VPS injoignable depuis un autre VPS, joignable depuis les autres
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

VPS injoignable depuis un autre VPS, joignable depuis les autres

by
CharlesL12
Created on 2022-02-04 10:45:10 (edited on 2024-09-04 12:42:28) in Serveurs Privés Virtuels (VPS)

Bonjour,

J'ai un problème un peu étrange. J'ai trois VPS, tous sous Debian 10, configurations similaires. J'essaie d'accéder à une API hébergée sur l'un des VPS ; l'API fonctionne parfaitement, est accessible depuis un navigateur, mais quand j'essaye d'y accéder depuis les deux autres VPS, dans un cas ça fonctionne, dans l'autre non. Le seul indice est que les deux serveurs qui n'arrivent pas à communiquer partagent le même domaine. Un simple wget donne une erreur :

* VPS1 (sousdomaine.mondomaine.net) → VPS2 (mondomaine.net) : communication impossible (failed: Connection refused.)
* VPS2 (mondomaine.net) → VPS1 (sousdomaine.mondomaine.net) : communication impossible (failed: Connection timed out.)
* VPS3 (autredomaine.com) → VPS2 (mondomaine.net) : communication OK
* VPS3 (autredomaine.com) → VPS1 (sousdomaine.mondomaine.net) : communication OK

A priori pas de problème de DNS, les IP sont correctes, et aucune trace des tentatives de connexion dans les logs d'aucun des serveurs ; aucune IP bannie non plus, elles sont même respectivement whitelistées dans Plesk. Pas de soucis de SSL non plus a priori, certificats à jour, et le problème est le même en ignorant le certificat via wget.

Des idées ? Qu'est-ce qui m'échappe ? Merci !


3 Replies ( Latest reply on 2022-02-05 10:58:14 by
Jalinn
)

Bonjour , il faut donner des détails.
Wget informe par exemple quelle IP il a essayé de contacter.

En ne communiquant pas ces informations, vous empêchez toute réponse utile.

Bonjour,

Ce sont des sites clients dont je ne peux malheureusement pas dévoiler publiquement les adresses. Les IP indiquées par wget sont les bonnes, elles correspondent bien aux domaines respectifs.


Les IP indiquées par wget sont les bonnes


Bon, eh bien on en restera là.
Bon succès.

Bonjour @CharlesL12

Sans plus d'informations compliqué d'en dire d'avantage.

Cependant, cela me laisse penser à un problème de netmask réseau.

Vos ipv4 sont elle bien configuré en /32 ?
Passez vous par l'ipv6 ? Si oui, configuré en /128 ??
Si ce n'est pas le cas, cela peut provoquer des soucis de routage.
Il faut dans ce cas là ajouter les routes a la main ou forcer la configuration avec le bon netmask.

Jalinn