Besoin d'aide concernant wireguard et oracle cloud

Discussions sur les réseaux

Modérateur : alloja

Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

Help inside, j'ai un serveur oracle avec IP suisse, la rts tous ça, vous voyez ou je veux en venir. :mrgreen:

Bref, j'ai installé une distri en Ubuntu sur le serveur oracle, configurer Wireguard sur celui-ci, connexion entre client/serveur OK, ping de l'un à parti de l'autre OK, par contre pas de net sur le client à travers le VPN. :bang: :bang:

Quelqu'un sur ce forum, a t'il déjà rencontré ce genre de problème avec un serveur oracle ?

Un coup de main serait le bienvenu, je sèche. :mrgreen:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10073
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Unix-Linux »

Ce serait plutot un problème de wireguard :wink: : How to setup WireGuard on Oracle Linux
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

Unix-Linux a écrit : 29 oct. 2023, 16:42 Ce serait plutot un problème de wireguard :wink: : How to setup WireGuard on Oracle Linux
C'est à dire ?
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10073
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Unix-Linux »

Mackguil a écrit : 29 oct. 2023, 16:49
Unix-Linux a écrit : 29 oct. 2023, 16:42 Ce serait plutot un problème de wireguard :wink: : How to setup WireGuard on Oracle Linux
C'est à dire ?
Et bien, comme tu disais au dessus :
connexion entre client/serveur OK, ping de l'un à parti de l'autre OK, par contre pas de net sur le client à travers le VPN.
Problème de VPN avec wireguard ;-)
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

Unix-Linux a écrit : 29 oct. 2023, 16:51

Problème de VPN avec wireguard ;-)
Ce n'est pas le premier serveur Wireguard que je monte, tous les autres fonctionnent à merveille. :wink:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10073
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Unix-Linux »

Je n'en doute pas un instant ! :wink:

Mais tu connais Oracle et anciennement avec son SPARC :wink:
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

Déjà, je savais que tu allais répondre, étant donné que sur les réseaux t'es aussi très calé, alors maintenant on trouve la solution ensemble.

Suis pas le seul dans le cas avec oracle:

https://www.ntkernel.com/setting-up-wir ... hallenges/
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10073
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Unix-Linux »

On voit bien qu'il s'agit de configuration de NAT et de routing

J'ai trouvé autre chose, peut-être cela va t'aider avec du IPtables forward et ensuite y faire du ping et du DIG

Setup Oracle Cloud VM as a VPN Tunnel for connected clients on Ubuntu 20.04
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

Unix-Linux a écrit : 29 oct. 2023, 19:20 On voit bien qu'il s'agit de configuration de NAT et de routing

J'ai trouvé autre chose, peut-être cela va t'aider avec du IPtables forward et ensuite y faire du ping et du DIG

Setup Oracle Cloud VM as a VPN Tunnel for connected clients on Ubuntu 20.04
Fonctionne pas non plus.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10073
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Unix-Linux »

Ok :/ Mais donc en ping et DIG : quedallle ?
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17517
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par solar10 »

client et serveur de la.même version?
tnsnames OK?
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

Unix-Linux a écrit : 29 oct. 2023, 20:15 Ok :/ Mais donc en ping et DIG : quedallle ?
Ping le serveur du client ok, du client vers le serveur ok, par contre un ping de nom de domaine c'est mort.

Un traceroute bloque au premier hop, qui l'adresse du serveur wireguard.

Ajouté après : 7 minutes 37 secondes:
solar10 a écrit : 29 oct. 2023, 20:43 client et serveur de la.même version?
Serveur: wireguard-tools v1.0.20210914
Client android v1.0.20231018
Mais ça ne me pose pas de souci sur d'autre serveur, d'avoir des versions différents
tnsnames OK?
Comprends pas ce que ça aurait comme influence sur Wireguard.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10073
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Unix-Linux »

Si un problème déjà de ping de nom de domaine : problème de DNS / hosts

Oracle Cloud : Récapitulatif du problème et solutions
Modifié en dernier par Unix-Linux le 29 oct. 2023, 20:58, modifié 1 fois.
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

Unix-Linux a écrit : 29 oct. 2023, 20:54 Si un problème déjà de ping de nom de domaine : problème de DNS / hosts
J'ai essayé resolvconf et dnsmasq mais rien n'y fait.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10073
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Unix-Linux »

C'est quoi ? Ubuntu 22.04 en amd64 ? Sous Netplan ?
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

Ubuntu 22.04
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10073
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Unix-Linux »

Dans ce cas, vérifies ce qu'il y a dans /etc/netplan/50-cloud-init.yaml (comme tu disais à Roro : pwèrter des berikes.) :smile:

Suivi d'un

code : Tout sélectionner

netplan --debug apply
Et d'un ip a ;-)
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

code : Tout sélectionner

ubuntu@ubuntu2204:~$ cat /etc/netplan/50-cloud-init.yaml 
# This file is generated from information provided by the datasource.  Changes
# to it will not persist across an instance reboot.  To disable cloud-init's
# network configuration capabilities, write a file
# /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg with the following:
# network: {config: disabled}
network:
    version: 2
    ethernets:
        ens3:
            dhcp4: true
            match:
                macaddress: 02:00:...
            set-name: ens3

code : Tout sélectionner

ubuntu@ubuntu2204:~$ sudo netplan --debug apply

** (generate:1281): WARNING **: 20:38:23.741: Permissions for /etc/netplan/50-cloud-init.yaml are too open. Netplan configuration should NOT be accessible by others.
** (generate:1281): DEBUG: 20:38:23.742: starting new processing pass

** (generate:1281): WARNING **: 20:38:23.742: Permissions for /run/netplan/ens3.yaml are too open. Netplan configuration should NOT be accessible by others.
** (generate:1281): DEBUG: 20:38:23.742: starting new processing pass
** (generate:1281): DEBUG: 20:38:23.742: We have some netdefs, pass them through a final round of validation
** (generate:1281): DEBUG: 20:38:23.742: ens3: setting default backend to 1
** (generate:1281): DEBUG: 20:38:23.742: Configuration is valid
** (generate:1281): DEBUG: 20:38:23.742: Generating output files..
** (generate:1281): DEBUG: 20:38:23.742: Open vSwitch: definition ens3 is not for us (backend 1)
** (generate:1281): DEBUG: 20:38:23.742: NetworkManager: definition ens3 is not for us (backend 1)
WARNING:root:Cannot call Open vSwitch: ovsdb-server.service is not running.

** (process:1279): WARNING **: 20:38:24.610: Permissions for /etc/netplan/50-cloud-init.yaml are too open. Netplan configuration should NOT be accessible by others.
** (process:1279): DEBUG: 20:38:24.610: starting new processing pass

** (process:1279): WARNING **: 20:38:24.610: Permissions for /run/netplan/ens3.yaml are too open. Netplan configuration should NOT be accessible by others.
** (process:1279): DEBUG: 20:38:24.611: starting new processing pass
** (process:1279): DEBUG: 20:38:24.611: We have some netdefs, pass them through a final round of validation
** (process:1279): DEBUG: 20:38:24.611: ens3: setting default backend to 1
** (process:1279): DEBUG: 20:38:24.611: Configuration is valid

** (process:1279): WARNING **: 20:38:24.844: Permissions for /etc/netplan/50-cloud-init.yaml are too open. Netplan configuration should NOT be accessible by others.
** (process:1279): DEBUG: 20:38:24.844: starting new processing pass

** (process:1279): WARNING **: 20:38:24.844: Permissions for /run/netplan/ens3.yaml are too open. Netplan configuration should NOT be accessible by others.
** (process:1279): DEBUG: 20:38:24.844: starting new processing pass
** (process:1279): DEBUG: 20:38:24.844: We have some netdefs, pass them through a final round of validation
** (process:1279): DEBUG: 20:38:24.844: ens3: setting default backend to 1
** (process:1279): DEBUG: 20:38:24.844: Configuration is valid

** (process:1279): WARNING **: 20:38:24.844: Permissions for /etc/netplan/50-cloud-init.yaml are too open. Netplan configuration should NOT be accessible by others.
** (process:1279): DEBUG: 20:38:24.844: starting new processing pass

** (process:1279): WARNING **: 20:38:24.844: Permissions for /run/netplan/ens3.yaml are too open. Netplan configuration should NOT be accessible by others.
** (process:1279): DEBUG: 20:38:24.844: starting new processing pass
** (process:1279): DEBUG: 20:38:24.844: We have some netdefs, pass them through a final round of validation
** (process:1279): DEBUG: 20:38:24.844: ens3: setting default backend to 1
** (process:1279): DEBUG: 20:38:24.844: Configuration is valid

code : Tout sélectionner

ubuntu@ubuntu2204:~$ ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: ens3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 02:0xxxc:30 brd ff:ff:ff:ff:ff:ff
    altname enp0s3
    inet 10.0.0.214/24 metric 100 brd 10.0.0.255 scope global ens3
       valid_lft forever preferred_lft forever
    inet6 fe80::17ff:xxx30/64 scope link 
       valid_lft forever preferred_lft forever
3: oraclewireguard: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 8920 qdisc noqueue state UNKNOWN group default qlen 1000
    link/none 
    inet 10.0.1.1/24 scope global oraclewireguard
       valid_lft forever preferred_lft forever
Ajouté après : 4 minutes 21 secondes:
j'ai changé les droits en rw pour le user only.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10073
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Unix-Linux »

Ok, deux exemples :

En DHCP :
(Ne pas oublier les DNS à la fin ! )

code : Tout sélectionner

network:
    Version: 2
    Renderer: networkd
    ethernets:
       ens33:
          dhcp4: yes
          dhcp6: yes
        nameservers:
          addresses:
            - 8.8.8.8
            - 8.8.4.4
            - 2001:4860:4860::8888
en Static :

code : Tout sélectionner

network:
  version: 2
  renderer: networkd
  ethernets:
    enp3s0:
        addresses:
          - 10.0.0.10/24
          - 11.0.0.11/24
        nameservers:
          addresses:
            - 8.8.8.8
            - 8.8.4.4
        routes:
          - to: default
            via: 10.0.0.1
            metric: 200
          - to: default
            via: 11.0.0.1
            metric: 300
            
Suivi de :

code : Tout sélectionner

netplan --debug apply
et à nouveau

code : Tout sélectionner

ip a
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19828
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Besoin d'aide concernant wireguard et oracle cloud

Message par Mackguil »

Ça fonctionne enfin, cette saloperie de serveur charge l'iptables d'une chiée de règles qui empêchaient le vpn de fonctionner correctement.

Un iptables -F dans le début du postup de wireguard a résolu les choses,

J'ai aussi dû virer le resolvconf pour utiliser le dnsmasq à la place, ça ne doit pas être étranger à la résolution (jeu de mot inside :mrgreen: ).

Merci pour votre aide.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !