La Fibre

Télécom => Réseau => reseau VPN => Discussion démarrée par: ReJac le 06 mars 2022 à 15:28:35

Titre: Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues
Posté par: ReJac le 06 mars 2022 à 15:28:35
Bonjour,
depuis mon smartphone en 4G (iPhone 11 sur 4G Bouygues en zone Crozon mutualisé avec SFR) je ne peux me connecter a mon WireGuard en v6.
Enfin c'est à dire que les pairs se connectent bien, arrivent à échanger quelques bytes, mais rien n'est accessible/pingable, aucun trafic qu'il soit v4 ou v6 ne passe, alors que via mon PC ou en wifi sur mon iPhone tout fonctionne parfaitement...

Est-ce un soucis qui serait à la 4G ?

Configuration du serveur :
[Interface]
Address = 10.0.30.1
PrivateKey = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

ListenPort = 51820
PostUp = sudo sysctl -w net.ipv4.ip_forward=1 ; sudo iptables -A FORWARD -i %i -j ACCEPT ; sudo iptables -A FORWARD -o %i -j ACCEPT ; sudo iptables -t nat -A POSTROUTING -s 10.0.30.0/24 -o ens18 -j MASQUERADE

[Peer]
PublicKey = AAAAAAAAAAAAAAAAAAAAAAAAAA
AllowedIPs = 10.0.30.0/24


[Peer]
PublicKey = pBnVOkmkyqNpiWcdBQV+S/uWDIv4hVXscaKjU5YDpHQ=
AllowedIPs = 10.0.30.0/24


Configuration client :

(https://pix.milkywan.fr/62z41ZNn.jpeg)
Titre: Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues
Posté par: Hugues le 06 mars 2022 à 17:20:28
MTU ?
Titre: Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues
Posté par: ReJac le 06 mars 2022 à 17:55:32
MTU ?

Déjà essayé, rien n'y fait  :(
Titre: Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues
Posté par: Hugues le 06 mars 2022 à 18:29:08
MSS ?
Titre: Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues
Posté par: ReJac le 07 mars 2022 à 18:59:51
Hey, je reviens là dessus, ce qui a résolu mon problème, c'était tout simplement dans la conf serveur de remplacer les range /24 par un /32 différent par peer... Pourtant ca marchait hors 4G... Mais bon.

Appart ca, je doit dire que wireguard est vraiment très performant... (Testé sur un accès FTTH 950/590)

(https://www.speedtest.net/result/d/6d9a5bec-dc3b-4cc3-acb7-c6767fc397f2.png)

Enfin un VPN qui ne massacre pas les perf...