Auteur Sujet: Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues  (Lu 1508 fois)

0 Membres et 1 Invité sur ce sujet

ReJac

  • Abonné Bbox fibre
  • *
  • Messages: 798
  • Bbox Ultym (2000/600) sur RIP GTHD (33)
Bonjour,
depuis mon smartphone en 4G (iPhone 11 sur 4G Bouygues en zone Crozon mutualisé avec SFR) je ne peux me connecter a mon WireGuard en v6.
Enfin c'est à dire que les pairs se connectent bien, arrivent à échanger quelques bytes, mais rien n'est accessible/pingable, aucun trafic qu'il soit v4 ou v6 ne passe, alors que via mon PC ou en wifi sur mon iPhone tout fonctionne parfaitement...

Est-ce un soucis qui serait à la 4G ?

Configuration du serveur :
[Interface]
Address = 10.0.30.1
PrivateKey = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

ListenPort = 51820
PostUp = sudo sysctl -w net.ipv4.ip_forward=1 ; sudo iptables -A FORWARD -i %i -j ACCEPT ; sudo iptables -A FORWARD -o %i -j ACCEPT ; sudo iptables -t nat -A POSTROUTING -s 10.0.30.0/24 -o ens18 -j MASQUERADE

[Peer]
PublicKey = AAAAAAAAAAAAAAAAAAAAAAAAAA
AllowedIPs = 10.0.30.0/24


[Peer]
PublicKey = pBnVOkmkyqNpiWcdBQV+S/uWDIv4hVXscaKjU5YDpHQ=
AllowedIPs = 10.0.30.0/24


Configuration client :


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 689
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues
« Réponse #1 le: 06 mars 2022 à 17:20:28 »
MTU ?

ReJac

  • Abonné Bbox fibre
  • *
  • Messages: 798
  • Bbox Ultym (2000/600) sur RIP GTHD (33)
Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues
« Réponse #2 le: 06 mars 2022 à 17:55:32 »
MTU ?

Déjà essayé, rien n'y fait  :(

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 689
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues
« Réponse #3 le: 06 mars 2022 à 18:29:08 »
MSS ?

ReJac

  • Abonné Bbox fibre
  • *
  • Messages: 798
  • Bbox Ultym (2000/600) sur RIP GTHD (33)
Connexion impossible à mon WireGuard depuis un iPhone en 4G Bouygues
« Réponse #4 le: 07 mars 2022 à 18:59:51 »
Hey, je reviens là dessus, ce qui a résolu mon problème, c'était tout simplement dans la conf serveur de remplacer les range /24 par un /32 différent par peer... Pourtant ca marchait hors 4G... Mais bon.

Appart ca, je doit dire que wireguard est vraiment très performant... (Testé sur un accès FTTH 950/590)



Enfin un VPN qui ne massacre pas les perf...