1 votes

Impossible de faire fonctionner le réseau après la configuration du trou d'homme.

Sur mon VPS (CentOS 7), j'ai essayé de configurer OpenVPN + PiHole. Pendant le processus, j'ai dû redémarrer le réseau. Ensuite, le réseau s'est cassé et m'a bloqué. Maintenant, je ne peux accéder à mon Droplet qu'à partir de la console du panneau de contrôle de Digital Ocean.

Une fois que je suis entré, je peux voir que tout fonctionne comme prévu (Apache, SSH, Gitlab, etc.) mais comme mon réseau est en panne, on ne peut accéder à rien depuis l'extérieur.

J'ai trouvé la cause profonde du problème en cassant eth0 paramètres. Je ne pense pas qu'il s'agisse d'un problème de pare-feu. Mes paramètres IP et Netmask ont été cassés. Ils ont été faussement modifiés par Pi-Hole. J'ai essayé de les réparer mais j'obtiens toujours le même message d'erreur que j'avais avant d'essayer de réparer mes paramètres lorsque j'exécute systemctl status network :

enter image description here

Comment dois-je procéder ?

Mise à jour 1

ifcfg-eth0 :

DEVICE=eth0
BOOTPROTO=none
ONBOOT=yes
IPADDR=104.248.31.98
PREFIX=24
GATEWAY=104.248.16.1
DNS1=208.67.222.222
DNS2=208.67.222.220
USERCTL=no

route -n :

enter image description here

Mise à jour 2

route -n après le redémarrage :

enter image description here

ip a sh :

enter image description here

3voto

MadHatter Points 77602

Votre passerelle est non-locale, c'est-à-dire qu'elle se trouve sur un sous-réseau différent de celui de votre interface Ethernet. L'intérêt d'une passerelle par défaut est qu'il s'agit d'un hôte accessible localement qui peut acheminer le trafic depuis et vers le reste du monde. Si vous tentez d'utiliser une passerelle non locale, vous obtiendrez le message suivant network is unreachable erreur que vous voyez, et sans passerelle votre trafic ne peut pas aller sur internet.

(Il y a des exceptions à cette règle, mais elles sont inhabituelles et concernent des itinéraires point à point, et il n'est pas normal d'utiliser un large (ex. /24 ) netmask avec tel.)

Vérifiez les trois votre IP, votre masque de réseau, votre passerelle par défaut - avec DO, et corrigez celui (ou ceux) qui sont erronés.

0 votes

Je devrais juste éditer le fichier ifcfg-eth0 sous /etc/sysconfig/network-scripts n'est-ce pas ? Par ailleurs, qu'entendez-vous par DI ?

0 votes

Oui. Et je voulais parler du fournisseur de votre VPS, que j'avais supposé être Digital Island d'après l'adresse IP. Désolé pour la confusion si ce n'est pas le cas.

0 votes

Pour info, c'est Digital Ocean.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X