Perte de paquets en WIFI - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 27-01-2006 à 10:53:38
Euh tu devrais verifier tes reglages de securité car sur ton ping, 3eme ligne, il ya marque : (DUP) . Ca implique que le programme recoit 2 reponse pour une requete.... ce qui ve dire que tu as 2 pc qui ont la meme adresse ip et donc que tu dois avoir un de tes voisins qui soit samuse a te pourrir ta connexion ou voir a lutiliser a ton insu (ca faudrait etre con de prendre la meme adresse ip) ou bien cest ca fille qui cest connecter sans faire gaffe a tonrouteur (ce qui impliquerais que tu ne las pas protege...). Donc verifier bien tes reglages wep + access list (mac address) comme ca tu devrait etre tranquille. Si ca persiste passe direct en WPA et tauras plus de problemes.
En esperant tavoir aide, et navoir pas trop raconte de connerie (et avoir ete clair aussi, cest dur
PS : change ladresse ip de ton portable en 1er, refait un ping et regarde si tu as tjrs DUP. Si ce nest plus le cas cetait ca. A partir de la tu peut utiliser nmap et ethereal, prend des captures de trames et tout ce ke tu pour trouver trace de cet hote inconnu. Si jamais c'est frauduleux garde toute ces traces au cas ou le petit malin a utilise ta connec a mauvais essient, ca eviteras que ca te retombe sur la geule.
++
Marsh Posté le 27-01-2006 à 15:06:11
Merci hadrieno pour cette analyse mais je reste sceptique. Même si depuis un certain temps, il apparaît qu'un certain nombre de points d'accès wifi sont apparus dans mon immeuble.
- "Ca implique que le programme recoit 2 reponse pour une requete...." --> Je suis d'accord avec toi. "DUP" signifie que le "PING" reçoit deux réponses à une requête. Les numéros icmp_sequence semble dupliqués.
- "ou bien cest ca fille qui cest connecter sans faire gaffe a tonrouteur (ce qui impliquerais que tu ne las pas protege...). " --> le routeur filtre par rapport à l'adresse MAC. Il est configuré ainsi. De fait seuls des machines dont l'adressage MAC a été spécifié dans sa configuration peuvent se connecter au point d'accès.
- "ethereal, prend des captures de trames et tout ce ke tu pour trouver trace de cet hote inconnu" --> ethereal va renvoyer l'adresse IP de ma machine, l'adresse MAC de machine, l'adresse IP de l'hôte de destination sur lequel j'ai effectué un PING et l'adresse MAC du routeur. Ethereal ne me donne pas d'autres informations. Je vais juste voir un echo et 2 ou 3 reply.
Au moment où j'écris ce message, le phénomène semble avoir disparu. Le seul changement est que j'ai bougé d'emplacement dans mon appartement.
Avant d'écrire ce message, j'avais fais d'autres tests.
J'avais mis à jour le firmware du routeur sans réel changement.
J'avais recompilé le noyau et installé à nouveau les drivers de la carte sans réel changement.
J'avais installé une clé USB wifi sous XP (le portable est en dualboot sousXP et Debian) et le traffic appararaissait normal (pas de duplication).
Dans mes remontées au niveau de dmesg, j'avais :
ipw2200 : failed to send CARD_DISABLE command
ieeeee80211: eth1 : Unknown management packet : 0
J'ai encore besoin de vos avis sur le diagnostic :
- la carte réseau wifi intégrée de mon Toshiba est fatiguée (c'est alors la galère pour gérer tout cela avec la hotline du style, vous avez changé les drivers ? tests baclés en 5 minutes etc.). C'est l'hypothèse d'après analyse la plus probable mais je n'ai pas trouvé beaucoup de gens qui ont témoigné sur le fait que leur carte wifi intégrée ait laché.
- le routeur est sur sa fin. Maintenant pourquoi il fonctionnerait avec ma tour ? Je voudrais pouvoir m'assurer que c'est ou ce n'est pas le routeur mais à part changer le firmware, je ne sais pas quoi faire d'autres).
- exploiter l'hypothèse d'hadrieno et oh diable les voisins (ce serait la solution la moins couteuse et la plus rassurante). Mais je ne suis pas convaincu.
Marsh Posté le 27-01-2006 à 15:11:40
Et la bonne hypothèse: driver ipw2200 moisis, tu ne peux pas y faire grand chose.
Marsh Posté le 27-01-2006 à 15:38:45
AirbaT a écrit : Et la bonne hypothèse: driver ipw2200 moisis, tu ne peux pas y faire grand chose. |
driver moisi ou carte réseau wifi moisi ?
J'ai à nouveau le problème.
Je fais un cat /sys/bus/pci/drivers/ipw2200/0000:02:02.0/rf_kill et je lis 2
2= HW based RF kill active (radio off) alors que l'interrupteur wifi de mon portable est en position ON et la diode est éclairée.
Je reboote et tout refonctionne jusqu'au nouveau problème qui ne tardera pas d'ici 5 à 10 minutes
Marsh Posté le 24-01-2006 à 17:53:09
Je crise !! .
J'ai 2 postes (l'un un portable et l'autre un fixe) connectés en réseau wifi su run routeur WRT54G.
J'ai beaucoup trop de pertes de paquets sur le portable (sous linux) alors que tout fonctionne correctement sur le fixe.
Une fois arrêté le fixe, les symptômes persistent.
$ ping google.fr
PING google.fr (216.239.59.104): 56 data bytes
64 bytes from 216.239.59.104: icmp_seq=1 ttl=244 time=65.3 ms
64 bytes from 216.239.59.104: icmp_seq=6 ttl=244 time=50.2 ms
64 bytes from 216.239.59.104: icmp_seq=6 ttl=244 time=50.9 ms (DUP!)
64 bytes from 216.239.59.104: icmp_seq=8 ttl=244 time=72.5 ms
--- google.fr ping statistics ---
10 packets transmitted, 3 packets received, +1 duplicates, 70% packet loss
round-trip min/avg/max = 50.2/59.7/72.5 ms