Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Freebox OS: utiliser OpenVPN depuis Android
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)



 Auteur   Message 
MorgothSauron
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 24 Oct 2019
Messages: 11
 
11 points

MorgothSauron
(Auteur du topic), Posté le: Mar 26 Nov 2019, 22:30    Sujet du message: Freebox OS: utiliser OpenVPN depuis Android Freebox OS: utiliser OpenVPN depuis Android 205486 187165
Répondre en citant

Bonjour,

Je souhaites utiliser le serveur VPN de ma Freebox (Mini 4K) depuis mon smartphone Android pour bénéficier de mon pihole sur mon réseau local (je ne souhaite pas l'exposer directement sur Internet)

J'ai activé OpenVPN (Bridge) et j'ai téléchargé le fichier de configuration (config_openvpn_bridge_myuser.ovpn).

Cependant je n'arrive pas à importer ce fichier dans l'application OpenVPN Android. J'ai l'erreur suivante:
Code:
Failed To parse profile: option_error: proto_option_error: TAP mode is not supported

J'ai donc essayé OpenVPN Routé. J'ai pu importer le profile ovpn. Par contre ca ne se connecte pas:
Code:
tun_prop_error: ifconfig addresses are not in the same /30 subnet (topology net30)

Une idée ?

Merci

*** Modération *** Titre édité *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
frederic76
Maitre de Chuck Norris


Inscrit le: 28 Déc 2011
Messages: 13107
 
15931 points

frederic76, Posté le: Mer 27 Nov 2019, 1:47    Sujet du message: 67278 61148 Répondre en citant

Ajoute manuellement les adresses, id et MDP de ton VPN dans les options Android, réseau, pvn ou VPN selo et ton tel.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8496
 
10987 points

PPTOTO, Posté le: Mer 27 Nov 2019, 11:36    Sujet du message: 156547 143985 Répondre en citant

Bonjour,

OpenVPN Bridgé n'est actuellement pas possible via Android

cf. https://OpenVPN.net/FAQ/why-does-the-app-not-support-tap-style-tunnels/
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
MorgothSauron
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 24 Oct 2019
Messages: 11
 
11 points

MorgothSauron
(Auteur du topic), Posté le: Mer 27 Nov 2019, 13:46    Sujet du message: 205486 187165
Répondre en citant

Tu as raison. Une recherche sur la première erreur (Failed To parse profile: option_error: proto_option_error: TAP mode is not supported) m'a indiqué que ce n'était pas supporté et qu'il fallait utilisé le mode tunnel. C'est pour cette raison que j'ai essayé OpenVPN Routé sur la Freebox.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8496
 
10987 points

PPTOTO, Posté le: Mer 27 Nov 2019, 14:33    Sujet du message: 156547 143985 Répondre en citant

Le mode OpenVPN routé ne permet pas l'accès au réseau local, donc tu ne pourras pas accéder à la machine sur la quelle tourne PI-Hole.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
MorgothSauron
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 24 Oct 2019
Messages: 11
 
11 points

MorgothSauron
(Auteur du topic), Posté le: Mer 27 Nov 2019, 23:18    Sujet du message: 205486 187165
Répondre en citant

PPTOTO a écrit:
Le mode OpenVPN routé ne permet pas l'accès au réseau local, donc tu ne pourras pas accéder à la machine sur la quelle tourne PI-Hole.

C'est bien ce que je pensais. Il ne me reste plus que PPTP et IPsec IKEv2. D'après l'information que j'ai pu trouvé PPTP est un vieux protocole peu sécuritaire. Ca me laisse donc le IPsec IKEv2.

J'ai donc utilisé ce guide: https://www.geeek.org/tunnel-VPN-iPhone-Android-Freebox-181/

- j'ai fait la demande d'une IP fixe V4 full-stack. La nouvelle IP est effective.
- J'ai aussi le nom de domaine abbc.Freebox OS.fr et le certificat Let's Encrypt.
- J'ai activé IPsec IKEv2 dans l'interface.

Normalement j'ai tout ce qu'il faut côté Freebox. Cependant le guide ne couvre pas la configuration dans Android Sad J'ai l'application StrongSwan, mais pour l'instant je ne trouve pas la bonne combinaison de paramètre Sad
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8496
 
10987 points

PPTOTO, Posté le: Jeu 28 Nov 2019, 11:20    Sujet du message: 156547 143985 Répondre en citant

Bonjour,

Pour le PPTP il ne permet pas non plus l'accès au réseau local.

Pour IPsec IKEV2, regarde ce tuto de NorVPN à adapter dans ton cas.

https://NordVPN.com/fr/tutorials/Android/ikev2/
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
MorgothSauron
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 24 Oct 2019
Messages: 11
 
11 points

MorgothSauron
(Auteur du topic), Posté le: Jeu 28 Nov 2019, 14:02    Sujet du message: 205486 187165
Répondre en citant

Salut,

J'ai finalement pu me connecter strongSwan en IPsec IKEv2.

La log de l'application strongSwan contenait une erreur concernant la vérification du certificat Let's Encrypt qui m'a été attribué automatiquement (cn=mondomaine.Freebox OS.fr,.....)

J'ai désactiver les options "Use OCSP To check certificate" et "Use CRLs To check certificate" dans le profile VPN. Après ce changement j'ai pu me connecter et accéder au réseau local inlcuant le pihole Very Happy. Il faut spécifier manuellement le DNS à utiliser dans le profile VPN pour passer par le pihole.

Concernant l'erreur avec le certificat, je suspecte que l'autorité de certification pour Let's Encrypt nest pas connu par le "service" utilisé par strongSwan pour valider le certificat.

Merci pour ton aide.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8496
 
10987 points

PPTOTO, Posté le: Ven 29 Nov 2019, 10:12    Sujet du message: 156547 143985 Répondre en citant

De rien,

ça servira à d'autres les manipulations que tu as fait, Merci pour eux.

Bonne Journée Wink
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
steph33560
Hobbit de L'Univers


Inscrit le: 28 Jan 2013
Messages: 5
 
5 points

steph33560, Posté le: Mar 28 Jan 2020, 23:11    Sujet du message: 84686 78839 Répondre en citant

Hello

Je déterre Smile Depuis quelques temps mon PPTP ne fonctionne plus. Motif inconnu. J'ai essayé de passer sur IKE.

Sans même parler de certificat, je trouve dans les logs un "peer not responding". J'ai pourtant ouvert les ports 500 et 4500, mais je ne vois rien arriver sur la Freebox. J'ai fixé en dur mon IP et le port (500), mais rien n'y fait.

Y'a-t'il eu un changement sur la Freebox qui l'empêche de répondre ?

Je ne trouve pas de règles pour le firewall sortant...

Merci !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox