Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
705 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Client FTP lent cause firewall Linux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Client FTP lent cause firewall Linux

n°720402
Bagghera
Posté le 23-08-2005 à 17:29:42  profilanswer
 

Salut,
 
Description du réseau: 1 firewall routeur avec 3 cartes Ethernet. Une va sur le LAN, l'autre sur Internet et la dernière sur la DMZ (FTP)
Je viens de configurer le FW avec iptables sous Mandrake 10.1.
 
Le petit soucis est qu'avec mon client FTP (WS FTP LE) je n'upload plus qu'à 50 ko/s en interne alors qu'avec FileZilla je suis à 500Ko/s.
CElà peut-il venir du FW ou du soft ? Et comment résoudre ce problème vu que ca perturberait pas mal de gens de changer de logiciel.  
 
Merci...

mood
Publicité
Posté le 23-08-2005 à 17:29:42  profilanswer
 

n°720615
maxix
Posté le 24-08-2005 à 11:18:11  profilanswer
 

Tu fais de la QOS avec ton firewall? T'a pas limité la vitesse d'upload sur WS? Ca change quoi quand tu essaye en ligne de commande? Y'a pas une vitesse limite par connections?


---------------
Zozoll-online!
n°720634
Bagghera
Posté le 24-08-2005 à 11:42:01  profilanswer
 

Bah j'ai rien changé a WS-FTP par rapport au changement de firewall.  
Je peux faire du FTP en ligne de commande ?? C'est quoi la QOS ??

n°720664
vomegaz
~Libriste & Gulden Draak fan~
Posté le 24-08-2005 à 13:02:11  profilanswer
 

QOS c'est un protocole de gestion des packets, j'ai jamais compris à quoi ça pouvez servir si on pouvait m'éclairer la dessus je suis pas contre.  :)
 
Ce que je sais c'est que si tu l'utilises tu perds en bande passante.
 
Sinon si tout firewall en bien configuré ça devrait pas poser probleme, envois tes config firewall stp, sinon ça va etre dur de t'aider.
 

n°720669
jlighty
Posté le 24-08-2005 à 13:05:53  profilanswer
 

vomegaz > imagine que tu télécharges une ISO par FTP et que ta connexion soit saturée, tu auras beaucoup de mal pour faire du HTTP (accéder au forum HFR).
La QOS va te permettre de rendre le flux HTTP plus prioritaire par rapport au FTP ainsi tu pourras naviguer tant en téléchargant l'ISO.


Message édité par jlighty le 24-08-2005 à 13:06:03
n°720670
ceyquem
E falso sequitur quodlibet
Posté le 24-08-2005 à 13:05:54  profilanswer
 

mode passif ?

n°720673
l0ky
Posté le 24-08-2005 à 13:09:52  profilanswer
 

QOS : quality of service.
Le but est de controler la bande passante allouer a certains protocoles.
Du genre favoriser uen petite latence pour les protocoles demandant une forte interactivité, assurer un debit maximun constant pour une destination/source particuliere...

n°720722
vomegaz
~Libriste & Gulden Draak fan~
Posté le 24-08-2005 à 14:53:22  profilanswer
 

jlighty a écrit :

vomegaz > imagine que tu télécharges une ISO par FTP et que ta connexion soit saturée, tu auras beaucoup de mal pour faire du HTTP (accéder au forum HFR).
La QOS va te permettre de rendre le flux HTTP plus prioritaire par rapport au FTP ainsi tu pourras naviguer tant en téléchargant l'ISO.


 
Merci beaucoup pour l'info, mais faut faire quoi pour activer QOS ? et pour verifier qu'il est bien activé ?

n°720725
jlighty
Posté le 24-08-2005 à 14:58:25  profilanswer
 

c'est un peu compliqué :
voici un howto http://www.linux-france.org/prj/inetdoc/guides/lartc/

n°720726
vomegaz
~Libriste & Gulden Draak fan~
Posté le 24-08-2005 à 14:59:50  profilanswer
 


 
ok merci bcq je vais regarder ça ce soir :)

mood
Publicité
Posté le 24-08-2005 à 14:59:50  profilanswer
 

n°720745
Bagghera
Posté le 24-08-2005 à 15:39:13  profilanswer
 

vomegaz a écrit :

QOS c'est un protocole de gestion des packets, j'ai jamais compris à quoi ça pouvez servir si on pouvait m'éclairer la dessus je suis pas contre.  :)
 
Ce que je sais c'est que si tu l'utilises tu perds en bande passante.
 
Sinon si tout firewall en bien configuré ça devrait pas poser probleme, envois tes config firewall stp, sinon ça va etre dur de t'aider.


 
OK merci, j'ai un peu compris ce qu'était QOS. Je vais également regarder le site.
Pour le firewall, voici ce qui me fait pour:
 
# on autorise le FTP sur DMZ
-A PREROUTING -p tcp -d x.x.x.y --dport 21 -j DNAT --to-destination 10.10.1.2:21
 
# on autorise la DMZ à répondre sur internet
-A FORWARD -p tcp -m tcp -m state -i eth2 -o other --dport 80 --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p udp -m state -i eth2 -o x.x.x.y --dport 80 --state NEW,RELATED,ESTABLISHED -j ACCEPT
 
Et en fait je me disais que celà pouvait venir du fait que ma configuration faisait sortir le FTP par Internet pour mon LAN mais en fait que je regarde sur mon FTP je vois que je suis connecter par la passerelle local(cad 10.10.1.254)
Faudrait-il une règle pour dire que tout ce qui va sur le FTP (cad x.x.x.y) soit routé directement et ne sorte pas sur Internet, bien que ca ne soit, apparement, pas le cas en ce moment.
 

ceyquem a écrit :

mode passif ?


Avant le changement de FW je n'y étais pas. J'ai quand même essayé mais ca change rien.

n°720750
vomegaz
~Libriste & Gulden Draak fan~
Posté le 24-08-2005 à 15:49:03  profilanswer
 

bin j'ai des probleme aussi, quand je connect en ssh sur mon server, j'ai le debit de ma connection reseau qui chutte, je m'en suis appercu en faisant du transfert de fichier en meme temps mais je pense que a va etre regle avec le QOS,

n°720753
Bagghera
Posté le 24-08-2005 à 15:53:47  profilanswer
 

Mais pourquoi dans mon cas avec un autre client FTP ca va vite ?

n°720915
maxix
Posté le 24-08-2005 à 21:10:51  profilanswer
 

T'a essayé d'autres softs au fait?


---------------
Zozoll-online!
n°721029
Bagghera
Posté le 25-08-2005 à 08:58:31  profilanswer
 

Comme serveur FTP ? Non.
Sinon comme clients j'ai essayé avec Filezilla, IE et FTP Voyager et ça va 10 fois plus vite...

n°721039
maxix
Posté le 25-08-2005 à 09:22:06  profilanswer
 

Ben donc ca vient forcément de WS alors...


---------------
Zozoll-online!
n°721064
vomegaz
~Libriste & Gulden Draak fan~
Posté le 25-08-2005 à 10:27:37  profilanswer
 

j'ai regardé plusieur tutos pour installer QoS c'est bien compliquer :( je pense que je vais laisser tomber

n°721081
maxix
Posté le 25-08-2005 à 11:16:47  profilanswer
 

vomegaz a écrit :

j'ai regardé plusieur tutos pour installer QoS c'est bien compliquer :( je pense que je vais laisser tomber


 
Voui c'est assez compliqué... J'ai la chance d'utiliser une distrib linux (coyote linux) qui est déja quasiment réglée pour la QOS CBQ, y'a juste a rajouter qq classes pour adapter son traffic et ca roule :)


---------------
Zozoll-online!
n°721634
Bagghera
Posté le 26-08-2005 à 12:08:16  profilanswer
 

maxix a écrit :

Ben donc ca vient forcément de WS alors...


Bah ouai, c'est ça le pb... C'est quand même bizarre non ....

n°721639
maxix
Posté le 26-08-2005 à 12:13:32  profilanswer
 

Ben... Doit y avoir des paramètres bizarres. Ou un comité anti WS ftp derrière tout ca. Faut toujours se méfier des complots!


---------------
Zozoll-online!

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Client FTP lent cause firewall Linux

 

Sujets relatifs
Drivers Voodoo 5500 AGP LInux (ubuntu)[partition] table cassée à cause de knoppix
perdu linux apres formatage windows[Linux][KDE] Afficher une page web sur le bureau ?
Client linux SAMBA : AIDE !![Resolu] Linux ne demarre pas sur un Athlon XP-M 2600+
P!tux - Linux[Linux] Utilisateurs, Groupes,
linux Ubuntu Hoary 
Plus de sujets relatifs à : Client FTP lent cause firewall Linux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR