ριиg σr ρσиg ?

Envie de tchacher, n'hésitez pas !
Avatar de l’utilisateur
merlin2000fr
Messages : 2140
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par merlin2000fr »

le ping genant est que mon antivirus a hurlé comme un gros ping quand j'ai voulu l'installé celui là. pas avec classic shell.
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

ριиg σr ρσиg ? Côté obscur

Message par kalistyan »

:hello:

Suis-je dans le bon avec ceci :
Je soussigné, Mr KALISTYAN représentant légal de la société EXEMPLE propriétaire du nom de domaine "EXEMPLE.FR", autorise par la présente le transfert de délégation de ce domaine au profit du Registrar GANDI.

Je vous prie donc de bien vouloir me communiquer le code d'autorisation.

Dans l'attente,
:jap:
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Zedoune »

Depuis quand faut faire un document ? ^^

Bon, je viens de passer au prélèvement automatique, en 3 tiers ça faisait trop mal, surtout avec un seul revenu :(

ping
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

ριиg σr ρσиg ? Côté obscur

Message par kalistyan »

Le domaine est actuellement géré via un autre prestataire, le tout en mutualisé chez OVH. Sans le code, je ne peux rien faire...

Pong

De mon côté, la zone DNS est configurée, ainsi que le nouveau serveur de messagerie. Tout devrait se passer en douceur... :ange:
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Zedoune »

Le domaine est actuellement géré via un autre prestataire, le tout en mutualisé chez OVH. Sans le code, je ne peux rien faire...

Pong

De mon côté, la zone DNS est configurée, ainsi que le nouveau serveur de messagerie. Tout devrait se passer en douceur... :ange:
Chez le registrar normalement tu as un bouton pour obtenir le code
ping
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

ριиg σr ρσиg ? Côté obscur

Message par kalistyan »

Oui, d'où ma demande... :d

Pong
Avatar de l’utilisateur
biour
Messages : 24388
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par biour »

ping,
GG Avis, je leur demande une facture pour ma loc de voiture a malte
je recoi la facture de mon homonyme :pt1cable: pour une loc a lille
Image
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

Tite question sur ping:

je dois interdire la fragmentation des paquets, du coup l'option -M est normalement la bonne:

[cpp]-M hint
Select Path MTU Discovery strategy. hint may be either do (prohibit fragmentation, even local one), want (do PMTU discovery, fragment locally when packet size is large), or dont (do not set DF flag). [/cpp]

j'utilise l'option dont mais du coup j'arrive pas à trouver trop d'info sur les autres options notamment la première.

vous avez déjà utilisé ca?

pong

merci :jap:
Avatar de l’utilisateur
c0bw3b
Messages : 5521
Inscription : ven. 12 janv. 2018 17:44
Localisation : Lyon

ριиg σr ρσиg ? Côté obscur

Message par c0bw3b »

ping

Pas utilisé mais je vois un contresens dans ce que tu dis.

L'option "dont" indique que le bit DF (Don't Fragment) n'est pas mis à 1. Double négation --> DF à 0 --> la fragmentation du paquet est permise

Or tu dis vouloir interdire la fragmentation. Pour cela il faut utiliser l'option "do" (flag DF activé).
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Zedoune »

dans "pf"

scrub out all on $ext_if proto icmp

t'aura plus de paquets fragmentés en sortie :D

pong
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

c0b: m'en doutais.... merci :jap:

Z: pas de pf car c'est un script auto en bash :D

ping
Avatar de l’utilisateur
biour
Messages : 24388
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par biour »

pong,
c'est pas -f ?
-f
Définit le bit Ne pas fragmenter sur le paquet ping. Par défaut, le paquet ping autorise la fragmentation.
Image
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

perso j'ai ca dans le man:

[cpp]-f
Flood ping. For every ECHO_REQUEST sent a period ''.'' is printed, while for ever ECHO_REPLY received a backspace is printed. This provides a rapid display of how many packets are being dropped. If interval is not given, it sets interval to zero and outputs packets as fast as they come back or one hundred times per second, whichever is more. Only the super-user may use this option with zero interval. [/cpp]

ping
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Zedoune »

ça dépend du ping utilisé (linux, freebsd, openbsd, solaris, mac etc..) c'est pas les mêmes options

pong
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

linux.die.net/man/8/ping

et c'est celui de linux :)

ping
Avatar de l’utilisateur
biour
Messages : 24388
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par biour »

pong, a tu es sous Guylux

donc
-M conseil
Sélectionner la stratégie de découverte de la MTU (NdT : Maximum Transfer Unit, unité de transfert d'information maximale) du chemin (Path MTU Discovery). conseil peut être soit do (ne pas fragmenter, même en local), want (effectuer la découverte du PMTU, fragmenter localement quand la taille du paquet est importante), ou dont (ne pas spécifier le drapeau DF).


Image
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Zedoune »

ça te sert à quoi en fait ?

ping
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

tests de liaison 3g

pong
Avatar de l’utilisateur
biour
Messages : 24388
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par biour »

ping, moi m'en sert pour trouver la bonne valeur de MTU (on en parlaient y'a pas longtemps sur ce forum)
Image
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

c'est un peu l'idée justement, vu que l'on fait de l'imbrication de tunnel vpn et de protocols on need de savoir la taille maxi avec le plus gros mtu et on adapte après

pong
Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

ριиg σr ρσиg ? Côté obscur

Message par dsebire »

ping,
alors méfie toi
ton paquet icmp peut ne pas être fragmenté alors que les paquets IPSec qui le transporte le seront ;)
tu dois définir ta MTU sur les tunnel aussi ;)
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

ριиg σr ρσиg ? Côté obscur

Message par kalistyan »

Validation de l'ancien registrar. Votre domaine arrivera chez Gandi 8 jours après le début du transfert (soit le 18.02.2015). Vous pouvez demander à votre registrar d'accélérer le transfert.
:sol:

Pong
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

dsebire: interfaces vituelles montées par les appliances et mtu appliqué sur toutes les interfaces, donc normalement pas de soucis.

kali: chez ovh, si tu veux accélérer le transfert, copie de CNI recto/verso et t'envoie ca au support en demandant l'accélération, tu gagne facile 3/4 jours

ping
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

ριиg σr ρσиg ? Côté obscur

Message par kalistyan »

Merci de l'info, je ne suis pas sûr que l'ancien prestataire joue le jeu...

Pong
Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

ριиg σr ρσиg ? Côté obscur

Message par dsebire »

dsebire: interfaces vituelles montées par les appliances et mtu appliqué sur toutes les interfaces, donc normalement pas de soucis.
ping, ce que je veux dire, c'est que le VPN peut laisser passer des paquets de 1500 sur une connex qui a une MTU de 1480.
du coup, tu vas quand même avoir 2 paquets, que le VPN va réassembler avant de te le donner.
tu ne verras donc pas qu'il y a eu une fragmentation car ce n'est pas le paquet ICMP qui a été fragmenté mais celui IPSec ;)
Répondre