moreje (Auteur du topic), Posté le: Jeu 16 Fév 2023, 21:10 Sujet du message: FBX OS (VPN): accéder au LAN par « Windows Connect »
FBX OS (VPN): accéder au LAN par « Windows Connect »86397746
Bonjour,
Quelqu'un a t i la méthode pour configurer le serveur VPN de la Freebox pour accéder au LAN en utilisant le client Windows Connect ?
Merci
*** Modération *** Merci d'écrire un titre compréhensible *** Modération ***
frederic76, Posté le: Ven 17 Fév 2023, 2:39 Sujet du message:
6727861148
Bonjour
@l'auteur OpenVPN marchait plutôt bien avec moi, même si j'avais bien galéré à l'époque pour que ça fonctionne. Mais sans comprendre pourquoi, du jour au lendemain, alors que ni mon type de liaison Internet Fibre ni smartphone/tablette ni ports ni quoi que ce soit d'autre n'avait été modifié et que tout semblait toujours OK, plus moyen de m'y connecter du jour au lendemain. Peut être un problème de mise à jour Freebox serveur ? Bref je n'utilisais plus hélas le VPN.
Ton post de demande où l'autre aidant a proposé Wireguard permet que cela refonctionne mais cette fois avec un autre protocole.
@a l'aidant, Merci pour le lien etc, j'ai réussi à remettre un VPN de la v6 au tel, même si j'ai pas trop compris pourquoi l'export de ma config ne permet pas après d'ajouter dans l'app et qu'il faut une app pour utiliser le VPN.
Autrement pour un court essai, Wireguard fonctionne à priori nickel sans rien toucher après des accès réseaux de l'explorateur de fichier par ex, tout semble fluide. A voir après ce que ça donnera avec les fichiers, ex les DSD... _________________ Collectif, c'était mieux avant !
Fystrack, Posté le: Ven 17 Fév 2023, 8:31 Sujet du message:
7867973203
Bonjour,
Citation:
@a l'aidant, Merci pour le lien etc, j'ai réussi à remettre un VPN de la v6 au tel, même si j'ai pas trop compris pourquoi l'export de ma config ne permet pas après d'ajouter dans l'app et qu'il faut une app pour utiliser le VPN.
Tout comme toi au début j'avais rentré ma configuration directement sur mon smartphone dans sa rubrique VPN. Puis suite a une Maj du tel ou des appli Google du tel. impossible de le faire fonctionner. J'avais dut télécharger strongSwan VPN client pour importer ma config et la tout été fonctionnel.
Suite a une new j ai vu que Wireguard été plus sécure et rapide et je me suis tourné sur lui par la suite
FreeWave, Posté le: Ven 17 Fév 2023, 18:38 Sujet du message:
232387209725
Wireguard ne donne pas accès au LAN de la Freebox. Wireguard (comme IKEv2 et OpenVPN routé) se connecte sur un segment de réseau dédié (192.168.27.x) qui ne communique pas avec le LAN de la Freebox tel que défini par l'utilisateur, donc par exemple pas d'accès au partage local Samba
La seule solution qui existe à ce jour c'est OpenVPN BRIDGE (et pas routé).
Il faut activer le serveur Freebox Installer le client OpenVPN éditon community (gratuit)
Ce dernier va installer une interface réseau virtuelle (à la différence de toutes les autres solutions), et c'est via cette interface virtuelle que le PC va acquérir une adresse IP dans le segment de réseau personnel défini par l'utilisateur.
Dans ce cas, le PC aura accès au partage Samba comme si le PC se trouvait à la maison. En revanche OpenVPN bridgé c'est un peu plus lourd et plus lent qu'OpenVPN routé, Wireguard, IKEv2. Au final, hors OpenVPN bridgé, la meilleure solution selon moi c'est IKEv2.
IKEv2 est compatible de façon NATIVE avec Windows, pas besoin d'installer d'appli supplémentaire (c'est semble-t-il ce que vous recherviez à l'origine) MAIS SURTOUT avec IKEv2 vous aurez de l'IPv4 ET de l'IPv6.
Wireguard sait faire de l'IPv6, mais pour une raison que j'ignore le serveur implémenté dans la Freebox n'est paramétré que pour l'IPv4. Ce point est important car il arrive de plus en plus fréquemment qu'en l'absence d'IPv6, certains services ne fonctionnent plus ou sont TRES TRES lents.
Typiquement sur Android j'ai remarqué que certains jeux tout simplement ne fonctionnaient plus si pas d'IPv6. Pour OpenVPN Bridgé la question ne se pose pas, puisque vous serez dans la même situation que si vous étiez chez vous, vous aurez donc bien les deux couches réseau.
OpenVPN bridgé fonctionne sur Windows et Linux, mais ne fonctionnera jamais sous Android ou iOS. En effet, ayant besoin d'installer une interface virtuelle, cela nécessiterait un accès "root". Sous Android et IOS, ce sera uniquement de l'OpenVPN routé, et soit dit en passant IKEv2 fonctionne très bien, avec toujours l'avantage d'avoir une adresse IPv4 et IPv6.
NOTE : Pour Wireguard idem, il ne s'agit pas d'un protocole natif à Windows, il faut installer l'appli Wireguard que vous pouvez installer à partir du Windows Store qui depuis peu autorise les installation "pur desktop".
Une appli Windows Store est une appli fonctionnant de façon similaire à une appli Android, IOS, elle tourne dans un container ce qui restreint l'accès à certaines ressources. Depuis la fin de l'année dernière, Microsoft autorise les éditeurs à se servir de Windows Store comme d'un simple "bridge" pour installer des applications traditionnelles.
Par exemple vous toruverez le navigateur Opera qui ne fait que télécharger l'exécutable standard et installer la version desktop normale (donc dans C:/program Fles ou C:/user/mon répertoire/appdata/local). En revanche la version de Firefox du Windows Store est une version qui s'installe dans un container ou jail
Donc Wireguard n'est pas une appli tablette. Comme pour Opera, le Window Store ne prendra pas en charge la mise à jour de l'application automatiquement.
Fystrack, Posté le: Ven 17 Fév 2023, 19:39 Sujet du message:
7867973203
Bonjour,
Citation:
Wireguard ne donne pas accès au LAN de la Freebox Wireguard (comme IKEv2 et OpenVPN routé) se connecte sur un segment de réseau dédié (192.168.27.x) qui ne communique pas avec le LAN de la Freebox tel que défini par l'utilisateur, donc par exemple pas d'accès au partage local Samba
Wireguard donne bien accès au lan sans soucis. J'arrive a me connecter sur mes dossiers SMB depuis Kodi comme VLC. Ce qui me permet soit d’écouter ma musique ou regarder mes série/film en déplacement. Tout comme me connecter avec l'IP de mon NAS ou meme de la box depuis un navigateur
La seul chose qui ne fonctionne c est la découverte du réseau par SMB. Donc si sur VLC , Kodi... Tu fais tes raccourcies avec l’IP tout fonctionne correctement.
frederic76, Posté le: Sam 18 Fév 2023, 4:27 Sujet du message:
6727861148
Wireguard permet l'accès au réseau local depuis l'extérieur.
J'ai testé aujourd'hui en extérieur depuis smartphone, aucun problème, super fluide. Reste après le débit 4G là où j'étais qui n'était pas toujours '' suffisant '' face aux gros fichiers studio de musique mais rien à voir avec Wireguard. _________________ Collectif, c'était mieux avant !
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum