Traceroute et load balancing
-
bonjour,
J'utilise Pfsense en load balancing avec une livebox en 192.168.2.1 et une neufbox en 192.168.1.1.
Quand je fais un traceroute à partir d'un pc interne vers une url. la 1ère étape du traceroute passe par 1.1, 2.1, 1.1 ou 2.1,1.1,2.1traceroute to www.google.fr (209.85.129.99), 30 hops max, 40 byte packets
1 192.168.1.1 (192.168.1.1) 2.256 ms 192.168.2.1 (192.168.2.1) 2.144 ms 192.168.1.1 (192.168.1.1) 2.210 ms
2 * 82.139.96-84.rev.gaoland.net (84.96.139.82) 41.210 mstraceroute to www.google.fr (209.85.129.99), 30 hops max, 40 byte packets
1 192.168.2.1 (192.168.2.1) 2.157 ms 192.168.1.1 (192.168.1.1) 2.057 ms 192.168.2.1 (192.168.2.1) 2.180 ms
2 * tpclac-tpc.bspoi158.Poitiers.francetelecom.net (193.253.160.3) 53.351 msSi quelqu'un pouvait me dire pourquoi ca fait ca merci. Ca n'est pas grave en soit mais c'est par curiosité.
-
Cela ne semble ni logique ni normal.
Qu'elle est l'IP LAN de la pf ? -
ip des interfaces
lan 192.168.0.2 tout les PC en 192.168.0.X
wan 192.168.2.2 livebox en 192.168.2.1
wan2 192.168.1.2 neufbox en 192.168.1.1Si je force l'ip d'un serveur disant à passer par une des box la le traceroute fonctionne sans soucis.
Sinon je viens de le remarquer mais je n'ai aucun problème pour allez sur internet. J'ai mis la solution en place il y à 2 mois et jamais de problème. Mais bon si les trame perde du temps à allez à droite à gauche c'est quand même embêtant. -
OK, après réflexion (plus de 2 min cette fois-ci) ;D, en fait cela semble normal.
Vu comment fonctionne un traceroute (incrementation du TTL d'un paquet UDP avec envoit succesif pour déterminer chaque noeud de routage) ou celui de tracert (identique mais le TTL d'une requete ICMP ping=type 8). Il parait normal que le programme soit "un peu perdu" sur le premier saut car à chaque incrémentation il s'est retrouvé balancé sur la gateway suivante, il a donc une plusieurs IP pour le premier saut, et je pense que ce nombre "d'aller retour" entre les deux gateway est égal au nombre de sauts total pour joindre l'hôte de destination (voir nombre total - 1, ou pas :)). -
Tu dois avoir raison. J'aurais du relire mes cours de réseaux :D