Rsync entre 2 pfsense



  • Bonjour,

    Voilà j'ai plusieurs pfsense en 1.2.3, toutes connectées à une pfsense centrale.

    J'ai besoin de faire un rsync sur un dossier.
    J'ai donc installé rsync avec pkg_add

    Le rsync de mes pfsense distantes vers ma pfsense centrale fonctionne partout sauf sur une pfsense.
    Sur cette pfsense, voici la commande :

    /usr/local/bin/rsync -a /SYNC/data x.x.x.x:/SYNC/data_pfsense4

    Le résultat :

    Read from remote host x.x.x.x: Connection reset by peer
    rsync: connection unexpectedly closed (28 bytes received so far) [sender]
    rsync error: unexplained error (code 255) at io.c(601) [sender=3.0.8]
    Read from remote host x.x.x.x: Operation timed out
    rsync: connection unexpectedly closed (28 bytes received so far) [sender]
    rsync error: unexplained error (code 255) at io.c(601) [sender=3.0.8]

    Dans les logs de la pfsense centrale :

    sshd[7679]: Accepted publickey for root from y.y.y.y port 27410 ssh2
    sshd[7679]: Timeout, client not responding.

    Depuis la pfsense distante :

    je pingue la pfsense centrale en continue
    j'ouvre des sessions ssh sans demande de mot de passe ni quoi que ce soit (ssh configuré avec échange de clé publique)

    Si l'un de vous à une idée…



  • Pour info, le rsync sur un serveur présent sur le même réseau fonctionne.



  • Up ?



  • N'avancant pas, j'ai réinstallé ma pfsense.
    Toujours ce problème de rsync, mais avec message d'erreur un peu différent :

    Read from remote host 10.163.135.17: Operation timed out
    rsync: writefd_unbuffered failed to write 4 bytes to socket [sender]: Broken pipe (32)
    rsync: connection unexpectedly closed (28 bytes received so far) [sender]
    rsync error: unexplained error (code 255) at io.c(605) [sender=3.0.9]

    Si je fais un rsync entre les 2 pfsense sur un fichier présent sur les 2 firewall, pas de problème aucun message d'erreur.
    Par contre si le fichier n'est pas présent sur la pfsense centrale, alors la pfsense distante n'arrive pas à faire la copie du fichier…
    Dans l'autre sens (rsync de la pf centrale vers la distante), aucun problème....
    Je fonctionne avec 1 pf centrale pour 5 pf distantes, toutes sur la même config, et je n'en ai qu'une qui pose problème....



  • Bonsoir,
    Question à deux balles, puisque ton client rsync Timeout : Le port standard de rsync (TCP 873) est t-il autorisé en accès sur ton PF ?
    Fais tu passer ton Rsync dans un tunnel SSH ?
    Tu penses que ca coince sur la couche applicative ou sur le L3 ?
    Cdt,
    E.R.


Log in to reply