[Linux-bruxelles] wrt54 : passons à la vitesse supérieur

Gaëtan Frenoy gaetan at frenoy.net
Ven 29 Juil 13:45:32 CEST 2005


Bonjour Alain,

Désolé, j'ai perdu ce sujet de vue.

Le vendredi 29 juillet 2005 à 09:46 +0200, Alain BarBason a écrit :
> iptables du serveur
> > palier:~# iptables -L

 Pourrais-tu ré-envoyer le résultat de :
  # iptables -L -v
 (sur serveur et wrt)

 Cela donnera plus d'infos sur tes règles.  Je suis très surpris
 par celle-ci notamment :
> Chain OUTPUT (policy DROP)
> target     prot opt source               destination
> ACCEPT     all  --  anywhere             anywhere


 Un autre test qui pourrait être intéressant et de faire (sur
 le serveur) quelque chose comme :
  # iptables -L -v -Z && ping -c 3 10.200.172.206 && iptables -L -v

 Le -Z remet les compteurs à 0, puis tu fais 3 pings (que l'on sait
 foireux) et enfin tu réaffiches les compteurs.

 En espérant qu'il n'y a pas trop d'autres éléments perturbateurs,
 tu devrais pouvoir retrouver par ce test là la règle qui rejette
 les paquets.

 En parallèle, il faut faire les mêmes commandes sur le wrt pour
 voir si les paquets sont bien arrivés et quelle règle les a
 traité (ou pas, ce qui est également une information).

 À+

-- 
G
-------------- section suivante --------------
Une pièce jointe autre que texte a été nettoyée...
Nom: signature.asc
Type: application/pgp-signature
Taille: 189 octets
Desc: This is a digitally signed message part
URL: </pipermail/linux-bruxelles/attachments/20050729/f6be7f67/attachment-0001.sig>


Plus d'informations sur la liste de diffusion Linux-bruxelles