OVH Cloud OVH Cloud

pb routage

2 réponses
Avatar
Guillaume CLAUS
Bonjour,

j'ai deux machine linux (entre autre) l'une servant de parefeu/routeur.
A partir de l'autre, lorsque j'essaie de naviger sur le web, certain site
s'affiche sans problème (par ex www.free.fr) d'autre non (ex : www.kde.org)
Le navigateur me dit que le site a été contacté, mais la page ne s'affiche
pas.
J'ai tenter de sniffer les paquets au niveau du routeur.
En comparant une connection faite à partir du routeur (où tout se passe
sans pb) et une connection faite à partir du poste client, je trouve une
différence au niveau du premier paquet de données : il semble que des
paquets se perdent. (tout se passe bien jusqu'à l'envoi de 'GET/HTTP1.1' et
la réponse 'ACK' par le site distant. après, plus rien de bon).

Quelqu'un aurait-il une idée de la source du problème ?

Merci d'avance.

2 réponses

Avatar
Jacques Caron
Salut,

On Wed, 01 Jun 2005 13:59:46 +0200, Guillaume CLAUS
wrote:

j'ai deux machine linux (entre autre) l'une servant de parefeu/routeur.
A partir de l'autre, lorsque j'essaie de naviger sur le web, certain site
s'affiche sans problème (par ex www.free.fr) d'autre non (ex :
www.kde.org)
Le navigateur me dit que le site a été contacté, mais la page ne
s'affiche pas.
J'ai tenter de sniffer les paquets au niveau du routeur.
En comparant une connection faite à partir du routeur (où tout se passe
sans pb) et une connection faite à partir du poste client, je trouve une
différence au niveau du premier paquet de données : il semble que des
paquets se perdent. (tout se passe bien jusqu'à l'envoi de 'GET/HTTP1.1'
et la réponse 'ACK' par le site distant. après, plus rien de bon).

Quelqu'un aurait-il une idée de la source du problème ?


Un problème de MTU? Sans connaître l'installation exacte, difficile d'en
dire plus, mais ça y ressemble fortement (path MTU discovery qui échoue
suite à un filtrage abusif des ICMP).

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
Guillaume CLAUS
Un problème de MTU? Sans connaître l'installation exacte, difficile d'en
dire plus, mais ça y ressemble fortement (path MTU discovery qui échoue
suite à un filtrage abusif des ICMP).

Jacques.
Effectivement un problème de MTU (j'en avais vaguement entendu parler, mais

je n'avais pas fait le rapprochement)
après recherche, j'ai rajouté

iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS
--clamp-mss-to-pmtu

dans la config de mon routeur. Et ça marche !!!

Merci beaucoup pour cette piste inespérée.

Guillaume