Outils pour utilisateurs

Outils du site


memo_reseau

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
memo_reseau [2026/08/19 13:27] – [SORTIE PING] huracanmemo_reseau [2026/08/19 14:01] (Version actuelle) – [Dépannage : arbre de décision] huracan
Ligne 244: Ligne 244:
 Décryptage : Décryptage :
  
-|  Élément  |  Signification Ce que ça vous dit +|  Élément  |  Signification  |  Ce que ça vous dit  | 
-|  64 bytes  |  Taille de la réponse  |  Normal, c'est la taille par défaut +|  64 bytes  |  Taille de la réponse  |  Normal, c'est la taille par défaut  | 
-|  icmp_seq=1  |  Numéro du paquet  |  Permet de détecter les paquets perdus +|  icmp_seq=1  |  Numéro du paquet  |  Permet de détecter les paquets perdus  | 
-|  ttl=118  |  Time To Live  |  Le paquet peut encore traverser 118 routeurs +|  ttl=118  |  Time To Live  |  Le paquet peut encore traverser 118 routeurs  | 
-|  time=12.3 ms  |  Temps aller-retour  |  La latence, crucial pour la performance +|  time=12.3 ms  |  Temps aller-retour  |  La latence, crucial pour la performance  | 
-|  0% packet loss  |  Paquets perdus  |  0% = parfait, > 1% = problème +|  0% packet loss  |  Paquets perdus  |  0% = parfait, > 1% = problème  | 
-|  rtt min/avg/max  |  Statistiques de latence  |  Variation = instabilité réseau+|  rtt min/avg/max  |  Statistiques de latence  |  Variation = instabilité réseau  |
  
 Qu'est-ce qu'une bonne latence ? Qu'est-ce qu'une bonne latence ?
Ligne 264: Ligne 264:
 Plusieurs messages d'erreur possibles : Plusieurs messages d'erreur possibles :
  
-|  Message  |  Signification Action +|  Message  |  Signification  |  Action  | 
-|  Destination Host Unreachable  |  Pas de route vers la cible  |  Vérifier IP, routeur, câble +|  Destination Host Unreachable  |  Pas de route vers la cible  |  Vérifier IP, routeur, câble  | 
-|  Request timeout  |  Aucune réponse dans le délai  |  Cible down ou pare-feu +|  Request timeout  |  Aucune réponse dans le délai  |  Cible down ou pare-feu  | 
-|  Network is unreachable  |  Pas de connexion réseau  |  Vérifier interface réseau +|  Network is unreachable  |  Pas de connexion réseau  |  Vérifier interface réseau  | 
-|  Name or service not known  |  DNS ne résout pas le nom  |  Problème DNS+|  Name or service not known  |  DNS ne résout pas le nom  |  Problème DNS  |
  
 Ping peut être bloqué ! Ping peut être bloqué !
Ligne 274: Ligne 274:
 Certains serveurs ou pare-feu bloquent ICMP pour des raisons de sécurité. Un ping qui échoue ne signifie pas forcément que le serveur est down ! C'est pourquoi on teste aussi avec d'autres outils (curl, nc), on verra ça dans les prochains modules. Certains serveurs ou pare-feu bloquent ICMP pour des raisons de sécurité. Un ping qui échoue ne signifie pas forcément que le serveur est down ! C'est pourquoi on teste aussi avec d'autres outils (curl, nc), on verra ça dans les prochains modules.
  
 +Commande dans .bashrc:
 +
 +  #alias netcheck='ping -c 1 127.0.0.1 && ping -c 1 $(ip route | grep default | awk "{print \$3}") && ping -c 1 8.8.8.8 && echo "✅ Réseau OK"'
 +
 +==== Les 5 commandes à connaître par cœur ====
 +
 +Ces cinq commandes suivent l'ordre d'un diagnostic réel, du plus proche de vous vers le plus lointain : votre machine (ip addr), ce qu'elle expose (ss -tlnp), le réseau (ping), un service distant précis (nc -zv), puis la résolution de noms (dig). Mémorisez-les dans cet ordre, c'est aussi celui dans lequel les problèmes se manifestent. Le reste du module détaille chacune avec ses options et ses sorties.
 +
 +  # 1. Mon IP et mes interfaces
 +  ip addr
 +  
 +  # 2. Ports ouverts localement
 +  ss -tlnp
 +  
 +  # 3. Test de connectivité
 +  ping -c 2 8.8.8.8
 +  
 +  # 4. Test d'un port TCP
 +  nc -zv google.com 443
 +  
 +  # 5. Résolution DNS
 +  dig +short github.com
 +
 +==== Dépannage : arbre de décision ====
 +
 +Cet arbre transforme les commandes du module en une méthode. Suivez-le de haut en bas et arrêtez-vous à la première branche qui répond : chaque niveau ne se teste que si le précédent a réussi. Inutile de vérifier le DNS si le ping échoue déjà, ni le service HTTP si le port est filtré. Cette discipline évite le piège classique du débutant, qui teste tout dans le désordre et tire de mauvaises conclusions.
 +
 +  Service inaccessible ?
 +  │
 +  ├─► ping <ip> échoue ?
 +  │   └─► Problème réseau (Module 1 : diagnostic en 3 étapes)
 +  │
 +  ├─► nslookup <nom> échoue ?
 +  │   └─► Problème DNS (tester avec @8.8.8.8)
 +  │
 +  ├─► nc -zv <host> <port> timeout ?
 +  │   └─► Port filtré (pare-feu)
 +  │
 +  ├─► nc -zv <host> <port> refused ?
 +  │   └─► Service non démarré (vérifier avec ss -tuln sur le serveur)
 +  │
 +  └─► curl -I <url> erreur 5xx ?
 +      └─► Problème applicatif (logs du serveur)
  
 ---- ----
memo_reseau.1787138870.txt.gz · Dernière modification : de huracan

DokuWiki Appliance - Powered by TurnKey Linux