Sur mon réseau, j'ai des problèmes persistants de
MTU qui se caractérisent par l'impossibilité de visiter certains sites
(en particulier des webmails) et de gros problèmes pour poster sur le
serveur de news de mon fournisseur d'accès.
Mon réseau :
- Le modem de mon ISP, connecté par pppoe a
- ma passerelle sous Etch, connectée par ethernet a
- un hub 5 ports, connecté par ethernet a
- une borne Airport extreme, connecté par les airs a
- mon linux et le mac de ma compagne.
J'ai réussi a résoudre en partie mes problèmes sur mon linux avec :
iface eth0 inet dhcp
pre-up /sbin/ifconfig eth0 mtu 1412
Par contre sur Mac, la solution la plus simple que l'on ait trouvé,
c'est d'utiliser le wifi du voisin...
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien
ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a
tous les ordinateurs du réseau wifi de fonctionner sans avoir a
tripatouiller leur MTU ?
Bonne dimanche,
--
Charles Plessy
http://charles.plessy.org
Wako, Saitama, Japan
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Sur mon réseau, j'ai des problèmes persistants de MTU qui se caractérisent par l'impossibilité de visiter certains sites (en particulier des webmails) et de gros problèmes pour poster sur le serveur de news de mon fournisseur d'accès.
je ne pense pas que DEBIAN soit le responsable de ton problème MTU comme il semble que le MAC branché a la même place ai ce probleme également j'incrimine le HUB essaye sans le HUB et si c'est bon achête toi un autre ?? André
Mon réseau :
- Le modem de mon ISP, connecté par pppoe a - ma passerelle sous Etch, connectée par ethernet a - un hub 5 ports, connecté par ethernet a - une borne Airport extreme, connecté par les airs a - mon linux et le mac de ma compagne.
J'ai réussi a résoudre en partie mes problèmes sur mon linux avec : iface eth0 inet dhcp pre-up /sbin/ifconfig eth0 mtu 1412
Par contre sur Mac, la solution la plus simple que l'on ait trouvé, c'est d'utiliser le wifi du voisin...
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a tous les ordinateurs du réseau wifi de fonctionner sans avoir a tripatouiller leur MTU ?
Bonne dimanche,
-- Charles Plessy http://charles.plessy.org Wako, Saitama, Japan
-- WEB HAM server: http://on4hu.dyndns.org:8080/ WEB server: http://www.on4hu.be/ ou http://on4hu.dyndns.org/ FTP server: ftp://ftp.on4hu.be/ ou ftp://on4hu.dyndns.org/ COMPUTERS ARE LIKE AIR-CONDITIONERS THEY STOP WORKING PROPERLY AS SOON AS YOU OPEN WINDOWS.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Le dimanche 5 août 2007, Charles Plessy a écrit :
Bonjour tout le monde,
Sur mon réseau, j'ai des problèmes persistants de
MTU qui se caractérisent par l'impossibilité de visiter certains sites
(en particulier des webmails) et de gros problèmes pour poster sur le
serveur de news de mon fournisseur d'accès.
je ne pense pas que DEBIAN soit le responsable de ton problème MTU
comme il semble que le MAC branché a la même place ai ce probleme
également j'incrimine le HUB
essaye sans le HUB et si c'est bon achête toi un autre ??
André
Mon réseau :
- Le modem de mon ISP, connecté par pppoe a
- ma passerelle sous Etch, connectée par ethernet a
- un hub 5 ports, connecté par ethernet a
- une borne Airport extreme, connecté par les airs a
- mon linux et le mac de ma compagne.
J'ai réussi a résoudre en partie mes problèmes sur mon linux avec :
iface eth0 inet dhcp
pre-up /sbin/ifconfig eth0 mtu 1412
Par contre sur Mac, la solution la plus simple que l'on ait trouvé,
c'est d'utiliser le wifi du voisin...
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien
ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a
tous les ordinateurs du réseau wifi de fonctionner sans avoir a
tripatouiller leur MTU ?
Bonne dimanche,
--
Charles Plessy
http://charles.plessy.org
Wako, Saitama, Japan
--
WEB HAM server: http://on4hu.dyndns.org:8080/
WEB server: http://www.on4hu.be/ ou http://on4hu.dyndns.org/
FTP server: ftp://ftp.on4hu.be/ ou ftp://on4hu.dyndns.org/
COMPUTERS ARE LIKE AIR-CONDITIONERS THEY STOP WORKING
PROPERLY AS SOON AS YOU OPEN WINDOWS.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Sur mon réseau, j'ai des problèmes persistants de MTU qui se caractérisent par l'impossibilité de visiter certains sites (en particulier des webmails) et de gros problèmes pour poster sur le serveur de news de mon fournisseur d'accès.
je ne pense pas que DEBIAN soit le responsable de ton problème MTU comme il semble que le MAC branché a la même place ai ce probleme également j'incrimine le HUB essaye sans le HUB et si c'est bon achête toi un autre ?? André
Mon réseau :
- Le modem de mon ISP, connecté par pppoe a - ma passerelle sous Etch, connectée par ethernet a - un hub 5 ports, connecté par ethernet a - une borne Airport extreme, connecté par les airs a - mon linux et le mac de ma compagne.
J'ai réussi a résoudre en partie mes problèmes sur mon linux avec : iface eth0 inet dhcp pre-up /sbin/ifconfig eth0 mtu 1412
Par contre sur Mac, la solution la plus simple que l'on ait trouvé, c'est d'utiliser le wifi du voisin...
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a tous les ordinateurs du réseau wifi de fonctionner sans avoir a tripatouiller leur MTU ?
Bonne dimanche,
-- Charles Plessy http://charles.plessy.org Wako, Saitama, Japan
-- WEB HAM server: http://on4hu.dyndns.org:8080/ WEB server: http://www.on4hu.be/ ou http://on4hu.dyndns.org/ FTP server: ftp://ftp.on4hu.be/ ou ftp://on4hu.dyndns.org/ COMPUTERS ARE LIKE AIR-CONDITIONERS THEY STOP WORKING PROPERLY AS SOON AS YOU OPEN WINDOWS.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Jean-Michel OLTRA
Bonjour,
Le dimanche 05 août 2007, Charles Plessy a écrit...
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a tous les ordinateurs du réseau wifi de fonctionner sans avoir a tripatouiller leur MTU ?
Quelqu'un de la liste a eu un problème similaire (mais ce n'est pas sur cette liste ci) : Serge Cavailles. Il doit lire duf, mais tu peux lui poster ton message en doublon en privé (dis lui que ça vient de moi, je me ferai jeter à ta place, mais ce n'est pas grave, je le connais !).
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Bonjour,
Le dimanche 05 août 2007, Charles Plessy a écrit...
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien
ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a
tous les ordinateurs du réseau wifi de fonctionner sans avoir a
tripatouiller leur MTU ?
Quelqu'un de la liste a eu un problème similaire (mais ce n'est pas sur
cette liste ci) : Serge Cavailles. Il doit lire duf, mais tu peux lui
poster ton message en doublon en privé (dis lui que ça vient de moi, je
me ferai jeter à ta place, mais ce n'est pas grave, je le connais !).
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Le dimanche 05 août 2007, Charles Plessy a écrit...
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a tous les ordinateurs du réseau wifi de fonctionner sans avoir a tripatouiller leur MTU ?
Quelqu'un de la liste a eu un problème similaire (mais ce n'est pas sur cette liste ci) : Serge Cavailles. Il doit lire duf, mais tu peux lui poster ton message en doublon en privé (dis lui que ça vient de moi, je me ferai jeter à ta place, mais ce n'est pas grave, je le connais !).
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Pascal Hambourg
Salut,
Charles Plessy a écrit :
Sur mon réseau, j'ai des problèmes persistants de MTU qui se caractérisent par l'impossibilité de visiter certains sites (en particulier des webmails) et de gros problèmes pour poster sur le serveur de news de mon fournisseur d'accès.
Mon réseau :
- Le modem de mon ISP, connecté par pppoe a - ma passerelle sous Etch, connectée par ethernet a - un hub 5 ports, connecté par ethernet a - une borne Airport extreme, connecté par les airs a - mon linux et le mac de ma compagne.
J'ai réussi a résoudre en partie mes problèmes sur mon linux avec : iface eth0 inet dhcp pre-up /sbin/ifconfig eth0 mtu 1412
Par contre sur Mac, la solution la plus simple que l'on ait trouvé, c'est d'utiliser le wifi du voisin...
Il n'y a pas le même genre d'option sous MacOS depuis qu'il est basé sur BSD ?
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a tous les ordinateurs du réseau wifi de fonctionner sans avoir a tripatouiller leur MTU ?
Il y a une parade classique mais qui ne marche que pour les communications TCP, qui consiste à trafiquer la valeur de l'option MSS (maximum segment size) des paquets SYN et SYN/ACK avec iptables.
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Pour que cette règle soit efficace il faut bien sûr que le MTU de l'interface pppX du lien PPPoE soit réglé à la bonne valeur.
Une autre parade basée sur le même principe, si la connexion utilise le programme pppoe de rp-pppoe, consiste à utiliser son option -m.
La seule vraie parade, ce serait de régler correctement les MTU des interfaces de chaque côté du lien PPPoE (y compris côté FAI) et de ne pas bloquer les ICMP "fragmentation needed" (y compris côté serveur cible). Ou bien de ne pas utiliser PPPoE, si on a le choix.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Salut,
Charles Plessy a écrit :
Sur mon réseau, j'ai des problèmes persistants de
MTU qui se caractérisent par l'impossibilité de visiter certains sites
(en particulier des webmails) et de gros problèmes pour poster sur le
serveur de news de mon fournisseur d'accès.
Mon réseau :
- Le modem de mon ISP, connecté par pppoe a
- ma passerelle sous Etch, connectée par ethernet a
- un hub 5 ports, connecté par ethernet a
- une borne Airport extreme, connecté par les airs a
- mon linux et le mac de ma compagne.
J'ai réussi a résoudre en partie mes problèmes sur mon linux avec :
iface eth0 inet dhcp
pre-up /sbin/ifconfig eth0 mtu 1412
Par contre sur Mac, la solution la plus simple que l'on ait trouvé,
c'est d'utiliser le wifi du voisin...
Il n'y a pas le même genre d'option sous MacOS depuis qu'il est basé sur
BSD ?
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien
ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a
tous les ordinateurs du réseau wifi de fonctionner sans avoir a
tripatouiller leur MTU ?
Il y a une parade classique mais qui ne marche que pour les
communications TCP, qui consiste à trafiquer la valeur de l'option MSS
(maximum segment size) des paquets SYN et SYN/ACK avec iptables.
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN
-j TCPMSS --clamp-mss-to-pmtu
Pour que cette règle soit efficace il faut bien sûr que le MTU de
l'interface pppX du lien PPPoE soit réglé à la bonne valeur.
Une autre parade basée sur le même principe, si la connexion utilise le
programme pppoe de rp-pppoe, consiste à utiliser son option -m.
La seule vraie parade, ce serait de régler correctement les MTU des
interfaces de chaque côté du lien PPPoE (y compris côté FAI) et de ne
pas bloquer les ICMP "fragmentation needed" (y compris côté serveur
cible). Ou bien de ne pas utiliser PPPoE, si on a le choix.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Sur mon réseau, j'ai des problèmes persistants de MTU qui se caractérisent par l'impossibilité de visiter certains sites (en particulier des webmails) et de gros problèmes pour poster sur le serveur de news de mon fournisseur d'accès.
Mon réseau :
- Le modem de mon ISP, connecté par pppoe a - ma passerelle sous Etch, connectée par ethernet a - un hub 5 ports, connecté par ethernet a - une borne Airport extreme, connecté par les airs a - mon linux et le mac de ma compagne.
J'ai réussi a résoudre en partie mes problèmes sur mon linux avec : iface eth0 inet dhcp pre-up /sbin/ifconfig eth0 mtu 1412
Par contre sur Mac, la solution la plus simple que l'on ait trouvé, c'est d'utiliser le wifi du voisin...
Il n'y a pas le même genre d'option sous MacOS depuis qu'il est basé sur BSD ?
Je voudrais attaquer le mal a la racine, mais je ne sais pas très bien ou chercher. Y a-t-il un changement sur la passerelle qui permettrait a tous les ordinateurs du réseau wifi de fonctionner sans avoir a tripatouiller leur MTU ?
Il y a une parade classique mais qui ne marche que pour les communications TCP, qui consiste à trafiquer la valeur de l'option MSS (maximum segment size) des paquets SYN et SYN/ACK avec iptables.
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Pour que cette règle soit efficace il faut bien sûr que le MTU de l'interface pppX du lien PPPoE soit réglé à la bonne valeur.
Une autre parade basée sur le même principe, si la connexion utilise le programme pppoe de rp-pppoe, consiste à utiliser son option -m.
La seule vraie parade, ce serait de régler correctement les MTU des interfaces de chaque côté du lien PPPoE (y compris côté FAI) et de ne pas bloquer les ICMP "fragmentation needed" (y compris côté serveur cible). Ou bien de ne pas utiliser PPPoE, si on a le choix.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Jean-Michel OLTRA
Bonjour,
Le dimanche 05 août 2007, Pascal Hambourg a écrit...
Il y a une parade classique mais qui ne marche que pour les communications TCP, qui consiste à trafiquer la valeur de l'option MSS (maximum segment size) des paquets SYN et SYN/ACK avec iptables.
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Pour que cette règle soit efficace il faut bien sûr que le MTU de l'interface pppX du lien PPPoE soit réglé à la bonne valeur.
J'avais fait qqch similaire à une époque, pour régler un problème sur les envois de pièces jointes : j'avais fixé le mss avec iptables (sur les communications vers le port 25), en utilisant l'option --set-mss X (avec X à déterminer).
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Bonjour,
Le dimanche 05 août 2007, Pascal Hambourg a écrit...
Il y a une parade classique mais qui ne marche que pour les communications
TCP, qui consiste à trafiquer la valeur de l'option MSS (maximum segment
size) des paquets SYN et SYN/ACK avec iptables.
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN
-j TCPMSS --clamp-mss-to-pmtu
Pour que cette règle soit efficace il faut bien sûr que le MTU de
l'interface pppX du lien PPPoE soit réglé à la bonne valeur.
J'avais fait qqch similaire à une époque, pour régler un problème sur
les envois de pièces jointes : j'avais fixé le mss avec iptables (sur
les communications vers le port 25), en utilisant l'option --set-mss X
(avec X à déterminer).
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Le dimanche 05 août 2007, Pascal Hambourg a écrit...
Il y a une parade classique mais qui ne marche que pour les communications TCP, qui consiste à trafiquer la valeur de l'option MSS (maximum segment size) des paquets SYN et SYN/ACK avec iptables.
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Pour que cette règle soit efficace il faut bien sûr que le MTU de l'interface pppX du lien PPPoE soit réglé à la bonne valeur.
J'avais fait qqch similaire à une époque, pour régler un problème sur les envois de pièces jointes : j'avais fixé le mss avec iptables (sur les communications vers le port 25), en utilisant l'option --set-mss X (avec X à déterminer).
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Pascal Hambourg
Jean-Michel OLTRA a écrit :
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
[...]
J'avais fait qqch similaire à une époque, pour régler un problème sur les envois de pièces jointes : j'avais fixé le mss avec iptables (sur les communications vers le port 25), en utilisant l'option --set-mss X (avec X à déterminer).
L'option -set-mss est une alternative à --clamp-mss-to-pmtu, mais il y a une précaution à prendre. --clamp-mss-to-pmtu ne peut que baisser la valeur de MSS, si la nouvelle valeur déterminée par le patch MTU est inférieure à la valeur originale contenue dans le paquet. En revanche --set-mss ignore la valeur originale et se contente de l'écraser. Si la valeur originale est inférieure à la nouvelle valeur il en résulte une augmentation de MSS, ce qui est une très mauvaise idée. Par conséquent il est plus prudent de limiter le changement de MSS aux paquets dont la valeur originale est supérieure à la valeur à fixer, avec la correspondance tcpmss :
iptables [...] -m tcpmss X+1: -j TCPMSS --set-mss X
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Jean-Michel OLTRA a écrit :
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN
-j TCPMSS --clamp-mss-to-pmtu
[...]
J'avais fait qqch similaire à une époque, pour régler un problème sur
les envois de pièces jointes : j'avais fixé le mss avec iptables (sur
les communications vers le port 25), en utilisant l'option --set-mss X
(avec X à déterminer).
L'option -set-mss est une alternative à --clamp-mss-to-pmtu, mais il y a
une précaution à prendre. --clamp-mss-to-pmtu ne peut que baisser la
valeur de MSS, si la nouvelle valeur déterminée par le patch MTU est
inférieure à la valeur originale contenue dans le paquet. En revanche
--set-mss ignore la valeur originale et se contente de l'écraser. Si la
valeur originale est inférieure à la nouvelle valeur il en résulte une
augmentation de MSS, ce qui est une très mauvaise idée. Par conséquent
il est plus prudent de limiter le changement de MSS aux paquets dont la
valeur originale est supérieure à la valeur à fixer, avec la
correspondance tcpmss :
iptables [...] -m tcpmss X+1: -j TCPMSS --set-mss X
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
[...]
J'avais fait qqch similaire à une époque, pour régler un problème sur les envois de pièces jointes : j'avais fixé le mss avec iptables (sur les communications vers le port 25), en utilisant l'option --set-mss X (avec X à déterminer).
L'option -set-mss est une alternative à --clamp-mss-to-pmtu, mais il y a une précaution à prendre. --clamp-mss-to-pmtu ne peut que baisser la valeur de MSS, si la nouvelle valeur déterminée par le patch MTU est inférieure à la valeur originale contenue dans le paquet. En revanche --set-mss ignore la valeur originale et se contente de l'écraser. Si la valeur originale est inférieure à la nouvelle valeur il en résulte une augmentation de MSS, ce qui est une très mauvaise idée. Par conséquent il est plus prudent de limiter le changement de MSS aux paquets dont la valeur originale est supérieure à la valeur à fixer, avec la correspondance tcpmss :
iptables [...] -m tcpmss X+1: -j TCPMSS --set-mss X
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Rectificatif, il avait aussi fallu modifier sur la passerelle, Ã 1492 partout.
Ce que je ne comprends pas, c'est pourquoi cela fonctionnait avec la passerelle en Sarge sans celà , avec les mêmes fichiers /etc/inter faces et script pare-feu.
Rectificatif, il avait aussi fallu modifier sur la passerelle, Ã 1492
partout.
Ce que je ne comprends pas, c'est pourquoi cela fonctionnait avec la
passerelle en Sarge sans celà , avec les mêmes fichiers /etc/inter faces et
script pare-feu.
Rectificatif, il avait aussi fallu modifier sur la passerelle, Ã 1492 partout.
Ce que je ne comprends pas, c'est pourquoi cela fonctionnait avec la passerelle en Sarge sans celà , avec les mêmes fichiers /etc/inter faces et script pare-feu.
-- Serge
Stephane Bortzmeyer
On Sun, Aug 05, 2007 at 04:30:32PM +0900, Charles Plessy wrote a message of 43 lines which said:
Y a-t-il un changement sur la passerelle qui permettrait a tous les ordinateurs du réseau wifi de fonctionner sans avoir a tripatouiller leur MTU ?
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
On Sun, Aug 05, 2007 at 04:30:32PM +0900,
Charles Plessy <charles-debian-nospam@plessy.org> wrote
a message of 43 lines which said:
Y a-t-il un changement sur la passerelle qui permettrait a tous les
ordinateurs du réseau wifi de fonctionner sans avoir a tripatouiller
leur MTU ?
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact