Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K)

  • État Close
  • Type de tâche Anomalie
  • Catégorie Services locaux → Serveur VPN
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Basse
  • Priorité Normale
  • Basée sur la version 3.5.2
  • Due pour la version Non décidé
  • Date d'échéance Non décidé
  • Votes 0
  • Privée Non
Concerne le projet: Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K)
Ouverte par romualdrichard (romualdrichard) - 11/08/2018
Dernière édition par Maxime Bizon (mbizon) - 31/08/2020

FS#22798 - Le serveur IPSec IKEv2 n'écoute pas sur l'exterieur

Freebox Server 3.5.4
On arrive a se connecter sans souci avec un client IPSec IKEv2 (strongswan sur Android) quand le client est sur le réseau local de la freebox.
Le même client, n’arrive pas a se connecter au serveur quand on passe par internet.

Close par  Maxime Bizon (mbizon)
Monday 31 August, 2020 12:55:41
Raison de clôture :  Résolu

Cette tache ne dépend pas d'autre tache

Neustradamus (Neustradamus)
Thursday 13 December, 2018 02:28:05

Est-ce résolu avec la 4.0.1 ?

Eric (ricou31)
Tuesday 12 March, 2019 14:18:00

Problème toujours d'actualité sur Freebox Delta 4.0.4.

Neustradamus (Neustradamus)
Friday 26 April, 2019 05:14:56

Avec la sortie de la 4.0.5, avez-vous une amélioration ?

Mickael L (mickael_iklm)
Sunday 25 August, 2019 18:22:41

Pareil en 4.0.6 sur la Freebox Revolution (Android avec strongSwan).
On a des timeout en dehors du réseau, malgré les ports UDP 500 et 4500 ouvert.
Et en wifi, dans le réseau local, la connection fonctionne correctement.

Il semble que la première phase de négociation IKEv2 (IKE_SA) sur le port UDP 500 fonctionne.
La connection échoue lorsque strongSwan établie la phase de négociation NAT (CHILD_SA) sur le port UDP 4500 : il ne reçoit pas de message d’acquittement ACK.

Maxime Bizon (mbizon)
Monday 31 August, 2020 12:55:38

résolu en 4.2.0, ajout de la fragmentation IKE

Chargement...