VPN avec une freebox - mode passerelle et wifi

Résolu/Fermé
Utilisateur anonyme - 13 juin 2013 à 12:35
 Utilisateur anonyme - 25 juin 2013 à 08:56
Bonjour,

J'utilise très souvent un VPN pour me connecter à Internet.

Ma Freebox est connectée en mode routeur. Tant que le VPN est connecté, nous n'avons donc pas accès aux fonctionnalités de la freebox (envoyer un film sur la freebox, enregistrer sur le disque dur que j'y ai connecté, imprimer sur l'imprimante connectée à la freebox...)

En raison de ces limitations, j'avais regardé comment être connecté en VPN tout en gardant l'accès à la freebox. J'avais donc mis la freebox en mode passerelle et donc j'avais accès à la freebox même avec le VPN. Mais quand nous avons souhaité nous connecter au wifi sur notre ordinateur portable, celui-ci était purement et simplement désactivé. J'ai donc donc dû remettre la freebox en mode routeur, la rebooter, et le wifi est revenu.

Ma question est:

Comment avoir accès à sa freebox (1) en mode VPN (2) tout en ayant un réseau wifi qui reste actif (3)?

Merci de vos réponse.



19 réponses

brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
13 juin 2013 à 12:43
salut,
étrange que tu n'aies accès au lan local.
pour connecter le vpn, tu mets le PC en dmz ?
peux tu me coller l' état de ta table de routage quand le vpn est connecté ?
route print
0
Utilisateur anonyme
13 juin 2013 à 13:10
Tu me parles un peu en chinois, j'essaie de bien comprendre.

Quand je suis en VPN, la connexion à la freebox elle-même ne marche pas (imprimante, films sur la freebox branchée à la télé...) mais l'ordinateur fixe connectée en VPN a accès à l'ordinateur portable connecté en wifi, et réciproquement.

Si je veux envoyer un film sur la freebox branchée sur la télé, je dois donc le faire par l'intermédiaire de l'ordinateur portable qui a lui accès à la fois à l'ordinateur fixe et à la freebox branchée sur la télé.

DMZ: je viens de lire l'article Wikipédia. Je suppose qu'une freebox branchée en mode routeur (qui a ainsi son propre pare-feu) se rapproche d'un DMZ.
En revanche, je ne mets pas le PC en mode DMZ -il n'y a pas de serveur dédié entre mes ordinateurs et l'Internet (si je ne comprends pas bien tes questions repose les autrement. Je ne suis pas très doué en réseau).

Je viens de faire route print dans CMD, comment puis-je le sélectionner et le coller?

Merci en tout cas.
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
13 juin 2013 à 13:16
pour le copier,
clic droit sur la fenetre cmd, sélectionner, choisir la partie à copier et faire entrée, puis clic droit et coller ici.
ou encore:
démarrer>>executer
colle ceci:
cmd /k route print > routes.txt & notepad.exe routes.txt
tu pourras alors copier coller à tour de bras, comme tu veux.
0
Utilisateur anonyme
13 juin 2013 à 13:26
IP jetable est le nom de mon VPN. Pour moi c'est du chinois sinon.

===========================================================================
Liste d'Interfaces
19 ........................... IP Jetable
10 ...00 24 21 52 ed 30 ...... Realtek RTL8101E Family PCI-E Fast Ethernet NIC (NDIS 6.0)
1 ........................... Software Loopback Interface 1
14 ...00 00 00 00 00 00 00 e0 isatap.{B1901D06-4B17-4695-8610-5472550E4AC5}
11 ...02 00 54 55 4e 01 ...... Teredo Tunneling Pseudo-Interface
12 ...00 00 00 00 00 00 00 e0 isatap.{6F049D27-B352-4B9B-97C8-6E85F5585CC1}
13 ...00 00 00 00 00 00 00 e0 isatap.{07DDE023-4662-49F1-AAB4-ADDC8C484BF4}
===========================================================================

IPv4 Table de routage
===========================================================================
Itin'raires actifsÿ:
Destination r'seau Masque r'seau Adr. passerelle Adr. interface M'trique
0.0.0.0 0.0.0.0 On-link 188.121.242.81 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
188.121.240.154 255.255.255.255 192.168.0.254 192.168.0.10 4246
188.121.242.81 255.255.255.255 On-link 188.121.242.81 276
192.168.0.0 255.255.255.0 On-link 192.168.0.10 4501
192.168.0.10 255.255.255.255 On-link 192.168.0.10 4501
192.168.0.255 255.255.255.255 On-link 192.168.0.10 4501
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 192.168.0.10 4502
224.0.0.0 240.0.0.0 On-link 188.121.242.81 21
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 192.168.0.10 4501
255.255.255.255 255.255.255.255 On-link 188.121.242.81 276
===========================================================================
Itin'raires persistantsÿ:
Aucun

IPv6 Table de routage
===========================================================================
Itin'raires actifsÿ:
If Metric Network Destination Gateway
19 276 ::/0 fe80::be30:5bff:fee2:95b0
1 4531 ::1/128 On-link
19 28 2a02:e58:6007:81::/64 On-link
19 276 2a02:e58:6007:81:34a6:38b5:2b5a:9fa3/128
On-link
10 4501 fe80::/64 On-link
19 276 fe80::/64 On-link
19 276 fe80::34a6:38b5:2b5a:9fa3/128
On-link
10 4501 fe80::7559:872a:fd0f:2b2f/128
On-link
1 4531 ff00::/8 On-link
10 4501 ff00::/8 On-link
19 276 ff00::/8 On-link
===========================================================================
Itin'raires persistantsÿ:
Aucun

0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
13 juin 2013 à 13:39
OK,
merci.
c'est quoi ce vpn ? qui modifie allègrement les métriques.
je pense que le problème est là:
192.168.0.0 255.255.255.0 On-link 192.168.0.10 4501
192.168.0.10 255.255.255.255 On-link 192.168.0.10 4501
192.168.0.255 255.255.255.255 On-link 192.168.0.10 4501

une métrique de 4501 pour le lan c'est imbécile.
essaie la commande
route add 192.168.0.0 255.255.255.0 192.168.0.10 10 -p
ou route change 192.168.0.0 255.255.255.0 192.168.0.10 10
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 juin 2013 à 13:52
Le VPN est gratuit, cela peut expliquer...


Je viens d'essayer tes commandes.

Dans les deux cas il me renvoie: "Argument incorrect 192.168.0.10"?

0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
Modifié par brupala le 13/06/2013 à 14:34
ok,
gratuit, ça ne signifie pas forcément abusif
essaie le on-link à la place de 192.168.0.10
sinon, il faudra le nom de l'interface réseau local
oups,
je m'a gourrré aussi, j'ai trop abusé du copié collé :-(
essaie plutôt
route add 192.168.0.0 mask 255.255.255.0 192.168.0.10 10 -p
ou route change 192.168.0.0 mask 255.255.255.0 192.168.0.10 10
0
Utilisateur anonyme
14 juin 2013 à 10:22
route add 192.168.0.0 mask 255.255.255.0 192.168.0.10 10 -p
-> route : argument incorrect 10

route change 192.168.0.0 mask 255.255.255.0 192.168.0.10 10
-> route : argument incorrect 10

route add 192.168.0.0 mask 255.255.255.0 on-link 10 -p
-> route : argument incorrect 10

route change 192.168.0.0 mask 255.255.255.0 on-link 10
-> route : argument incorrect 10

En espérant que ce soit l'interface réseau local, si je fais clic droit/propriétés sur Ordinateur, le réseau de travail est CHANNYCHAN.
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
14 juin 2013 à 13:24
OK, windows veut gérer ses métriques tout seul
alors
route delete 192.168.0.0 mask 255.255.255.0 192.168.0.10
route add 192.168.0.0 mask 255.255.255.0 192.168.0.10 10
0
Utilisateur anonyme
14 juin 2013 à 13:41
route delete 192.168.0.0 mask 255.255.255.0 192.168.0.10
-> OK!

route add 192.168.0.0 mask 255.255.255.0 192.168.0.10 10
-> route: argument incorrect 10

Peux-tu aussi m'expliquer ce que nous faisons?
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
Modifié par brupala le 14/06/2013 à 19:32
changer la metrique vers le réseau local, elle n'est pas réaliste.
mais je me suis encore gourré dans la commande (il faut dire que je ne l'utilise pas souvent, il faut que je regarde l'aide en tapant ipconfig /help )
en fait pour créer ou changer la métrique de la route, il faut préciser le mot metric:
route add 192.168.0.0 mask 255.255.255.0 192.168.0.10 metric 10 -p
ou route change 192.168.0.0 mask 255.255.255.0 192.168.0.10 metric 10
si route add 192.168.0.0 mask 255.255.255.0 metric 10 on-link -p fonctionne, c'est encore mieux.
pardon pour les imprécisions.
oups, décidément,
pas ipconfig /help, mais route /help bien sûr ....
0
Utilisateur anonyme
14 juin 2013 à 16:57
route add 192.168.0.0 mask 255.255.255.0 192.168.0.10 metric 10 -p
-> OK!

Je n'ai pas fait du coup:
route change 192.168.0.0 mask 255.255.255.0 192.168.0.10 metric 10

route add 192.168.0.0 mask 255.255.255.0 metric 10 on-link -p
-> L'ajout de l'itinéraire a échoué: Paramètre incorrect

0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
14 juin 2013 à 19:37
Et est ce que ça te permet d'accéder à ta box ?
si ça ne le fait pas,
colle ici le résultat de ip config /all et de route print
démarrer executer
cmd /k ipconfig/all > ipconfig.txt & route print >> ipconfig.txt & notepad.exe ipconfig.txt
0
Utilisateur anonyme
17 juin 2013 à 15:35
Désolé de n'avoir pu te répondre ce week-end j'étais pris par ma famille.

Je n'ai pas accès à ma freebox en VPN.

J'ai entré toute la ligne dans exécuter et voici le résultat.

https://www.cjoint.com/?0FrpF1ex03j

Merci pour ton aide.

Remarques :

1. il reste du 4501, je te laisse voir si c'est important.

2. IP jetable m'attribue une IP dynamique, elle change à chaque connexion (et je me déconnecte au moins une fois chaque soir).
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
17 juin 2013 à 16:28
oui,
en plus de ça, on n'a pas de chance: l'adresse ip de ton PC change sur le lan.
on avait configuré pour le .10 :
192.168.0.0 255.255.255.0 192.168.0.10 10
et maintenant tu es en .11 :-(
il faudrait routeur sur l'interface lan plutôt:
route delete 192.168.0.0 255.255.255.0 192.168.0.10
route add 192.168.0.0 mask 255.255.255.0 metric 10 if 10 -p
je vois que ton tunnel te fournit aussi une adresse ipv6,
est ce que ipv6 est configuré sur ta connexion free ?
visiblement pas, mais ça pourrait peut-etre contourner la cuisine de windows?
0
Utilisateur anonyme
18 juin 2013 à 09:42
Avant de chercher à trouver la solution, il faudra fixer les IP apparemment (ou trouver un moyen qui fonctionne avec les IP dynamiques, sans devoir à chaque fois reconfigurer).

Je n'ai jamais cliqué sur "Passer au protocole IPv6".

Pour l'instant j'ai un DHCP actif - adresse début 192.168.0.10 - adresse fin 192.168.0.50.
0
Utilisateur anonyme
18 juin 2013 à 10:06
Je viens de voir comment faire pour "fixer" l'adresse IP interne.

https://www.jechange.fr/telecom/internet/guides/test-freebox-mini-4k-3563

- aller dans les paramètres freebox, décocher DHCP
- centre réseau et partage, voir le statut du réseau local, propriétés, protocole internet version 4, pour l'instant l'IP et l'adresse des serveurs DNS sont fixés automatiquement.
Si on fait comme ça, dis-moi quelle ip, masque de sous-réseau, passerelle par défaut, serveur DNS préféré/auxiliaire renseigner.

Sinon voici l'ipconfig du moment:

https://www.cjoint.com/?0FskfmJQ2Th

0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
Modifié par brupala le 18/06/2013 à 16:13
non,
pas décocher dhcp,
il vaut mieux passer par les affectations statiques:
les baux permanents en langage free
dans ta freebox ou sur ton interface free, suivant le modèle de fbx, mais ça doit être une V5 vu l'adresse ip en 192.168.0.254
il suffit de relever l'adresse mac (physique) de ta carte réseau (tu l'as dans ipconfig/all entre autres)
0
Utilisateur anonyme
18 juin 2013 à 16:23
Je n'arrive pas à lire l'adresse MAC de la carte réseau dans ipconfig.

Mais dans centre réseau et partage/ voir le statut / détail, je sais que ma carte est un Realtek.

Ca donne 6 groupes de 2 caractères - apparemment de l'hexadécimal car 10 chiffres, les lettres E et D.

Toi qui sais lire l'ipconfig que j'ai joint ce matin, peux-tu me confirmer? Je pense que je saurai faire pour la passer en baux permanent (désolé pour l'expression - vais chercher mon petit).
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
18 juin 2013 à 16:32
Description. . . . . . . . . . . . . . : Realtek RTL8101E Family PCI-E Fast Ethernet NIC (NDIS 6.0)
   Adresse physique . . . . . . . . . . . : 00-24-21-52-ED-30

ou 00:24:21:52:ED:30
suivant le mode d'écriture.
0
Utilisateur anonyme
19 juin 2013 à 10:56
Je viens de le configurer sur 192.168.0.15.

Ca semble avoir marché.

IP config avant connexion à IP jetable:

https://www.cjoint.com/?0Ftk2DJBm9r

IP config après connexion à mon VPN IP jetable:

https://www.cjoint.com/?0Ftk34VLQ3b

0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
19 juin 2013 à 11:04
il faudrait que tu retires la route:
  192.168.0.0    255.255.255.0     192.168.0.10      10

route delete 192.168.0.0 mask 255.255.255.0 192.168.0.10
route add 192.168.0.0 mask 255.255.255.0 metric 10 if 10 -p
ou bien route add 192.168.0.0 mask 255.255.255.0 192.168.0.15 metric 10 -p
0
route delete 192.168.0.0 mask 255.255.255.0 192.168.0.10
-> OK!

route add 192.168.0.0 mask 255.255.255.0 metric 10 if 10 -p
-> "Gère les tables de routage réseau". J'ai ensuite droit à tout un cours de language réseau.

Ai aussi testé :
route add 192.168.0.0 mask 255.255.255.0 metric 10 if 10
(la même chose sauf que l'itinéraire ne serait pas persistent, il serait effacé à chaque démarrage)
-> "Gère les tables de routage réseau". J'ai ensuite droit à tout un cours de language réseau.

route add 192.168.0.0 mask 255.255.255.0 192.168.0.15 metric 10 -p
-> OK!

Filezilla ne peut toujours pas m'afficher la Freebox.


Lao Tseu a dit : "Il faut trouver la voie". Moi je l'ai trouvée. Il faut donc que vous la trouviez aussi.
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
Modifié par brupala le 19/06/2013 à 12:35
OK,
mais j'y pense ....
tu es sur une freebox V5, c'est bien ça ?
tout faux, j'ai :-(
tu accèdes donc au disque de la freebox par hd1.freebox.fr non ?
c'est cette adresse (du moins sa valeur ipv4) qu'il faut router.
chez moi, ça correspond à 212.27.40.254 est ce que chez toi c'est pareil ?
commande:
nslookup hd1.freebox.fr
si c'est ça, essaie:
route add 212.27.40.254 mask 255.255.255.255 192.168.0.254 metric 20 -p
tu remplaces éventuellement 212.27.40.254 par la valeur indiquée par nslookup
ça devrait mieux le faire.
0
Utilisateur anonyme
19 juin 2013 à 13:26
Je crois que j'aurais dû commencer par indiquer ma version de la freebox.

Je fais

nslookup hd1.freebox.fr
->
Serveur: rns1.bgtn.net
Address: 188.121.241.253

Réponse ne faisant pas autorité:
Nom: freeboxhd1.freebox.fr
Address: 212.27.40.254
Aliases: hd1.freebox.fr

CMD: route add 212.27.40.254 mask 255.255.255.255 192.168.0.254 metric 20 -p
->
OK!

Je remarque également que Filezilla semble fonctionner.

J'attends de vérifier à la télé pour être sûr, mais ça semble marcher.
0
Utilisateur anonyme
19 juin 2013 à 14:27
Pour l'imprimante (qui ne marche pas pour l'instant).

L'imprimante est configurée à mafreebox.freebox.fr.

Je fais:
CMD nslookup mafreebox.freebox.fr
->
Serveur: rns1.bgtn.net
Address: 188.121.241.253

Réponse ne faisant pas autorité:
Nom: freeplayer.freebox.fr
Address: 212.27.38.253
Aliases: mafreebox.freebox.fr

CMD: route add 212.27.38.253 mask 255.255.255.255 192.168.0.254 metric 20 -p
->
OK!

Le test de l'imprimante a alors marché.

Les films sur la télé: nickel.

Essayé d'imprimer, depuis l'ordinateur portable, via la freebox: no problem.

Life is beautiful!
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
19 juin 2013 à 16:54
Tu comprends vite, c'est agréable :-)
0
Utilisateur anonyme
19 juin 2013 à 17:32
J'ai juste essayé de faire exactement la même chose pour l'imprimante que j'avais fait pour la freebox télé.

J'avais un peu d'appréhension car tout cela m'est quand même assez inconnu.

J'avais lu quelque part que pour accéder à la FBX en mode routeur il fallait ouvrir de nouveaux ports qui généraient des risques d'attaques, etc...

J'ai l'impression de finalement ne rien avoir ouvert comme port, avoir juste fait une redirection, et ne pas avoir plus de risque qu'avant.

Qu'en penses-tu toi qui connais mieux que moi?

0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
19 juin 2013 à 17:55
Ce que tu as fait n'est pas une redirection de port, mais de route IP.
ça ne concerne pas la fbx, uniquement ton PC, d'ailleurs, si tu as plusieurs PC, il faut le faire sur chacun (du moins sur chacun qui utilise ce genre de vpn).
ça corrige le fait que ton vpn "aspire" toutes les routes de ton PC et ne sait pas renvoyer vers free ces deux connexions particulières gérées en interne chez free.
Sans doute que free ne les accepte aussi que si elles viennent avec l'adresse ip publique de la freebox, ce qui est logique et minimum pour la protection de tes données.
Tu n'as donc aucun risque de plus qu'avant.
Sur une freebox V6, c'est totalement modifié et géré en local sur la freebox server.
0
Utilisateur anonyme
19 juin 2013 à 18:06
Merci pour tes commentaires, c'est plus clair maintenant brupala.
0
Utilisateur anonyme
24 juin 2013 à 16:16
J'ai dû rentrer à nouveau le

CMD: route add 212.27.38.253 mask 255.255.255.255 192.168.0.254 metric 20 -p

pour que mon imprimante marche.

Ca a a nouveau fonctionné.

Quelqu'un saurait-il pourquoi je dois retaper cette ligne de commande? Merci.

(Ca a marché cette fois encore, c'est juste que j'ai dû retaper la CMD)
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
Modifié par brupala le 24/06/2013 à 16:21
Salut,
tu avais bien mis le -p la première fois ?
c'est lui qui fait que la route est mémorisée entre 2 redémarrages.
tu dois la voir dans itinéraires persistants à la fin du route print
0
Utilisateur anonyme
25 juin 2013 à 08:56
Apparemment je l'avais oublié.

Ce matin, après avoir mis en route le VPN, l'impression de la page de test fonctionne.

De plus quand je fais route print, je vois que le 212.27.38.253 (de l'imprimante) s'affiche dans les itinéraires persistants avec le 212.27.40.254 (de la freebox HD).

C'est vraiment cool, merci beaucoup.
0