Auteur Sujet: VOWIFI Free  (Lu 1750 fois)

0 Membres et 1 Invité sur ce sujet

f8dhb

  • Abonné Free fibre
  • *
  • Messages: 2
  • BEAUVAIS 90
VOWIFI Free
« le: 06 décembre 2022 à 15:02:51 »
Bonjour

Je rencontre un petit problème je m'explique.

J'ai monté un réseau a la maison avec pour le moment un simple vlan ou tout est a l'intérieur,

- Freebox POP
- Firewall Sophos Home sur ESX 6.5 en VM
- Cœur de réseau HP
- Diffèrent switch dans la maison
- Répéteur Wifi Free un peu partout dans la maison

Le problème est que lorsque je passe en direct sur la Freebox sans firewall le VOWIFI monte bien sur mes téléphones.
Lorsque le Firewall est mis en coupure périmétrique entre la Freebox et le cœur de réseau le VOWIFI ne monte pas meme apres avoir les port UDP 500,4500

Je ne voit meme pas les téléphones initier une connexion sur ces port pour monter le tunnel IPSEC/IKE sur Wireshark.

N'y aurais t'il pas des ports a ouvrir en zone Untrust sur firewall ?

Est ce que vous auriez l'IP ou le FQDN sur lequel le tunnel doit ouvrir une connexion.

Je vous remercie si quelqu'un a déjà essayer cette config.

Cordialement


renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
VOWIFI Free
« Réponse #1 le: 06 décembre 2022 à 16:39:16 »
La Vowifi doit monter sur epdg.epc.mnc015.mcc208.pub.3gppnetwork.org (zieuter les requêtes DNS au démarrage)

~$ dig epdg.epc.mnc015.mcc208.pub.3gppnetwork.org

; <<>> DiG 9.16.1-Ubuntu <<>> epdg.epc.mnc015.mcc208.pub.3gppnetwork.org
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41069
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;epdg.epc.mnc015.mcc208.pub.3gppnetwork.org. IN A

;; ANSWER SECTION:
epdg.epc.mnc015.mcc208.pub.3gppnetwork.org. 500 IN A 212.27.34.142
epdg.epc.mnc015.mcc208.pub.3gppnetwork.org. 500 IN A 212.27.34.141

;; Query time: 80 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: mar. déc. 06 16:26:46 CET 2022
;; MSG SIZE  rcvd: 103

Sinon as tu vérifié que ton FW ne bloquait pas ESP et AH tout court (n°50/51) ? Il faut parfois l'autoriser en plus des ports 500/4500.

f8dhb

  • Abonné Free fibre
  • *
  • Messages: 2
  • BEAUVAIS 90
VOWIFI Free
« Réponse #2 le: 06 décembre 2022 à 20:50:26 »
Bonsoir Renaud

Comme il me manquait les IP je n'avais pas pu créer le tunnel site to site, apres l'avoir configuré en ipsec/IKEV2 et bien le logo apparait bien sur le tel et les appel sont effectifs.

C'est bizarre car dans la capture je n'avais rien ni les IP ni les noms DNS ni dans les logs du firewall.


Je te remercie pour ton aide.

Bonne soirée.