Résolu Perte de paquets sur un pare-feu

  • Auteur de la discussion Pierre Cathe
  • Date de début

Pierre Cathe

Nouveau membre
Bonjour,
Je viens d'installer un pare-feu IPFire sur une machine directement reliée à mon routeur. Depuis cette machine, je subis une perte de paquets très importante (70-80%) ce qui rend mon pare-feu inutilisable. Cependant, depuis une autre machine également directement reliée au pare-feu, je n'ai absolument aucune perte. Lorsque le pare-feu tourne, la mémoire vive et le processeur ne sont presque pas utilisés donc cela n'est pas la cause du problème. A quoi cela peut-il être dû?
 

magellan

Modérâleur
Staff
Peut-être un réglage beaucoup trop agressif du pare-feu en question? Pour peu que des règles soient beaucoup trop strictes...
 

Pierre Cathe

Nouveau membre
J'ai essayé de l'installer plusieurs fois et même en ne créant aucune règle et en désactivant le filtre d'URL j'ai toujours 80% de perte de paquets
 

AccroPC2

Fou du PC
Staff
Bonjour,

On parle donc d'un fw logiciel. Le test est très simple, tu le désactives et tu regardes ce que cela donne. J'ai des doutes que cela viennent du FW lui même, je pencherai plus sur un problème réseau.

Bye.
 

magellan

Modérâleur
Staff
Problème de pilote sur la carte réseau incriminée? ça pourrait avoir un sens.
 

Pierre Cathe

Nouveau membre
AccroPC2 je ne trouve pas d'option pour désactiver le pare feu, je crois qu'il est complètement intégré à la distribution LINUX IPFire.

Magellan j'avais pensé à cette option et j'ai essayé de changer de carte réseau, sans amélioration. (Plus précisément, j'ai essayé de mettre la connexion Internet sur la carte intégrée à la carte mère et sur la carte que j'ai ajoutée, sans différence.) Comment faut-il faire pour changer le pilote? (Je ne suis pas très habitué à LINUX)
 

magellan

Modérâleur
Staff
Vu qu'il est intégré, cela doit être un processus particulier dans la console. tu dois avoir des tutos sur le net qui t'expliquent comment arrêter le service incriminé pour faire tes tests. Accro a raison sur un point fondamental: vu que c'est logiciel et que ça déconne (selon toi) sur toutes les cartes réseau, c'est très probablement le pare-feu qui a un souci et/ou une configuration par défaut foireuse. PS: pense toujours à relancer ton environnement à chaque modification.

Pour ce qui est de la mise à jour des pilotes, aucune idée je ne connais pas la distribution dont tu parles, et je ne suis pas expert Linux...
 

AccroPC2

Fou du PC
Staff
Meilleure réponse
Hello,

Je ne connais pas spécialement la distrib IPFire, mais tu as forcément un service qui fait firewall, as tu essayé d'afficher la liste des services ? ( sudo service --status-all ) As tu qqc comme iptables ?

A priori oui si on en croit : http://wiki.ipfire.org/en/configuration/firewall/firewall.local, IPFire est une surcouche à iptables. Donc "sudo service iptables stop" doit arrêter le firewall

Bye.
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 135
Messages
6 718 094
Membres
1 586 397
Dernier membre
Chachabidou
Partager cette page
Haut