Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Fermée
  • Pourcentage achevé
    100%
  • Type Anomalie
  • Catégorie Services locaux → Serveur VPN
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Haute
  • Priorité Très Basse
  • Basée sur la version 2.1.0
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes 4
  • Privée
Concerne le projet: Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)
Ouverte par bob83130 - 16/04/2014
Dernière modification par mbizon - 22/04/2014

FS#14662 - Impossible de ce connecter au VPN avec client openVPN android

Bonjour,

J’ai activé le serveur VPN routé j’ai installé sur mon téléphone le client openvpn puis importé le fichier .ovpn.

Je n’arrive pas à me connecter j’ai le message :

“Tun interface setup failed : tun_buider_error: inconfig adresses are not in the same /30 subnet (topology net30)”

Pouvez-vous corriger ou m’indiquer comment faire ?

D’avance merci

Fermée par  mbizon
22.04.2014 12:04
Raison de la fermeture :  Ticket invalide
bob83130 a commenté le 16.04.2014 14:47

D'autant plus qu'il me semble que l'usage que l'on pourrait en avoir le plus en tant que client free est sur mobile ^^

bob83130 a commenté le 16.04.2014 14:59

Il semble que cela fonctionne avec l'application openvpn for android. Du coup la sévérité pourrait être dépréciée.
Est-ce une application fiable ?

marmotte a commenté le 16.04.2014 19:12

Même erreur sous android. J'ai testé avec l'appli OpenVPN Connect sous android et iOS et dans les deux cas ça ne marche pas.

Après une recherche sur internet il manquerait une ligne dans le fichier de config du serveur VPN de la freebox:
push "topology subnet"

Je ne suis pas sûr à 100% mais cette réponse revient souvent dans les forums.

Au passage, j'ai posté ce problème sur ce forum le lendemain de la mise à jour (15 avril) et mon post a été supprimé...

Admin
mbizon a commenté le 16.04.2014 19:27

"openvpn connect" ne supporte que la topologie "net30" du serveur openvpn, et la freebox n'utilise pas ce mode.

je vous redirige vers leurs forums pour demander le support de la topology "subnet".

marmotte a commenté le 16.04.2014 19:32

Bonjour,

Avez-vous un nom d'appli android compatible avec la freebox?

D'avance merci

Admin
mbizon a commenté le 16.04.2014 19:39

Sans root, je n'en connais pas.

marmotte a commenté le 16.04.2014 20:02

Testé avec OpenVPN for Android et ça marche

xhark a commenté le 16.04.2014 21:15

Le problème est le même avec le client OpenVPN Windows

xhark a commenté le 16.04.2014 22:09

Pour android cela fonctionne parfaitement (et sans root).

Il faut utiliser l'application suivante : https://play.google.com/store/apps/details?id=net.openvpn.openvpn

La config "inline" est reconnue en précisant le fichier .ovpn et login/password et ça marche comme le montre cette capture : https://twitter.com/xhark/status/456554452766294016 :)

xhark a commenté le 16.04.2014 23:33

J'ajoute que sous Windows avec OpenVPN 2.3.3 le log est assez étrange :

Thu Apr 17 00:48:31 2014 us=500515 Set TAP-Windows TUN subnet mode network/local/netmask = 192.8.2.65/192.168.27.65/212.27.38.253 [SUCCEEDED]
Thu Apr 17 00:48:31 2014 us=500515 MANAGEMENT: Client disconnected
Thu Apr 17 00:48:31 2014 us=500515 ERROR: --ip-win32 dynamic [offset] : offset is outside of --ifconfig subnet
Thu Apr 17 00:48:31 2014 us=500515 Exiting due to fatal error

IP réseau attribuée = 192.8.2.65 ⇒ complètement farfelue, devrait être 192.168.
IP client = 192.168.27.65 ⇒ OK
Masque = 212.27.38.253 ⇒ complètement incorrect : c'est le serveur DHCP virtuel

Sous Linux la connexion monte bien et les infos remontées sont :

root@xubm:/home/xhark# ifconfig tun0
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet adr:192.168.27.65  P-t-P:212.27.38.253  Masque:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          Packets reçus:16 erreurs:0 :0 overruns:0 frame:0
          TX packets:16 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:100 
          Octets reçus:1600 (1.6 KB) Octets transmis:1100 (1.1 KB)

Donc je pense à l'heure actuellement que Windows est incompatible avec le mode TUN (sauf si ajout de la commande "topology subnet" dans le serveur openvpn freebox)

Windows XP (oui, je sais...) avec client OpenVPN Client 1.5.6:
La connexion en mode bridge fonctionne correctement.
Le mode "routed" ne fonctionne pas, comme indiqué :
L'erreur est liée à l'IP 212.27.38.253 qui n'est pas dans le même subnet que l'IP du VPN.
Il faudrait utiliser dans ce cas l'IP "locale" de la freebox (192.168.0.254).

Sous Android KitKat 4.4 avec OpenVPN Connect 1.1.13 (build 53) basé sur OpenVPN Core 3.0:
Le mode 'TAP' ou Bridge ne fonctionne pas (message d'erreur d'OpenVPN Connect, liée à Android et OpenVPN, la freebox n'y peux rien...)
Le mode 'Routed' pose le même problème que sous windows (avec le message d'erreur sur la topology net/30).
Attention, il faut désactiver la fragmentation.

rems2k a commenté le 18.04.2014 13:49

Bonjour,

même problème avec iOs et OpenVpn connect :

TUN Error: tun_builder_error: ifconfig addresses are not in the same /30 subnet (topology net30)

Le faite d'ajouter topology subnet dans le ficher de config ne marche pas ?

Que faire ?

marmotte a commenté le 18.04.2014 14:09

Pour xhark et remi:

Comme précisé par Maxime Bizon dans un post précédent, OpenVPN CONNECT n'est pas compatible avec le serveur VPN de la Freebox. J'ai précisé que sous Android l'application OpenVPN for/pour Android fonctionne.

xhark: votre lien vers l'appli sur le Play Store pointe vers OpenVPN Connect (qui n'est pas compatible) alors que l'image postée sur twitter pour prouver que ça marche montre que vous utilisez l'appli OpenVPN pour Android; je pense que cela va induire beaucoup de personnes en erreur!

xhark: j'arrive également à me connecter grâce à OpenVPN pour Android (en wifi ou 3G) cependant en 3G, une fois connecté, impossible de naviguer sur internet/vérifier gmail etc. Avez-vous le même problème?

rems2k a commenté le 18.04.2014 14:14

Petite Info :

tester avec GuizmOVPN(cydia) et cela fonctionne très bien en mode routed , fragment désactivé.

CQFD.

xhark a commenté le 18.04.2014 18:31

@marmotte : oui tout fonctionne y compris le surf (wifi et 3G) . Je suis sur un Galaxy S3 non rooté, ROM stock 4.3, fragmentation désactivée.

Dans les paramètres > redirection de ports il faut bien cocher "Utiliser la redirection par défaut" pour que le tunnel serve de passerelle par défaut
Pour vérifier si le tunnel fonctionne tu peux aller sur l'IP de ta freebox depuis le navigateur de ton android une fois connecté. Si ça fonctionne alors ton tunnel est OK.

Le seul dysfonctionnement repéré est que l'IP en 3G change chez Free Mobile, celle en 37.x.x.x et comme une seule connexion est tolérée par utilisateur/ip ça pose problème et il faut shooter les sessions quand ça arrive. Comme je ne l'utilise qu'en wifi cela ne me gène pas outre mesure.

marmotte a commenté le 18.04.2014 20:12

En vérifiant le log de OpenVPN for Android j'ai vu qu'il me disait que l'option tls-remote était deprecated j'ai donc modifié le fichier utilisateur (ovpn) fourni par le serveur VPN de la freebox en enlevant la ligne commençant par tls-remote et maintenant ça marche nickel (wifi et 3G)

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche