problème très curieux avec ipcop

problème très curieux avec ipcop - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 17-05-2006 à 12:04:44    

Bonjour,  
 
Je constate un disfonctionnement avec Ipcop que je souhaiterais mettre en production pour mon parc informatique.
Après avoir constaté de nombreuses déconnections intempestives (plus de connection DNS), j'ai remarqué que les problèmes disparaissaient lorsque que j'étais connecté sur ma machine ipcop via l'interface graphique. Très curieux ....
Je ne me rappele pas avoir eu ces problèmes lors des phases de test ...
Doit on vraiment rester connecté en permanence ????????????? Je ne le pense vraiment pas ...
 
Qqun a t il eu ce genre de soucis avec la distribution IPcop ???
 
Merci d'avance pour vos réponses.

Reply

Marsh Posté le 17-05-2006 à 12:04:44   

Reply

Marsh Posté le 16-01-2007 à 21:37:40    

j'ai aussi un probleme recurent de resolution DNS :

Citation :

20:45:22 dnsmasq[330] forwarding table overflow: check for server loops.

 

as tu pu le resoudre?

 

d'après les quelques recherches que j'ai effectué, ce probleme survient sur ipcop jusqu'à la version 2.33. dnsmasq stocke les requettes en cours de traitement dans la "forwarding table" et les envoie au fur et à mesure sur les dns de la connexion internet (lus dans /var/ipcop/red/resolv.conf) . Si les DNS du FAI trainent a repondre ou que trop de requettes arrivent à dnsmasq, la table deborde et la resolution se bloque.

 

La version 2.34 (pas encore incluse à ipcop) laisse le kernel traiter l'afflux de requettes plutot que de les bloquer : ça se met à ramer mais ça ne bloque pas.

 

Deux hypothèses : les DNS de free (212.27.32.176 et 212.27.32.177) rament à mort et plantent mes requettes, tout comme le fait le tiens, ou bien mon LAN en demande trop, ce qui m'etonne vu que je n'ai pas de grosse sollicitation en ce moment, sauf peut etre le parsing de log que fait ipcop en passant par dnsmasq. Dans tous les cas c'est un problème bloquant : ma connexion via ipcop est quasi inutilisable depuis 2 jours, je passe par un proxy externe pour surfer...

 

Merci pour toute info que tu pourras partager là dessus, et au passage tu peux changer le titre en precisant qu'il s'agit d'un probleme relatif à dnsmasq ;)


Message édité par nicolbolas le 16-01-2007 à 21:44:29
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed