Accueil Routeurs 4G
routeur4g.fr est financé par ses lecteurs. Quand vous achetez en passant par les liens du site, nous pouvons toucher une commission d’affiliation.

Retour expérience B715s/EdgeRouter/VPN

13

Réponses

  • oga83oga83 Membre Messages: 1121
    Tes traceroutes donnent le résultat attendu. On voit bien que ça passe par l'EdgeRouter et le B715.
    Tu rencontres certainement le problème que d'autres ont eu : les flux non permanents sont bloqués au bout d'un moment par ton opérateur. C'est pour cela qu'on utilise un VPN (flux non bloqué).

  • cybercyber Membre Messages: 72
    Donc le problème va se reproduire tant que je ne passe pas le edgerouter en client vpn ?

    Pourtant tu as écrit dans ton premier post que certains de tes équipements ne passaient pas par ton vpn ?

  • MavrikMavrik Membre Messages: 1469
    Quand tu es connecté au 715 directement avec un pc en dhcp sur le 715, tu as des coupures ou jamais ?

    Moi sur Orange, je n'ai jamais de coupure (et sans VPN), que le flux soit permanent ou pas.

  • oga83oga83 Membre Messages: 1121
    C'est le cas chez moi avec NRJ Mobile (sur Bouygues Télécom).
    C'est exact, mon firestick TV ne passe pas par le VPN : Comme c'est de la vidéo, le flux n'est pas coupé par l'opérateur.
  • cybercyber Membre Messages: 72
    Modifié (avril 2019)
    Je suis chez free.

    Pour l'instant ça me parait flou cette histoire de session qui couperait au bout de x heures. Le rpi en vpn qui communique non stop derriere le edgerouter continue a fonctionner, mais tous les autres périphériques derrière le edgerouter ne peuvent plus se connecter. Par contre les périphériques wifi du b715 peuvent créer des nouvelles connexions.
    En gros Free regarderait l'adresse source et le port src , comprendrait que les paquets viennent du même émetteur (edgerouter) et procéderait à un refus des paquets initiant une nouvelle connexion, alors que la connexion vpn serait conservée ?
  • MavrikMavrik Membre Messages: 1469
    Modifié (avril 2019)
    J'ai eu une sim free, mais jamais ce pb !

    Réinitialise l'ER (sans repousser cette config dedans)
    tu le mets en DHCP client coté WAN, DHCP serveur coté LAN.
    Mets une classe 172.x.x.x coté LAN
    Ne mets rien d'autre dessus que le PC et rien entre lui et le 715.

  • cybercyber Membre Messages: 72
    Modifié (avril 2019)
    J'ai juste déconnecté le raspberry-pi qui se connectait en vpn, et le switch auquel il était relié. Le problème de coupure au bout de x heures perdure.
    Là je teste en désactivant le dhcp du b715 et en activant le dhcp serveur du edgerouter sur le réseau où se situe le b715 (comme indiqué par Mavrik). Pour l'instant je n'ai pas réinitialiser l'ER et j'ai laissé les réseaux en 192.168.0.0/24(local) et 192.168.1.0/24(b715)

    Si le problème n'est pas réglé, j'essaierai de faire entrer tous les périphériques dans le même réseau que celui du b715 (tout dans 192.168.0.0/24) plutôt que de les assigner dans un réseau séparé. (en utilisant le edgerouter)
  • oga83oga83 Membre Messages: 1121
    Si tu peux toujours pinger le B715 à partir du lan, ta topologie réseau n'est pas en cause.
    Par contre, tu n'as pas dit si tu pouvais pinger le côté WAN du B715 quand internet est perdu. Si oui, le problème n'est pas chez toi, mais vient vraissemblablement de l'opérateur.
    Dans mon cas (NRJ mobile), il y a une sorte de bridage opérateur : au bout de quelques heures (généralement 2 chez moi), l'accès à tous les sites est perdu (ou très long), sauf les flux déjà ouverts (vidéos ou vpn par exemple). Il faut forcer une déconnexion/reconnexion BTS (reset B715 ou changement de fréquence). Un VPN permet de contourner ce bridage.

  • MavrikMavrik Membre Messages: 1469
    Je me demande si il y a des cas similaires sur le réseau Free ?
    Sur un MVNO / SFR cela ne me surprend pas du tout, il y a effectivement d'autres exemple ici meme, par contre avec Free ce n'est pas vraiment la politique de la maison a ma connaissance.
    si c'est bien une limitation Telco, alors le pb est identique depuis le 715 seul (avec tout equipement directement dessus, en wifi par exemple)
    Affaire intéressante a suivre..
  • cybercyber Membre Messages: 72
    Modifié (avril 2019)
    Il y a une chaine youtube 'willie howe' qui fait des tutos sur les edgerouter. W.howe  a mis en place un vpn sur un edgerouter 4 et sa connexion passe de 600mb à 10mb . Avec des optimisations il arrive a 25/30mb. Même si le edgerouter 4 dispose de 4 coeurs à 1ghz, un seul des coeurs serait utilisé par le vpn. C'est pourquoi j'essaie pour l'instant d'éviter le tout vpn.

    Hier coupure (avant les réglages du précent post) ;
    - je déconnecte le pc du edgerouter et le branche sur le b715. Je fais un tracert sur www.google.fr qui fonctionne. La première adresse retournée est 172...
    - Je rebranche le pc sur le edgerouter, désactive/réactive la carte réseau, et là le pc accède à internet (!?).
    - Je vérifie si tout l'accès derrière l'edgerouter est revenu : un ping/tracert www.google.fr depuis l'interface du edgerouter : aucune réponse. Je tente un ping avec la première adresse ip retournée par le tracert (172...) précédent. Aucune réponse. L'accès internet depuis le pc branché au edgerouter a continué à fonctionner.

    Après réglages du précédent post (dhcp b715 désactivé remplacé par dhcp edgerouter ), pour l'instant pas eu de coupure/ralentissements depuis une période de 14h. je croise les doigts.
  • MavrikMavrik Membre Messages: 1469
    Modifié (avril 2019)
    Normalement puisque tu n'utilises pas le mode bridge, tu as donc 2 routeurs en cascade:

    celui du 715 et
    celui du ER,

    ce qui ne pose pas de pb .

    Après il faut savoir de quoi tu parles exactement quand tu dis DHCP.
    cad, DHCP.S ou DHCP.C, cad coté Serveur ou coté Client.

    Il est obligatoire que le 715 sans mode bridge soit DHCP.C pour obtenir l'IP de la GW de la BTS (relai).

    Donc ici la GW est l'IP de la BTS,
    a partir de ce moment le 715 a acces a internet coté WAN.

    Coté LAN, pas de pb pour laisser un DHCP serveur dans la classe IP du 715 dison192.168.X.X

    Sur l'ER, tu mets soit une IP fixe dans cette classe d'IP X.X coté WAN, le 715 est alors la GW.

    Sur l'ER tj, tu mets un DHCP server donc coté LAN (et donc son IP) dans une autre classe IP (disons Y.Y.Y.Y)

    Mtn, si tu declares un reseau wifi sur le 715, tu dois avoir acces avec une tablette etc.. au NET (faire des ping 8.8.8.8 -t etc..)

    depuis un pc en ethernet directement sur l'ER, tu as aussi du net.

    ce que tu peux faire, c'est pinguer une adresse IP qui reste dans le reseau interne free
    comme l'apn free cad,

    ping mms.free.fr -t

    tu laisses tourner non stop sur le PC et la tablette etc... et tu compares, surtout si tu as des deconnexions sur le PC ou la tablette quand tu surfes.


    tu peux aussi (et en plus) laisser tourner un player audio en stream sur les deux machines et voir / entendre si cela coupe
    ex:
    http://trendfm.live-streams.nl:8030/live


    Concernant les debits et VPN, c'est un autre pb:
    il n'est pas anormal d'avoir une tres grosse chute en VPN
    Un ER avec du GB fibre peut n'avoir que 100Mbps en VPN, surtout si il a de la compression etc... et depend aussi des perfs de l'autre extremité de ce VPN.

  • cybercyber Membre Messages: 72
    "Il est obligatoire que le 715 sans mode bridge soit DHCP.C pour obtenir l'IP de la GW de la BTS (relai)."

    A ma connaissance ce n'est pas possible car une fois désactivé le DHCP serveur du b715, ce dernier nous oblige a lui affecter une IP statique.

    J'ai désactivé le DHCP serveur du b715, et activé le DHCP serveur côté edgerouter. Les clients DHCP , par ex passant par le wifi du b715 obtiennent leur IP via le DHCP serveur du edgerouter. 

    Ça a l'air de marcher (hier 18:00 jusque ce matin 11:00). Depuis 11:00 lelectricite est coupee car un électricien rénove.  
  • MavrikMavrik Membre Messages: 1469
    Tu mélanges le coté WAN et LAN sur le 715.

    Coté WAN tu as tj un DHCP client dans le 715 (tu ne peux pa forcer une ip ici)
    c'est le type de connexion.

    Apres que le lien entre le LAN du 715 et la port WAN ER soit en DHCP ou pas ne doit rien changer (si les parametres ont bien ok sans le DHCP serveur sur le 715)
    mais alors, comment fais tu pour te connecter en wifi directement sur le 715 avec les autres peripheriques ?

    ce que je veux dire c'est que ca doit marcher avec

    DHCP.C 715 WAN > DHCP.S 715 LAN > DHCP.C ER WAN > DHCP.S ER LAN
    le tout conecté en ethernet.

    Puis on peut avoir du reseau depuis le Wfi du 715 et apres le l'ER
    dans deux reseau differents

    si tu as des coupures sur le WAN 715 cela coupe tout, comme le dit Oga.

    rien n'empeche d'avoir les deux DHCP serveur activé puisque ce sont deux reseaux differents

    biensur il ne faut pas les melanger avec un switch, sinon l'ER ne va plus rien comprendre
    car tu ferais une boucle WAN/LAN et tu melangerais deux DHCP serveur.

    est ce que tu as des pb avec le 715 SEUL avec un pc (strictement rien d'autre de connecté), si oui , le pb est coté WAN / operateur, si non, le pb est chez toi.
  • cybercyber Membre Messages: 72
    Ok par DHCP serveur je n'entendais que ce qui est configurable dans mon réseau, pas côté wan. 
    Non pas de pbme avec b715 et un pc direct dessus. 
    On va attendre pour voir si la config DHCP.s.715.lan désactivée résoud bien les pbmes. 

    Résumé :
    - DHCP.s.715.lan 'off' (IP statique pour b715: 192.168.1.3)
    - DHCP.s.er.wan (192.168.1.0/24) 'on'. Il gère l'attribution des IP des appareils wifi du b715 par ex.
    - Routing du er : 0.0.0.0/0 -> 192.168.1.3
    - Il semblerait que ce soit le DHCP.s.715.lan 'on' qui provoquait les dysfonctionnements.
  • MavrikMavrik Membre Messages: 1469
    - DHCP.s.715.lan 'off' (IP statique pour b715: 192.168.1.3)
    OK


    - DHCP.s.er.wan (192.168.1.0/24) 'on'. 
    IMPOSSIBLE (confusion) ici tu ne peux etre que client, tu es coté WAN
    et cette classe IP ne peux pas etre utilisée cote LAN du ER puisque c'est la meme sur le 715, donc cote WAN de l'ER,

    Il gère l'attribution des IP des appareils wifi du b715 par ex.
    IMPOSSIBLE (confusion) car tu arriverais sur l'interafce WAN de l'er, il n'y a pas de DHCP  serveur sur cette interface (mais l'ER est client du DHCP du 715 le cas echeant)

    - Routing du er : 0.0.0.0/0 -> 192.168.1.3

    - Il semblerait que ce soit le DHCP.s.715.lan 'on' qui provoquait les dysfonctionnements.
    si c'est le cas ce n'est pas normal, tu as un pb de topo reseau.

    fais un schema exact a la main, avec les interafaces, les IP, les DHCP S et C, le wifi etc..


    FAIRE COMME CA

    715
    LAN IP: 192.168.1.3 (donc c'est la GW pour l'ER)
    DHCP OFF, si tu ne veux pas de wifi direct du 715
    DHCP ON, si tu veux du wifi direct du 715

    Coté WAN (connexion 4G):
    IP auto (DHCP client obligatoire, ne pas forcer une IP ici)

    ER:
    WAN 192.168.1.99
    IP LAN: 10.0.0.3 / DHCP ON (c'est l'IP de l'ER)
    GW: 192.168.1.3

    donc
    quand tu as des clients sur le wifi du 715 ils sont en 192.168.1.X
    quand tu as des clients sur l'ER ils sont en 10.0.0.X

    PS, avoir des IP en class 10.xxx c'est tres pratique quand il faut taper les IP sans arret

    Cette config doit fonctionner, sinon tu as un pb de cablage etc.. puisque ce n'est pas un pb coté operateur 4G.

  • cybercyber Membre Messages: 72
    Je ferai des captures d'écran quand j'aurai retrouvé l'électricité. 
  • calicobacalicoba Membre Messages: 694

    Hi cyber;

    Juste une petite observation suite à ton dernier post =

    -Ton matos est il alimenté via un onduleur digne de ce nom ?

    Des micro-coupures sur le réseau sont peut être responsables de tes déboires ¿?

    Best Regards¨˜”°º•(¯`•._.• CALICOBA™ •._.•´¯)•º°”˜¨ 


  • cybercyber Membre Messages: 72
    Modifié (avril 2019)
    Hi calicoba, pas d'onduleur utilisé, ça sera pour plus tard.

    En pj la config
  • oga83oga83 Membre Messages: 1121
    Je rejoins @Mavrik au sujet du DHCP. Le subnet entre le B715 et l'ER-4 ne comporte que 2 équipements connectés en permanence. Le DHCP ne sert à rien pour ces équipements et une IP LAN fixe pour le B715 + une IP WAN fixe pour l'ER-4 font très bien l'affaire avec une config ultra-simple. D'une manière générale, les équipements participants au routage ont, dans la plupart des configs, une ip fixe... ça évite de perdre le contrôle à distance.
    Indépendamment de ça, tu peux laisser le serveur DHCP sur le B715 pour attribuer une IP aux équipements que tu connectes sur les ports RJ45 ou en Wifi.

    Même avis pour les 2 classes différentes. J'utilise une classe A pour le subnet B715/ER-4 et une classe B (172.17.x.x) pour le LAN.
    Une classe A ou B permet également une segmentation par type d'équipement (j'utilise 172.17.0.x pour les PC, 172.17.1.x pour les Webcams, 172.17.2.x pour le DHCP Wifi, 172.17.3.x pour mes téléphones SIP où x est le n° de tél du poste), ce qui permet de mémoriser les IPs plus facilement.



  • barto_95barto_95 Membre Messages: 1
    A savoir que vous pouvez aussi utiliser le subnet 100.64.0.0/10 pour bien segmenter vos Réseau

    pour la partie Edgerouter si vous avez besoin d'aide n'hésitez pas.

    Je travail pour un ISP et nous somme en benchmark sur toute la gamme de produit UBNT EDGE + UNIFI pour future implementation coter clients.

    Barto ;) 
  • cybercyber Membre Messages: 72
    Bonjour Barto,

    pourrais-tu me dire comment voir tous les appareils actuellement connectés à chaque interface ou serveur DHCP ? J'ai bien les leases affichés, mais pour les appareils qui ont leur ip mappées statique avec leur mac je n'ai pas encore trouvé comment voir si ils étaient connectés.

    Sinon, j'ai enfin fini pas trouver ce qui provoquait mes coupures internet quotidiennes, m'obligeant à rebooter le huawei b715.
    Lorsque un adaptateur rj45<->usb  (marque UGREEN) est branché sur le réseau (pour relier un access point à une box tv xiaomi mi box qui n'a pas de prise rj45) le problème survient au bout de quelques heures.
    Lorsque la xiaomi box est en wifi il n'y a plus de coupure. J'en déduis donc que le problème vient de cet adaptateur.

    Pour info l'adapteur concerné qui est à l'origine du pb : https://www.amazon.fr/gp/product/B00MYTSN18/ref=ppx_yo_dt_b_asin_title_o01_s00?ie=UTF8&psc=1

  • oga83oga83 Membre Messages: 1121
    @Cyber Un lease affiché ne veut pas dire qu'un appareil est actuellement connecté, mais simplement qu'il a un bail en cours (il a pu être déconnecté depuis). Pour savoir si un équipement est connecté, tu peux utiliser un ping et même l'automatiser avec un logiciel de surveillance comme Nagios.
  • cybercyber Membre Messages: 72
    Modifié (avril 2019)
    Je me disais que comme le edgerouter gère le dhcp et tout le réseau, il y aurait peut être une interface qui afficherait les connexions actives et les matériels connectés.
  • oga83oga83 Membre Messages: 1121
    C'est techniquement possible (les switches manageables le font : Ils affichent la liste des adresses MAC qui génèrent du trafic sur un port). Je n'ai pas vu cette possibilité sur un EdgeRouter, mais elle y est peut-être.
  • oga83oga83 Membre Messages: 1121
    cyber a dit :
    Sinon, j'ai enfin fini pas trouver ce qui provoquait mes coupures internet quotidiennes, m'obligeant à rebooter le huawei b715.
    Lorsque un adaptateur rj45<->usb  (marque UGREEN) est branché sur le réseau (pour relier un access point à une box tv xiaomi mi box qui n'a pas de prise rj45) le problème survient au bout de quelques heures.
    Lorsque la xiaomi box est en wifi il n'y a plus de coupure. J'en déduis donc que le problème vient de cet adaptateur.
    Alors ça c'est bizarre !
    Es-tu sûr que les déconnexions ne sont pas liées à l'opérateur ?
    Avec mon B715 et NRJ mobile (sur Bouygues), j'avais des déconnexions régulières. Il fallait rebooter le routeur ou forcer un changement de bande. Le problème a disparu avec un VPN.

  • oga83oga83 Membre Messages: 1121
    barto_95 a dit :
    A savoir que vous pouvez aussi utiliser le subnet 100.64.0.0/10 pour bien segmenter vos Réseau
    Hehe, ça tombe bien car j'ai presque épuisé toutes les autres classes d'adresses privées :D
    barto_95 a dit :
    pour la partie Edgerouter si vous avez besoin d'aide n'hésitez pas.
    Merci !

  • cybercyber Membre Messages: 72
    C'est le résultat de deux semaines de test d'isolation de chaque partie du réseau. Il y a un conflit lié à l'utilisation de cet adaptateur, ou du driver USB de la xiaomi box, je ne saurai pas diagnostiquer précisément. Sans cet adaptateur je n'ai pas de coupure.

    Dans tous les cas ce n'est pas lié à l'opérateur, pour les raisons évoquées dans les posts précédents.
  • oga83oga83 Membre Messages: 1121
    ça faisait plusieurs semaines que j'avais des problèmes d'accès à certains sites en https : lorsque la connexion internet n'était pas utilisée depuis un moment, la première connexion à un site https échouait avec un message Firefox du style "Impossible d'accéder à un site sécurisé". Avec Wireshark, j'ai identifié que le premier paquet ssl (ssl-hello) n'obtenait pas de réponse assez rapidement (le timeout sur ce packet est court pour contrer le man-in-the-middle ssl). Tout se passait comme si la connexion se mettait en veille après une période de faible activité (on ne peut pas dire zéro-activité, car il y a toujours quelque chose qui communique vers internet sur mon réseau).
    C'est la raison pour laquelle j'avais ajouté la surveillance ping & dns dans Huawei Monitor. J'ai pu vérifier que seul le SSL était impacté : quand un site https retournait une erreur, le ping et le dns était normal dans Huawei Monitor.
    J'ai d'abord pensé à un bridage opérateur, un truc du style "la priorité d'une session diminue quand elle est moins utilisée".
    Mais finalement, il s'agit d'un problème avec SaferVPN.
    Pour rappel, j'utilise un VPN pour éviter les problèmes de bridage/déconnexion de l'opérateur après 1 ou 2h.
    J'utilisais jusqu'alors ScaleWay comme VPN entrant (sites hébergés chez moi et accès entrant) et SaferVPN pour l'accès à internet (tout ce qui sort).
    Finalement, j'ai configuré Scaleway comme unique VPN entrant/sortant... et le problème est résolu.
    Evidement, il n'y a plus l'aspect furtif lié à SaferVPN (mon ip sortante est toujours la même), mais ce n'est pas ce qui m'interesse.
    J'ai contacté SaferVPN pour leur faire part du problème mais ils m'ont assuré ne rien avoir modifié.
    Si ça intéresse du monde, je ferai un tuto pour expliquer comment mettre en place son propre VPN d'accès à internet avec un serveur dédié bon marché (Scaleway à 2.99 euros par mois).
  • siriussirius Membre Messages: 8
    oga83 a dit :
    Si ça intéresse du monde, je ferai un tuto pour expliquer comment mettre en place son propre VPN d'accès à internet avec un serveur dédié bon marché (Scaleway à 2.99 euros par mois).
    Ca serait intéressant en effet.
    De meme ,toujours avec un vps Scaleway , il ya aussi la solution openMPTCP qui permet de sortir avec une ip fixe et donc de faire du NAT mais aussi de rajouter un failover et/ou de cumuler les débits si on as plusieurs connexion.
  • oga83oga83 Membre Messages: 1121
    @sirius ça ne change pas grand chose, mais l'instance Scaleway que j'utilise n'est pas un vps, c'est un vrai serveur dédié. C'est leur offre ARM. Du coup, les stocks sont limités au nombre de machines restantes.
Connectez-vous ou Inscrivez-vous pour répondre.