Annonce

Réduire
Aucune annonce.

Différentes possibilités de pertes de paquets ICMP via la commande PING

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Différentes possibilités de pertes de paquets ICMP via la commande PING

    Salut

    Voici une situation vécue dans un réseau local.

    Un desktop faisant office de serveur d'application ayant une carte réseau qui fonctionne très bien, le câble fonctionne aussi très bien. Maintenant le serveur est connecté à un switch qui fonctionne très bien et sur le switch nous avons plusieurs autres périphériques connectés.

    SVP dans le cas des requêtes icmp (ping @IP) quelles sont les différentes possibilités de perte de paquets ?
    En fait parfois dans notre réseau, on a un pourcentage d'une perte sur 6 (1 perte et 5 réussites) ou parfois (lorsqu'on change de machine) c'est 3 pertes sur 6 (3 pertes et 3 réussite).

    SVP je souhaiterais avoir les explications et aussi toutes les éventualités liées à ce phénomène.

    MERCI
    Dernière modification par rodrigue daniel, 02 octobre 2016, 09h11.
    Passionné par la Sécurité Informatique.
    Le véritable ennemi de la connaissance n'est pas l'ignorance mais l'illusion de la connaissance.
    La quête de la connaissance passe d'abord par l'humilité et ensuite la détermination.

  • #2
    Carte réseau défectueuse, câble défectueux, driver défectueux ou buggué, confit réseau quelconque etc...
    En premier, j'éliminerais les possibilité matérielles (câble/cartes) et ensuite de drivers.
    WITHOUT DEVIATION FROM THE NORM, PROGRESS IS NOT POSSIBLE
    -Frank Zappa

    Commentaire


    • #3
      Ça peut être dû à ton firewall, qui n'autorise pas les requêtes ICMP : Voir lien ci-dessous (faire une recherche sur icmp)
      Dernière modification par fred, 02 octobre 2016, 17h20.

      Commentaire


      • #4
        Un applicatif (genre fail2ban) qui limiterait le nombre de requête ping par seconde ?

        Un conflit IP ? (Ton réseau est en ip fixe ou en DHCP ?)
        Si DHCP quelle est sa config ?

        Commentaire


        • #5
          Donne plus de details, car on ne sait pas si tu utilise du windows ou du linux ? ton switch c'est quoi ? un switch de niveau 2 ou niveau 3 (manageable, couche réseau) ? quand tu dit que ton câble fonctionne très bien, est ce que tu l'a testé sur un autre équipement ?

          Il ya combien d'ordinateur connectés ?

          quel est ton débit réel ? la distance de la ligne ? (ton domicile > dslam) est ce que tu connait l'atenuation de la ligne (en dB)

          Est ce que c'est uniquement des pertes de paquet lors d'une requete icmp ou est ce que tu as également des pertes de syncronisation (coupure connexion)

          les pertes de paquets ne génère que très rarement des problèmes de connexion internet, par contre pour la voip et les jeux en ligne... tu risque d'avoir des latences ou une degradation de la voix sur ip, c'est pas terrible

          est ce que tu a fait une analyse des trame ethernet avec wireshark ? les pertes de packet sont signalé en noir

          quand tu prend un pc et que tu le connecte directement a ta box, est ce que tu as toujours des pertes de packet ?

          si ton switch est de niveau 3, verifie les parametres du firewall ou sinon verifie le firewall sur ton pc et sur le routeur (box)

          désactive l'antivirus complètement sur un ordinateur et fait un test

          si ta ligne n'est pas de bonne qualité (oxydation ou champ électromagnétiques sur la boucle locale) ca peut générer des dysfonctionnement , c'est meme possible qu'il y est un probleme sur le chipset sur lequel tu est raccordé au dslam.

          pour ma part je pense que ton antivus bloque les icmp, donc jete un coup doeil


          @+


          Dernière modification par pl3x, 03 octobre 2016, 05h02.

          Commentaire


          • #6
            Salut

            Le serveur d'application est déploié sur Windows server 2008, le switch est de niveau 3, le réseau est local.

            - Pour le cas de mon réseau, je sens un peu les possibilités matérielles mais curieusement les cartes et les câbles fonctionnent correctement car j'ai fait les tests.

            - Pour le cas du pare-feu, sauf si je me trompe, je ne pense pas que cela pourrait passer car j'ai précisé qu'il y'avait aussi des réussites. Généralement (sauf si je me trompe) lorsqu'un pare-feu bloque les requêtes ICMP, je ne pense pas qu'il y'aurait même une seule réussite.

            - Le serveur d'application est configuré en statique. et les clients en dhcp. Ces problèmes de pertes apparaissent lorsqu'on effectue un ping du client au serveur d'application.

            - Si c'était un conflit d'adresse, généralement un système comme windows devrait le signaler (sauf si je me trompe ou alors il existe des cas), puisque nous avons configuré le serveur en statique.

            Je n'ai pas encore fait une analyse des trames avec wireshark.

            SVP, n'est ce pas bloquer c'est bloquer, est ce qu'il y'a des blocages à moitié ! (sauf si je me trompe)

            C'est vraiment bizarre, est ce qu'un problème de congestion peut-il engendrer ce phénomène de perte et de réussite de paquets icmp simultanément ?

            MERCI
            Dernière modification par rodrigue daniel, 03 octobre 2016, 00h27.
            Passionné par la Sécurité Informatique.
            Le véritable ennemi de la connaissance n'est pas l'ignorance mais l'illusion de la connaissance.
            La quête de la connaissance passe d'abord par l'humilité et ensuite la détermination.

            Commentaire


            • #7
              Oui une saturation du réseau peut engendrer ce type de probleme, c'est pour ca que je te demande quel est ton débit, la distance de la ligne jusqu'au dslam et son atenuation en dB

              Commentaire


              • #8
                Salut

                - Dans notre réseau, nous utilisons les câbles GigaEthernet (catégorie 5e) et FastEthernet (catégorie 5) d'où en terme de débit théorique on a respectivement 1GB/s et 100 MB/s (sauf si je me trompe). Bon en terme de débit réel, je ne me suis pas encore fixé sur ce détail (je ferai une mesure).
                - En ce qui concerne la distance de la ligne jusqu'au dslam et l'atténuation en db : en vrai je ne comprend pas ces expressions.

                MERCI
                Passionné par la Sécurité Informatique.
                Le véritable ennemi de la connaissance n'est pas l'ignorance mais l'illusion de la connaissance.
                La quête de la connaissance passe d'abord par l'humilité et ensuite la détermination.

                Commentaire


                • #9
                  ta connexion internet c'est de l'Adsl ou de la fibre ?

                  si c'est de l'adsl

                  la distance de ta ligne est un des facteurs principale pour avoir un bon débit en Adsl/Xdsl , réellement, plus tu es près du centrale téléphonique (NRA, dslam) plus ton débit adsl sera de meilleur qualité

                  l’atténuation de la ligne ou l'affaiblissement pour faire simple ca concerne en quelques sortes le parasitage sur la ligne (longueur du cable, diametre, résistivité)

                  pour en revenir a ton "probleme"... des causes il peut y avoir des milliers, donc avant de se pencher sur un dysfonctionnement lié au materiel a ton domicile, je pense qu'il faut avant tout s'assurer que ta ligne est de bonne qualité et fonctionnelle.

                  pour connaitre la distance de ta ligne et son atténuation théorique (dB) soit tu contacte ton FAI et tu leur pose la question (débit, distance de ligne, atténuation) ou soit tu fait un test d'éligibilité

                  a+



                  Commentaire


                  • #10
                    si je pose ces question par rapport a ta ligne adsl c'est juste pour savoir si ton débit te permet d'effectuer des connexions en simultanées de bonne qualité avec plusieurs équipement réseau.

                    exemple: si tu a 2 mega et une atténuation théorique de 42 dB et que tu branche 5 équipement réseau... faut pas chercher plus loin, c'est normal les pertes de packet ( c'est aléatoire )

                    si par contre tu a plus de 10 mega et une atténuation de 20 dB, la ok, on peut se pencher sur les différents équipement réseau (pc, routeur, switch, etc...) et chercher une cause a ce probleme localisé a ton domicile
                    Dernière modification par pl3x, 03 octobre 2016, 07h03.

                    Commentaire


                    • #11
                      Salut

                      En fait sauf si je me trompe, je ne me rappelle pas d'avoir parlé de connexion internet. J'ai parlé de réseau local et en plus il déssert une salle. Malgré que la salle soit grande, je pense que les câbles n'atteignent pas la distance requise pour avoir un phénomène d'atténuation conséquent.
                      Bref j'ai pris une décision de vérifier minitiusement une seconde fois le switch (et l'état de ses ports) et les cartes réseau de tous les équipements.

                      MERCI POUR VOS DIFFERENTES REPONSES, GRAND MERCI.
                      Passionné par la Sécurité Informatique.
                      Le véritable ennemi de la connaissance n'est pas l'ignorance mais l'illusion de la connaissance.
                      La quête de la connaissance passe d'abord par l'humilité et ensuite la détermination.

                      Commentaire


                      • #12
                        J'y connais rien mais je me rappelle avoir vu des pertes de paquets quand j'en envoyais en rafale depuis mon iPhone vers la box de mon lycée qui était absolument naze, peut être qu'il faut fouiller par là ? Ou pas...

                        Commentaire


                        • #13
                          ton réseau local ne communique pas avec l’extérieur (internet) ? sur ton serveur tu n'a pas mis d'adresse IP pour la passerelle ?

                          si c'est le cas, et bien ne prend pas compte de mes message sur les lignes adsl

                          (quand je parle de ligne adsl, je parle de la paire de cuivre enterré sous terre, qui va du centrale téléphonique (dslam) jusqu'a la box (domicile ou entreprise) c'est des lignes qui mesure plusieurs kilomètres,donc l’atténuation... je parle pas de cable ethernet)

                          donc si il y a aucune connexion avec l’extérieur (internet) le problème vient forcement du matériel ou des services, test avec un autre swicth

                          bon courage

                          Commentaire

                          Chargement...
                          X