Forum d'entraide de la communauté Freedom-IP VPN
Vous n'êtes pas identifié(e).
Bonjour
Sur le site distant de ma boite, ils ont eu la bonne idée de changer la box fibre orange sans m'en avertir avant, et donc je n'ai pas pu sauvegarder la configuration.
Je suis dans cette société depuis peu et donc j'ai hérité du réseau sans aucune archive des configurations et sans transfert entre moi et l'ancien admin. Donc je patauge parfois.
Pour expliquer mon problème:
Sur le site distant, il y a un serveur squeeze avec 3 cartes reseaux: 1 lan (ip 10.1.0.xxx), 1 reliée a une box adsl orange (ip 192.168.1.1) et une dernière relié à une box fibre orange (ip 192.168.0.1), c'est cette dernière qui a été changée.
ce serveur gére aussi l'accés vpn vers le siège de la société.
Ils ont donc éteins le serveur, changé la box et remis le serveur en route (pourquoi éteindre un serveur pour changer une box...mystère)
Bref, depuis que cette box a été changée, les clients connectés derrière le serveur ont accés au vpn, mais n'ont pas accès au net.
Par contre le serveur ping sans soucis le net comme les autres serveurs derrière le VPN
voila la table de routage du serveur
[== Indéfini ==]
route -N
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
193.252.22.91 192.168.1.1 255.255.255.255 UGH 0 0 0 eth2
10.66.0.77 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
10.1.0.253 0.0.0.0 255.255.255.255 UH 0 0 0 venet0
10.2.0.0 ipduvpn 255.255.255.0 UG 0 0 0 tun0
ipduvpn ipduvpn 255.255.255.0 UG 0 0 0 tun0
10.0.0.0 ipduvpn 255.255.255.0 UG 0 0 0 tun0
172.16.0.0 ipduvpn 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
10.1.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth1
[== Indéfini ==]
traceroute google.com
traceroute to google.com (173.194.78.113), 30 hops max, 60 byte packets
1 192.168.0.1 (192.168.0.1) 1.102 ms 1.329 ms 1.572 ms
2 80.10.115.228 (80.10.115.228) 20.292 ms 21.738 ms 22.018 ms
3 10.123.204.58 (10.123.204.58) 22.347 ms 22.582 ms 22.818 ms
etc...
eth0 = lan
eth1 = fibre
eth2 = adsl
voila la table de routage d'un client derriere le serveur
[== Indéfini ==]
route -N
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
0.0.0.0 10.1.0.254 0.0.0.0 UG 0 0 0 eth0
10.1.0.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 wlan0
192.168.0.0 0.0.0.0 255.255.255.0 U 2 0 0 wlan0
[== Indéfini ==]
traceroute google.com
traceroute to google.com (74.125.133.113), 30 hops max, 60 byte packets
1 monserveurdeparis (10.1.0.254) 0.203 ms 0.172 ms 0.156 ms
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
je ne sais pas ce que j'ai rét dans la config de la box
merci pour votre aide
Hors ligne
Bonjour,
Avez-vous depuis un client tenté un ping de 8.8.8.8 afin de voir s'il ne s'agirait pas d'un problème de DNS ?
Cordialement. ptit_poulet
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
Bonjour et merci pour ton aide
oui j'ai essayé: aucune reponse sur un ping exterieur au reseau
Dernière modification par Minus (2015-02-26 11:15:48)
Hors ligne
Depuis le serveur peux-tu faire un : ping -I eth1 8.8.8.8
Dernière modification par ptit_poulet (2015-02-26 11:20:16)
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
oui
[== Indéfini ==]
ping -I eth1 8.8.8.8
PING 8.8.8.8 (8.8.8.8) from 192.168.0.254 eth1: 56(84) bytes of data.
64 bytes from 8.8.8.8: icmp_req=1 ttl=57 time=4.84 ms
Hors ligne
re
bon avec le coup de main d'un ami j'ai pu trouver le soucis
simplement le nat etait activé sur l'interface adsl mais pas sur l'interface fibre
un coup d'oeil sur l'iptable et on a pu se rendre compte que la partie fibre n'avait pas été enregistrée, donc le reboot avait bien entendu désactivé le nat qui était actif avant.
bon par contre l'adsl ne sert donc pas a garnd chose pour le coup
il ya t'il possibilité de faire du load balancing entre les deux interfaces (adsl et fibre), ou bien, faire que l'adsl prend automatiquement le relais si la fibre est HS?
par avance merci
Hors ligne
Du loadbalancing est tout à fait possible. Le mieux est peut-être d'installer un proxy transparent qui en plus de faire office de cache, gestion des interdiction et autres... vous permettra de faire du load-balancing très facilement.
EDIT : j'ai oublié de le dire mais tu peux aussi le faire via iptables
Dernière modification par ptit_poulet (2015-02-26 15:04:56)
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
Merci
Je vais en faire sans doute hurler beaucoup mais pour le moment il n'y a aucun proxy d'installé et le serveur en question sur le siege distant n'est pas assez puissant pour supporter cette charge et n'a pas assez de place sur son disque.
La mise en place de proxy est mon prochain gros chantier.
J'en ai discuté avec la direction, le mieux est de faire que adsl prenne le relais si fibre est out, donc pas de load balancing.
Je peux trouver des infos sur ça où?
Hors ligne
Hors ligne
Hors ligne
Hors ligne