j’ai actuellement beaucoup de problèmes pour utiliser mon vpn au travers d’une brique beaucoup de sites ne sont pas accessibles sans que je comprenne pourquoi il n’y a aucun changement particulier à part les mises à jour de yunohost et diagnostic ne me montre aucune anomalies.
Si quelqu’un à une idée je suis preneur car je ne peux pas utiliser mon vpn normalement.
Merci d’avance pour vos idées et votre aide.
Bonne journée.
j’ai actuellement beaucoup de problèmes pour utiliser mon vpn au
travers d’une brique beaucoup de sites ne sont pas accessibles sans
que je comprenne pourquoi il n’y a aucun changement particulier à part
les mises à jour de yunohost et diagnostic ne me montre aucune annomalies.
Si quelqu’un à une idée je suis preneur car je ne peux pas utiliser
mon vpn normalement.
Merci d’avance pour vos idées et votre aide.
Bonne journée.
Hello, je ne suis pas un experte mais : s’agit il d’un probleme de résolution des noms ou un problème de routage ? Par exemple si tu fais « dig nom-du-site-inaccessible » et « ping ip-du-site-inaccessible », il se passe quoi ?
Sinon s’agit il de sites hébérgés par OVH ? (ils sont alors peut être dans la fumée du cloud :D)
Hello, le dig te repond : « status: SERVFAIL » (normalement tu devrais avoir NOERROR).
Du coup ca vaut sans doute le coup de creuser du coté de la résolution de nom (voir qui tu interroges et voir ce qu’en fait ton vpn). Je ne connais pas trop. Je vais voir si je trouve des infos pour t’aider.
Là d’après la réponse de dig : ;; SERVER: 127.0.0.1#53(127.0.0.1)
Tu t’interroges toi même (est ce que c’est normal avec un vpn, je ne sais pas)
~ systemd-resolve --status
Global
LLMNR setting: no
MulticastDNS setting: no
DNSOverTLS setting: no
DNSSEC setting: no
DNSSEC supported: no
Current DNS Server: 127.0.0.1
DNS Servers: 127.0.0.1
DNS Domain: home
DNSSEC NTA: 10.in-addr.arpa
16.172.in-addr.arpa
168.192.in-addr.arpa
17.172.in-addr.arpa
18.172.in-addr.arpa
19.172.in-addr.arpa
20.172.in-addr.arpa
21.172.in-addr.arpa
22.172.in-addr.arpa
23.172.in-addr.arpa
24.172.in-addr.arpa
25.172.in-addr.arpa
26.172.in-addr.arpa
27.172.in-addr.arpa
28.172.in-addr.arpa
29.172.in-addr.arpa
30.172.in-addr.arpa
31.172.in-addr.arpa
corp
d.f.ip6.arpa
home
internal
intranet
lan
local
private
test
Link 3 (wlp1s0)
Current Scopes: DNS
DefaultRoute setting: yes
LLMNR setting: yes
MulticastDNS setting: no
DNSOverTLS setting: no
DNSSEC setting: no
DNSSEC supported: no
Current DNS Server: 2001:910:800::12
DNS Servers: 80.67.188.188
80.67.169.12
2001:913::8
2001:910:800::12
DNS Domain: ~.
Link 2 (enp2s0)
Current Scopes: none
DefaultRoute setting: no
LLMNR setting: yes
MulticastDNS setting: no
DNSOverTLS setting: no
DNSSEC setting: no
DNSSEC supported: no
J’ai cherché un peu et donc c’est normal que tu cherches à resoudre les noms en 127.0.0.1 (si j’ai bien compris ubuntu met en place automatiquement dnsmasq, tu peux le verfier en tapant sudo netstat -ntlp | grep :53).
Normalement si tu fais (pour demander directement à un autre serveur dns):
dig orange.fr @89.234.141.66
tu as une reponse sans erreur ?
Maintenant la question c’est de savoir pourquoi ton dnsmasq ne répond pas à ta demande.
Sa configuration se trouve dans /etc/dnsmasq.conf. Tu peux rajouter la ligne log-queries dans le fichier de configuration (et redemarrer dnsmasq) pour voir ce qu’il se passe lors de la demande de résolution de nom. Perso je ne l’ai jamais fait…
Je crois qu’ARN fait des réunion le vendredi soir sur Mumble. Peut etre que quelqu’un de plus compétant que moi sera disponible
J’ai cherché un peu et donc c’est normal que tu cherches à resoudre
les noms en 127.0.0.1 (si j’ai bien compris ubuntu met en place
automatiquement dnsmasq, tu peux le verfier en tapant /sudo netstat
-ntlp | grep :53/).
C’est systemd-resolved et dans /etc/resolv.conf il devrait y avoir
127.0.0.53 La définition des serveurs DNS se fait dans
/etc/systemd/resolved.conf
Maintenant la question c’est de savoir pourquoi ton dnsmasq ne répond
pas à ta demande.
Sa configuration se trouve dans //etc/dnsmasq.conf/. Tu peux rajouter
la ligne /log-queries/ dans le fichier de configuration (et redemarrer
dnsmasq) pour voir ce qu’il se passe lors de la demande de résolution
de nom. Perso je ne l’ai jamais fait…
Je crois qu’ARN fait des réunion le vendredi soir sur Mumble. Peut
etre que quelqu’un de plus compétant que moi sera disponible
Avec l’adresse 127.0.0.53 dans le fichier resolv.conf plus d’accès.
En changeant la définition des serveurs DNS dans le fichier
resolved.conf c’est pareil aucun changement.
On est bien d’accord: nameserver 127.0.0.53 dans /etc/resolv.conf (rien
d’autre) ET changement d’adresse dans /etc/systemd/resolved.conf ET sudo
systemctl restart systemd-resolved ?
Si oui, quelle est la sortie de systemctl status systemd-resolved ?
Autre solution: créer un fichier /etc/resolvPrivate.conf dans lequel tu mets
nameserver 8.8.8.8 # ou tout autre adresse de serveur DNS fonctionnel
et dans dnsmasq.conf tu mets
resolv-file=/etc/resolvPrivate.conf # virer les valeurs précédentes si
elles existent
···
Le 20/03/2021 à 00:06, didier58 via Alsace Réseau Neutre a écrit :
Ok la résolution des noms est fonctionnel mais le problème que je rencontre c’est la consultation des sites qui est impossible au travers du vpn.
Voici le retour que j’ obtient avec mon navigateur quelqu’ il soit:
Hum, nous ne parvenons pas à trouver ce site.
Impossible de se connecter au serveur à l’adresse www.startpage.com.
Si l’adresse est correcte, voici trois autres choses que vous pouvez essayer de faire :
Réessayer ultérieurement.
Vérifier votre connexion au réseau.
Si vous êtes connecté au travers d’un pare-feu, vérifier que Firefox a la permission d’accéder au Web.
Alors que si je me connecte avec la connexion wifi de ma box aucun problème.
Ok la résolution des noms est fonctionnel mais le problème que je
rencontre c’est la consultation des sites qui est impossible au
travers du vpn.
Voici le retour que j’ obtient avec mon navigateur quelqu’ il soit:
Si l’adresse est correcte, voici trois autres choses que vous pouvez
essayer de faire :
Réessayer ultérieurement. Vérifier votre connexion au réseau. Si vous
êtes connecté au travers d’un pare-feu, vérifier que Firefox a la
permission d’accéder au Web.|
Si tu ouvres un terminal à ce moment et que tu fais dig www.startpage.com, as tu un résultat positif ?|
Je suppute que le VPN -je ne sais lequel tu utilises- force
l’utilisation d’autres DNS, à vérifier si par ex. ton /etc/resolv.conf
est toujours conforme à celui connu fonctionnel. Je ne saurai t’aider plus.|