ριиg σr ρσиg ?
- merlin2000fr
- Messages : 2140
- Inscription : ven. 12 janv. 2018 17:44
ριиg σr ρσиg ? Côté obscur
le ping genant est que mon antivirus a hurlé comme un gros ping quand j'ai voulu l'installé celui là. pas avec classic shell.
ριиg σr ρσиg ? Côté obscur

Suis-je dans le bon avec ceci :
Je soussigné, Mr KALISTYAN représentant légal de la société EXEMPLE propriétaire du nom de domaine "EXEMPLE.FR", autorise par la présente le transfert de délégation de ce domaine au profit du Registrar GANDI.
Je vous prie donc de bien vouloir me communiquer le code d'autorisation.
Dans l'attente,

ριиg σr ρσиg ? Côté obscur
Depuis quand faut faire un document ? ^^
Bon, je viens de passer au prélèvement automatique, en 3 tiers ça faisait trop mal, surtout avec un seul revenu
ping
Bon, je viens de passer au prélèvement automatique, en 3 tiers ça faisait trop mal, surtout avec un seul revenu

ping
ριиg σr ρσиg ? Côté obscur
Le domaine est actuellement géré via un autre prestataire, le tout en mutualisé chez OVH. Sans le code, je ne peux rien faire...
Pong
De mon côté, la zone DNS est configurée, ainsi que le nouveau serveur de messagerie. Tout devrait se passer en douceur...
Pong
De mon côté, la zone DNS est configurée, ainsi que le nouveau serveur de messagerie. Tout devrait se passer en douceur...

ριиg σr ρσиg ? Côté obscur
Chez le registrar normalement tu as un bouton pour obtenir le codeLe domaine est actuellement géré via un autre prestataire, le tout en mutualisé chez OVH. Sans le code, je ne peux rien faire...
Pong
De mon côté, la zone DNS est configurée, ainsi que le nouveau serveur de messagerie. Tout devrait se passer en douceur...
ping
ριиg σr ρσиg ? Côté obscur
Oui, d'où ma demande... :d
Pong
Pong
ριиg σr ρσиg ? Côté obscur
ping,
GG Avis, je leur demande une facture pour ma loc de voiture a malte
je recoi la facture de mon homonyme
pour une loc a lille
GG Avis, je leur demande une facture pour ma loc de voiture a malte
je recoi la facture de mon homonyme


ριиg σr ρσиg ? Côté obscur
Tite question sur ping:
je dois interdire la fragmentation des paquets, du coup l'option -M est normalement la bonne:
[cpp]-M hint
Select Path MTU Discovery strategy. hint may be either do (prohibit fragmentation, even local one), want (do PMTU discovery, fragment locally when packet size is large), or dont (do not set DF flag). [/cpp]
j'utilise l'option dont mais du coup j'arrive pas à trouver trop d'info sur les autres options notamment la première.
vous avez déjà utilisé ca?
pong
merci
je dois interdire la fragmentation des paquets, du coup l'option -M est normalement la bonne:
[cpp]-M hint
Select Path MTU Discovery strategy. hint may be either do (prohibit fragmentation, even local one), want (do PMTU discovery, fragment locally when packet size is large), or dont (do not set DF flag). [/cpp]
j'utilise l'option dont mais du coup j'arrive pas à trouver trop d'info sur les autres options notamment la première.
vous avez déjà utilisé ca?
pong
merci

ριиg σr ρσиg ? Côté obscur
ping
Pas utilisé mais je vois un contresens dans ce que tu dis.
L'option "dont" indique que le bit DF (Don't Fragment) n'est pas mis à 1. Double négation --> DF à 0 --> la fragmentation du paquet est permise
Or tu dis vouloir interdire la fragmentation. Pour cela il faut utiliser l'option "do" (flag DF activé).
Pas utilisé mais je vois un contresens dans ce que tu dis.
L'option "dont" indique que le bit DF (Don't Fragment) n'est pas mis à 1. Double négation --> DF à 0 --> la fragmentation du paquet est permise
Or tu dis vouloir interdire la fragmentation. Pour cela il faut utiliser l'option "do" (flag DF activé).
ριиg σr ρσиg ? Côté obscur
dans "pf"
scrub out all on $ext_if proto icmp
t'aura plus de paquets fragmentés en sortie
pong
scrub out all on $ext_if proto icmp
t'aura plus de paquets fragmentés en sortie

pong
ριиg σr ρσиg ? Côté obscur
c0b: m'en doutais.... merci 
Z: pas de pf car c'est un script auto en bash
ping

Z: pas de pf car c'est un script auto en bash

ping
ριиg σr ρσиg ? Côté obscur
pong,
c'est pas -f ?
-f
Définit le bit Ne pas fragmenter sur le paquet ping. Par défaut, le paquet ping autorise la fragmentation.
c'est pas -f ?
-f
Définit le bit Ne pas fragmenter sur le paquet ping. Par défaut, le paquet ping autorise la fragmentation.

ριиg σr ρσиg ? Côté obscur
perso j'ai ca dans le man:
[cpp]-f
Flood ping. For every ECHO_REQUEST sent a period ''.'' is printed, while for ever ECHO_REPLY received a backspace is printed. This provides a rapid display of how many packets are being dropped. If interval is not given, it sets interval to zero and outputs packets as fast as they come back or one hundred times per second, whichever is more. Only the super-user may use this option with zero interval. [/cpp]
ping
[cpp]-f
Flood ping. For every ECHO_REQUEST sent a period ''.'' is printed, while for ever ECHO_REPLY received a backspace is printed. This provides a rapid display of how many packets are being dropped. If interval is not given, it sets interval to zero and outputs packets as fast as they come back or one hundred times per second, whichever is more. Only the super-user may use this option with zero interval. [/cpp]
ping
ριиg σr ρσиg ? Côté obscur
ça dépend du ping utilisé (linux, freebsd, openbsd, solaris, mac etc..) c'est pas les mêmes options
pong
pong
ριиg σr ρσиg ? Côté obscur
linux.die.net/man/8/ping
et c'est celui de linux
ping
et c'est celui de linux

ping
ριиg σr ρσиg ? Côté obscur
pong, a tu es sous Guylux
donc
-M conseil
Sélectionner la stratégie de découverte de la MTU (NdT : Maximum Transfer Unit, unité de transfert d'information maximale) du chemin (Path MTU Discovery). conseil peut être soit do (ne pas fragmenter, même en local), want (effectuer la découverte du PMTU, fragmenter localement quand la taille du paquet est importante), ou dont (ne pas spécifier le drapeau DF).
donc
-M conseil
Sélectionner la stratégie de découverte de la MTU (NdT : Maximum Transfer Unit, unité de transfert d'information maximale) du chemin (Path MTU Discovery). conseil peut être soit do (ne pas fragmenter, même en local), want (effectuer la découverte du PMTU, fragmenter localement quand la taille du paquet est importante), ou dont (ne pas spécifier le drapeau DF).

ριиg σr ρσиg ? Côté obscur
ça te sert à quoi en fait ?
ping
ping
ριиg σr ρσиg ? Côté obscur
tests de liaison 3g
pong
pong
ριиg σr ρσиg ? Côté obscur
ping, moi m'en sert pour trouver la bonne valeur de MTU (on en parlaient y'a pas longtemps sur ce forum)

ριиg σr ρσиg ? Côté obscur
c'est un peu l'idée justement, vu que l'on fait de l'imbrication de tunnel vpn et de protocols on need de savoir la taille maxi avec le plus gros mtu et on adapte après
pong
pong
- dsebire
- Messages : 13158
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
ριиg σr ρσиg ? Côté obscur
ping,
alors méfie toi
ton paquet icmp peut ne pas être fragmenté alors que les paquets IPSec qui le transporte le seront
tu dois définir ta MTU sur les tunnel aussi
alors méfie toi
ton paquet icmp peut ne pas être fragmenté alors que les paquets IPSec qui le transporte le seront

tu dois définir ta MTU sur les tunnel aussi

ριиg σr ρσиg ? Côté obscur
Validation de l'ancien registrar. Votre domaine arrivera chez Gandi 8 jours après le début du transfert (soit le 18.02.2015). Vous pouvez demander à votre registrar d'accélérer le transfert.

Pong
ριиg σr ρσиg ? Côté obscur
dsebire: interfaces vituelles montées par les appliances et mtu appliqué sur toutes les interfaces, donc normalement pas de soucis.
kali: chez ovh, si tu veux accélérer le transfert, copie de CNI recto/verso et t'envoie ca au support en demandant l'accélération, tu gagne facile 3/4 jours
ping
kali: chez ovh, si tu veux accélérer le transfert, copie de CNI recto/verso et t'envoie ca au support en demandant l'accélération, tu gagne facile 3/4 jours
ping
ριиg σr ρσиg ? Côté obscur
Merci de l'info, je ne suis pas sûr que l'ancien prestataire joue le jeu...
Pong
Pong
- dsebire
- Messages : 13158
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
ριиg σr ρσиg ? Côté obscur
ping, ce que je veux dire, c'est que le VPN peut laisser passer des paquets de 1500 sur une connex qui a une MTU de 1480.dsebire: interfaces vituelles montées par les appliances et mtu appliqué sur toutes les interfaces, donc normalement pas de soucis.
du coup, tu vas quand même avoir 2 paquets, que le VPN va réassembler avant de te le donner.
tu ne verras donc pas qu'il y a eu une fragmentation car ce n'est pas le paquet ICMP qui a été fragmenté mais celui IPSec
