[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ip_forward - probleme de connection avec certain site



François TOURDE a écrit :

J'avais eu il y a quelque temps des soucis de cet ordre à cause d'un
mécanisme de traitement de l'engorgement TCP.

Déjà vu aussi, à cause de firewalls stupides qui bloquent les paquets TCP avec des bits ECN activés.

Pour résoudre ça,
j'avais mis dans /etc/sysctl.conf de l'une des deux machines la ligne
suivante:

net/ipv4/tcp_ecn=0

Mais je ne sais plus si c'était sur la passerelle ou sur le poste de
travail. A toi de jouer :)

Le réglage est à faire sur la machine qui établit la connexion. On peut aussi supprimer les bits ECN des paquets TCP au niveau de la passerelle avec une règle iptables :

iptables -t mangle -A POSTROUTING -p tcp -j ECN --ecn-tcp-remove

Mais il me semble que Windows (au moins jusqu'à 2000) n'utilise pas ECN.



Reply to: