IPCOP navigation lente [Résolu tout seul comme un grand!]

IPCOP navigation lente [Résolu tout seul comme un grand!] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 23-05-2008 à 12:23:18    

Bonjour,
 
peut être que ce topic n'a pas sa place ici, mais c'est pas vraiment un OS non plus... bref.
 
Je viens d'installer un IPcop derrière une freebox, car j'avais besoin de monter un VPN site to site vers un autre site avec un firewall Sonicwall ; après un peu de config, la connexion monte, nickel.
 
Par contre depuis le début, je trouve que la naviagation est très lente : les pages mettent des plombes à charger! Pourtant, j'ai fait un test d'upload, aucuns soucis, débit maximal par contre en download c'est lentissime!
 
Une idée?
 
merci!


Message édité par meulator le 26-05-2008 à 10:37:44
Reply

Marsh Posté le 23-05-2008 à 12:23:18   

Reply

Marsh Posté le 23-05-2008 à 12:24:48    

Non, ce topic a bien sa place ici, IPcop étant basé sur une souche linux. :jap:
Est ce le chargement des images, du texte... qui est lent ou la résolution DNS ?
Pour internet passe tu à travers ce VPN ?


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 23-05-2008 à 12:33:18    

Merci pour la réponse rapide :)

 

Alors : c'est lent pour tout : chargement des images, téléchargements, texte. La résolution DNS est ok je pense, l'ip cop est branché directement derriere la freebox et récupere son ip publique.

 

Le ping vers google.fr est relativement bon (50ms) mais par contre j'ai de la perte de paquet.

Code :
  1. Statistiques Ping pour 66.249.93.104:
  2.     Paquets : envoyés = 95, reçus = 82, perdus = 13 (perte 13%),
  3. Durée approximative des boucles en millisecondes :
  4.     Minimum = 47ms, Maximum = 52ms, Moyenne = 48ms
 

A l'install, sur les 2 cartes réseaux une seule à été detectée avec son nom, l'autre est unknown mais bon, ça fonctionne quand même.

 

Le VPN monte bien maintenant qu'il est bien configuré, et non je ne passe pas par le VPN pour avoir internet

 

Coté upload par contre, ça fuse (105ko/s vers free)

 


Code :
  1. eth0      Link encap:Ethernet  HWaddr 00:04:75:D9:24:27 
  2.           inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
  3.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  4.           RX packets:3281955 errors:0 dropped:0 overruns:1 frame:0
  5.           TX packets:1527555 errors:0 dropped:0 overruns:0 carrier:0
  6.           collisions:0 txqueuelen:1000
  7.           RX bytes:2626432958 (2504.7 MB)  TX bytes:152066360 (145.0 MB)
  8.           Interrupt:11 Base address:0xbc00
  9. eth1      Link encap:Ethernet  HWaddr 00:01:02:DA:12:xx
  10.           inet addr:82.240.xx.xx  Bcast:82.240.xx.255  Mask:255.255.255.0
  11.           UP BROADCAST NOTRAILERS RUNNING  MTU:1500  Metric:1
  12.           RX packets:1545949 errors:87979 dropped:0 overruns:0 frame:89052
  13.           TX packets:2643715 errors:0 dropped:0 overruns:0 carrier:0
  14.           collisions:0 txqueuelen:1000
  15.           RX bytes:152122994 (145.0 MB)  TX bytes:2572286144 (2453.1 MB)
  16.           Interrupt:3 Base address:0xb800
 

Pas d'erreur apparement sur les interfaces

 

Le VPN n'est probablement pas la cause du problème, avant qu'il soit monté c'étais déja lent, et quand je le déconnecté c'est toujours lent.


Message édité par meulator le 23-05-2008 à 12:36:00
Reply

Marsh Posté le 23-05-2008 à 12:43:13    

13% de perte c'est pas glop du tout.
 
fais un tshark/tcpdump voir ton vpn s'il y a beaucoup de retransmission ou pas ?

Reply

Marsh Posté le 23-05-2008 à 12:48:29    

le tcpdump  
 

Code :
  1. 143300 packets captured
  2. 143596 packets received by filter
  3. 295 packets dropped by kernel


 
encore une fois, je pense que ce n'est pas lié au VPN, vu que c'étais lent avant, et que connecté/déconnecté ça ne change rien a mon soucis de lenteur.
 
au niveau branchements, la freebox est relié direct a une des interface de l'ipcop, et l'autre interface est sur un petit switch 3com (qui était auparavent directement derriere la freebox en mode routeur) et mon poste sur ce switch, c'étais bien rapide, donc je pense que le switch peut etre mis hors de cause.
 

Reply

Marsh Posté le 23-05-2008 à 12:49:48    

Code :
  1. ipsec0    Link encap:Ethernet  HWaddr 00:01:02:DA:12:xx
  2.           inet addr:82.240.xx.xx Mask:255.255.255.0
  3.           UP RUNNING NOARP  MTU:1500  Metric:1
  4.           RX packets:61853 errors:0 dropped:0 overruns:0 frame:0
  5.           TX packets:72446 errors:0 dropped:274 overruns:0 carrier:0
  6.           collisions:0 txqueuelen:10
  7.           RX bytes:8274675 (7.8 MB)  TX bytes:11342132 (10.8 MB)


 
juste pour info

Reply

Marsh Posté le 23-05-2008 à 14:11:40    

up!

Reply

Marsh Posté le 23-05-2008 à 14:13:12    

Meulator> Pas la peine de faire de up si ton topic est en première page !
C'est un forum, pas une hotline.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 23-05-2008 à 14:24:24    

Bah merci pour le up! :lol:
 
et puis je sais bien que c'est pas une hotline (regarde ma date d'inscription) , ce n'est pas nécessaire de le faire remarquer de cette façon ! Le 1er message était suffisant. Cela dit si t'as une idée pour mon problème je suis preneur!

Reply

Marsh Posté le 23-05-2008 à 15:59:45    

d'où ça sort ces dropped ? T'es sur un 486 sans copro ? Elle est élevée la charge ? des messages ?

Reply

Marsh Posté le 23-05-2008 à 15:59:45   

Reply

Marsh Posté le 23-05-2008 à 16:24:07    

lol
les dropped viennent du tcpdump
non c'est un p3 733 / 384 de ram dur de 10go en ide...
La charge n'est pas élevée non, rien de spécial qui s'affiche sur la page d'acceuil de l'ipcop ou dans les log rapport aux performances... une carte réseau HS peut etre? le cable?

 

a part le firewall, le vpn et un toute petite redirection de port, l'ipcop est fraichement installé d'il y a 2 jours, j'ai rien trifouillé...

 


un ping vers google depuis l'IPCOP directement, j'ai 10% de pertes de paquet...

Message cité 2 fois
Message édité par meulator le 23-05-2008 à 16:30:43
Reply

Marsh Posté le 23-05-2008 à 16:58:47    

Je confirme, sur le LAN pas de soucis a prioris, un ping de 2000 packets de l'IPcop vers une machine du lan 0 packets perdus ;
 

Reply

Marsh Posté le 23-05-2008 à 20:03:10    

meulator a écrit :

lol
les dropped viennent du tcpdump
non c'est un p3 733 / 384 de ram dur de 10go en ide...
La charge n'est pas élevée non, rien de spécial qui s'affiche sur la page d'acceuil de l'ipcop ou dans les log rapport aux performances... une carte réseau HS peut etre? le cable?
 
a part le firewall, le vpn et un toute petite redirection de port, l'ipcop est fraichement installé d'il y a 2 jours, j'ai rien trifouillé...
 
 
un ping vers google depuis l'IPCOP directement, j'ai 10% de pertes de paquet...


nan le dropped là c'est pas tcpdump.

Reply

Marsh Posté le 24-05-2008 à 08:50:49    

meulator a écrit :

lol
les dropped viennent du tcpdump


 
le drop c'est ton netfilter qui le fait.. c'est au niveau du kernel que c'est géré, pas du userland...


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 25-05-2008 à 01:10:22    

je n'y connais pas grand chose sur IPcop et sur Linux en général
je voulais dire que c'étais le résultat que me donne la commande tcpdump
 
black_lord > comprends pas, peux tu t'expliquer?
 
merci

Reply

Marsh Posté le 25-05-2008 à 15:32:17    

black_lord a écrit :


 
le drop c'est ton netfilter qui le fait.. c'est au niveau du kernel que c'est géré, pas du userland...


un 733MHZ c'est pas une charette, y a pas de raison.

Reply

Marsh Posté le 25-05-2008 à 20:15:09    

Taz a écrit :


un 733MHZ c'est pas une charette, y a pas de raison.


je pensais plus à des rules iptables settées comme un goret :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 25-05-2008 à 23:40:18    

bin c'est tout par défaut a prioris!

Reply

Marsh Posté le 26-05-2008 à 10:36:43    

Bon je viens de changer la carte réseau eth1 qui était le WAN, ça fuse bien maintenant : c'étais bien ma carte 3com qui avait un pet'  
 
Merci d'avoir jeté un œil!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed