Plus de tunnel du tout
... / Plus de tunnel du tout
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Plus de tunnel du tout

by
ErwanL2
Created on 2018-11-06 09:09:03 (edited on 2024-09-04 14:12:13) in Offres OverTheBox

Bonjour
en désespoir de cause je post ici
Mon OTB prend l ip d une de mes 3 connexions...plus son ip OVH
j'ai tout reseter 2 x..rien a faire
les tunnels ne remontent plus
mon ticket:1303588585
mon over :
0e332cee-c4c8-4fac-a1e7-ff8de4a688e5
overthebox.6d97132a-999e-4669-a604-36100facab9d

Help Please
Erwan


5 Replies ( Latest reply on 2018-11-07 10:51:24 by
Benoit.D
)

Bonjour @ErwanL2

Ton serveur DNS (192.168.0.5) ne semble pas répondre aux requêtes. Pourrais-tu passer sur un dans public pour tester ?

J'ai également une erreur de certificat ssl, aurait tu mis en place un certificat sur ton OverTheBox ?

ok j'ai mis les dns google 8.8.8.8 sur les 3 interfaces
pas de paramétrage ssl de mon coté
et reboot a 13h18 (d ailleursl heure n est pas bonne sut l otb)
MErci
Erwan

Bonjour @ErwanL2
Je ne vois pas la modification dans ton overthebox.

L'erreur ssl vient sans doute du fait que ton otb n'est pas à l'heure, et comme celle-ci ne semble pas réussir à résoudre le Ntp 0.lede.pool.ntp.org, l'heure ne s'actualise pas.

Je vois dans ta configuration que tu as modifié le système de résolution DNS de l'OverTheBox :

config dnsmasq
[...]
option noresolv '1'
liste serveur "192.168.0.5

Du coup pour re-modifier les DNS de ton overthebox il faut que tu suives le guide :

https://docs.ovh.com/fr/overthebox/configurer-votre-propre-serveur-dns/

Bonne journée

J'avais bien suivi la procedure
l'heure est ok.
Sur chaque interface modem,j'ai mis les dns du FAI
Sur l interface du lan le dns local (AD)
les diags sont ok,le nslookup a toujours fonctionné !
et j'ai toujours
07/11/2018 10:18otb-daemoncurl: (28) Connection timed out after 1001 milliseconds

Re Bonjour,

J'ai effectué la modification car le DNS qui me remontait étais toujours le 192.168.0.5, (j'ai rajouté temporairement le 8.8.8.8 ) et le tunnel est maintenant bien remonté.

Comme tu as suivi le guide "configurer votre propre serveur DNS" tu as désactivé le fichier "résolve conf", les DNS indiqué sur les interfaces et sur le Lan ne sont pas pris en compte.

Pour info, il ne faut jamais mettre un dans sur le Lan, ceci casse le système de failover des DNS mise en place sur l'OverTheBox.

Peux-tu me donner le nom de ton domaine local que je finisse d'affiner la configuration de ton OverTheBox ?

À tu un DC secondaire/réplication ? si oui peux-tu me donner son IP que je la rajoute dans le fichier de conf ?

PS : il faut faire très attention avec les logs
otb-daemoncurl: (28) Connection timed out after 1001 milliseconds.

Ils peuvent représenter beaucoup de choses, sans pour autant indiquer un dysfonctionnement.

Dans ton cas j'ai aussi le log ss-redir 2018-11-07 11: 42:42 ERROR: getpeername: Socket not connected, qui indique qu'un ancien accès à distance c'est mal supprimé et il peut donc générer le log otb-daemon.

Utilise tu le service DHCP de l'overthebox, ou un DHCP interne associé à l'AD ?