Re: [FRnOG] [TECH] Problème avec un bloc IPv4
Salut, On Tue 31 Oct 2023 20:28:29 GMT, Aurélien MERCKEL wrote: > Bonjour, > > Nous avons réussi à nous restreindre au bloc de destination > 193.201.138.0/24 (Netia/Exatel) > > L'IP qui nous sert de référence de test est la 193.201.138.37 > (Comarch) où l'on constate bien les ralentissements sur les > applicatifs. Les résultats de test sont OK depuis un autre bloc avec > le même transitaire (45.67.255.0/24) et depuis des connexions autres > (4G, autre opérateur). Lors de nos traceroute nous passons par > "Netia". D’après le LG de LuxNetwork y’a deux autres chemins dispos, question bête du coup, t’as essayé de passer pas ailleurs que Netia ? Command: show route 193.201.138.0/24 protocol bgp table inet.0 inet.0: 950750 destinations, 3718697 routes (945013 active, 0 holddown, 10729 hidden) + = Active Route, - = Last Active, * = Both 193.201.138.0/24 *[BGP/170] 3w1d 02:03:27, localpref 360, from 80.81.193.157 AS path: 12741 25070 25070 I, validation-state: unknown > to 80.81.192.193 via et-0/0/0.20 [BGP/170] 3w1d 02:03:27, localpref 360, from 80.81.192.157 AS path: 12741 25070 25070 I, validation-state: unknown > to 80.81.192.193 via et-0/0/0.20 [BGP/170] 1w6d 07:10:02, localpref 360 AS path: 20804 25070 25070 25070 25070 25070 I, validation-state: unknown > to 80.81.192.124 via et-0/0/0.20 [BGP/170] 1w6d 07:10:05, localpref 260 AS path: 1299 20804 25070 25070 25070 25070 25070 I, validation-state: unknown > to 62.115.37.208 via et-0/0/3.50 -- Alarig --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Problème avec un bloc IPv4
Salut, Il manque dans ton analyse des tests de type tcpdump / wireshark pour regarder ce qu'il se passe quand tu émet/reçoit des paquets avec ce bloc (via une capture de paquet sur les équipements par lequel ça passe, à différents endroits pour incriminer une partie du trajet par exemple). Ce sont les seuls outils (avec d'autres du type ou complémentaires) qui permettront d'incriminer un appareil ou un prestataire. De même, tu ne définies pas le mot "problème". Il s'agit de quoi ? De perte de paquets ? De réémission de paquet qui ralentissent du fait les flux TCP ? Un mélange des deux ? En l'état, ta belle histoire est globalement du support de niveau 2, il faut escalader... Jérémy Le 31/10/2023 à 21:28, Aurélien MERCKEL a écrit : Bonjour, Je rencontre des problèmes aléatoires avec l'un de mes bloc IPv4 (45.67.252.0/24) depuis environs 3 semaines. Nous avons réussi à nous restreindre au bloc de destination 193.201.138.0/24 (Netia/Exatel) Nous avons exclu le LAN du client final (après multiples changements Switch, Firewall, vérification câblage, etc...) puisque le problème concerne tout le bloc 45.67.252.0/24. Nous avons fait de nombreux tests et vérifications avec notre transitaire. Les interfaces entre notre porte de collecte et notre transitaire sont bien en MTU 9000 chacun (port physique) et MTU 1500 sur le VLAN utilisé pour le transit. Côté Collecte c'est du Cisco. Côté Transitaire c'est Juniper. L'IP qui nous sert de référence de test est la 193.201.138.37 (Comarch) où l'on constate bien les ralentissements sur les applicatifs. Les résultats de test sont OK depuis un autre bloc avec le même transitaire (45.67.255.0/24) et depuis des connexions autres (4G, autre opérateur). Lors de nos traceroute nous passons par "Netia". Nous avons déplacé le point de sortie de l'IP d'interco le 30/10/2023 avec un retour de fonctionnement normale constaté à 17h30, 18h30 et 19h40. Nous sommes repartie dans des dysfonctionnement vers le bloc 193.201.138.0/24 depuis ce matin. Auriez-vous une idée d'où pourrait provenir le problème ? Cordialement. --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/