Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

IKEv2 avec Linux #72

Open
johnqube opened this issue Apr 4, 2022 · 19 comments
Open

IKEv2 avec Linux #72

johnqube opened this issue Apr 4, 2022 · 19 comments
Labels
Amélioration souhaitée Documentation Improvements or additions to documentation VPN Concerne l'accès VPN

Comments

@johnqube
Copy link

johnqube commented Apr 4, 2022

Hello

La "documentation" du VPN Freepro est minimaliste. Je suis à la recherche des paramètres à indiquer dans strongswan pour le faire fonctionner sous Linux (via gnome-NetworkManager).

quelqu'un aurait-il déja réussi à le faire? avec des custom proposals? lesquelles?

la bise

@kgersen kgersen added duplicate This issue or pull request already exists Documentation Improvements or additions to documentation Amélioration souhaitée VPN Concerne l'accès VPN and removed duplicate This issue or pull request already exists labels Apr 4, 2022
@kgersen
Copy link
Collaborator

kgersen commented Apr 4, 2022

voir #19 aussi

@johnqube johnqube changed the title IPSec avec Linux IKEv2 avec Linux Apr 4, 2022
@tomtoom1978
Copy link

J'ai abandonné de mon côté... Je suis preneur d'info également.

@johnqube
Copy link
Author

je cherche des details dans le debug du client VPN de MacOS pour trouver les parametres exacts qui pourraient être utilisés dans strongswan, mais je galère aussi

@foudreclair
Copy link

Hello,
J'ai pu le faire fonctionner sur Ubuntu.
Est ce que tu veux la procédure ?

@tomtoom1978
Copy link

Hello, carrément je suis preneur pour une procédure Ubuntu !
Je pense ne pas être le seul, tu vas faire des heureux.

@foudreclair
Copy link

foudreclair commented May 9, 2022

Il faut installer strongswan :
network-manager-strongswan et strongswan-plugin-eap-mschapv2

apt install network-manager-strongswan strongswan-plugin-eap-mschapv2

Ensuite dans la partie VPN de gnome tu devrais voir :
IPsec/IKEv2 (strongswan)

Il faut ensuite saisir les informations :
Connection Name : nom du vpn
Adresse : XXX.box.freepro.com
Authentification : EAP (login password)
Login : login créé dans l'espace client
Password : pass choisi dans l'espace client

Coche : Request an inner IP address

(Surtout ne pas oublié de le coche sinon ça ne marche pas)

@tomtoom1978
Copy link

Merci,
c'est fonctionnel chez moi.

Sur une distribution zorinOS j'ai été obligé d'installer le paquet suivant:
libcharon-extauth-plugins à la place de strongswan-plugin-eap-mschapv2
et de rebooter la machine pour que cela fonctionne.

Encore merci ;-)

@foudreclair
Copy link

On pourrait le propose en ajout sur la FAQ avec des screenshots je ne sais pas si c'est possible ?

@tomtoom1978
Copy link

Dernièrement sur un Ubuntu 22.04 neuf, j'ai installé ceci en plus:
sudo apt-get install strongswan libcharon-extra-plugins

@vbidou
Copy link

vbidou commented Aug 1, 2022

strongswan-plugin-eap-mschapv2 ne s'installe pas sur le Client Ubuntu v20.04.
Il y a un message d'erreur: Unable to locate package strongswan-plugin-eap-mschapv2
Est-ce quelqu'un saurait quel plugin installer pour cette version de Linux ?

J'ai réussi à contacter le support FreePro, et ils me disent qu'ils ne mettent pas en ligne la configuration pour les clients Linux car il y a trop de variantes possibles. Je leur ai suggéré de créer une page pour les 3 dernieres versions Stables de Ubuntu et Debian, et ils m'ont dit qu'ils allaient le demander. En attendant, c'est quand même la galère pour recomposer les morceaux.

@tomtoom1978
Copy link

Je viens de creer une doc freebox pro avec une partie VPN sur le wiki d'ubuntu:
https://doc.ubuntu-fr.org/freeboxpro

Je viens de tester sur un xubuntu 20.04.4 LTS l'installation des paquets suivants et ca fonctionne directement
sudo apt install strongswan network-manager-strongswan libcharon-extauth-plugins libcharon-extra-plugins

@vbidou
Copy link

vbidou commented Aug 4, 2022

Merci cher Tomtoom1978.
Petite mise à jour.
Nous avons testé, malheureusement sans succès.

J'ai demandé à l'équipe technique de FreePro de faire un essai de connexion sur mon environnement réseau et de me faire un retour.
Nous n'arrivons pas à comprendre pourquoi mon développeur qui travaille sous Linux (Ubuntu 20.04 LTS) ne peut pas accéder à l'environnement de dev (SSH ne répond pas).
Il nous faut identifier si celà vient du serveur VPN ou de son propre client.

je vous tiendrai informé du résultat et ce que nous avons trouvé.

@tomtoom1978
Copy link

De mon coté avec le VPN activé, j'accède de chez moi (en SSH ) ou d’ailleurs comme si j’étais en local aux machine du réseau.

@vbidou
Copy link

vbidou commented Aug 5, 2022

Merci pour ce retour. Utilisez vous Ubuntu 20.04 LTS ? Ou quel OS ?

@kgersen
Copy link
Collaborator

kgersen commented Aug 5, 2022

Pour ceux qui galèrent trop, il y a des solutions plus modernes: utiliser https://tailscale.com (solution vpn P2P). il suffit d'un compte gmail ou microsoft et rien d'autre. Ca s'installe simplement et partout (meme les mobiles et les TV ou les NAS Synology).
Tailscale permet aussi de partager l'accès a une machine (un serveur par exemple) avec un autre compte , par exemple pour un prestataire.
Taiscale integre un DNS donc permet l'accès a ses machines via leur nom tres simplement (ssh serveur1 par exemple).
Taiscale permet l'accès SSH sur les machines Linux donc pas besoin non plus de configurer des mots de passe et autres clés de chiffrement. (si ssh est déja configurer ca marche aussi mais ca marche sans meme avoir ssh server de configurer).

Comparer a ce que propose Freepro c'est les années 1990s vs les années 2020s

ps: je n'ai pas d'actions ou d’intérêts vis a vis de Tailscale. J'ai juste trop galérer et mes clients aussi avec les solutions de VPN a l'ancienne. Si j’étais Freepro, je ferais un deal avec Tailscale pour l’intégrer dans la box...

@vbidou
Copy link

vbidou commented Aug 23, 2022

Bonjour,
Petite mise à jour et clôture du problème pour nous.
Après diagnostique d'un spécialiste, les clients Ubuntu de mes développeurs avaient un conflit entre Strongswan et OpenVPN.
Conflit non soluble. La connexion s'établissait, puis se déconnectait au bout de 30 secondes.
Donc nous avons dû contourner le problème en installant un serveur OpenVPN derrière la Freebox Pro, et nous ne passerons plus par strongswan, c'est à dire la solution VPN maison de Free Pro.

@konandrum
Copy link

La solution strongswan n'est pas une solution intéressante, pourquoi ne pas mettre en place un serveur OpenVPN sur la box ? ou à minima proposer le choix entre plusieurs serveur VPN ? C'est vraiment une offre PRO pour les null ...

@o0ZzM4g1c
Copy link

Bonjour @vbidou, je déterre un peu, j'ai bien essayé la même solution que toi, sauf que je n'arrive pas à traverser le pare-feu de le freebox pro pour l'openVPN (sur un routeur ASUS derrière), même en le mettant en DMZ. Comment as-tu parmaétré lal fbxpro ?

@vbidou
Copy link

vbidou commented Nov 22, 2024

Bonjour @vbidou, je déterre un peu, j'ai bien essayé la même solution que toi, sauf que je n'arrive pas à traverser le pare-feu de le freebox pro pour l'openVPN (sur un routeur ASUS derrière), même en le mettant en DMZ. Comment as-tu parmaétré lal fbxpro ?

Il faut configurer les redirections de Port spécifiques à ton serveur VPN ou ton routeur Asus qui est derrière ta FreeBox Pro. C'est, il me semble, le seul moyen. Bonne chance.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Amélioration souhaitée Documentation Improvements or additions to documentation VPN Concerne l'accès VPN
Projects
None yet
Development

No branches or pull requests

7 participants