Auteur Sujet: OpenMPTCProuter : Agréger plusieurs lignes internet  (Lu 727737 fois)

0 Membres et 2 Invités sur ce sujet

G00R00

  • Abonné SFR adsl
  • *
  • Messages: 8
  • PAU (64)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2652 le: 27 août 2020 à 22:49:25 »
Je n'arrive pas à utiliser l'application mobile de ma banque (caisse d'épargne) lorsque je suis connecté sur mon accès Wifi (sous openmptcp avec 1 ligne 4G et 1 ligne ADSL).

J'ai essayé d'ajouter les noms de domaines évidents sous omr bypass mais rien n'y fait. Si je me met en 4G, ça marche direct.

Au delà de me dépanner, quelqu'un saurait m'indiquer le cheminement pour arriver à me débrouiller si j'ai d'autres applis dans ce cas ? (ex : consulter le parefeu, trouver les bonnes règles dans OMR, etc.)

Merci pour votre aide

Anoratsu

  • Abonné MilkyWan
  • *
  • Messages: 52
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2653 le: 28 août 2020 à 00:30:26 »
Merci pour les maj :)

Tout fonctionne chez moi mais j'ai le message "vpn tunnel down" sur la page Etat. Avant la 0.55.3 pas de soucis et là j'ai ce message. Une idée ?

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2654 le: 28 août 2020 à 08:35:48 »
Hello tout le monde.  :)

J'ai un souci avec OMR : impossible de faire fonctionner une règle de trafic simple (bloquer l'accès à internet à une adresse MAC).

Ce que je fais et qui ne fonctionne pas :

Création d'une règle TEST :
paramètres généraux :
-> protocoles : udp+tcp
-> zone source : lan
-> zone destination : vpn
-> action : rejeter

paramètres avancés :
-> adresse MAC : celle du device

restriction de temps : rien (n'importe quel jour)

Enregistrer et appliquer..
Et rien. L'appareil a toujours accès à tout.
J'ai essayé de le mettre en haut de liste, ça ne fonctionne pas non plus.
J'ai testé sans les zones lan->vpn mais avec "n'importe quelle zone" en source et destination : idem.
J'ai aussi essayé de mettre une ip statique à l'appareil, puis bloquer l'adresse IP plutôt que l'adresse Mac dans les paramètre généraux : pas mieux.

En gros, impossible de bloquer le réseau à un appareil.
Je suis sur que c'est une erreur de ma part, mais laquelle ? C'est quoi l'astuce pour les règles de trafic sous OMR ?

PS : version openmptcprouter v0.55.3 r0+14198-da98603597

En mettant en zone source et destination "N'importe quelle zone", TCP, UDP et ICMP dans les protocoles à bloquer, en action j'ai mis "ignorer" et juste l'adresse MAC dans "Adresse MAC source" de l'onglet Paramètres avancés et ça bloque bien.

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2655 le: 28 août 2020 à 08:38:03 »
Je n'arrive pas à utiliser l'application mobile de ma banque (caisse d'épargne) lorsque je suis connecté sur mon accès Wifi (sous openmptcp avec 1 ligne 4G et 1 ligne ADSL).

J'ai essayé d'ajouter les noms de domaines évidents sous omr bypass mais rien n'y fait. Si je me met en 4G, ça marche direct.

Au delà de me dépanner, quelqu'un saurait m'indiquer le cheminement pour arriver à me débrouiller si j'ai d'autres applis dans ce cas ? (ex : consulter le parefeu, trouver les bonnes règles dans OMR, etc.)

Merci pour votre aide
La banque bloque surement l'IP du VPS utilisé. Il est chez qui ?
Dans les domaines, tu as ajouté quoi ? "caisse-epargne.fr" ?
Dans la majorité des cas le soucis vient que l'IP du VPS est bloqué par le destinataire. Donc il faut soit utilisé omr-bypass en cherchant le domaine/ip/ASN qui va bien, soit prendre un VPS non bloqué.

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2656 le: 28 août 2020 à 08:40:21 »
Merci pour les maj :)

Tout fonctionne chez moi mais j'ai le message "vpn tunnel down" sur la page Etat. Avant la 0.55.3 pas de soucis et là j'ai ce message. Une idée ?
Du coup ça fonctionne pas terrible ;)
Le VPS a été mis à jour et redémarré ?
Si oui, il faut voir dans Etat->Journal système pourquoi le VPN ne répond pas. Revalider le wizard dans Système->OpenMPTCProuter peut aussi régler le soucis dans certains cas.

G00R00

  • Abonné SFR adsl
  • *
  • Messages: 8
  • PAU (64)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2657 le: 28 août 2020 à 10:07:06 »
La banque bloque surement l'IP du VPS utilisé. Il est chez qui ?
Dans les domaines, tu as ajouté quoi ? "caisse-epargne.fr" ?
Dans la majorité des cas le soucis vient que l'IP du VPS est bloqué par le destinataire. Donc il faut soit utilisé omr-bypass en cherchant le domaine/ip/ASN qui va bien, soit prendre un VPS non bloqué.

Je suis chez Scaleway en zone FR. J'ai bien ajouté "caisse-epargne.fr" dans "Domaines" mais ça boucle en loading infini. Du coup je ne sais pas comment trouver d'autres éléments à bypasser (ip/domaines/etc)

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2658 le: 28 août 2020 à 10:16:15 »
Je suis chez Scaleway en zone FR. J'ai bien ajouté "caisse-epargne.fr" dans "Domaines" mais ça boucle en loading infini. Du coup je ne sais pas comment trouver d'autres éléments à bypasser (ip/domaines/etc)
Ca peut être difficile depuis un téléphone mobile... On peut voir avec un tcpdump sur le routeur les domaines contactés...
Si le même soucis se pose depuis un PC, avec les outils développeur du navigateur à l'onglet réseau on voit normalement rapidement ce qui est bloqué (réponse 503 le plus souvent au lieu de 200).

BOSSEB

  • Abonné Free fibre
  • *
  • Messages: 389
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2659 le: 28 août 2020 à 14:40:48 »
Je confirme ! On peut tester sur https://1.1.1.1/help.
Merci beaucoup !

Bonjour à tous

n'étant pas spécialiste cela sert à quoi d'aller ici : https://1.1.1.1/help.

merci d'avance

patimages

  • Abonné Free adsl
  • *
  • Messages: 150
  • Nice 06
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2660 le: 28 août 2020 à 15:49:30 »
Bonjour à tous

n'étant pas spécialiste cela sert à quoi d'aller ici : https://1.1.1.1/help.

merci d'avance
En bref, et d'un non expert, il y a une nouvelle fonction appelée DoH (un petit wiki aide à comprendre) qui permet (en très simplifié) d'empêcher n'importe qui de voir quels sites tu fréquentes : ton fournisseur d'accès ne peut donc plus brider certains sites que tu visites. Seul le fournisseur de DNS peut le voir mais bon, mieux que free ou autre .... Le site ci-dessus montre si cette fonction est activée ou non. Pour l'activer remonter mes posts et ceux d'Ycarus

Bidibulle

  • Abonné Free fibre
  • *
  • Messages: 179
  • CAEN (14)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2661 le: 28 août 2020 à 16:06:35 »
En mettant en zone source et destination "N'importe quelle zone", TCP, UDP et ICMP dans les protocoles à bloquer, en action j'ai mis "ignorer" et juste l'adresse MAC dans "Adresse MAC source" de l'onglet Paramètres avancés et ça bloque bien.
Aucun effet chez moi.  :(
J'ai testé sur plein de matos différent, avec le contrôle à chaque fois de l'adresse Mac (parce que visiblement les matos android peuvent avoir plusieurs adresses Mac ?) : sans aucun succès.
Pas une seule fois j'ai réussi à bloquer ne serait-ce qu'une machine.
Comment je puis-je vérifier que les régles fonctionnent sur le routeur ?

Autre question, peut être liée : c'est normal d'avoir 7 règles qui s’appellent toutes "Allow-All-Ping" et qui semblent identiques ? (From n'importe quelle zone to n'importe quelle zone, protocol ICMP, accepter forward).
Ca me semble louche...   ???



Je suis chez Scaleway en zone FR. J'ai bien ajouté "caisse-epargne.fr" dans "Domaines" mais ça boucle en loading infini. Du coup je ne sais pas comment trouver d'autres éléments à bypasser (ip/domaines/etc)
Je suis aussi chez scaleway et chez caisse d'epargne. Je peux te confirmer que seul "caisse-epargne.fr" suffit dans l'OMR bypass (tu as bien sauvegarder/appliquer en bas de page ?).

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2662 le: 28 août 2020 à 16:14:14 »
il y a une nouvelle fonction appelée DoH (un petit wiki aide à comprendre) qui permet (en très simplifié) d'empêcher n'importe qui de voir quels sites tu fréquentes : ton fournisseur d'accès ne peut donc plus brider certains sites que tu visites.
Attention, ceci n'est vrai que si le site ET le navigateur supportent TLS 1.3 et ESNI (Encrypted SNI). Si le site visité utilise une version de TLS antérieure ou SNI, ou que le navigateur utilisé ne supporte pas ESNI, alors quoi qu'il arrive le nom du site visité sera en clair et facilement interceptable par n'importe qui placé entre le navigateur et le serveur (donc entre autre l'opérateur).

Conclusion: DoH seul ne sert à rien.

Pour tester si tout est en place au moins côté client: https://www.cloudflare.com/ssl/encrypted-sni/
« Modifié: 28 août 2020 à 17:17:31 par zoc »

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2663 le: 28 août 2020 à 16:34:23 »
Aucun effet chez moi.  :(
J'ai testé sur plein de matos différent, avec le contrôle à chaque fois de l'adresse Mac (parce que visiblement les matos android peuvent avoir plusieurs adresses Mac ?) : sans aucun succès.
Pas une seule fois j'ai réussi à bloquer ne serait-ce qu'une machine.
Comment je puis-je vérifier que les régles fonctionnent sur le routeur ?

Autre question, peut être liée : c'est normal d'avoir 7 règles qui s’appellent toutes "Allow-All-Ping" et qui semblent identiques ? (From n'importe quelle zone to n'importe quelle zone, protocol ICMP, accepter forward).
Ca me semble louche...   ???


Je suis aussi chez scaleway et chez caisse d'epargne. Je peux te confirmer que seul "caisse-epargne.fr" suffit dans l'OMR bypass (tu as bien sauvegarder/appliquer en bas de page ?).
Dans Etat->Parefeu on peut vérifier que la règle est appliquée. Elle doit apparaitre dans la table FORWARD.

Sinon Allow-All-Ping est censé être présent une seule fois, peut être un soucis lié à des mises à jour.