Auteur Sujet: VPN : impossible de renouveler le certificat  (Lu 2092 fois)

0 Membres et 1 Invité sur ce sujet

FreetPro

  • Abonné Free Pro
  • *
  • Messages: 9
VPN : impossible de renouveler le certificat
« le: 29 novembre 2021 à 21:42:03 »
Bonjour,
3 mois après la mise en service, nous constatons mardi que le VPN n'est plus joignable.
Une rapide analyse des logs d'un client StrongSwan (puisque seul le mode IkeV2 EAP est supporté !) donne la raison : le certificat a expiré.
Sympa en période de télétravail intensif.
Problème remonté au SAV, avec une copie du log indiquant la date d'expiration du certificat (Let's Encrypt). "L'expert" nous fait une première réponse : "on a redémarré le VPN, ça marche maintenant". Test dans la foulée : problème non réglé, le certificat n'a pas été renouvelé.
Nouvelle réponse de l'expert du SAV : "je transfère au service ingénierie".
Un deuxième appel, puis un troisième nous permettent de recevoir une autre réponse de notre expert : "il faut configurer les clients comme ça (avec un lien vers la configuration des clients Windows 10 natifs)". Comme tous nos postes clients se connectaient avant l'expiration du certificat et ne le peuvent plus maintenant, nous nous permettons de rappeler au SAV que le problème vient *probablement* de ce certificat.
Depuis, pas de réponse...
Les reboots n'ont rien changé et rien dans l'interface ne permet de forcer le renouvellement du certificat. Décidément ça vaut le coup d'être en support premium !
Mais nous ne sommes quand même pas les seuls à utiliser (ou essayer d'utiliser plutôt) le VPN ???

FloBaoti

  • Abonné MilkyWan
  • *
  • Messages: 1 300
  • 34
VPN : impossible de renouveler le certificat
« Réponse #1 le: 29 novembre 2021 à 21:43:22 »
Des génies... ça donne envie Free Pro, jamais de la vie je ne ferais confiance à une boite pour gérer des services aussi sensibles à ma place.

vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
VPN : impossible de renouveler le certificat
« Réponse #2 le: 29 novembre 2021 à 22:08:16 »
Tu as réussi à me faire sourire...

Il comprenait quand tu lui disait que le certificat est expiré ?

Il faut pas être un génie du support pour comprendre ça...

Cela ma fait penser à SFR et IPv6 qui ne fonctionne pas en Wi-Fi car il faut un câble de Cat6.

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
VPN : impossible de renouveler le certificat
« Réponse #3 le: 29 novembre 2021 à 22:41:58 »
Le gars du service client Orange avec un niveau d'orthographe digne du CP (et encore), qui botte en touche de l'IPv6 non fonctionnelle en disant que quand y'a pas de pénurie d'IPv4, le "central" ne donne pas d'IPv6 est aussi pas mal.

C'est dommage de pas avoir la main sur le root de la Freebox car bon un certbot renew suivi d'un cp du certificat, terminé par un strongswan reload résoudrait le problème en moins de deux :)

HectordeMars

  • Abonné Free Pro
  • *
  • Messages: 26
« Modifié: 06 novembre 2022 à 01:24:34 par HectordeMars »

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 443
  • Lyon (69) / St-Bernard (01)
    • Twitter
VPN : impossible de renouveler le certificat
« Réponse #5 le: 29 novembre 2021 à 22:51:10 »
Jamais tu t'arrête toi

ReJac

  • Abonné Bbox fibre
  • *
  • Messages: 803
  • Bbox Ultym (2000/600) sur RIP GTHD (33)
VPN : impossible de renouveler le certificat
« Réponse #6 le: 29 novembre 2021 à 23:20:45 »

Cela ma fait penser à SFR et IPv6 qui ne fonctionne pas en Wi-Fi car il faut un câble de Cat6.

Quand je demandais en boutique Orange si leur Airbox était compatible avec une antenne 4g externe pour mieux réceptionner et qu’on me disait qu’il faillait une femtocell…

FreetPro

  • Abonné Free Pro
  • *
  • Messages: 9
VPN : impossible de renouveler le certificat
« Réponse #7 le: 30 novembre 2021 à 12:14:53 »
Bonjour,
problème résolu, je donne l'info au cas où elle puisse servir à d'autres.

On va dire que les torts sont partagés  :) :
- nous avons déclaré des baux fixes pour nos machines, avec certaines adresses MAC invalides (en attendant de récupérer les machines concernées, nous n'avions pas les vraies adresses)
- ceci a empêché le déploiement du certificat mis à jour sur la box. Le certificat avait bien été renouvelé, mais pas poussé sur la box. C'est considéré comme un défaut côté box, qui a ainsi été remonté.

Ceci explique pourquoi j'étais le seul à couiner, la mise à jour du certificat se fait de façon transparente dans l'immense majorité des cas.

Je reste dubitatif sur la prise en charge du ticket par le support 1er niveau, mais en revanche un grand merci à Rodolphe (ingénierie freepro) pour la solution sur ce forum

cyril69440

  • Abonné FAI autre
  • *
  • Messages: 95
  • Sainte catherine 69
VPN : impossible de renouveler le certificat
« Réponse #8 le: 30 novembre 2021 à 21:14:03 »
Merci,
C'est bon à savoir, car cela va se reproduire chez d'autre je pense.