Synology [Tuto] Se connecter en VPN (L2TP/Ipsec)

Esteban a dit:
Hello
As tu été voir le tuto dédié ?


Sent from my iPhone using Tapatalk

Bonjour,

Oui je l'ai fais, je n'arrive pas à comprendre pourquoi cela ne fonctionne pas.
Ah d'ailleurs merci pour le Tuto.
 
Regle 1 : Ne pas tendre le baton pour te faire battre -> efface ces IP et infos personnelles, d'ici.. ;o)
Regle 2 : Il faut suivre le tuto ;o)
- le chiffrement de l'authentification ne te plaisait pas ?
- l'IP locale en 10.x.y.z non plus ?
- et pourquoi activer le routeur du nas...?
- le port 5000, ne te sert plus si VPN - idem 5001
- port 443, 80, 22 ouverts/rediriges. un besoin ???
-.....

je t'invite à resuivre le tuto sans hors piste, ni tout shuss. ;o)
 
Esteban a dit:
Regle 1 : Ne pas tendre le baton pour te faire battre -> efface ces IP et infos personnelles, d'ici.. ;o)

Je viens de supprimer les informations les captures d'écran.
Merci de la remarque;

Esteban a dit:
- le chiffrement de l'authentification ne te plaisait pas ?

Désolé je débute sur les NAS, mon code d'accès sur le NAS ? Je n'ai pas compris.

Esteban a dit:
- l'IP locale en 10.x.y.z non plus ?
Effectivement je viens de changer mais j'ai toujours la même erreur à savoir sur iOS "Le serveur L2TP-VPN ne répond pas. Essayer de vous reconnecter. Si le pro...."

Esteban a dit:
- l'IP locale en 10.x.y.z non plus ?

C'est un mode Routeur ? C'est pas une transmission de port (UPNP IGD) ? car quand je modifie ici, ça se mets sur la Freebox.

Esteban a dit:
pour le port 5000-5001 je les avait laissé par défaut tant que je n'avais pas réussi le VPN.

Le port 80 c'est moi qui l'es configuré pour faire un serveur Web, 22 pour le FTPS pour accéder au données tant que le VPN ne fonctionne pas.
Le port 443 reste actif et envoyé sur la Freebox sans raison, pareil pour 66190 je ne comprend pas du tout.
 
Je vais essayer de tout refaire étape par étape, car même avec tout ça j'ai la même erreur.


Sauf le chiffrement de l'authentification que je n'ai pas compris, si je peux avoir des compléments d'informations ?

Merci d'avance
 
Arborus,

tout est vraiment bien expliqué dans le tuto d'Esteban.

Reprend tout depuis le début en le suivant scrupuleusement, y'a pas de raison que ça ne fonctionne pas, tu dois rater en truc quelque part. :wink:

Bon courage, tu vas y arriver, on est tous plus ou moins passés par là !

La nage en eaux profondes est la meilleure des formations. :mrgreen:
 
A coup sur... l authentification mele au para métrage du routeur du nas... ;0)


Sent from my iPhone using Tapatalk
 
Je vais tout refaire, supprimer le Packet VPN, les règles de port, etc

Relancer la Freebox, nas , vérifier et attendre que chaque IP soit bien enregistrer.
J'ai vu que sur la Freebox le VPN était actif, donc conflit je pense.

Je vous tiens au courant
 
Bon je viens au nouvelle, j'ai tous refait et cela ne fonctionne pas, toujours le même problème,

Etape 1 : modification des privilèges :

Capture d’écran 2019-10-15 à 19.08.38.png

Etape 2 : Configuration L2TP/IPSEC

Capture d’écran 2019-10-15 à 19.10.15.png

Etape 3 : Réglage du Pare-feu du NAS

Capture d’écran 2019-10-15 à 19.13.12.png

Etape 4 : Redirections

Capture d’écran 2019-10-15 à 19.02.15.png

Etape 5

Connexion iOS

IMG_5126.jpg

Puis erreur

IMG_5125.PNG

Je ne comprend vraiment pas pourquoi,

Qqn aurais une piste ? sorry

Yannick
 
Je viens de tester, cela marche avec mon IP local.
cela marche sur mon réseau local avec IP externe.

Par contre un truc étrange en LTE chez orange, cela ne marche pas,

quand je fais une recherche pour avoir mon IP :

Votre adresse IP est : 2a01:xxxx:xxxx:xxxxx:xxxx:xxxx:xxxx:xxxx
Son nom d'hôte associé : 2a01:xxxx:xxxx:xxxxx:xxxx:xxxx:xxxx:xxxx
Port Utilisé : 62170

Es-ce que ça serait les règles du parfeu ?
Je vais tester rapidement en le désactivant

NB: non j'ai la même forme avec mon IP fixe de free, es-ce que ça serait Orange qui bloque les ports en LTE ?
 
J’ai pas compris ...
En local ... t’as pas besoin de VPN !!!!
En externe, tu te connectes à ton reseau via VPN.
C’est tout ...




Sent from my iPhone using Tapatalk
 
Esteban a dit:
J’ai pas compris ...
En local ... t’as pas besoin de VPN !!!!
En externe, tu te connectes à ton reseau via VPN.
C’est tout ...
Sent from my iPhone using Tapatalk

Excuse je me suis mal exprimé,

J'ai voulu faire un test croisé pour comprendre d'ou vient le blocage :

VDSL Free - IP LOCA (192....) - VPN ok
VDSL Free - IP EXTERNE (83....)- VPN ok

LTE Orange - IP EXTERNE (83....)- VPN ko
LTE Orange - IP EXTERNE (83....) sans parfeu - VPN Ko

Depuis le partage de connexion de mon iPhone qui est en LTE VPN ok
 
Juste pour information, depuis iOS 13... je n'ai que des soucis avec L2TP/IPsec. J'avais même remonté l’information aux équipes Apple pendant la phase Bêta (ça marchait 1 fois sur 10 environ).

Pour info, une nouvelle mise à jour vient de tomber iOS 13.1.3... on peut toujours rêver :-?
 
Esteban a dit:
Aucun souci pour moi ... en beta également ...
Étrange...
En tout cas, ça marche très bien depuis Windows, macOS et Android. Pour l'iPhone, ça passe pas. Je me pose la question des caractères spéciaux et accents que j'utilise pour la clé le mot de passe ;)
 
Quelle idée de mettre des mots de passe difficiles aussi ! [emoji23][emoji23]


Sent from my iPhone using Tapatalk
 
FX Cachem a dit:
Esteban a dit:
Aucun souci pour moi ... en beta également ...
Étrange...
En tout cas, ça marche très bien depuis Windows, macOS et Android. Pour l'iPhone, ça passe pas. Je me pose la question des caractères spéciaux et accents que j'utilise pour la clé le mot de passe ;)

Cela pourrais être ça; mon mots de passe du VPN est assez compliqué :
22 caractères
5 chiffres
2 caractère

Je vais attendre la nouvelle version 13.2 et l’installer pour essayer. Encore merci à toutes l’équipes.

C’est vraiment super de voir des gens aussi agréables.

Merci à toi et surtout pour ton temps esteban.

Bonne journée.
 
Arborus,

Esteban a dit:
Redirection 4500 et non 1500
Tu as bien modifié ta redirection de port vers 4500 et non 1500 comme te l'a fait remarqué Esteban ?

Dans ta config sur l'iPhone,


IMG_5126.jpg


Tu es sûr de l'adresse du serveur ? Attention, il faut juste l'adresse du serveur sans ajouter le port à la fin.
D'ailleurs, tu utilises l'adresse IP WAN de ta box ou un DDNS type Synology.me ?
Le mot de passe est bien celui de l'utilisateur Yannick ?
Le Secret est bien la clé pré-partagée définie dans la config sur le NAS ?
Dans les options de config, tu as bien coché l'Authentification MS-CHAP v2 ?