Openvpn erreur: [EHOSTUNREACH]: ....(code=113

jojodeparis Messages postés 108 Statut Membre -  
jojodeparis Messages postés 108 Statut Membre -
Bonjour,

J’ai mis en place un vpn avec openvpn sur deux serveurs debian. Tous marche bien mais j’ai constaté qu’a une heure précise (1h de l’après midi), la connexion entre les deux serveurs se coupe.

Quand je regarde dans le fichier de log, j’ai l’erreur openvpn suivant : [EHOSTUNREACH]: No route to host (code=113)

Je lance la commande « route –n » et je vois bien que j’ai la route par default normalement. Mais j’arrive pas a atteindre l’autre serveurs par la liaison vpn, ni par la connexion internet simple. Au bout de 5 minutes environ, tout redevient normal.

Qu’es ce qui peut faire ça, quelqu’un a une idée ?

Meilleurs Salutations,

4 réponses

[Dal] Messages postés 6373 Statut Contributeur 1 106
 
Salut,

Le serveur "à l'autre bout" ne serait-il pas sur une connexion ADSL coupée toutes les 24h par le FAI ?

Dal
0
jojodeparis Messages postés 108 Statut Membre 12
 
Non, les deux serveurs sont sur une connexion permanente.
0
[Dal] Messages postés 6373 Statut Contributeur 1 106
 
As-tu vérifié si un processus en crontab se déclenche vers cette heure là sur l'une des machines ?

Sinon, celà serait pas mal d'arriver à déterminer la localisation géographique du problème.

C'est implicite dans ton message, mais.. ces machines sont bien distantes... c'est à dire que la communication se fait par l'Internet (et non par un LAN ou WAN) entre deux sites distants (le tiens et l'autre) ?

Lorsque ce problème arrive et que tu n'arrives pas à pinger l'autre machine non plus.. arrives-tu à pinger autre chose (www.google.fr par exemple) ?

Quelqu'un sur place peut-il faire le même genre de tests au même moment depuis l'autre site vers le tiens ?

Dal
0
jojodeparis Messages postés 108 Statut Membre 12
 
Bonjour,
Je vous présente un peu l'architecture :

Le serveur A est à l'une de nos agences et le serveur B au siège. Les deux serveurs sont connecter à Internet par une connexion permanente haut débit.
Point important: la route par défaut du serveur A de l'agence est l'adresse ip de l'interface vpn du serveur B du siège (Tous le trafic passe donc au siège avant de sortis si possible sur le net). J'ai ajouté aussi sur le serveur A de l'agence, une route (route add -host ....) sur l'adresse ip public du serveur B du siège pour permettre au serveur A l'établissement de la connexion vpn.

Je viens de faire un test intéressant. A quelque minute avant l'heure a laquel la connexion coupe, j'ai lancer les deux ping suivant depuis le serveur A de l'agence.
Ping X.X.X.X (adresse ip de l'interface vpn du serveur A): la route suivi par le trafic dans ce cas est la liaison vpn
Ping X.X.X.X (adresse ip public du serveur A) : la route suivi dans ce cas est la connexion Internet simple du FAI.

Cela devrait me permettre de savoir si c'est la liaison vpn qui se coupait a un moment donné ou si c'est le lien Internet permettant la mise en place du vpn.

Mais à ma grande surprise, j'ai plus remarqué de coupure. Le lendemain j'ai plus lancer de ping au moment de la coupure, j'ai rien fait, je suis rester a observer et là j'ai eu encore la coupure pendant environ 7 minute et tout est redevenu normal d'elle-même après.

Apparent le lancement des ping a permit de garder la connexion, pourquoi?

J'ai verifier s'il n'avait pas une tâche qui se lancer a ce moment mais j'ai rien dans les log à par le cron.hourly qui se lance peut de temps. Il n'y aucune tâche dedans donc rien ne se passe.

Voilà un peu.bizard non???
0