Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1593 connectés 

  FORUM HardWare.fr
  Windows & Software

  Qui pourrait m'interpréter un log d'Ethereal

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Qui pourrait m'interpréter un log d'Ethereal

n°1559438
extra
Posté le 08-05-2004 à 15:05:33  profilanswer
 

Bonjour
 
Voici un extrait du log de Ethereal
 
J'ai un poste serveur sur 192.168.0.111 (XP pro)
J'ai un poste 192.168.0.35 (XP pro)
 
j'ouvre le parcourt du réseau (a partir du second poste) et je double clic sur un répertoire partagé "Films"...
 
Après 10 minutes 20 secondes le répertoire FILMS est apparu  
Qui peut me dire pourquoi c'est si long....
 
En cas de nouveau double clic le répertoire apparaît immédiatement
 
http://m.jakubowicz.free.fr/reseau.txt
 
Merci  :jap:


Message édité par extra le 08-05-2004 à 16:35:01
mood
Publicité
Posté le 08-05-2004 à 15:05:33  profilanswer
 

n°1559445
com21
Modérateur
real men don't click
Posté le 08-05-2004 à 15:08:30  profilanswer
 

affiche plutot les trames, la c'est illisible.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1559457
extra
Posté le 08-05-2004 à 15:15:13  profilanswer
 

j'aimerai bien
Mais le copier-coller ne fonctionne pas comme il faudait sur Ethereal....  
Il faut charger ce .log sur Ethereal pour le voir avec tous les détails....

n°1559463
extra
Posté le 08-05-2004 à 15:20:06  profilanswer
 

voila le log en mode texte mais :ouch:  c'est hyper long....
 
http://m.jakubowicz.free.fr/reseau.txt

n°1559468
com21
Modérateur
real men don't click
Posté le 08-05-2004 à 15:23:03  profilanswer
 

faut faire imprimer vers un fichier texte.....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1559477
extra
Posté le 08-05-2004 à 15:30:53  profilanswer
 

C’est fait sur le poste ci-dessus.... mais je ne trouve ça un peu indigeste...

n°1559479
Mhaggar
Posté le 08-05-2004 à 15:31:34  profilanswer
 

extra a écrit :

C’est fait sur le poste ci-dessus.... mais je ne trouve ça un peu indigeste...


Mais tellement plus secure  :o


---------------
You want to know my name, you want to see my face, I'm the devil !
n°1562326
extra
Posté le 10-05-2004 à 17:48:39  profilanswer
 

UP

n°1562349
Tiramissu7​5
Posté le 10-05-2004 à 17:58:44  profilanswer
 

Peut tu donner des infos sur la manière dont sont interconnectés tes PCs (switch, rj, wifi ??)
 
As tu renseigné le fichier host (bien qu'apparement la résolution de nom ne soit pas le pb, çà vaut tjs mieux si tu es en full IP)


---------------
Vds Clavier MIDI Roland D-20 : 30 euros sur paris
n°1562648
extra
Posté le 10-05-2004 à 21:30:41  profilanswer
 

Salut et merci de me répondre :hello:  
 
L'ordi nommé serveur 192.168.0.111 (serveur pour le partage internet) est connecté à un switch.
 
sur le switch est connecté :
un point d'accès wifi qui fait aussi fonction de DHCP et qui est sur une IP fixe de 192.168.0.50
 
Les autres ordis sont reliés au switch et le portable au PA. il sont tous avec une IP automatique (DHCP).
 
La connexion internet ne pose aucun problème c'est immédiat. C'est la première connexion aux répertoires partagés qui a une latence de 10mn.
 

Citation :

As tu renseigné le fichier host


ben je sais pas c'est quoi  :heink:  
 

mood
Publicité
Posté le 10-05-2004 à 21:30:41  profilanswer
 

n°1562890
Tiramissu7​5
Posté le 11-05-2004 à 01:27:26  profilanswer
 

extra a écrit :


 

Citation :

As tu renseigné le fichier host


ben je sais pas c'est quoi  :heink:


 
Le fichier host permet au machine d'effectuer la résolution de noms.  
Les serveurs dns font aussi de la résolution de nom, mais les noms qu'ils résolvent son des noms "Internet". Les serveurs dns sur Internet ne peuvent résoudre des noms de machines d'un réseau privé.
 
Donc on utilise le fichier host (on peut aussi se monter son propre serveur dns mais là c'est autre chose...)
 
Ce fichier se trouve dans:
Winnt\System32\Drivers\etc\
 
Il faut y mettre à la fin:
 
Sur la machine en 192.168.0.111:
192.168.0.35         nom-de-la-machine
 
Sur la machine en 192.168.0.35:
192.168.0.111       nom-de-la-machine
 
 
tu enregistres les fichiers et tu t'assure que le fichier host n'a pas d'extension (renomme le de "host.sam" vers "host" )
 
Voilà c'est çà le fichier host.... :hello:  
 
Pour la petite histoire, avant sur le réseau ARPANET il n'existait pas de DNS et toutes les résolutions de noms se faisaient via les fichiers hosts des machines;...voilà la taille des fichiers, même en fichier plat  :pt1cable: .
 
 
EDIT:
faute gentillement signalée, corrigée.  
Je te surveille mhaggar ;)


Message édité par Tiramissu75 le 11-05-2004 à 01:44:32
n°1562892
Mhaggar
Posté le 11-05-2004 à 01:32:29  profilanswer
 

Tiramissu75 a écrit :

Les serveurs dns font aussi de la résolution de nom, mais les noms qu'ils résoudent son des noms "Internet".


Argllll


---------------
You want to know my name, you want to see my face, I'm the devil !
n°1562894
Tiramissu7​5
Posté le 11-05-2004 à 01:42:45  profilanswer
 


Edition du message précédent::
faute gentillement signalée, corrigée.  
Je te surveille mhaggar ;)

n°1562997
extra
Posté le 11-05-2004 à 09:42:47  profilanswer
 

Effectivement, il y a un fichier host
j'ai ajouté les 2 IP mais avec le dhcp l'adresse 192.168.0.35 va changer....
 
C’est bien le fichier host sans rien qu'il faut modifier ?
Car j'ai un fichier lmhosts.sam...
 
je ne sais pas si l'effet est immédiat, car apparemment pas de changement....

n°1563004
serimal
Posté le 11-05-2004 à 09:53:02  profilanswer
 

Bonjour,  
 
Il faut la log au format ethereal, pour se rendre compte des blancs dans le dialogue et des retransmissions.
   
dans ta trace il y a :
- du dialogue Netbios/SMB (etablissement d'une session ,  visualisation récupération des ressources via le réseau)
- mixée avec des dialogues messagerie pop + Mail Windows
 
les echanges Netbios/SMB ne représentent pas un volume important
La trace est elle complète ?
Tu recupéres un gros volume (trame 147 à 186 ==> le volume émis par xx.111 représente environ 8000 octets) ?
As tu un antivirus activé ?
 
Si les dialogues réseaux sont perturbés, ca peut apparaitre dans les stats réseau (cf netstat -s )
 

n°1563008
Tiramissu7​5
Posté le 11-05-2004 à 10:00:34  profilanswer
 

extra a écrit :

Effectivement, il y a un fichier host
j'ai ajouté les 2 IP mais avec le dhcp l'adresse 192.168.0.35 va changer....
 
C’est bien le fichier host sans rien qu'il faut modifier ?
Car j'ai un fichier lmhosts.sam...
 
je ne sais pas si l'effet est immédiat, car apparemment pas de changement....


oui c'est ce fichier...pas le lmhost
normalement l'effet est immédiat...
 
essaie de faire "ping <nom-de-l'autre-machine>" depuis un poste et tu verras si l'IP est résolue... :hello:


---------------
Vds Clavier MIDI Roland D-20 : 30 euros sur paris
n°1563811
extra
Posté le 11-05-2004 à 19:26:24  profilanswer
 

ca fonctionne visiblement très bien mais ca n'a pas résolu mon pb :sweat:  
 
Envoi d'une requête 'ping' sur serveur [192.168.0.111] avec 32 octets de données :
 
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
 
Statistiques Ping pour 192.168.0.111:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 0ms, Moyenne = 0ms
     
     
Envoi d'une requˆte 'ping' sur marc [192.168.0.35] avec 32 octets de données:
 
Réponse de 192.168.0.35 : octets=32 temps=3 ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
 
Statistiques Ping pour 192.168.0.35:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 3ms, Moyenne = 0ms

n°1563924
Tiramissu7​5
Posté le 11-05-2004 à 20:48:07  profilanswer
 

extra a écrit :

ca fonctionne visiblement très bien mais ca n'a pas résolu mon pb :sweat:  
 
Envoi d'une requête 'ping' sur serveur [192.168.0.111] avec 32 octets de données :
 
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.111 : octets=32 temps<1ms TTL=128
 
Statistiques Ping pour 192.168.0.111:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 0ms, Moyenne = 0ms
     
     
Envoi d'une requˆte 'ping' sur marc [192.168.0.35] avec 32 octets de données:
 
Réponse de 192.168.0.35 : octets=32 temps=3 ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
Réponse de 192.168.0.35 : octets=32 temps<1ms TTL=128
 
Statistiques Ping pour 192.168.0.35:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 3ms, Moyenne = 0ms



 
fais une capture et envoie le fichier par mail....j'essaierai de t'aider....
 
 
 :hello:  


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Qui pourrait m'interpréter un log d'Ethereal

 

Sujets relatifs
Filtrage & Ethereal[Découverte] un petit logiciel qui pourrait bien vous changer la vie.
tracert d'une ip, comment interpréter?je voudrai mettre XP fam en réseau avec XP pro ki pourrait m'aider
Quel prog pourrait m'aider a faire la loi sur mon LAN ?virus quelqu'un pourrait me traduire les infos ?...
Un "truc" qui pourrait regrouper plusieurs lignes RNIS?!Est-ce que quelqu'un pourrait m'expliquer ce que ça veut dire SVP
quelqu'un pourrait il me tester cette adresse SVPqui est chez free et pourrait me répondre ?
Plus de sujets relatifs à : Qui pourrait m'interpréter un log d'Ethereal


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR