Simuler plusieurs connexions https serveur ? Limitations IP ?

Simuler plusieurs connexions https serveur ? Limitations IP ? - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 25-04-2017 à 15:15:59    

Salut
 
Je suis face à un problème que je n'arrive pas à comprendre/résoudre.
 
Je suis dans un local A, avec 15 users.
 
Ces 15 users doivent se connecter à leur messagerie Exchange hébergée dans un local B. Mes 15 users utilisent le client Windows Outlook 2010.
 
Problème : très très souvent, mes 15 users rencontrent des problèmes de connexion à leur messagerie. Outlook ne parvient pas à se connecter au serveur alors que internet est OK dans local A et local B.
 
On a la sensation qu’il y a une sorte de file d’attente par IP et que dès que X users sont connectées, plus rien ne passe…
 
Je ne sais pas si le problème provient de :
 
- la liaison entre le site A et le site B
- du limitation du serveur hébergeant Exchange
- d’un paramétrage Exchange
- d'un pbm https
- autre chose?
 
Précisions importantes :  
 
ce problème apparaît alors que le débit internet du site A est OK (on surfe normalement sur le reste du web).  
 
Le site B et sa messagerie sont pourtant bien accessibles depuis une autre connexion internet (smartphone  4g par ex).
 
Qu’en pensez-vous ?
 
D’où pourrait venir le problème ?
 
Quel logiciel me permettrait de simuler plusieurs connexions simultanées vers le serveur distant ? En augmentant de 1 à chaque fois, je pourrai détecter une limite éventuelle ?
 
Suis en-je en train de faire fausse route ?
 
Merci pour vos avis !

Reply

Marsh Posté le 25-04-2017 à 15:15:59   

Reply

Marsh Posté le 25-04-2017 à 18:17:25    

probablement un problème de dns.
C'est une connexion VPN entre les 2 sites ?
les outlook se connectent en mapi ou en https ?
tous les postes sont dans le domaine ?

Reply

Marsh Posté le 26-04-2017 à 11:36:41    

Bonjour
 
Merci beaucoup pour ta réponse.
 
Comment vérifier si il s'agit bien de ce problème?

Reply

Marsh Posté le 26-04-2017 à 13:16:27    

si tu ne donnes pas d'informations sur l'infra, ca va être compliqué.

Reply

Marsh Posté le 26-04-2017 à 16:45:29    

Exact :-)
 
15 salariés
 
15 pc sous windows 10
2 serveur windows 2008 (Serveur de fichiers et Serveur de bdd)
1 copieur canon
 
Pas de domaine,  juste un "workgroup"
 
Besoin d'internet pour :
 
-> beaucoup de surf pro pour les salariés
-> utilisation critique de certains sites web
-> connexions en TSE via VPN  à serveur facturation
-> messagerie (client outlook installé sur les pc, serveur messagerie Exchange géré par société mère)
-> visio conférence
-> partage de fichiers entre collaborateur (via google drive par exemple)
-> upload quotidien fichier 300Mo par FTP
-> gros téléchargements ponctuels (mises à jour OS, logiciels)
-> hébergement de petits sites internet (2 à 3 connexions simultanées maximum)
 
--------
 
Le réseau :
 
- Connexions internet
 
2 connexions adsl grand public freebox 8mbps/1mpbs
1 fibre optique avec GTR orange 5mbps/5mpbs
 
- Routeur :
 
1 Netgear SRX5308 (peut gèrer jusqu'à 4 WAN) - ProSAFE Quad WAN Gigabit SSL VPN Firewall - Firmware Version 4.3.4-2 (Adresse ip : 192.168.121.1)
 
- Switchs :
 
1 Switch 48 ports NETGEAR GS748T - GS748Tv3 - ProSAFE 48-port Gigabit Smart Switch - Firmware Version  V3.1.4 (Adresse ip : 192.168.121.85)
1 Switch 24 ports NETGEAR GS724T - ProSAFE 24-port Gigabit Smart Switch - Firmware Version V1.0.3_35 (Adresse ip : 192.168.121.91)
 
--------
 
Problèmes :
 
Problème n°1 : Accès messagerie
 
Alors que le débit internet semble OK (surf, ftp, etc...),
certains clients Outlook ne parviennent plus à se connecter au serveur distant
idem, impossible d'accéder à la version webmail de la messagerie ( https://mail.xxxx.com )
ALORS que, depuis un smartphone en 4G par exemple, le même webmail fonctionne.
Le problème est ALEATOIRE, et semble se produire quand nous sommes nombreux dans les locaux.
Le problème ne semble (très fortement) se présenter uniquement lorsque nous utilisons tous la même adresse ip (= connexion WAN). Même si le débit est OK...
 
Seul "remède" trouvé : répartir le trafic sortant sur les 3 Connexions internet grâce au "Round-Robin" que permet le SRX5308. Ainsi, nous utilisons 3 adresses IP au lieu d’1 seule.

Reply

Marsh Posté le 26-04-2017 à 16:59:59    

je configurerai le programme Ping info view
http://www.nirsoft.net/utils/multiple_ping_tool.html
Je lui demanderai de pinguer toutes les 10 secondes le dns de google en 8.8.8.8, l'adresse ip du webmail et l'adresse de la passerelle.
 
il faut voir si on arrive toujours à établir la connexion quand cela ne répond plus.
 
il est possible que ce soit un problème de mtu si c'est un lien ADSL.
il faudra déterminer la MTU la plus appropriée.
 
Le routeur devrait pouvoir la calculer sinon il faudra le faire manuellement
tu fais ping google.fr -f -l 1492 et si cela ne passe pas ping google.fr -f -l 1484 en ainsi de suite jusqu'à trouver la bonne valeur.
 
Il faudrait regarder sur le routeur s'il n'y a pas d'erreur dans les logs.
Peut-être faire une maj du firmware.
 
Peut-être essayer de mettre d'autres DNS sur les postes pour tester.
 
Demander à la maison mère s'ils ne voient pas d'erreur ou de blocage sur le firewall et si d'autres ne rencontrent pas le problème.
 

Reply

Marsh Posté le 27-04-2017 à 10:38:44    

Bonjour
 
Problème : L'ip qu webmail n'est pas pingable puisqu'elle est configurée pour ne pas répondre au ping.
 
Comment faire dans mon cas?

Reply

Marsh Posté le 27-04-2017 à 10:42:49    

peut-être que la maison mère peut activer le ping temporairement ?

Reply

Marsh Posté le 27-04-2017 à 12:33:30    

Difficile, il me semble qu'ils délèguent la gestion de leur routeur.
 
Par contre, tu m'as mis la puce à l'oreille avec ton histoire de DNS.
 
Il se trouve que nous utilisons les DNS de Google... N'y aurait pas une limitation ?
 
https://www.reddit.com/r/networking [...] ers_today/

Reply

Marsh Posté le 27-04-2017 à 13:03:51    

non, il n'y a pas de limitation.

Reply

Marsh Posté le 27-04-2017 à 13:03:51   

Reply

Marsh Posté le 28-04-2017 à 09:28:44    

https://developers.google.com/speed [...] rate_limit
 
Salut
 
Alors, je ne suis vraiment pas sûr de moi, mais j'ai supprimé les DNS de Google pour les remplacer par les DNS de mes FAI (Free et Orange, respectivement). --> j'ai l"'impression" que mon pbm a disparu!
 
Il y a un paramètre que je n'avais pas indiqué, c'est que j'ai un script système qui fait entre 15000 et 20000 appels de pages web par jour.
 
Par exemple :
 
www.societemerefrance.com/page1.php?id=25
www.societemerebelgique.com/page2.php?id=25
 
et ça, 20 000 fois par jour (environ 15 fois par minute).
 
est ce que ça peut jouer.

Reply

Marsh Posté le 28-04-2017 à 10:10:18    

il est probable que cela sature le lien ou que ce script soit considéré comme une attaque.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed