Probleme Internet Entreprise - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 12-01-2010 à 16:27:39
Bonjour,
as tu un exemple de site qui ne fonctionne pas ?
Marsh Posté le 12-01-2010 à 17:36:13
yahoo.com , filezilla, etc.. une mulitude. mais d'autres marchent je capte pas oO
Marsh Posté le 12-01-2010 à 17:39:29
Comme le dit Je@nd, ce genre de soucis est souvent lié à un problème de MTU. Ensuite il faudrait voir les log du netasq. Car ce genre de petite "bête", certes très performante, est aussi très sensible. il y a par exemple la taille des buffers dans celui-ci qui peuvent influer, ainsi que des rêgles de filtrages au niveau de l'ASQ qui peuvent se montrer trop restrictives.
Marsh Posté le 12-01-2010 à 18:08:06
Lorsque je fais un tracert sur yahoo.fr pourtant l'itinéraire est OP. Je regarde du côté du syslog Netasq s'il y à quelque chose de suspect mais çà n'a pas l'air
Marsh Posté le 12-01-2010 à 19:49:00
Ce topic m'interesse car il ressemble à un problème rencontré sur mon réseau. Je ne m'étais pas encore penché en détail sur le sujet, car il est classé dans mon "to do list non prioritaire"
Infra : domaine Win2k3, ISA 2004, clients XP SP3 / IE7
Aucun problème de navigation à déplorer sur les clients.
Puis il y a 2 mois, mon collègue lors d'une réinstall a passé sa machine en Vista / IE8 => même problème que celui évoqué par dimz4, cad IE8 qui bloque par moments sur certains sites, sans pattern apparent.
Je n'ai pas creusé son pb (par manque de temps), je l'ai juste chambré un peu sur son magnifique "upgrade" vista pour la forme. Bref.
Le mois dernier je suis passé à Seven / IE8 => Même problème que lui.
Le dénominateur commun "semble" donc être IE8, d'autant plus que tous les clients IE7 continuent à fonctionner à merveille, ainsi que Firefox et Opera sur mon poste Seven, y compris lorsque IE8 lui est bloqué.
Autre constation : lorsque IE8 bloque, en insistant, on arrive à se reconnecter au bout d'un moment, mais la durée est variable et parfois très longue. En revanche, lorsqu'on ferme toutes les instances ouvertes d'IE et qu'on le relance, là c'est immédiat (mais chiant aussi !)
Voilà, cela te donnera peut-être une piste supplémentaire Dimz4. Pour l'heure, je n'ai pas eu le temps de tracer les paquets pour voir ce qui se passe, mais tu seras pêut-être plus motivé que moi
Marsh Posté le 13-01-2010 à 09:09:23
Hum, sur un éventuel problème de MTU, comment agir pour palier à ce problème ? utiliser un soft pour modifier sa valeur ? c'est pas vraiment conseillé.
Marsh Posté le 13-01-2010 à 10:39:39
J'ai eu un cas similaire, mais j'ai l'antivirus kasperky + optenet et un U450.
Si tu as un
Regarde en ssh sur ton netasq et fais un "top" voir si une tache n'est pas a 100%.
Marsh Posté le 13-01-2010 à 13:38:46
ReplyMarsh Posté le 13-01-2010 à 13:48:46
Les buffers de ton netasq...... ainsi que les time-out.
Marsh Posté le 13-01-2010 à 14:05:58
Sur le netasq tu as un proxy et filtrage ?
Marsh Posté le 13-01-2010 à 14:06:53
reboot du netasq, ça donne quoi ?
tu es sur que les dns sont bon ?
Marsh Posté le 13-01-2010 à 14:18:07
Pour les MTU ils sont à 1500 comme une connexion Internet normale.
Le reboot du netasq a été fait quelques fois et rien de plus.
Du point de vue des buffers rien de suspect.
En effet, on fait du filtrage et du VPN.
Marsh Posté le 13-01-2010 à 14:19:46
dimz4 a écrit : Sinon mis à part un éventuel problème de MTU ? d'autres idées SVP ? |
Est ce que tu as bien validé que ce n'était pas un problème de MTU ? Car cela y ressemble quand même.
Vérifie la taille des paquets que tu arrives à faire passer sans fragmentation.
Pour régler le problème c'est à l'entrée de ton réseau (routeur / firewall) que tu vas devoir faire des réglages (MSS, MTU) pas sur les machines du réseau.
Il peut être utile aussi de noter qu'un problème de ce type ne vient pas forcément de ton réseau, cela peut aussi provenir de ton opérateur.
Marsh Posté le 13-01-2010 à 14:56:31
Les tests je les fait sur le netasq ; En sortie sur le netasq, ils étaient à 1500.
Depuis le serveur la valeur maximale a été de 1464(+28) soit 1492 comme du PPPoE je crois.
Marsh Posté le 13-01-2010 à 15:24:05
DNS vérifié avec FT déjà et problème persiste.
J'ai downgradé la valeur en sortie sur le Netasq à 1492 pour tester car précédemment elle était à 1500 et çà passe pas.
. . .
Marsh Posté le 13-01-2010 à 15:34:16
As-tu essayé de mettre directement les DNS (primaire et secondaire) sur un poste et essayé de repartir sur les sites qui sont lents?
Marsh Posté le 13-01-2010 à 16:02:26
dimz4 a écrit : DNS vérifié avec FT déjà et problème persiste. |
Si c'est un problème de MTU c'est sur un PC qu'il faut le baisser pour qu'il annonce au serveur la taille maxi des paquets qu'il peut recevoir.
http://www.netheaven.com/pmtu.html
Perso ce que je ne comprends pas c'est pourquoi ça marche avec d'autres navigateurs.
Marsh Posté le 13-01-2010 à 16:43:37
Oui tuxerman12, je l'ai bien affecté sur le serveur pour tester ! mais j'ai également downgradé la valeur sur le netasq afin de voir ! je ferai les tests demain matin car je ne peux reboot ni le netasq car le VPN est utilisé et le serveur pareil.
@EDIT : ah oui sur un PC ok. Quiproquo. Imhotep
Et non cela fait exactement la même chose avec FF ou google chrome, etc ...
Le soucis c'est que certains sites chargement et d'autres non ... ^^ Google, ccm, hardware, pcinpact par exemple marchent mais yahoo, hotmail et d'autres, non.
Ce sont des DNS public 4.2.2.2 et 4.2.2.4 ^^
Marsh Posté le 13-01-2010 à 17:29:35
en desactiant et ractivant le slot du filtrage es que ça ne debloque pas le probléme ?
Desactive le filtrage voir si ça peux venir de là !
J'ai 2 netasq U450 en HA, je peux te dire que j'en ai bavé avec ça.
Marsh Posté le 14-01-2010 à 01:26:04
Ça ne serait pas une option de IE8 qui ferait se problème??
Marsh Posté le 14-01-2010 à 08:58:29
Vraissemblablement non car même avec FF, le problème est le même
Marsh Posté le 14-01-2010 à 09:21:54
Hum, j'avais désactivé le slot de filtrage vers Internet déjà ... ^^ donc inutile de le réactiver.
@Antivirus : Symantec Endpoint
Je pense que cela pourrait venir du module Java mais vu qu'on n'arrive pas à accéder au site pour télécharger l'applet ... :<
Marsh Posté le 14-01-2010 à 10:45:30
Quelques détails pourraient servir à ceux qui se retrouveraient dans la même situation.
Marsh Posté le 14-01-2010 à 12:17:13
Par l'ajout d'une clé dword - MTU dans la base de registre (sur la carte réseau) avec comme paramètres la valeur maximale en octets possible à envoyer sans fragmentation et ce sur tous les postes. Merci !
Marsh Posté le 12-01-2010 à 15:20:14
Bonjour à tous,
Nous avons un léger problème pour accèder à Internet dans notre boîte.
Tout d'abord, il est intéressant de savoir que nous sommes tous sous IE 8.
Lorsque nous lancons Internet depuis n'importe poste qu'il soit, nous pouvons accèder à certains sites très rapidement (comme hardware.fr, google.fr, etc...) cependant pour d'autres sites, il est impossible d'accèder à ces derniers, non pas pour fautes de restrictions ou quoi que ce soit mais le chargement de la page ne se finit jamais ... J'avoue ne vraiment pas comprendre le problème.
C'est la roulette russe aux sites Internet.
A noter également qu'un Netasq est présent sur le réseau mais les règles sont tout à fait correctes dessus.
Merci