Pour les pros du réseau, une petite question qui me fait tourner en bourrique depuis un bon moment maintenant :
J'ai une passerelle sous Ubuntu server, qui en gros me sert à partager une connexion VPN. Cette passerelle profite de ma connexion perso pour se connecter à un VPN qui ne me donne accès qu'à certains serveurs et a des routes configurées pour dispatcher les paquets là où il faut (mon FAI pour le net "classique", le VPN pour les serveurs à accès restreint). Comme ça mes autres PC clients (PC de bureau, laptop...) ont une connexion prête à l'emploi en passant par cette passerelle.
Le hic, c'est que j'ai quelques soucis :
- Impossible d'envoyer de "gros" mails (long contenu ou pièce jointe), l'envoi se bloque en plein milieu
- Impossible d'afficher certaines pages (genre certaines pages de phpMyAdmin)
- Déconnexions fréquentes en SSH (je parcours un fichier et pouf, la connexion SSH se gèle)
Ce qui selon ce que j'ai pu voir sur le net s'apparente à un problème de MTU.
Ces problèmes apparaissent seulement avec les serveurs accessibles via le VPN (impossible d'envoyer un mail avec pièce jointe via un serveur SMTP accessible via ce VPN, alors qu'avec celui de mon FAI c'est nickel ; le seul phpMyAdmin qui foire est hébergé sur un serveur auquel j'accède via ce VPN, idem pour les décos SSH...).
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
--------------------
J'ai remarqué le MTU 1390 sur l'interface tun0 (justement celle du VPN). J'ai essayé de passer le MTU de mes postes clients à 1390 voire moins, ça ne résoud pas le problème (peut être un peu de mieux, cad que je peux envoyer un long mail ou accéder à des pages qui ne voulaient pas se charger auparavant, mais je finis toujours par avoir des décos en SSH, les mails avec pièce jointe ne passent toujours pas, etc...).
Encore plus impressionnant alors ! Tenez une liste des énigmes que vous avez résolues et joignez-la à votre CV si vous voulez postuler quelque part un jour, vous serez embauché :D
Merci bien en tous cas :)
Pascal Hambourg a écrit :
Non. Peut-être un jour, qui sait.
Encore plus impressionnant alors ! Tenez une liste des énigmes que vous
avez résolues et joignez-la à votre CV si vous voulez postuler quelque
part un jour, vous serez embauché :D
Encore plus impressionnant alors ! Tenez une liste des énigmes que vous avez résolues et joignez-la à votre CV si vous voulez postuler quelque part un jour, vous serez embauché :D