Bonjour à tous,
Pour ma part, nous utilisons ipCop depuis de nombreux mois entre nos deux sites de production, 3 tunnels VPN sur une ligne louée.
Cela fonctionne très bien : nous avons cependant des problèmes liés à la liaison physique entre les deux machines (trop long à détailler ici, mais, en gros, la connexion pourrait être plus stable
)
Rien à voir avec ipCop, donc, mais du coup les conséquences sont bien évidemment des coupures intempestives de un ou plusieurs tunnels VPN (si la ligne est coupée, orcément, plus de vpn, encore une fois ipcop n'est pas la cause du pb. Pas de bras, pas de chocolat.)
Mon problème est le suivant : si je provoque la coupure de la ligne, et que je rétablis la connectivité, le(s) tunnel(s) VPN se rétablissent tous seuls, automatiquement et rapidement.
Sauf des fois
En effet, il m'arrive de me rendre compte qu'un tunnel VPN est marqué closed alors que la connectivité est revenue. Je souhaite donc me munir d'un outil quelconque de monitoring en temps réél de l'état de mes tunnels VPN ipCop. Or je tombe sur un script, vnpwatch au détour d'un site quelconque. Puis je lis ici :
Parfait, c'est ce que j'ai fait...
Mais à quoi sert ce script, que fait-il concrètement ? je n'ai pas réussi à trouver l'info de manière claire... Permet-il de logger les decos ? Reconnecte-t-il automatiquement ?
En parcourant ce forum, décidemment intéressant, je trouve ceci :
Question: Reconnexion automatique VPN ipcop to ipcop en ip dynamique ou ip fixe (pour IPCOP v1.4.x)
Mots clés: script VPN, redemarrer VPN, VPN auto
Réponse:
Merci à popoch et Viking pour ce script de reconnexion.
1/ Créer un script intitulé reconn_vpn.sh dans /usr/local/bin avec un editeur de texte (vi par exemple)
Parfait, me dis-je. Sauf qu'il ne fonctionne pas... en tout cas tout ce que j'obtiens en exécutant ce script, c'est une erreur (bad interpreter, no such file or directory).
Bref, je suis un peu dans la panade...
- Quelle est selon vous la meilleure manière de monitorer, voire de relancer automatiquement en cas de deco, le VPN ipcop ?
- existe-t-il un script, un add-on ou autre permettant d'envoyer ce genre d'info (deco, reco, etc) vers un outil de monitoring tiers en utilisant snmp ?
- Avez vous une idée de l'utilisation des 2 scripts sus-cités ?
Comment peut-on faire confiance à quelqu'un qui développe un logiciel qu'on arrête en cliquant sur "Démarrer" ?