Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - mkhaiari@groupe-isia.com

#1
Hello, and thank you for any help you can provide.

For testing purposes, I have set the firewall to Allow on both WAN and LAN (this is a test environment for a Kubernetes installation).

I am unable to reach https://prod-registry-k8s-io-eu-west-1.s3.dualstack.eu-west-1.amazonaws.com using curl -v. The TCP session is successfully established, but the connection is blocked with the "rule state violation" message. However, I have no issues accessing Google, but other URLs are also blocked.

I considered asymmetric routing, but since Google works fine, that may not be the issue. I also suspected an MTU problem, but after lowering it, there was no impact. I must admit that I am completely stuck.

I don't know which parameter to adjust.
I am running the latest OPNsense update.
#2
French - Français / problème de fragmentation de paquet
February 26, 2025, 09:55:32 PM
Bonjour et merci de toute aide que vous pourrez m'apporter.

à des fins de tests j'ai mis le firewall en Allow que ça soit en WAN ou LAN ( environnement de test pour une installation KUBE)

il met impossible d'atteindre ( en faisant un curl -v)  https://prod-registry-k8s-io-eu-west-1.s3.dualstack.eu-west-1.amazonaws.com, la session TCP est bien établie mais la connexion est bloquée avec la règle "rule state violation", par contre sur google aucun souci mais sur d'autres URL ça ne marche pas.

J'ai pensé au routage asymétrique mais bon sur google.fr ça marche très bien, j'ai pensé au MTU mais j'ai baissé et aucun impact, j'avoue que je suis totalement bloqué.

Je ne sais pas sur quel paramètre il faut jouer
Je suis à la dernière update d'OPNSENSE