On Wed 04 May 2022 20:15:38 GMT, David Ponzone wrote:
> J’ai un cas de figure bizarre avec du VPN SSL Forti (je précise, sur
> un port non-standard, donc pas 443).
> 
> Quand un client est en WIFI: aucun souci.
> Dès qu’il passe sur le partage 4G de son mobile (Bouygues à priori):
> ça passe plus (la connexion arrive à 98%, se fige puis échec, ce qui
> est un truc assez classique avec Forticlient, mais dont les causes
> sont multiples)
> Pour ma part, quand j’essaye avec mon partage 4G chez Orange: ça
> passe.
> 
> Donc avant de passer un temps de dingue à chercher la petite bête côte
> Forti ou client, je me demandais si certains avaient déjà constaté un
> comportement bizarre de certains opérateurs mobiles avec le traffic
> VPN SSL, sur un port non-standard en plus ?
> 
> UPDATE de moi-même: je crois que j’ai trouvé la solution, il faudrait
> désactiver IPv6 sur la connexion 4G du mobile.
> 
> Dommage, Michel P est plus là pour nous faire une bonne tirade sur
> IPv6 et son merveilleux apport à Internet.
> 
> David

J’ai eu le souci avec le VPN du taff, le traff ipv4 est encapsulé dans
ipv6 chez bytel et ils ont pas pensé au mtu…
Passer par un domaine pour que le nat64 fasse son taff, ou baisser la
mtu côté pc contourne le souci.

-- 
Alarig


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à