Bonjour,
J'ai un problème très curieux.
Je suis sous linux 2.6.8.1/ gentoo
J'utilise le navigateur firefox 0.9.3
J'utilise firestarter 0.9.2 comme firewall
Je surfe sans probleme sur tous les sites sauf sur www.hardware.fr
Lorsque que j'essaye d'acceder au site www.hardware.fr avec mon navigateur (quelque soit le navigateur), la page ne s'affiche pas.
Si je regarde ce qui se passe au niveau des paquets TCP (avec ethereal)
Je vois que j'initialise la connection
Mon client envoie un paquet SYN au server (port local machine 55849 => port serveur 80)
Le server me renvoie un paquet SYN/ACK (du port 80 => 55849)
Ce paquet se fait bloquer au niveau du firewall sur le port 55849. Je n'affiche donc pas la page. (pas d'ack envoyé, pas de get http etc..)
Ce qui est curieux c'est que si j'accede à un autre site, le même paquet syn/ack sur un port local du même ordre (> 55000) ne se fait pas bloquer et evidement la page s'affiche.
Si je met le site www.hardware.fr en trust au niveau de mon firewall ça marche (forcément )
Si j'ouvre le port local qui servira a firefox (55849) au niveau du firewall, mon client receptionne bien le packet syn/ack et renvoie un paquet ack => ça marche aussi (sauf qu'il faut savoir quels ports locaux seront ouverts)
Comment expliquer que le firewall bloque ces paquets ? (non www.hardware.fr n'est pas mis dans ma block list )
Si quelqu'un a une idée d'où ça peut venir cela m'intéresse.
PS : J'accede au site forum.hardware.fr sans problème. Ouf..
@+
Message édité par supagweg le 02-09-2004 à 21:48:46