1 votes

Impossible de pinger le système téléphonique elastix par openvpn

J'ai installé openvpn sur CentOs pour notre bureau. Je l'utilise sans aucun problème, je peux faire un ping sur tous les PCs et serveurs, imprimantes réseau.

Récemment, j'ai installé le système téléphonique Elastix à notre bureau, il est dans la même plage d'adresses IP et je peux ping le serveur Elastix et ouvrir son interface web dans le réseau du bureau, mais pas à travers openvpn.

Il est étrange que je puisse toujours faire un ping sur tous les PC, serveurs, imprimantes et même les téléphones de réseau qui sont connectés à Elastix, mais que je ne puisse pas faire un ping sur Elastix lui-même via openvpn.

J'ai vérifié le pare-feu sur Elastix, il est désactivé. J'ai même essayé de l'activer et d'autoriser le port openvpn mais toujours pas de chance.

Quelqu'un a-t-il rencontré le même problème ou un problème similaire, ou peut-il deviner ce qui pourrait être le problème ?

Merci

Edit : Voici la table des routes.

172.21.17.8     *               255.255.255.248 U         0 0          0 eth2
192.168.123.0   *               255.255.255.0   U         0 0          0 eth0
default         172.21.17.14    0.0.0.0         UG        0 0          0 eth2

0 votes

Si vous faites un traceroute, où se produit l'échec ? Depuis le boîtier Elastix, pouvez-vous faire un traceroute vers un client OpenVPN ?

0 votes

Ok j'ai fait ça, elastix a eth2 pour le sip trunk, et eth0 est connecté au réseau local. Même si le dns et la passerelle sont corrects sur eth0, tracert essaie de sortir de eth2 et ne peut pas atteindre internet, et ne peut pas ping google ou d'autres IPs, mais le local fonctionne. Il essaie de sortir en utilisant eth2, pas eth0, pourquoi ?

0 votes

Je pense que vous avez essayé d'assigner plusieurs passerelles ou que vous avez configuré de mauvaises routes sur cette machine. Pouvez-vous nous montrer la table des routes ?

0voto

jammus Points 1796

La table des routes sur votre Elastix est probablement fausse. Si les paquets du réseau OpenVPN arrivent via eth0, et que votre OpenVPN utilise une configuration routée, alors les clients OpenVPN ne sont pas sur votre Elastix. 192.168.123.0 /24 sous-réseau.

La réponse peut être aussi simple que d'ajouter une route sur votre boîtier Elastix pour le sous-réseau utilisé par le serveur OpenVPN.

Pour ajouter temporairement une route, utilisez une commande comme /bin/ip route add 192.168.125.0/24 via 192.168.123.254 dans le cas de /bin/ip route add network/bits via gateway . Si vous n'avez pas d'autres routeurs, alors utilisez votre boîtier OpenVPN comme passerelle.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X