[Résolu] Problème tunnel OTB
... / [Résolu] Problème tunnel OTB
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

[Résolu] Problème tunnel OTB

by
LionelD8
Created on 2018-03-15 13:05:38 (edited on 2024-09-04 10:47:13) in Offres OverTheBox

Bonjour,

Depuis ce matin (je ne sais pas quelle heure exactement, ça a très bien pu arriver dans la nuit), le tunnel "tun0" de la OTB ne fonctionne plus correctement.

Le réseau est organisé comme suit : une OTB agrège deux accès Internet - un accès VDSL Free + un accès radio. En tant normal, sur l'interface d'admin de la OTB, l'IP publique est celle d'OVH, en 109.190.xxx.yyy. Depuis le début du problème, l'IP publique affichée est celle de la Freebox.

Un traceroute effectué depuis l'intérieur d'une sortie montre que le traffic sortant passe par la Freebox et le réseau free, et non pas par le tunnel OVH

# traceroute www.google.fr
traceroute to www.google.fr (216.58.205.99), 64 hops max, 52 byte packets
1 overthebox (192.168.5.248) 2.576 ms 0.973 ms 0.918 ms
2 192.168.5.254 (192.168.5.254) 1.176 ms 1.126 ms 1.296 ms
3 jau31-1-82-228-83-254.fbx.proxad.net (82.228.83.254) 8.726 ms 8.666 ms 8.612 ms
...

Dans les logs système de la OTB, j'ai une longue liste des messages suivants répétés jusqu'à plus soif :

Thu Mar 15 13:52:24 2018 daemon.info glorytun[2273]: STOPPED tun0
Thu Mar 15 13:52:25 2018 daemon.err glorytun[2273]: 109.190.134.130.5006: connected
Thu Mar 15 13:52:30 2018 daemon.err glorytun[2273]: 109.190.134.130.5006: key exchange failed
Thu Mar 15 13:52:30 2018 daemon.info glorytun[2273]: STOPPED tun0
Thu Mar 15 13:52:31 2018 daemon.err glorytun[2273]: 109.190.134.130.5006: connected
Thu Mar 15 13:52:36 2018 daemon.err glorytun[2273]: 109.190.134.130.5006: key exchange failed

Autant ça n'empêche pas l'utilisation d'internet depuis le LAN, autant l'accès depuis l'extérieur à des services hébergés sur le LAN est impossible : les requêtes arrivent via l'interface OVH, et repartent via l'interface Free.

Du coup, est-il possible de savoir qu'elle est cause du problème ? Ou bien connaitre un moyen de corriger ça.

PS : individuellement, chacun des accès internet agrégé fonctionne normalement.

Version de la box : 0.6-20


12 Replies ( Latest reply on 2018-03-26 09:57:23 by
RomainT2
)

Hello, tu peux me donner ton service ID stp pour que je regarde.

J'ai retrouvé ton service et j'ai fixé le problème.

Seulement une partie de ton traffic, tout ce qui est non TCP et non prioritaire, devait être impacté.
Le tunnel responsable de ce trafic n'arrivait plus a se monter, l'OTB failover automatiquement le trafic vers l'interface fonctionnelle qui à la plus faible `metric`.

Tout devrait être ok pour toi !

Normalement ça ne devrait pas arriver et tu ne devrait pas à avoir à faire quoi que ce soit.
On a du monitoring quand ça arrive, on aurait fixé ça rapidement :)

Bonjour,

J'ai exactement le même problème, et c'est assez critique, j'ai un serveur mail relativement important qui tourne derrière...

Hello, tu as un service id pour que je puisse regarder ?

tr-35185
J'etais en ligne avec le service client,qui m'a juste demandee de redemarrer la otb et deconnecter une de freebox; mais idem...

ou alors, c'st peut etre le service id de la otb dont tu as besoins... overthebox.3f175c5d-1d3d-4e36-9ff0-9eccc4883dfe
:-D

@gregdel ou alors le device id: 7c39fb93-aca4-4083-a5d2-60a50c40c553

C'est réparé, tu me confirmes ?

@gregdel C'est tout bon!
Je te remercie pour ta reactivite!
Du coup, pour ce genre de support, je peux passer par ce forum systématiquement?
Vous avez l'air mieux que le service par telephone ;-)

Il vaut mieux passer par le support téléphonique, parce que rien de garanti que je sois présent sur ce forum :)
J'ai du mal à reproduire le souci que tu as eu, c'est un cas qui arrive très rarement, c'est pour ça que le support téléphonique ne pouvait pas trop t'aider sur ce coup, je vais faire plus de tests pour fixer le problème à la source.

@gregdel oki.
En tout cas, merci beaucoup!