[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: pb script iptables



Oumar Niane wrote:
On Sat, Jun 30, 2007 at 01:16:41PM +0200, Bulot Grégory wrote :
J'imagine que les logs ont déjà été regardés ...

Oui et il sont drôlement silencieux sur le sujet :-( . Juste ces trois
lignes:

ip_tables: (C) 2000-2006 Netfilter Core Team
Netfilter messages via NETLINK v0.30.
ip_conntrack version 2.4 (3071 buckets, 24568 max) - 304 bytes per conntrack

Entre chaque lignes (je suppose que c'est un batch qui lance les commandes) faire un sleep 1s ; echo "Etape X à venir ...."

histoire de voir à quelle ligne cela bloque

J'avais déjà fait un truc de ce style ( sans le sleep 1s ) et si tu
consultes le script que j'avais joint à mon mail précédent, il bloque
après la ligne 77 ( iptables -N in_accept ) . Je ne crois pas
que ce soit une instruction particulière qui pose problème puisque si je
commente cette ligne, il bloque sur la suivante et ainsi de suite.

si je ne me trompe, juste après, le script execute:

	/etc/network/firewall/fw_accept

il faut donc regarder dedans ce qui peut prendre du temps. regarde si ta machine attend quelque chose du réseau (dns, dhcp, ... etc). c'est le genre de trucs qui peuvent ralentir (et si en plus, les paquest correspondants sont drop'és quelque part dans leur chemin, alors, ça dure encore plus longtemps, puisqu'il faut attendre un timeout).




Reply to: