Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Fermée
  • Pourcentage achevé
    100%
  • Type Anomalie
  • Catégorie Services locaux → Serveur VPN
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Critique
  • Priorité Très Basse
  • Basée sur la version 3.4.0
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes
  • Privée
Concerne le projet: Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)
Ouverte par PlugN - 23/04/2017
Dernière modification par rfliedel - 28/04/2017

FS#21415 - Serveur VPN inutilisable depuis la 3.4.0 sur mes produits Apple (IKEv2)

Après avoir 5 fois changé mon login et mot de passe dans la configuration de la Freebox et dans mes réglages VPN de mon Mac et de mon iPhone, j’en conclus qu’il y a bien un problème avec le serveur VPN de la Freebox. Après avoir cliquer sur “se connecter”, j’ai la notification : “VPN (IKEv2) : Connexion en cours...” pendant 5 secondes, puis “déconnecté” (avant j’avais “Connecté (00:00:01)” puis le temps qui augmentait de secondes en secondes. Tout est activé dans les réglages VPN de la Freebox, et l’adresse du serveur/identifiant distant est la bonne (qui m’a été fournie par FreeboxOS dans l’onglet nom de domaine).

Fermée par  rfliedel
28.04.2017 09:48
Raison de la fermeture :  Résolu
lmcgraf a commenté le 24.04.2017 13:16

J AI LE MEME PROBLEME .AVEZ VOUS EU UNE SOLUTION.

ysy a commenté le 26.04.2017 07:23

Bonjour,

Pour ma part, après plusieurs tests le weekend passé et test à partir de la 4G et réseau entreprise externe, voici ce qui marche sur ios (iPad et iPhone).

Partie Freebox Server

Dans Paramètres/Mode Avancé/Serveur VPN, après avoir créer vos utilisateurs (pour ma part avec ip fixe), dans "Openvpn Routé" :

  1. personnaliser le port XXXXX
  2. sélectionner le "Mode de chiffrement" en "AES 128"
  3. cocher option "Désactiver la Fragmentation"
  4. décocher option "Utiliser TCP"
  5. cocher les cases "IPV4" et "IPV6"
  6. télécharger ensuite le profil ovpn (il y en a un par utilisateurs)
  7. envoyer le profil ovpn sur sur une adresse de messagerie configurée sur votre iphone/ipad

Dans Paramètres/Mode Avancé/Gestion des Ports, éditer "Serveur VPN - OpenVPN mode routé" et cocher la case "autoriser les conexions entrantes" (le port XXXXX est celui que vous avez personnalisez plus haut).

Partie iPad/iPhone

  1. installer OpenVPN Connect
  2. aller sur la messagerie, ouvrir le message que vous venez d'envoyer, cliquer sur la pj ".ovpn" et sélectionner ouvrir avec "OpenVPN Connect"
  3. basculer sur "Openvpn Connect", des fois il faut patienter un peu pour que le profil apparaisse, et dès que vous le voyez, importer-le et vous n'aurez plus qu'à saisir votre mot de passe.

PS :tests effectué avec différentes combinaisons, en tcp ca ne marchait pas, ni avec l'ipv6 décoché (peut être à cause des connexions 4G), et le client openvpn ne supporte pas la fragmentation des paquets. Je vous conseille de n'autorisez que les modes de connexions entrant que vous utilisez sur votre freebox.

PlugN a commenté le 26.04.2017 08:24

@ysy

Ça c'est du OPENVPN, ça ne répond pas à mon problème avec le client natif IKEv2.

ysy a commenté le 26.04.2017 09:45

@PlugN

Aujourd'hui, le protocole IKEv2 fonctionnent sur Windows mais j'ai retenté de le faire fonctionner, le weekend dernier, sur iOS sans succès.

Chez Free l'IKEv2 semble supporté depuis la v3.2.2 mais reste souvent malmené d'une version de freebox OS à une autre.

Utiliser openvpn, en configuration alternative, constitue une solution de repli lorsque la conf utilisant IKEv2 ne fonctionne pas.

L'an dernier, une amie qui se déplacent souvent à l'étranger et envoie ces documents sur la freebox, a eu des ennuis avec IKEv2 (macbook et iphone), comme les pb sur la freebox "s'en vont et reviennent" suivant les releases, j'ai abandonné IKEv2 pour la connexion de "produits Apple" sur la freebox.

mgef a commenté le 26.04.2017 18:00

@ysy

J'ai mis en place la configuration que tu as indiqué, en revanche j'ai une erreur concernant l'adressage IP

EVENT: TUN_SETUP_FAILED tun_prop_error: ifconfig addresses are not in the same /30 subnet (topology net30) [ERR]

As tu déjà eu ce problème?

Merci

jfcode a commenté le 27.04.2017 14:48

Effectivement depuis la version 3.4.0 divers problèmes concernant la gestion VPN sont apparus. Depuis aujourd'hui (20170427) la version 3.4.1 règle ces différents problèmes. Ce n'est pas lié à un fournisseur VPN en particulier.
Petit rappel sur le déploiement de version, Il est difficile de réaliser tous les tests de non régression. La freebox reste malgré tout la meilleure box du marché. Bravo pour le boulot aux informaticiens de free

PlugN a commenté le 27.04.2017 15:07

@ifcode
Bien vu ! Tout est à la normale maintenant!

ysy a commenté le 27.04.2017 18:44

@Mathieu

Ton pb est réglé alors si la conf sur protocoloe IKEv2 fonctionne !
Sinon, pour la conf openvpn routé, tu peux avoir le pb "/30 subnet" à cause du routage si tu as testé la conf depuis le réseau lan de la freebox. Pour tester ta conf, il faut que tu passes par l'interface côté wan de ton routeur (donc par un autre réseau, exemple wifi d'une autre box ou bien réseau 4G).

Bonne soirée

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche