Auteur Sujet: UDM Pro - L2TP VPN ok sur iPhone, mais pas sur PC en partage de connexion  (Lu 598 fois)

0 Membres et 1 Invité sur ce sujet

wvoodoo

  • Abonné Free fibre
  • *
  • Messages: 125
  • Vay 44
Bonjour à tous,
Tout est dans le titre, j'ai une connexion fibre Sosh, avec la livebox connectée à un UDM pro dans DMZ.
Sur l'UDM pro, j'ai un VPN L2TP configuré, celui-ci fonctionne bien.

Si je connecte mon iphone au VPN, tout est ok, j'ai accès au réseau local, avec un débit plus que correct, et les différents services publiés sur le LAN sont bien accessibles.

Maintenant, si je prends mon PC (windows 11), et que j'utilise le partage de connexion, j'ai un message d'erreur lors de la tentative de connexion au VPN : "la tentative de connexion l2tp a échoué parce que la couche de sécurité a rencontré une erreur de traitement au cours des négociations initiales avec l'ordinateur distant"

Je sais qu'il y a eu un patch de MS en janvier qui a posé problème, mais à ma connaissance le problème était corrigé. Et via Free (ADSL) avec la même config, j'arrivais à me connecter. Je pense donc à une histoire de Nat / IPV4 / ipV6 ou autre au niveau de la LB, mais je ne vois pas du tout quoi faire. Si cela ne fonctionnait pas au niveau du tel, je pourrais penser que le routage est mauvais, mais avec le tel qui passe et l'UDM en DMZ, je ne vois pas trop.

Une idée ?

wvoodoo

  • Abonné Free fibre
  • *
  • Messages: 125
  • Vay 44
Pour ceux que cela pourrait interesser, j'ai trouvé la réponse.
Cela ne vient pas de l'UDM ou autre, mais bien du NAT de la Livebox.

Par défaut sous windows, les clients LT2P n'autorisent pas la connexion IPSEC à des serveurs derrières du NAT. Il faut donc créer une clé de registre afin d'explicitement autoriser ce cas de figure.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\AssumeUDPEncapsulationContextOnSendRule   (Dword, valeur = 2)
Source:
https://docs.microsoft.com/fr-fr/troubleshoot/windows-server/networking/configure-l2tp-ipsec-server-behind-nat-t-device

Possible que ce cas se présente pour d'autres box / routeur.