop) nombreux serveurs ne
répondent pas au ping, ce qui est stupide. Un tcptraceroute ou un
echoping sur le port 80 sont plus fiables car on est sûr que le port
TCP 80 d'un site web répond.


j'ai testé avec wget, et c'est en attente de connection, j'ai mi les
résultats dans une autre réponses

une petite liste de sites qui posent problème:
upload.wikimedia.org <= en attente de connection
ebay.fr <= en attente de
connection
freedns.afraid.org <= en attente de
connection
freedns.afraid.org/blank.html <= >fonctionne<



Est-ce que ton navigateur utilise un proxy HTTP ?


non, mais lorsque j'en utilise un, ça fonctionne.
Que donne un traceroute ou tracert vers ces sites ?


j'ai mis les résutat dans un autre fil (qui porte le même nom)
Que donne un accès direct par telnet sur le port 80 ?


ça ne fonctionne pas nomplus
Si ta connexion est en PPPoE, il n'y aurait pas un problème de MTU ?


ma connection est en PPPoE, et ma MTU est à 1492
(sans doute là le problème?)


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact