[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Coupure connexion PPP par le tiers et perte de services...



On Wed, Jun 01, 2005 at 09:09:52AM +0200, Jonathan ILIAS wrote:
> Bonjour,
> 
> J'ai un serveur/passerelle qui est connecté 24/24h chez moi. Suite à un 
> déménagement, je suis passé au dégroupage LDCOM et j'ai modifié 
> quelques paramètres.
> 
> Auparavant, je forçais une déconnexion tous les jours (m'étant rendu 
> compte que la reconnexion était plus longue si elle était coupée par le 
> tiers, à savoir l'infrastructure FT).
> 
> Comme c'est LDCOM qui gère la ligne ADSL, j'ai arrêté ce cron-job 
> puisqu'il parait qu'ils forcent une déconnexion par semaine (et non 
> toutes les 24h).
> 
> Surprise ce matin quand je découvre qu'aucun service TCP n'est 
> disponible sur ce serveur. Pourtant, un echo ICMP fonctionne bien (notez 
> que les séquences perdues ne représentent rien d'anormal, c'est juste 
> une protection un peu raide contre le flood) :
> $ ping chouppy.net
> PING chouppy.net (213.41.130.8) 56(84) bytes of data.
> 64 bytes from chouppy.net (213.41.130.8): icmp_seq=2 ttl=52 time=65.6 ms
> 64 bytes from chouppy.net (213.41.130.8): icmp_seq=4 ttl=52 time=64.6 ms
> 
> Or, j'ai plusieurs services sur cette machine qui semblent bien 
> fonctionner. Notamment un bot IRC qui est bien présent là où il doit 
> être (et qui répond bien à mes commandes).

Demande lui ce qu'il se passe :-D

> Alors voilà, n'ayant pas accès à la machine jusqu'à ce midi ou ce soir, 
> je me pose des questions.
> 
> La seule hypothèse que je vois pour l'instant, c'est que l'interface 
> ppp0 a été détruite à la coupure de connexion et que toutes les règles 
> iptables ont été vidées, ne laissant que la politique par défaut 
> (iptables -P INPUT DROP).
> 
> Avez-vous d'autres idées ?

Peut être :

Il me semble (vu les dernières manip que j'ai faite chez moi) que
iptables n'oublie pas les interfaces absentes.

En revanche, il se peut que tu te sois reconnectés via ppp1, et non
ppp0. Cela m'est arrivé quelques fois par le passé. Si tel est le cas,
tu devrais mettre la partie PPP de ton firewall dans /etc/ppp/ifup.d
et de quoi l'enlever dans ifdown.d

Cyprien



Reply to: