Bonjour,
J'ai voulu mettre en place un serveur VPN (Wireguard) sur le port udp 53 sur ma connexion fibre fixe Orange.
Clairement je rencontre des soucis.
J'ai effectué quelques tests et il semblerait que c'est vraiment le port udp 53 qui a des problèmes.
Globalement, j'utilise un smartphone en 4G (Sosh) pour me connecter en interne (fibre fixe Orange) sur mon serveur VPN Wireguard.
Dans mon premier test, le serveur écoute sur le port udp 53 :
CAS1
Dans ce cas, la connexion VPN fonctionne un court temps (quelques minutes). Ensuite le VPN ne marche plus. Avec un tcpdump sur le serveur, on peut voir une armée de SYN-ACK en direction du mobile 4G sans réponse : Donc le mobile continue à envoyer du trafic mais il ne semble jamais recevoir les réponses.
Avec une capture en simultanée sur le port physique, on peut voir que les SYN ACK partent bien encapsulé dans le paquet UDP chiffré vers internet.
Après quelques temps (minutes/secondes), la connexion reprends sans problème.
Dans mon deuxième test, pour vérifier mon infrastructure, j'ai basculé le mobile sur le vlan wifi :
CAS 2
Dans ce cas, la connexion VPN fonctionne sans problème. Tout le trafic reste en local entre deux VLAN. Cela fait supposer qu'il n'y a pas de problème avec le smartphone.
Pour le troisième test, j'ai simplement repris le cas 1, sauf que j'ai modifié le port d'écoute de 53 vers un port plus haut, le port 51820 (port par défaut de wireguard).
Et dans ce cas, aucun problème. Même lorsque je suis en 4G !
Je reste perplexe face à cette situation. Je ne suis pas du genre à vouloir accuser le réseau opérateur au moindre problème, mais les résultats sont troublant :
- Pourquoi cela se mettrait-il à marcher en changeant simplement de port (53 -> 51820) ?
- Si c'était un bridage/problème du smartphone, pourquoi en WIFI tout en gardant le port 53 je n'ai pas de problème ?
De mon point de vue, cela ressemble à un bridge/anti DDOs sur le port UDP 53 en direction des devices 4G ? Le smartphone envoi bien du traffic udp 53 mais ne semble plus en recevoir au bout d'un certain temps. D'un point de vue opérateur, il voit arriver des paquet "DNS" malformés en masse en entrée sur un mobile 4G.
Êtes vous au fait d'un tel bridage chez Orange ? Il y a bien le port 25 qui est tout simplement bloqué alors pourquoi pas un truc du genre.
Si non, des idées pour trouver ce qu'il se passe dans mon cas ?
J'aurai bien fait un tcpdump sur le smartphone, mais il faut rooter etc... je suis pas très chaud

Je vous remercie d'avance