Qui pourrait m'interpréter un log d'Ethereal

Qui pourrait m'interpréter un log d'Ethereal - Windows & Software

Marsh Posté le 08-05-2004 à 15:05:33    

Bonjour
 
Voici un extrait du log de Ethereal
 
J'ai un poste serveur sur 192.168.0.111 (XP pro)
J'ai un poste 192.168.0.35 (XP pro)
 
j'ouvre le parcourt du réseau (a partir du second poste) et je double clic sur un répertoire partagé "Films"...
 
Après 10 minutes 20 secondes le répertoire FILMS est apparu  
Qui peut me dire pourquoi c'est si long....
 
En cas de nouveau double clic le répertoire apparaît immédiatement
 
http://m.jakubowicz.free.fr/reseau.txt
 
Merci  :jap:


Message édité par extra le 08-05-2004 à 16:35:01
Reply

Marsh Posté le 08-05-2004 à 15:05:33   

Reply

Marsh Posté le 08-05-2004 à 15:08:30    

affiche plutot les trames, la c'est illisible.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 08-05-2004 à 15:15:13    

j'aimerai bien
Mais le copier-coller ne fonctionne pas comme il faudait sur Ethereal....  
Il faut charger ce .log sur Ethereal pour le voir avec tous les détails....

Reply

Marsh Posté le 08-05-2004 à 15:20:06    

voila le log en mode texte mais :ouch:  c'est hyper long....
 
http://m.jakubowicz.free.fr/reseau.txt

Reply

Marsh Posté le 08-05-2004 à 15:23:03    

faut faire imprimer vers un fichier texte.....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 08-05-2004 à 15:30:53    

C’est fait sur le poste ci-dessus.... mais je ne trouve ça un peu indigeste...

Reply

Marsh Posté le 08-05-2004 à 15:31:34    

extra a écrit :

C’est fait sur le poste ci-dessus.... mais je ne trouve ça un peu indigeste...


Mais tellement plus secure  :o


---------------
You want to know my name, you want to see my face, I'm the devil !
Reply

Marsh Posté le 10-05-2004 à 17:48:39    

UP

Reply

Marsh Posté le 10-05-2004 à 17:58:44    

Peut tu donner des infos sur la manière dont sont interconnectés tes PCs (switch, rj, wifi ??)
 
As tu renseigné le fichier host (bien qu'apparement la résolution de nom ne soit pas le pb, çà vaut tjs mieux si tu es en full IP)


---------------
Vds Clavier MIDI Roland D-20 : 30 euros sur paris
Reply

Marsh Posté le 10-05-2004 à 21:30:41    

Salut et merci de me répondre :hello:  
 
L'ordi nommé serveur 192.168.0.111 (serveur pour le partage internet) est connecté à un switch.
 
sur le switch est connecté :
un point d'accès wifi qui fait aussi fonction de DHCP et qui est sur une IP fixe de 192.168.0.50
 
Les autres ordis sont reliés au switch et le portable au PA. il sont tous avec une IP automatique (DHCP).
 
La connexion internet ne pose aucun problème c'est immédiat. C'est la première connexion aux répertoires partagés qui a une latence de 10mn.
 

Citation :

As tu renseigné le fichier host


ben je sais pas c'est quoi  :heink:  
 

Reply

Marsh Posté le 10-05-2004 à 21:30:41   

Reply

Marsh Posté le 11-05-2004 à 01:27:26    

extra a écrit :


 

Citation :

As tu renseigné le fichier host


ben je sais pas c'est quoi  :heink:


 
Le fichier host permet au machine d'effectuer la résolution de noms.  
Les serveurs dns font aussi de la résolution de nom, mais les noms qu'ils résolvent son des noms "Internet". Les serveurs dns sur Internet ne peuvent résoudre des noms de machines d'un réseau privé.
 
Donc on utilise le fichier host (on peut aussi se monter son propre serveur dns mais là c'est autre chose...)
 
Ce fichier se trouve dans:
Winnt\System32\Drivers\etc\
 
Il faut y mettre à la fin:
 
Sur la machine en 192.168.0.111:
192.168.0.35         nom-de-la-machine
 
Sur la machine en 192.168.0.35:
192.168.0.111       nom-de-la-machine
 
 
tu enregistres les fichiers et tu t'assure que le fichier host n'a pas d'extension (renomme le de "host.sam" vers "host" )
 
Voilà c'est çà le fichier host.... :hello:  
 
Pour la petite histoire, avant sur le réseau ARPANET il n'existait pas de DNS et toutes les résolutions de noms se faisaient via les fichiers hosts des machines;...voilà la taille des fichiers, même en fichier plat  :pt1cable: .
 
 
EDIT:
faute gentillement signalée, corrigée.  
Je te surveille mhaggar ;)


Message édité par Tiramissu75 le 11-05-2004 à 01:44:32
Reply

Marsh Posté le 11-05-2004 à 01:32:29    

Tiramissu75 a écrit :

Les serveurs dns font aussi de la résolution de nom, mais les noms qu'ils résoudent son des noms "Internet".


Argllll


---------------
You want to know my name, you want to see my face, I'm the devil !
Reply

Marsh Posté le 11-05-2004 à 01:42:45    


Edition du message précédent::
faute gentillement signalée, corrigée.  
Je te surveille mhaggar ;)

Reply

Marsh Posté le 11-05-2004 à 09:42:47    

Effectivement, il y a un fichier host
j'ai ajouté les 2 IP mais avec le dhcp l'adresse 192.168.0.35 va changer....
 
C’est bien le fichier host sans rien qu'il faut modifier ?
Car j'ai un fichier lmhosts.sam...
 
je ne sais pas si l'effet est immédiat, car apparemment pas de changement....

Reply

Marsh Posté le 11-05-2004 à 09:53:02    

Bonjour,  
 
Il faut la log au format ethereal, pour se rendre compte des blancs dans le dialogue et des retransmissions.
   
dans ta trace il y a :
- du dialogue Netbios/SMB (etablissement d'une session ,  visualisation récupération des ressources via le réseau)
- mixée avec des dialogues messagerie pop + Mail Windows
 
les echanges Netbios/SMB ne représentent pas un volume important
La trace est elle complète ?
Tu recupéres un gros volume (trame 147 à 186 ==> le volume émis par xx.111 représente environ 8000 octets) ?
As tu un antivirus activé ?
 
Si les dialogues réseaux sont perturbés, ca peut apparaitre dans les stats réseau (cf netstat -s )
 

Reply

Marsh Posté le 11-05-2004 à 10:00:34    

extra a écrit :

Effectivement, il y a un fichier host
j'ai ajouté les 2 IP mais avec le dhcp l'adresse 192.168.0.35 va changer....
 
C’est bien le fichier host sans rien qu'il faut modifier ?
Car j'ai un fichier lmhosts.sam...
 
je ne sais pas si l'effet est immédiat, car apparemment pas de changement....


oui c'est ce fichier...pas le lmhost
normalement l'effet est immédiat...
 
essaie de faire "ping <nom-de-l'autre-machine>" depuis un poste et tu verras si l'IP est résolue... :hello:


---------------
Vds Clavier MIDI Roland D-20 : 30 euros sur paris
Reply

Marsh Posté le 11-05-2004 à 19:26:24    

ca fonctionne visiblement très bien mais ca n'a pas résolu mon pb :sweat:  
 
Envoi d'une requête 'ping' sur serveur [192.168.0.111] avec 32 octets de données :
 
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
 
Statistiques Ping pour 192.168.0.111:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 0ms, Moyenne = 0ms
     
     
Envoi d'une requˆte 'ping' sur marc [192.168.0.35] avec 32 octets de données:
 
Réponse de 192.168.0.35 : octets=32 temps=3 ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
 
Statistiques Ping pour 192.168.0.35:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 3ms, Moyenne = 0ms

Reply

Marsh Posté le 11-05-2004 à 20:48:07    

extra a écrit :

ca fonctionne visiblement très bien mais ca n'a pas résolu mon pb :sweat:  
 
Envoi d'une requête 'ping' sur serveur [192.168.0.111] avec 32 octets de données :
 
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
 
Statistiques Ping pour 192.168.0.111:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 0ms, Moyenne = 0ms
     
     
Envoi d'une requˆte 'ping' sur marc [192.168.0.35] avec 32 octets de données:
 
Réponse de 192.168.0.35 : octets=32 temps=3 ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
 
Statistiques Ping pour 192.168.0.35:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 3ms, Moyenne = 0ms



 
fais une capture et envoie le fichier par mail....j'essaierai de t'aider....
 
 
 :hello:  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed