Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1265 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Wireguard Site à Site : réseau à réveiller

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Wireguard Site à Site : réseau à réveiller

n°178242
freegate
Posté le 28-04-2023 à 15:07:20  profilanswer
 

Bonjour,
 
J'ai un réseau site à site wireguard (site A et site B) , qui a priori marche correctement.
 
Néanmoins, les machines du site B ont du mal à se connecter sur le site A, le matin, et uniquement le matin lors de la première connexion. Elles n'arrivent pas à pinguer les machines du site A, tant qu'une machine du site A ne pingue pas une machine du site B.
 
Et chaque matin, ca refait le même problème. Il arrive que pendant 2 jours le problème disparaisse puis revienne de façon aléatoire.
 
On dirait que durant la nuit, compte tenu que les machines des différents réseaux ne communiquent plus entre elles, le réseau s'endort et qu'il est nécessairement de le réveiller le matin, car une fois cette opération de ping est faite, tout fonctionne bien jusqu'au lendemain matin.
 
Je n'arrive à comprendre l'origine du problème.
 
Merci de vos lumières.


Message édité par freegate le 28-04-2023 à 15:10:12
mood
Publicité
Posté le 28-04-2023 à 15:07:20  profilanswer
 

n°178243
renaud072
Posté le 30-04-2023 à 20:33:25  profilanswer
 

Salut,

 

Ça me fait penser au tunnel qui coupe au bout d'un moment car pas de trafic. Tu as configuré le keepalive ? Sans ça, le "retour" du NAT se referme et hop plus de connexion.

 

Sur mon WG site à site perso, j'ai du côté serveur la règle de NAT et sur le client, le keepalive toutes les 25 sec. Ça fonctionne nickel, 24h/24.

 

Le keepalive est d'autant plus important derrière une connexion 4G par ex, pour garder les devices joignables. Dans mon cas j'hésite pas à le mettre à 5 sec, car ça se referme très rapidement.

 

Il suffit de rajouter : PersistentKeepAlive = 25 dans la conf du peer.


Message édité par renaud072 le 30-04-2023 à 20:44:35

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°178244
Ivy gu
3 blobcats dans un trenchcoat
Posté le 30-04-2023 à 20:54:00  profilanswer
 

oui, si le site B n'est pas configuré pour pouvoir établir le tunnel et qu'il n'y a pas de keepalive, c'est normal que ce comportement se produise en l'absence de trafic. La même chose peut se produire avec IKE/IPSec d'ailleurs


---------------
By reading this post, you agree to our Terms and Conditions.
n°178251
freegate
Posté le 01-05-2023 à 21:53:29  profilanswer
 

Oui mais bien sûr  :bounce:  :bounce:  !!!! Le keep alive !!!!  :cry:  :cry:  
 
Pourquoi ca ne m'a pas fait tilt ?  :whistle:  
 
Aucun keep alive n'est paramétré.  Je teste ça, je vous fais un retour dès que j'ai le fin mot de l'histoire.
 
Merci en tout cas

n°178295
freegate
Posté le 08-05-2023 à 22:39:40  profilanswer
 

Bon c'était ça.
 
Depuis que j'ai paramétré le keep alive. Le problème a disparu.
 
Merci beaucoup


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Wireguard Site à Site : réseau à réveiller

 

Sujets relatifs
Sauvegarder la configuration réseau sur un disque externe ?Problème accès à un site via serveurs proxy
Wireguard Site à SiteCopie fichiers reseau 10Gbe
Réseau sur AD tombe périodiquementImpressions multi-site
Plus de sujets relatifs à : Wireguard Site à Site : réseau à réveiller


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR