Re: [FRnOG] Mumericable et timeout

2009-05-18 Par sujet jrobert
Je progresse dans la compréhension du problème, le problème semble venir du délai d'expiration des entrées inactives de la table NAT à 5 min en TCP et 3 min en UDP, - pour mes connections SSH : net.ipv4.tcp_keepalive_time = 30 dans / etc/sysctl.conf a réglé le problème - pour mon client imap-

Re: [FRnOG] Mumericable et timeout

2009-05-18 Par sujet Raphaël Jacquot
On Mon, May 18, 2009 at 03:07:59PM +0200, Jérôme Nicolle wrote: > J'ai remarqué que le TCP_keepalive ne fonctionne pas depuis la GW, et > que même un screen avec les secondes dans un ssh ne suffit pas > toujours. Le seul moyen de contournement qui aie fait ses preuves pour > moi est l'établissement

Re: [FRnOG] Mumericable et timeout

2009-05-18 Par sujet Jérôme Nicolle
J'ai remarqué que le TCP_keepalive ne fonctionne pas depuis la GW, et que même un screen avec les secondes dans un ssh ne suffit pas toujours. Le seul moyen de contournement qui aie fait ses preuves pour moi est l'établissement d'un tunnel OpenVPN, mais ça me pose pas mal de contraintes au niveau d

Re: [FRnOG] Mumericable et timeout

2009-05-18 Par sujet Simon Morvan
Le 18/05/2009 13:48, Arthur Fernandez a écrit : Simon Morvan wrote: Le 17/05/2009 13:50, Clément Collier a écrit : Depuis hier, j'essayais de configurer un BIND V.9 en SSH, et j'ai bien faillis péter un câble a cause de ces sessions qui dropaient... Et je me demandais bien pourquoi... Maintena

Re: [FRnOG] Mumericable et timeout

2009-05-18 Par sujet Splio - Benjamin BILLON
Arthur Fernandez a écrit : Simon Morvan wrote: Le 17/05/2009 13:50, Clément Collier a écrit : Depuis hier, j'essayais de configurer un BIND V.9 en SSH, et j'ai bien faillis péter un câble a cause de ces sessions qui dropaient... Et je me demandais bien pourquoi... Maintenant je sais.. ça c'

Re: [FRnOG] Mumericable et timeout

2009-05-18 Par sujet Arthur Fernandez
Simon Morvan wrote: Le 17/05/2009 13:50, Clément Collier a écrit : Depuis hier, j'essayais de configurer un BIND V.9 en SSH, et j'ai bien faillis péter un câble a cause de ces sessions qui dropaient... Et je me demandais bien pourquoi... Maintenant je sais.. ça c'est terminé avec un webmin, m

Re: [FRnOG] Mumericable et timeout

2009-05-18 Par sujet Simon Morvan
Le 17/05/2009 13:50, Clément Collier a écrit : Depuis hier, j'essayais de configurer un BIND V.9 en SSH, et j'ai bien faillis péter un câble a cause de ces sessions qui dropaient... Et je me demandais bien pourquoi... Maintenant je sais.. ça c'est terminé avec un webmin, mai c'est toujours par

Re: [FRnOG] Mumericable et timeout

2009-05-18 Par sujet Arthur Fernandez
Dominique Rousseau wrote: Le Sun, May 17, 2009 at 12:44:47PM +0200, jrobert [j...@free.fr] a écrit: donc tout simplement ça viendrait du modem routeur castlenet ? je me disais que ça pouvait venir d'un équipement de service de type DPI, ou redback je vais demander le changement pour un net

Re: [FRnOG] Mumericable et timeout

2009-05-18 Par sujet Dominique Rousseau
Le Sun, May 17, 2009 at 12:44:47PM +0200, jrobert [j...@free.fr] a écrit: > donc tout simplement ça viendrait du modem routeur castlenet ? > je me disais que ça pouvait venir d'un équipement de service de type > DPI, ou redback > je vais demander le changement pour un netgear, on verra bien Et ç

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet Jerome Benoit
Le Sun, 17 May 2009 13:29:08 +0200, Jérôme Nicolle a écrit : > J'en profite pour renouveler ma demande d'il y a quelque mois, si une > personne de chez NC lis la liste et a un minimum d'éthique et de > compétence, Jérôme m'enfin, tu sais très bien que c'est antinomique ... a +. -- Jérôme Be

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet jrobert
ok, j'y retourne, a minima, je vais apprendre plein de chose ! merci en tous cas de vos réponses bien à vous Le 17 mai 09 à 16:31, Mathieu Goessens a écrit : Bonjour, Ssh ne se prête pas trop à cet usage: l'impact du chiffrement n'est pas négligeable, et du TCP over TCP ça n'est pas forcém

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet Mathieu Goessens
Bonjour, Ssh ne se prête pas trop à cet usage: l'impact du chiffrement n'est pas négligeable, et du TCP over TCP ça n'est pas forcément très optimisé non plus. De plus openvpn remonte assez bien après d'éventuelles déconnexions (les sessions TCP sont le plus souvent maintenues). Je ne rencontr

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet jrobert
effectivement avec un rebond ssh sur une de mes machines ovh, ca marche ! par contre ma navigation http est tronquée je vais télécharger sur le site d'apple iwork demo à 450 Mo pour tester ma bande passante, avec le rebond, la page s'affiche mais pas le bouton "télécharger" alors qu'en acces

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet Mathieu Goessens
Bonjour, Si j'ai bien compris ce dont il est question: il te faut, - de quoi gérer un tunnel: openvpn ou autre. - une machine distante qui sera utilisée comme point de sortie - quelques regles de firewall. Une version simplifiée de ce que j'utilise est disponible la: http://gebura.eu.org/privat

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet Jérôme Nicolle
Quelques réponses en passant : - L'impossibilité de désactiver le NAT doit être liée au fait que les équipements internes du réseau NC utilisent des adresses RFC1918, et par peur d'anomalies difficiles à diagnostiquer, ils imposent l'usage des adresses les plus courantes. - Le NAT buggé ne devrai

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet Clément Collier
Super Je me doutais d'un truc dans le genre, ça m'étonne plus de la part de Numéricable Depuis hier, j'essayais de configurer un BIND V.9 en SSH, et j'ai bien faillis péter un câble a cause de ces sessions qui dropaient... Et je me demandais bien pourquoi... Maintenant je sais..

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet jrobert
je vais leur poser la question ! ce que j'ai du mal à saisir, c'est : -que c'est volontaire et que c'est du HADOPI avant l'heure ? ou -que ce n'est pas maîtrisé sur un plan technique ? si c'est 1/ pas d'amélioration en vue ca ne s'achète pas dans le commerce un cpe simple, tout simple quel est

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet Jérôme Nicolle
Tous les terminaux fournis par NC sont plombés pour avoir ce comportement, que ce soit le netgear ou le castlenet. Si tu arrives à avoir un simple modem, ça peut régler le problème, mais en théorie ils n'en fournissent plus. Pour rappel, le problème est toujours le même sur les routeurs NAT mal fo

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet jrobert
j'ai 1 macpro avec 2 ports ethernet, sur l'un, la freeboite en routeur avec des switch et tout RAS, sur l'autre , le netcastle en direct. j'active alternativement l'une et l'autre interface ethernet sur le mac, sans rien toucher d'autre, sans rien débrancher, juste un clic (2 en fait) je su

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet Splio - Benjamin BILLON
Yep, j'allais te poser la question : est-ce que tu as le même équipement derrière ta freebox que la box numéricable ? J'ai eu le même soucis (avec freebox) derrière un linksys rv042, par contre je ne sais plus ce que j'ai changé pour que ça fonctionne. Ptet' accepter le keepalive sur les équipe

Re: [FRnOG] Mumericable et timeout

2009-05-17 Par sujet jrobert
donc tout simplement ça viendrait du modem routeur castlenet ? je me disais que ça pouvait venir d'un équipement de service de type DPI, ou redback je vais demander le changement pour un netgear, on verra bien bien à vous Le 17 mai 09 à 12:24, Xavier Beaudouin a écrit : Salut, Le 17 mai 0

[FRnOG] Mumericable et timeout

2009-05-17 Par sujet jrobert
Bonjour, Nouveau client de Numericable, je me rencontre qu'il y a ce qui semble être une restriction d'usage pour leur offre 100 Mega (au moins celle la) toutes mes connections openSSL : impad-ssl, fteps, ssh depuis terminal, sshfs ... plantent au bout de quelques minutes d'inactivité rés