[reseau] no route to host

bonjour,

Je ne parviens pas à accéder en ssh à l’ordinateur d’un copain. Il a une adresse sur no-ip rentré dans sa boxe. Ce qui est bizarre c’est que j’ai pu y accéder une fois il y a quelques semaines. Depuis je ne peux plus. Le message est le suivant :

[quote]ssh xxxxxxx.no-ip.org
ssh: connect to host xxxxxx.no-ip.org port 22: No route to host[/quote]

“No route to host” correspond normalement au message d’erreur ICMP “host unreachable” qui indique généralement un problème de résolution ARP sur le réseau local de l’émetteur du message d’erreur ICMP pour attendre le prochain saut. Cela peut arriver si la machine de ton copain est éteinte ou déconnectée, c’est alors sa box qui renvoie ce message d’erreur ICMP.

Cela peut aussi venir d’un pare-feu, mais ce type de réponse n’est pas le plus courant pour rejeter une connexion. On aurait plutôt un TCP “reset” ou un ICMP “port unreachable”.

Vérifie quand même l’adresse IP cible, notamment que no-IP ne pointe pas par erreur vers une adresse IP privée.

Impossible, la machine du copain était allumée et pas en veille.
[code]Vérifie quand même l'adresse IP cible, notamment que no-IP ne pointe pas par erreur vers une adresse IP privée.[/code]
Impossible, c'est moi qui ai créé l'adresse no-ip et je l'ai déjà utilisée avec succès un fois.

Impossible, la machine du copain était allumée et pas en veille.

Impossible, c’est moi qui ai créé l’adresse no-ip et je l’ai déjà utilisée avec succès un fois.

Autre possibilité : la redirection de port dans la box ne pointe pas vers la bonne adresse IP, ou bien la machine cible a changé d’adresse IP, ce qui peut arriver si elle est en DHCP.

En tout cas avec une capture de paquets tu pourras voir la source du message ICMP, donc tu sauras si c’est de ton côté, de son côté ou entre les deux.

Impossible, l'adresse vers laquelle pointe no-ip est la même que celle que renvoie la machine.
[code]la redirection de port dans la box ne pointe pas vers la bonne adresse IP[/code]
j'ai déjà vérifié mais on peut refaire un essai.
[code]En tout cas avec une capture de paquets tu pourras voir la source du message ICMP[/code]
çà je ne sais pas faire ; je vois ce que je trouve.

Impossible, l’adresse vers laquelle pointe no-ip est la même que celle que renvoie la machine.

j’ai déjà vérifié mais on peut refaire un essai.

çà je ne sais pas faire ; je vois ce que je trouve.

tcpdump ou traceroute ?

Wireshark fonctionne bien aussi pour la capture de paquets.

Ben j’ai pu accès au net (en wifi ou filaire !! depuis mon portable) ; j’ai simlplement installé iproute2 et depouis …du coup j’ai supprimer iproute2 et …toujours rien !

Que retourne la commande ifconfig ? (à lancer en root ou avec sudo)

[quote=“toto69”]bonjour,

Je ne parviens pas à accéder en ssh à l’ordinateur d’un copain. Il a une adresse sur no-ip rentré dans sa boxe. Ce qui est bizarre c’est que j’ai pu y accéder une fois il y a quelques semaines. Depuis je ne peux plus. [/quote]

Bonsoir,

Sauf erreur de ma part, l’inscription gratuite à no-ip est à renouveler tous les mois.


Sylvain

@toto69: quelle est l’adresse ip du serveur distant et y a il correspondance de celle ci avec la sortie de la commande

sur la box du serveur distant les règles de redirection pointent elles vers la bonne adresse ip locale du serveur ssh,ces règles ont elles été bien activées dans la box(cocher la case activer)Le port ssh est il toujours le même ?

Je ne suis pas sûr car je ne renouvelle jamais la mienne et çà fait un moment que je l'ai.
Voici le résultat de traceroute :
[code]ordimac@ibookG4:~$ traceroute XXX.no-ip.org
traceroute to XXX.no-ip.org (81.48.19.113), 30 hops max, 60 byte packets
 1  serveur-debian.local (172.16.10.1)  0.904 ms  2.604 ms  2.708 ms
 2  192.168.1.1 (192.168.1.1)  4.865 ms  7.721 ms  9.367 ms
 3  80.10.127.131 (80.10.127.131)  48.842 ms  51.036 ms  52.863 ms
 4  10.125.247.202 (10.125.247.202)  56.961 ms  57.505 ms  58.518 ms
 5  80.10.127.133 (80.10.127.133)  61.848 ms  62.215 ms  63.236 ms
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *
ordimac@ibookG4:~$ 
[/code]
[code]nslookup XXX.no-ip.org
Server:		81.253.149.9
Address:	81.253.149.9#53

Non-authoritative answer:
Name:	XXX.no-ip.org
Address: 81.48.19.113[/code]
J'ai demandé au copain de m'envoyer son ip et c'est bien 81.48.19.113

Je ne suis pas sûr car je ne renouvelle jamais la mienne et çà fait un moment que je l’ai.
Voici le résultat de traceroute :

ordimac@ibookG4:~$ traceroute XXX.no-ip.org traceroute to XXX.no-ip.org (81.48.19.113), 30 hops max, 60 byte packets 1 serveur-debian.local (172.16.10.1) 0.904 ms 2.604 ms 2.708 ms 2 192.168.1.1 (192.168.1.1) 4.865 ms 7.721 ms 9.367 ms 3 80.10.127.131 (80.10.127.131) 48.842 ms 51.036 ms 52.863 ms 4 10.125.247.202 (10.125.247.202) 56.961 ms 57.505 ms 58.518 ms 5 80.10.127.133 (80.10.127.133) 61.848 ms 62.215 ms 63.236 ms 6 * * * 7 * * * 8 * * * 9 * * * 10 * * * 11 * * * 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 * * * 18 * * * 19 * * * 20 * * * 21 * * * 22 * * * 23 * * * 24 * * * 25 * * * 26 * * * 27 * * * 28 * * * 29 * * * 30 * * * ordimac@ibookG4:~$

[code]nslookup XXX.no-ip.org
Server: 81.253.149.9
Address: 81.253.149.9#53

Non-authoritative answer:
Name: XXX.no-ip.org
Address: 81.48.19.113[/code]
J’ai demandé au copain de m’envoyer son ip et c’est bien 81.48.19.113

Je pense car il me dit ne pas y avoir touché or, j'ai déjà pu m'y connecter. 
[code]ces règles ont elles été bien activées dans la box(cocher la case activer[/code]
Idem que au-dessus
[code]Le port ssh est il toujours le même ?[/code]
Idem

Je pense car il me dit ne pas y avoir touché or, j’ai déjà pu m’y connecter.

Idem que au-dessus

Idem

l’adresse du serveur distant semble être 81.48.19.113;essayer une connection avec la commande

et voyez pour un éventuel message.

il semble que la règle nat ne pointait pas vers le bon ordi
On a modifié et on reteste.

Impossible, l’adresse vers laquelle pointe no-ip est la même que celle que renvoie la machine.[/quote]
Je parle de l’adresse de la machine cible de la redirection de port de la box, pas de la box elle-même.

Un traceroute UDP standard n’est pas suffisant. Il faut faire un traceroute TCP sur le port redirigé par la box.

PS : attention, tu utilise les mauvaises balise “Code” pour les citations, il faut utiliser “Quote”.

Problème réglé : c’était bien un problème de redirection vers le bon pc. :wink:

Or il n’a touché à rien. Par contre entre temps, un autre ordi est venu s’ajouter ; donc le dhcp aurait bien fait des siennes :unamused:
Il faudra à l’avenir réserver l’adresse dans la box.
Merci du coup de main car à un moment je ne savais plus trop bien ce que j’avais ou pas vérifié. :open_mouth: