Déconnexion régulière VPN IPsec

Déconnexion régulière VPN IPsec - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 04-06-2014 à 17:10:57    

Bonjour,
 
Je me tourne vers vous car je suis confronté à un problème de déconnexion VPN.
 
Mon client possède deux sites distants. Ces deux sites distants sont connectés via un VPN IPSec dont les extrémités sont deux firewalls. Derrière chacun de ces firewalls se trouve un firewall spare.
 
Hier, un redémarrage des firewalls sur un site a été nécessaire suite à une coupure d'électricité. Suite à cela, le VPN est tombé 3 fois en moins de 24h. Les coupures sont d'une durée d'environ 1h et semblent espacée de façon régulière de 5-6h. Avant cette coupure d'électricité, tout fonctionnait très bien.  
 
Voyez-vous une explication à cela?
 
Merci d'avance pour votre aide.

Reply

Marsh Posté le 04-06-2014 à 17:10:57   

Reply

Marsh Posté le 04-06-2014 à 17:30:58    

hello,
Serait-il possible d'être plus précis ? type de matériel etc.. ?

Reply

Marsh Posté le 04-06-2014 à 17:59:42    

Merci pour la réponse rapide :)  
 
Tout ce que je sais c'est que les firewalls sont sous linux CentOS 5.8. IPSec a été configuré via le fichier de configuration ipsec.conf afin d'établir un tunnel entre les deux firewalls. J'ai accès en ssh (en tant que root) à un firewall et son spare.
J'ai essayé de trouver des informations dans les logs, mais en vain :(

Reply

Marsh Posté le 05-06-2014 à 09:49:24    

Dans /var/log/ il n'y a rien ?

Reply

Marsh Posté le 05-06-2014 à 17:41:52    

J'ai cherché dans /var/log/messages mais je n'ai rien vu d'anormal. Le souci est que je ne connais pas quelle type d'erreur peut générer IPSEC dans les logs. Est-il possible d'activer un mode verbeux pour IPSec?
 
D'autre part, aujourd'hui il n'y a eu aucuns problèmes, alors qu'hier cela semblait régulier. Je ne vois vraiment pas ce qui a engendré cette coupure VPN...
 
PS : dsl pour ma réponse tardive

Reply

Marsh Posté le 06-06-2014 à 09:00:33    

peut-être que le problème vient des connexion internet ?
 

Reply

Marsh Posté le 10-06-2014 à 13:02:44    

Mmh.. effectivement, je pense que c'est aussi les lignes de support qui sont peut être en cause. Si j'étais toi je commencerais par regarder ce qui s'est passé sur les connexions Internet (peut être tes firewalls peuvent te donner l'info, ou si c'est pas le cas le FAI devrait pouvoir répondre à cette question ^^)


---------------
«.. Je m'impose un tel contrôle qualité que je suis devenu un produit avec zéro défauts ! ../... »
Reply

Marsh Posté le 10-06-2014 à 17:12:51    

Je vais voir de mon côté si je trouve des informations.
Pour info, le problème ne s'est pas reproduit depuis. Je pencherais aussi pour un problème de connexion internet.
 
Merci pour l'aide en tout cas ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed