OpenVPN client connexion qui ne tien pas 2min
-
Bonjour,
Contexte : A mon association j'ai un Nas synology RS814+ avec VPN Server de configuré sur OpenVPN.
Mon niveau 15 ans de support informatique, admin sys et réseau depuis peu.
Besoin : De chez moi afin de pouvoir me connecter à se réseau j'ai installé PfSense sur une VM Promox avant d'investir dans un petit équipement hardware.
Après quelques difficultés je suis parvenu à me connecter avec Pfsense et OpenVPN Client.Schéma : la configuration est donc OpenVPN serveur sur le synology à mon asso ====> pfsense chez moi configuré en OpenVPN Client.
Question : Le souci que je rencontre c'est que les connexions ne tienne pas plus de 2 min.
La connexion sur place et avec un routeur 4G avec sim free qui passe par Overthebox d'OVH pour avoir une IP public.Pistes imaginées : Je me dit que pfsense n'aime peut être pas la latence de cette connexion. Recherches : Avant de tester avec pfsense j'ai utilisé OpenWRT et j'arrivais à avoir une connexion de plusieurs heures sans coupure.
Avec OpenVPN sur mon PC avec le même compte pas de souci de connexion.Il y aurait-il un réglage à faire encore ?
Merci de votre aide. -
@sebr
Je pense qu'Overthebox est conçu pour agréger des flux en sortie ... -
@jdh En effet à la base c'est pour faire de l'agrégation mais mon "détournement" pour avoir une ip public fonctionne. Je ne pense pas que le souci viens de cela.
-
Je pense que le 'souci' vient de là. (On a toujours une ip publique mais 'Overthebox' les 'fait tourner' !)
Faites l'expérience : dédiez un lien au lien OpenVPN, et il devrait fonctionner plus de 2 minutes ... sans rien changer à la config (hors l'ip publique) !
-
@jdh L'ip public de mon overthebox est fixe.
Quand tu dis dédier un lien c'est lui associer une interface ?
Merci pour ton aide. -
J'apport une info concernant la latence et les IP Dynamiques.
Dans mon cas, j'ai un PFsense sur un site fibre IP Fixe qui est OpenVPN server.
J'ai un client permanent sur se serveur qui est un autre PFsense avec un lien Internet Starlink sur une adresse IP CGNAT.
Pour info, la stabilité est remarquable (sauvegardes de plusieurs Gb chaque nuit).
-
Bonne nouvelle, ma connexion est maintenant stable, je n'avais pas réglé l'option de la compression.
Bon maintenant j'ai un autre souci je n'arrive pas à passer par le VPN pour naviguer.
J'ai suivi la vidéo ci-dessous, j'ai tout fait pareil mais non. Avant tout, je ne comprends pas pourquoi mon OPENVPN est en statue Offline alors qu'il est bien connecté et que l'on peux voir l'IP Wan du réseau asso en 151.x et l'IP en 10.x qui est le VPN.
Si vous avez une piste je suis preneur. Merci
Youtube VideoJ'en profite pour ajouter un schéma du réseau