Auteur Sujet: [résolu] OpenVPN impossible chez certains opérateurs  (Lu 3967 fois)

0 Membres et 1 Invité sur ce sujet

vectronx

  • Professionnel des télécoms
  • Abonné MilkyWan
  • *
  • Messages: 89
  • Villefranche-sur-Saône 69
[résolu] OpenVPN impossible chez certains opérateurs
« le: 02 novembre 2015 à 13:53:02 »
Bonjour,

J'ai monté un OpenVPN sur une dedibox chez Online, sur une connexion k-net la connexion au serveur OpenVPN fonctionne mais sur une connexion 4g de Bouygues et une autre connexion fibre de Completel ça ne fonctionne pas.
L'OpenVPN est sur le port 53 en UDP.

Niveau log sur le client quand ça ne fonctionne pas j'ai :

Mon Nov  2 13:37:01 2015 OpenVPN 2.3.2 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Dec  1 2014
Mon Nov  2 13:37:01 2015 Socket Buffers: R=[212992->131072] S=[212992->131072]
Mon Nov  2 13:37:01 2015 UDPv4 link local: [undef]
Mon Nov  2 13:37:01 2015 UDPv4 link remote: [AF_INET]195.154.7.143:53
Mon Nov  2 13:38:01 2015 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mon Nov  2 13:38:01 2015 TLS Error: TLS handshake failed
Mon Nov  2 13:38:01 2015 SIGUSR1[soft,tls-error] received, process restarting
Mon Nov  2 13:38:01 2015 Restart pause, 2 second(s)

Et côté serveur je n'ai aucun log de la connexion, le néant...

Des personnes à des expériences avec Openvpn avec certains opérateurs ?
« Modifié: 02 novembre 2015 à 15:11:03 par vectronx »

Boris de Bouygues Telecom

  • AS5410 Expert Bouygues Telecom
  • Abonné Bbox fibre
  • *
  • Messages: 2 763
  • Technopôle de Bouygues Telecom sur Meudon (92)
OpenVPN impossible chez certains opérateurs
« Réponse #1 le: 02 novembre 2015 à 14:22:51 »
Bonjour,

Il faut changer de port, le port 53 est réservé au trafic DNS sur l'infrastructure mobile.

C'est le seul port UDP, sur les 65536 ports disponible qui pose problème.

Cordialement,
Boris de Bouygues Telecom.

vectronx

  • Professionnel des télécoms
  • Abonné MilkyWan
  • *
  • Messages: 89
  • Villefranche-sur-Saône 69
OpenVPN impossible chez certains opérateurs
« Réponse #2 le: 02 novembre 2015 à 15:10:43 »
Je le fait passer par le port 8080 et ça fonctionne maintenant avec Bouygues et Completel.

Il y a une raison particulière pour cette limitation ?

Boris de Bouygues Telecom

  • AS5410 Expert Bouygues Telecom
  • Abonné Bbox fibre
  • *
  • Messages: 2 763
  • Technopôle de Bouygues Telecom sur Meudon (92)
[résolu] OpenVPN impossible chez certains opérateurs
« Réponse #3 le: 02 novembre 2015 à 15:19:07 »
Je suppose que c'est pour l'auto-configuration du mobile : permettre à un mobile configurer avec les mauvais paramètres de pouvoir fonctionne parfaitement. Un mobile configuré avec l'APN ou le MMSC d'un concurrent, va fonctionner, sans avoir besoin de modifier les paramètres.

Cela permet de faire fonctionner un téléphone via un simple changement de carte SIM, tout en gardant les paramètres techniques d'un autre opérateur (qui devrait donc bloquer tout accès à Internet / MMS sur le téléphone)

vectronx

  • Professionnel des télécoms
  • Abonné MilkyWan
  • *
  • Messages: 89
  • Villefranche-sur-Saône 69
[résolu] OpenVPN impossible chez certains opérateurs
« Réponse #4 le: 02 novembre 2015 à 19:38:02 »
Merci Boris pour cette réponse.
« Modifié: 03 novembre 2015 à 19:00:10 par vectronx »