Client FTP lent cause firewall Linux - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 24-08-2005 à 11:18:11
Tu fais de la QOS avec ton firewall? T'a pas limité la vitesse d'upload sur WS? Ca change quoi quand tu essaye en ligne de commande? Y'a pas une vitesse limite par connections?
Marsh Posté le 24-08-2005 à 11:42:01
Bah j'ai rien changé a WS-FTP par rapport au changement de firewall.
Je peux faire du FTP en ligne de commande ?? C'est quoi la QOS ??
Marsh Posté le 24-08-2005 à 13:02:11
QOS c'est un protocole de gestion des packets, j'ai jamais compris à quoi ça pouvez servir si on pouvait m'éclairer la dessus je suis pas contre.
Ce que je sais c'est que si tu l'utilises tu perds en bande passante.
Sinon si tout firewall en bien configuré ça devrait pas poser probleme, envois tes config firewall stp, sinon ça va etre dur de t'aider.
Marsh Posté le 24-08-2005 à 13:05:53
vomegaz > imagine que tu télécharges une ISO par FTP et que ta connexion soit saturée, tu auras beaucoup de mal pour faire du HTTP (accéder au forum HFR).
La QOS va te permettre de rendre le flux HTTP plus prioritaire par rapport au FTP ainsi tu pourras naviguer tant en téléchargant l'ISO.
Marsh Posté le 24-08-2005 à 13:09:52
QOS : quality of service.
Le but est de controler la bande passante allouer a certains protocoles.
Du genre favoriser uen petite latence pour les protocoles demandant une forte interactivité, assurer un debit maximun constant pour une destination/source particuliere...
Marsh Posté le 24-08-2005 à 14:53:22
jlighty a écrit : vomegaz > imagine que tu télécharges une ISO par FTP et que ta connexion soit saturée, tu auras beaucoup de mal pour faire du HTTP (accéder au forum HFR). |
Merci beaucoup pour l'info, mais faut faire quoi pour activer QOS ? et pour verifier qu'il est bien activé ?
Marsh Posté le 24-08-2005 à 14:58:25
c'est un peu compliqué :
voici un howto http://www.linux-france.org/prj/inetdoc/guides/lartc/
Marsh Posté le 24-08-2005 à 14:59:50
jlighty a écrit : c'est un peu compliqué : |
ok merci bcq je vais regarder ça ce soir
Marsh Posté le 24-08-2005 à 15:39:13
vomegaz a écrit : QOS c'est un protocole de gestion des packets, j'ai jamais compris à quoi ça pouvez servir si on pouvait m'éclairer la dessus je suis pas contre. |
OK merci, j'ai un peu compris ce qu'était QOS. Je vais également regarder le site.
Pour le firewall, voici ce qui me fait pour:
# on autorise le FTP sur DMZ
-A PREROUTING -p tcp -d x.x.x.y --dport 21 -j DNAT --to-destination 10.10.1.2:21
# on autorise la DMZ à répondre sur internet
-A FORWARD -p tcp -m tcp -m state -i eth2 -o other --dport 80 --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p udp -m state -i eth2 -o x.x.x.y --dport 80 --state NEW,RELATED,ESTABLISHED -j ACCEPT
Et en fait je me disais que celà pouvait venir du fait que ma configuration faisait sortir le FTP par Internet pour mon LAN mais en fait que je regarde sur mon FTP je vois que je suis connecter par la passerelle local(cad 10.10.1.254)
Faudrait-il une règle pour dire que tout ce qui va sur le FTP (cad x.x.x.y) soit routé directement et ne sorte pas sur Internet, bien que ca ne soit, apparement, pas le cas en ce moment.
ceyquem a écrit : mode passif ? |
Avant le changement de FW je n'y étais pas. J'ai quand même essayé mais ca change rien.
Marsh Posté le 24-08-2005 à 15:49:03
bin j'ai des probleme aussi, quand je connect en ssh sur mon server, j'ai le debit de ma connection reseau qui chutte, je m'en suis appercu en faisant du transfert de fichier en meme temps mais je pense que a va etre regle avec le QOS,
Marsh Posté le 24-08-2005 à 15:53:47
Mais pourquoi dans mon cas avec un autre client FTP ca va vite ?
Marsh Posté le 24-08-2005 à 21:10:51
ReplyMarsh Posté le 25-08-2005 à 08:58:31
Comme serveur FTP ? Non.
Sinon comme clients j'ai essayé avec Filezilla, IE et FTP Voyager et ça va 10 fois plus vite...
Marsh Posté le 25-08-2005 à 09:22:06
ReplyMarsh Posté le 25-08-2005 à 10:27:37
j'ai regardé plusieur tutos pour installer QoS c'est bien compliquer je pense que je vais laisser tomber
Marsh Posté le 25-08-2005 à 11:16:47
vomegaz a écrit : j'ai regardé plusieur tutos pour installer QoS c'est bien compliquer je pense que je vais laisser tomber |
Voui c'est assez compliqué... J'ai la chance d'utiliser une distrib linux (coyote linux) qui est déja quasiment réglée pour la QOS CBQ, y'a juste a rajouter qq classes pour adapter son traffic et ca roule
Marsh Posté le 26-08-2005 à 12:08:16
maxix a écrit : Ben donc ca vient forcément de WS alors... |
Bah ouai, c'est ça le pb... C'est quand même bizarre non ....
Marsh Posté le 26-08-2005 à 12:13:32
Ben... Doit y avoir des paramètres bizarres. Ou un comité anti WS ftp derrière tout ca. Faut toujours se méfier des complots!
Marsh Posté le 23-08-2005 à 17:29:42
Salut,
Description du réseau: 1 firewall routeur avec 3 cartes Ethernet. Une va sur le LAN, l'autre sur Internet et la dernière sur la DMZ (FTP)
Je viens de configurer le FW avec iptables sous Mandrake 10.1.
Le petit soucis est qu'avec mon client FTP (WS FTP LE) je n'upload plus qu'à 50 ko/s en interne alors qu'avec FileZilla je suis à 500Ko/s.
CElà peut-il venir du FW ou du soft ? Et comment résoudre ce problème vu que ca perturberait pas mal de gens de changer de logiciel.
Merci...