Auteur Sujet: Problème a la création d'un VPN Wireguard  (Lu 252 fois)

0 Membres et 2 Invités sur ce sujet

usr_bbox_9647

  • Abonné Bbox fibre
  • *
  • Messages: 3
Problème a la création d'un VPN Wireguard
« le: Hier à 08:53:02 »
Bonjour à tous !

Je poste un peu ce message en mode désespérer car je n'arrive pas vraiment à finaliser l'accès à mon réseaux local avec Wireguard

Pour décrire un peu le le problème, j'ai installer Wireguard avec PIVPN sur un raspberry en IP Fixe comme Serveur

Sur la BBOX, j'ai fait la redirection du port 51820 sur le Raspberry en UDP.

Pour rendre la connexion plus propre, j'utilise aussi DuckDNS qui est relié à la bonne adresse IP de la bbox (je peux le voir dans le NSLOOKUP)

Cependant, malgré tout cela, je n'arrive pas à me connecter sur le VPN depuis l'exterieur, par contre, la connexion en réseau local fonctionne parfaitement, donc ça ne semble pas venir de Wireguard.

Depuis l’extérieur, j'ai sur le client Wireguard le message d'erreur suivant :

"2026-05-05 12:12:15.088425: [TUN] [nom-connexion] Peer 1 created
2026-05-05 12:12:15.096536: [TUN] [nom-connexion] Setting device v6 addresses
2026-05-05 12:12:15.096536: [TUN] [nom-connexion] Interface up
2026-05-05 12:12:15.121787: [TUN] [nom-connexion] Setting device v4 addresses
2026-05-05 12:12:15.097341: [TUN] [nom-connexion] Sending handshake initiation to peer 1 (ip.de.la.box:51820)
2026-05-05 12:12:15.184009: [TUN] [nom-connexion] Startup complete
2026-05-05 12:12:20.165118: [TUN] [nom-connexion] Handshake for peer 1 (ip.de.la.box:51820) did not complete after 5 seconds, retrying (try 2)
2026-05-05 12:12:20.165118: [TUN] [nom-connexion] Sending handshake initiation to peer 1 (ip.de.la.box:51820)
2026-05-05 12:12:25.204176: [TUN] [nom-connexion] Handshake for peer 1 (ip.de.la.box:51820) did not complete after 5 seconds, retrying (try 2)
2026-05-05 12:12:25.204176: [TUN] [nom-connexion] Sending handshake initiation to peer 1 (ip.de.la.box:51820)
2026-05-05 12:12:30.231937: [TUN] [nom-connexion] Sending handshake initiation to peer 1 (ip.de.la.box:51820)
2026-05-05 12:12:35.293419: [TUN] [nom-connexion] Handshake for peer 1 (ip.de.la.box:51820) did not complete after 5 seconds, retrying (try 2)
2026-05-05 12:12:35.293419: [TUN] [nom-connexion] Sending handshake initiation to peer 1 (ip.de.la.box:51820)
2026-05-05 12:12:40.396301: [TUN] [nom-connexion] Sending handshake initiation to peer 1 (ip.de.la.box:51820)"

Si quelqu'un a une idée pour résoudre ce problème ?

brupala

  • Abonné Free fibre
  • *
  • Messages: 435
  • Tours (37)
Problème a la création d'un VPN Wireguard
« Réponse #1 le: Hier à 12:04:37 »
Salut,
tu as une ip publique non partagée sur ta box ?

usr_bbox_9647

  • Abonné Bbox fibre
  • *
  • Messages: 3
Problème a la création d'un VPN Wireguard
« Réponse #2 le: Hier à 12:25:12 »
En théorie non, car il y a environ 6 mois, j'avais réussi une redirection de port via Duckdns pour un N8N, et ça fonctionnais, et l'IP publique était la même que celle actuellement donc je ne penses pas que j'ai d'IP partagé.

Maintenant peut être que le protocole de redirection TCP fonctionne en IP partagé et pas le protocole UDP ? Aurais tu un moyen pour moi de vérifier si je suis en IP partagé ?

buddy

  • Expert
  • Abonné Bbox fibre
  • *
  • Messages: 16 316
  • Alpes Maritimes (06)
Problème a la création d'un VPN Wireguard
« Réponse #3 le: Hier à 17:59:41 »
Bonjour,

le mieux est de vérifier directement dans la Bbox, si tu es en ip partagée. C'est écrit dans l'interface admin de la box.
Cf ici : https://lafibre.info/incidents-ftth/congestion-reseau-persistante-des-annees-de-galere-je-nen-peux-plus/msg1131579/#msg1131579

Si aucune plage de ports n'est spécifiée, c'est que tu as tout.
Tu peux avoir ouvert un port dans la plage des ports attribués pour n8n mais ici commec'est différent pour Wireguard (hors plage), ça peut ne pas marcher.
« Modifié: Hier à 18:22:27 par buddy »

usr_bbox_9647

  • Abonné Bbox fibre
  • *
  • Messages: 3
Problème a la création d'un VPN Wireguard
« Réponse #4 le: Hier à 18:23:14 »
Bonjour,

le mieux est de vérifier directement dans la Bbox, si tu es en ip partagée. C'est écrit dans l'interface admin de la box.
Cf ici : https://lafibre.info/incidents-ftth/congestion-reseau-persistante-des-annees-de-galere-je-nen-peux-plus/msg1131579/#msg1131579

Si aucune plage de ports n'est spécifiée, c'est que tu as tout.

J'ai vérifier dans l'interface de ma Box, du coup non ca ne semble pas être une IP partagé

Au niveau de la section qui semble se rapprocher de la capture j'ai :

Adresse IP
Passerelle
Masque de sous-réseaux
Serveur DNS
MTU

Et ensuite c'est la partie IPv6 mais il ne semble pas y avoir de section concernant des plages de ports

J'ai aussi essayer de créé un tunnel manuel pour tester des requêtes UDP avec la commande "nc -ul nport"
En local ça passe, mais depuis l’extérieur ça ne passe pas, et ceux même si je fais une règle de transfert depuis le pare-feu, c'est comme si tout les protocole UDP était bloqué.

Par contre en TCP j'ai aucun problème, j'ai créé un mini serveur Web pour faire un test, la redirection c'est parfaitement bien dérouler depuis l’extérieur


brupala

  • Abonné Free fibre
  • *
  • Messages: 435
  • Tours (37)
Problème a la création d'un VPN Wireguard
« Réponse #5 le: Aujourd'hui à 00:20:32 »
As tu essayé en ipv6 ?
Avec adresse ipv6 de la framboise comme point de terminaison et la débloquer dans le parefeu ipv6 de la box.
De préférence en configurer une fixe sur la framboise.