Probleme Internet Entreprise

Probleme Internet Entreprise - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 12-01-2010 à 15:20:14    

Bonjour à tous,
 
Nous avons un léger problème pour accèder à Internet dans notre boîte.
 
Tout d'abord, il est intéressant de savoir que nous sommes tous sous IE 8.
 
Lorsque nous lancons Internet depuis n'importe poste qu'il soit, nous pouvons accèder à certains sites très rapidement (comme hardware.fr, google.fr, etc...) cependant pour d'autres sites, il est impossible d'accèder à ces derniers, non pas pour fautes de restrictions ou quoi que ce soit mais le chargement de la page ne se finit jamais ... J'avoue ne vraiment pas comprendre le problème.
 
C'est la roulette russe aux sites Internet.
 
A noter également qu'un Netasq est présent sur le réseau mais les règles sont  tout à fait correctes dessus.
 
Merci

Reply

Marsh Posté le 12-01-2010 à 15:20:14   

Reply

Marsh Posté le 12-01-2010 à 16:27:39    

Bonjour,  
 
as tu un exemple de site qui ne fonctionne pas ?  
 


---------------
site réseau télécom : http://www.telecom-reseaux.net/
Reply

Marsh Posté le 12-01-2010 à 16:43:16    

problème de MTU souvent ça :)

Reply

Marsh Posté le 12-01-2010 à 17:36:13    

yahoo.com , filezilla, etc.. une mulitude. mais d'autres marchent je capte pas oO

Reply

Marsh Posté le 12-01-2010 à 17:39:29    

Comme le dit Je@nd, ce genre de soucis est souvent lié à un problème de MTU. Ensuite il faudrait voir les log du netasq. Car ce genre de petite "bête", certes très performante, est aussi très sensible. il y a par exemple la taille des buffers dans celui-ci qui peuvent influer, ainsi que des rêgles de filtrages au niveau de l'ASQ qui peuvent se montrer trop restrictives.


Message édité par vrobaina le 12-01-2010 à 17:39:37

---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 12-01-2010 à 18:08:06    

Lorsque je fais un tracert sur yahoo.fr pourtant l'itinéraire est OP. Je regarde du côté du syslog Netasq s'il y à quelque chose de suspect mais çà n'a pas l'air

Reply

Marsh Posté le 12-01-2010 à 19:49:00    

Ce topic m'interesse car il ressemble à un problème rencontré sur mon réseau. Je ne m'étais pas encore penché en détail sur le sujet, car il est classé dans mon "to do list non prioritaire" :)
 
Infra : domaine Win2k3, ISA 2004, clients XP SP3 / IE7
 
Aucun problème de navigation à déplorer sur les clients.
 
Puis il y a 2 mois, mon collègue lors d'une réinstall a passé sa machine en Vista / IE8 => même problème que celui évoqué par dimz4, cad IE8 qui bloque par moments sur certains sites, sans pattern apparent.
Je n'ai pas creusé son pb (par manque de temps), je l'ai juste chambré un peu sur son magnifique "upgrade" vista pour la forme. Bref.
 
Le mois dernier je suis passé à Seven / IE8 => Même problème que lui.
 
Le dénominateur commun "semble" donc être IE8, d'autant plus que tous les clients IE7 continuent à fonctionner à merveille, ainsi que Firefox et Opera sur mon poste Seven, y compris lorsque IE8 lui est bloqué.
 
Autre constation : lorsque IE8 bloque, en insistant, on arrive à se reconnecter au bout d'un moment, mais la durée est variable et parfois très longue. En revanche, lorsqu'on ferme toutes les instances ouvertes d'IE et qu'on le relance, là c'est immédiat (mais chiant aussi !)
 
Voilà, cela te donnera peut-être une piste supplémentaire Dimz4. Pour l'heure, je n'ai pas eu le temps de tracer les paquets pour voir ce qui se passe, mais tu seras pêut-être plus motivé que moi :)

Reply

Marsh Posté le 13-01-2010 à 09:09:23    

Hum, sur un éventuel problème de MTU, comment agir pour palier à ce problème ? utiliser un soft pour modifier sa valeur ? c'est pas vraiment conseillé.

Reply

Marsh Posté le 13-01-2010 à 10:39:39    

J'ai eu un cas similaire, mais j'ai l'antivirus kasperky + optenet et un U450.
Si tu as un  
Regarde en ssh sur ton netasq et fais un "top" voir si une tache n'est pas a 100%.
 


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 13-01-2010 à 11:59:09    

Rien à signaler sur le netasq :< je désespère

Reply

Marsh Posté le 13-01-2010 à 11:59:09   

Reply

Marsh Posté le 13-01-2010 à 13:38:46    

Sinon mis à part un éventuel problème de MTU ? d'autres idées SVP ?

Reply

Marsh Posté le 13-01-2010 à 13:48:46    

Les buffers de ton netasq...... ainsi que les time-out.


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 13-01-2010 à 14:05:58    

Sur le netasq tu as un proxy et filtrage ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 13-01-2010 à 14:06:53    

reboot du netasq, ça donne quoi ?
tu es sur que les dns sont bon ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 13-01-2010 à 14:18:07    

Pour les MTU ils sont à 1500 comme une connexion Internet normale.
Le reboot du netasq a été fait quelques fois et rien de plus.
Du point de vue des buffers rien de suspect.
En effet, on fait du filtrage et du VPN.

Reply

Marsh Posté le 13-01-2010 à 14:19:46    

dimz4 a écrit :

Sinon mis à part un éventuel problème de MTU ? d'autres idées SVP ?


 
Est ce que tu as bien validé que ce n'était pas un problème de MTU ? Car cela y ressemble quand même.
Vérifie la taille des paquets que tu arrives à faire passer sans fragmentation.
Pour régler le problème c'est à l'entrée de ton réseau (routeur / firewall) que tu vas devoir faire des réglages (MSS, MTU) pas sur les machines du réseau.
Il peut être utile aussi de noter qu'un problème de ce type ne vient pas forcément de ton réseau, cela peut aussi provenir de ton opérateur.

Reply

Marsh Posté le 13-01-2010 à 14:56:31    

Les tests je les fait sur le netasq ; En sortie sur le netasq, ils étaient à 1500.
Depuis le serveur la valeur maximale a été de 1464(+28) soit 1492 comme du PPPoE je crois.

Reply

Marsh Posté le 13-01-2010 à 15:24:05    

DNS vérifié avec FT déjà et problème persiste.
J'ai downgradé la valeur en sortie sur le Netasq à 1492 pour tester car précédemment elle était à 1500 et çà passe pas.
 . . .

Message cité 1 fois
Message édité par dimz4 le 13-01-2010 à 15:24:23
Reply

Marsh Posté le 13-01-2010 à 15:34:16    

As-tu essayé de mettre directement les DNS (primaire et secondaire) sur un poste et essayé de repartir sur les sites qui sont lents?

Reply

Marsh Posté le 13-01-2010 à 16:02:26    

dimz4 a écrit :

DNS vérifié avec FT déjà et problème persiste.
J'ai downgradé la valeur en sortie sur le Netasq à 1492 pour tester car précédemment elle était à 1500 et çà passe pas.
 . . .


 
 
Si c'est un problème de MTU c'est sur un PC qu'il faut le baisser pour qu'il annonce au serveur la taille maxi des paquets qu'il peut recevoir.
http://www.netheaven.com/pmtu.html
 
 
Perso ce que je ne comprends pas c'est pourquoi ça marche avec d'autres navigateurs.  :heink:

Reply

Marsh Posté le 13-01-2010 à 16:43:37    

Oui tuxerman12, je l'ai bien affecté sur le serveur pour tester ! :) mais j'ai également downgradé la valeur sur le netasq afin de voir ! je ferai les tests demain matin car je ne peux reboot ni le netasq car le VPN est utilisé et le serveur pareil.
 
@EDIT : ah oui sur un PC ok. Quiproquo. Imhotep
 
Et non cela fait exactement la même chose avec FF ou google chrome, etc ...  
 
Le soucis c'est que certains sites chargement et d'autres non ... ^^ Google, ccm, hardware, pcinpact par exemple marchent mais yahoo, hotmail et d'autres, non.
 
Ce sont des DNS public 4.2.2.2 et 4.2.2.4 ^^
 


Message édité par dimz4 le 13-01-2010 à 16:49:14
Reply

Marsh Posté le 13-01-2010 à 17:29:35    

en desactiant et ractivant le slot du filtrage es que ça ne debloque pas le probléme ?
Desactive le filtrage voir si ça peux venir de là !
J'ai 2 netasq U450 en HA, je peux te dire que j'en ai bavé avec ça.
 


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 14-01-2010 à 01:26:04    

Ça ne serait pas une option de IE8 qui ferait se problème??


---------------
Au Bouddha - Je montre mes fesses - La lune est fraîche !
Reply

Marsh Posté le 14-01-2010 à 08:58:29    

Vraissemblablement non car même avec FF, le problème est le même

Reply

Marsh Posté le 14-01-2010 à 09:21:54    

Hum, j'avais désactivé le slot de filtrage vers Internet déjà ... ^^ donc inutile de le réactiver.
 
@Antivirus : Symantec Endpoint
 
Je pense que cela pourrait venir du module Java mais vu qu'on n'arrive pas à accéder au site pour télécharger l'applet ... :<


Message édité par dimz4 le 14-01-2010 à 09:48:30
Reply

Marsh Posté le 14-01-2010 à 10:36:50    

Problème réglé.

Reply

Marsh Posté le 14-01-2010 à 10:45:30    

Quelques détails pourraient servir à ceux qui se retrouveraient dans la même situation.

Reply

Marsh Posté le 14-01-2010 à 10:45:40    

Tu l'as réglé comment ? [:noxauror]

Reply

Marsh Posté le 14-01-2010 à 12:17:13    

Par l'ajout d'une clé dword - MTU dans la base de registre (sur la carte réseau) avec comme paramètres la valeur maximale en octets possible à envoyer sans fragmentation et ce sur tous les postes. :) Merci !


Message édité par dimz4 le 18-01-2010 à 13:49:40
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed