[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Perte de la passerelle



Serge Cavailles, lundi 21 avril 2008, 20:43:58 CEST
> 
> Le lundi 21 avril 2008 19:41, Sylvain Sauvage a écrit :
> > Serge Cavailles, lundi 21 avril 2008, 18:51:52 CEST
> > > L'activation/désactivation des interfaces modifie généralement la table
> > > de routage. Un interface ppp ou wlan qui s'active/désactive?
> >
> >   La machine a 4 cartes ethernet, 3 en static (c’est elle le
> > routeur), et une pour la Livebox (en dhcp ou en static, j’ai
> > testé les deux). La Livebox n’est là que depuis 8 jours ; avant,
> > c’était un Speedtouch en pppoe mais j’ai purgé/commenté toutes
> > les références au ppp.
> 
> J'en déduis que tu es passé du modem en bridge à la LB en routeur...

  Yep. Je l’ai faite courte.

> >   Tout ça est un peu vieux pour ma mémoire défaillante, mais
> > j’ai revérifié :
> >   — pas de script spécial ppp dans init.d ;
> 
> ... et donc que tu pourrais supprimer les paquets ppp, pppoe et pppoeconf 
> pour laisser apt nettoyer tout ça.

  Ben, en fait, si ça continue (et ça semble continuer) on va
sûrement repasser au modem qui marche et virer la Livebox qui
foire. Donc je gardais tout ça sous le coude (J’ai appris à
conserver en commentaire les anciennes configurations qui
marchent :o)

  Pour la faire plus longue, j’ai d’autres pépins avec cette
s#@$! de Livebox :
— le routeur m’envoie un courriel à chaque reconnexion (dans le
  if-up.d du ppp avant, un test toutes les 5 min maintenant)
  pour me permettre le ssh ;
— depuis la Livebox : ça fonctionnait après redémarrage de la LB
  mais le ssh est impossible après qu’elle s’est reconnectée (et
  elle se reconnecte souvent la nuit (entre 5 et 20 fois !)) ;
— un reboot de la LB et ça repartait ;
— ce matin, le reboot n’a rien fait, et, par téléphone et
  unitapiste¹ interposé, j’ai vu que la gateway avait disparu.
  D’où passage en IP statique, avec re-perte de la gw.

¹ unitapiste : personne qui tape avec un seul doigt, l’autre
  index faisant partie de la main qui tient le téléphone…

  Là (21h20), j’ai reçu un courriel du routeur pour me faire
part du changement d’IP de la LB. Et impossible de ssh-iser…
  Rectification (22h01, je tape pas vite :o>), j’ai reçu
plusieurs courriels (4) et la dernière adresse fonctionne…

  Mais tous les pépins ne sont pas dus qu’à la gw, pour deux
raisons :
1. si la gw tombe, pas de courriel sortant possible puisque
  plus de route vers l’extérieur, or j’ai des courriels et le
  ssh qui ne fonctionne plus (en général, parce que le dernier
  en date fonctionne) ;
2. pour « voir », j’ai fait le sauvage (normal :o) et j’ai mis
  une tâche cron "route add default gw 192.168.9.1" toutes les
  5 min. Non mais :oP

  Mais bon, même en étant toute pourrie, je ne vois pas comment
la LB pourrait enlever la passerelle de mon routeur. D’où le fait
que je l’ai faite courte dans le premier message : la LB ne
devrait pas intervenir dans l’équation pour ce problème là.

> >   — le ppp est^W était géré comme les autres interfaces dans le
> >     fichier /etc/network/interfaces :
> > #auto dsl-provider
> > #iface dsl-provider inet ppp
> > #     provider dsl-provider
> > # please do not modify the following line
> > #     pre-up /sbin/ifconfig eth2 up # line maintained by pppoeconf
> >
> >   J’ai oublié un truc ?
> 
> Je ne sais pas :P
> 
> Comment/ou est déclarée la passerelle pour l'interface vers la LB (eth2 ?)

  Cette semaine : dhcp. À partir de cet après-midi : static.

> Pas de traces de down/up d'interfaces dans le syslog?

  Non. Rien.
  Je n’ai pas ifplugd ou un truc du genre, donc le fait de
débrancher-rebrancher un câble c’est multi-spire : ça ne
réveille pas le noyau…

> Quelles autres routes déclarées sur cette machine?

  Juste celles des quatre cartes/réseaux :

Table de routage IP du noyau
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth3
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
192.168.9.0     0.0.0.0         255.255.255.0   U     0      0        0 eth2
0.0.0.0         192.168.9.1     0.0.0.0         UG    0      0        0 eth2

  (J’ai mis la LB en 192.168.9.0 parce j’avais déjà pris le .1.0
et que toutes les règles iptables sont faites avec .[0123].0, ça
faisait moins de changements à faire.)

  Fichier interfaces :

# The loopback network interface
auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
        address 192.168.1.254
        netmask 255.255.255.0

auto eth1
iface eth1 inet static
        address 192.168.0.254
        netmask 255.255.255.0

auto eth2
iface eth2 inet static
        address 192.168.9.99
        netmask 255.255.255.0
        gateway 191.168.9.1
        dns-nameservers 80.10.246.2 80.10.246.129

auto eth3
iface eth3 inet static
        address 192.168.2.254
        netmask 255.255.255.0

  La Livebox est sur eth2. Chaque autre eth a son sous-réseau.

  Pour tout dire, c’est un réseau pour une école (chouette,
profitons des vacances pour que ça foire), avec un sous-réseau
pour l’école, un pour le secrétariat de la mairie, un pour le
secrétariat du syndicat des écoles. Le routeur fait « contrôle
parental » et scan de virus smtp et pop3 en proxy transparent
(#!$ d’utilisateurs qui ne mettent pas à jour leurs anti-virus).
  C’est du bricolage (PC de récup) qui a tenu 3 ans sans pépin.

  Bon, le routeur va bientôt être remplacé par un WRT54GL (ça
permettra aux instits de se la péter en wifi en restant
sécurisés) : ce n’est pas évident de maintenir un PC avec 4
cartes réseaux (faut déjà un PC de récup. qui peut les contenir,
et, non, une carte à 4 ports ethernet à 300 $ n’est pas
envisageable). On n’aura plus besoin que d’un PC avec une seule
carte pour les filtres squidguard et clamav, plus facile à
maintenir.
  Mais ça me turlupine quand même cette histoire de passerelle…
 
> > > 2 cts
> >
> >   Purée, c’est cher !
> >   On m’avait dit « GNU/Linux, c’est gratuit. » :o)
> 
> Voui, mais pas le "support" :D

  Mais il tient tout seul, sur une table d’écolier…

  Merci beaucoup de ton aide, je me sens moins seul et ça donne
des pistes.

-- 
 Sylvain Sauvage


Reply to: