Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
(V6) VPN: la connexion en « IKEv2 » ne fonctionne pas
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)



 Auteur   Message 
ctobi
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 05 Mar 2021
Messages: 17
 
17 points

ctobi
(Auteur du topic), Posté le: Mer 29 Mar 2023, 22:14    Sujet du message: (V6) VPN: la connexion en « IKEv2 » ne fonctionne pas (V6) VPN: la connexion en « IKEv2 » ne fonctionne pas 226332 204544
Répondre en citant

Bonjour,

J'ai une Freebox Revolution dont j'ai activé le serveur VPN IKEv2, je dispose d"une adresse Freebox OS avec SSL. J'ai suivi les tutos pour m'y connecter depuis mon Mac sous Ventura mais en activant le VPN, il se désactive immédiatement.

IKEv2 ne peut pas fonctionner sur un réseau local de ce que j'ai lu, j'ai donc essayé en me connectant en partage de connexion avec mon smartphone mais impossible aussi.

Je pense que le paramétrage est correct côté Freebox et côté Mac. Je peux ajouter des copies d'écran des deux confs si besoin.

Auriez-vous des retours ?

Merci,
C.T.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
FreeWave
Disciple de L'Univers


Inscrit le: 04 Nov 2022
Messages: 178
 
228 points

FreeWave, Posté le: Jeu 30 Mar 2023, 10:37    Sujet du message: 232387 209725 Répondre en citant

On ne peut se connecter à aucun VPN "LOCAL" en local. Ca n'a RIGOUREUSEMENT aucun sens, ça créé une boucle réseau infinie car :

adresse IP publique source = adresse IP publique du VPN => GROS GROS BUG RESEAU !!! Il y a des rigolos qui font ça sur des VM Linux puis qui se plaignent sur le bug tracker que ça rende leur box instable. Donc le serveur VPN de la Freebox NE PËUT être TESTE que de l'extérieur, et par définition un VPN n'a vocation qu'à être utilisé de l'extérieur.

Effectivement dans ce cas on peut utiliser un smartphone MAIS A LA CONDITION que le smartphone soit en mode DATA MOBILE, mais surtout pas pas en Wifi, car on retombe sur le même problème, on revient sur du local. Le serveurs VPN IKEv2 de la box fonctionne, et c'est même celui qu'il est recommandé d'utiliser car il offre le support IPv4 et IPv6.

Les seules pistes sont :

- problème de paramétrage sur le client
- problème d'IP partagé

Si vous êtes en IP partagée, ça signifie que votre adresse IP est partagée avec un autre abonné. Dans ce cas, à chaque abonné est assigné une plage de ports au lieu de la totatilé (65535)

Vous devez vérifier dans votre interface Freebox OS si effectivement vous êtes en IP partagée (sur l'onget Etat de la box) et quel bloc de port vous a été attribué. Vous devez revenir sur l'écran de paramétrage du VPN et vérifier que le port est bien dans la plage qui vous a été assignée, dans le cas contraire il faut modifier ce port sur la box ET sur la configuration du client.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ctobi
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 05 Mar 2021
Messages: 17
 
17 points

ctobi
(Auteur du topic), Posté le: Jeu 30 Mar 2023, 12:14    Sujet du message: 226332 204544
Répondre en citant

Bonjour et Merci beaucoup pour cette réponse détaillée.

Je tente bien un partage smatphone sur la data mobile et pas en Wifi. Je vois bien dans l'état de la Freebox que je suis en IP partagée avec une plage attribuée.

Dans le paramétrage du serveur VPN, ni le port IKE ni le port NAT ne sont dans cette plage... En revanche cela me semble impossible de les modifier dans le serveur VPN IKEv2.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fystrack
Geek de L'Univers


Inscrit le: 30 Juil 2012
Messages: 1220
 
1320 points

Fystrack, Posté le: Jeu 30 Mar 2023, 13:03    Sujet du message: 78679 73203 Répondre en citant

Bonjour,

Si le service tourne le port ne peut pas être changé, sinon il peut être changé dans la gestions des ports de la Freebox

des photo dispo ici IKEv2

Cordialement
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ctobi
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 05 Mar 2021
Messages: 17
 
17 points

ctobi
(Auteur du topic), Posté le: Jeu 30 Mar 2023, 18:31    Sujet du message: 226332 204544
Répondre en citant

On s'approche de la solution, mais les ports ne peuvent être changés, même avec le serveur VPN désactivé :



Je suis allé dans la partie "connexions entrantes" de la gestion des ports.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fystrack
Geek de L'Univers


Inscrit le: 30 Juil 2012
Messages: 1220
 
1320 points

Fystrack, Posté le: Jeu 30 Mar 2023, 22:45    Sujet du message: 78679 73203 Répondre en citant

Bonjour

Je ne peux plus les modifier non plus. Donc 2 Hypothèses:

- Soit c est un bug de la dernière Maj
- Soit Free impose ces port la

Car sur tout les autres ports j ai un curseur pour changer la valeur . Donc si tu veux utiliser ce protocole pas le choix de demander une IP Full Stack ou voir a poster sur dev.Freebox.fr si c est bien un bug

Cordialement
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ctobi
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 05 Mar 2021
Messages: 17
 
17 points

ctobi
(Auteur du topic), Posté le: Ven 31 Mar 2023, 8:53    Sujet du message: 226332 204544
Répondre en citant

Bonjour,

En tout cas on est pas mal dans ce cas quand on cherche sur Internet.

J’ai fini hier soir par utiliser OpenVPN bridgé sur le serveur, le port utilisé par défaut et le dernier de ma plage IPv4.

J’ai utilisé Tunnelblick client sur le Mac et ça fonctionne bien.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox