Problem z połączeniem do serwera VPN

ROZWIĄZANE

Poziom 12, Tropiciel Przestworzy
  • 5
  • 13
  • 0

Problem z połączeniem do serwera VPN

Słuchajcie, mam taki dziwny problem. Standardowy serwer OpenVPN, na standardowym porcie (UDP 1194), logowanie do serwera za pomocą indywidualnych certyfikatów (nie będę tu się wgłębiać w szczegóły techniczne).

 

W każdym razie, mam problemy z komunikacją z tym serwerem gdy korzystam z internetu od Orange (Orange na kartę). Niby  można się połączyć - klient łączy się z serwerem, ale w praktyce w ogóle żadna komunikacja nie działa, tak jakby gubił pakiety po prostu. To nie problem serwera, łącząc się przy użyciu internetu od innego dostawcy żadnych problemów nie mam. Tak samo z Androida bezpośrednio (klient na telefonie), jak i tethering na PC.

 

Ewidentnie jakieś kwestie sieciowe po stronie Orange, czy coś tam jest blokowane? Celowo, czy traktować jako błąd? Inni tego nie robią w każdym razie. Wiadomo wam coś na ten temat?

1 ZAAKCEPTOWANE ROZWIĄZANIE

Rozwiązanie:

Poziom 30, Pasjonat Galaktyczny
  • 2842
  • 12101
  • 74
13 ODPOW. 13

Poziom 30, Pasjonat Galaktyczny
  • 2842
  • 12101
  • 74

Poziom 12, Tropiciel Przestworzy
  • 5
  • 13
  • 0

Problem z połączeniem do serwera VPN

Faktycznie, bez ipv6 działa. Dziwna sprawa jednak, serwer działa tylko na ipv4.


Poziom 38, Pomocnik Międzygalaktyczny
  • 8676
  • 35094
  • 293

Problem z połączeniem do serwera VPN

To czemu dziwna?

Gdyby serwer działał na ipv6, to owszem byłoby się czemu dziwić. W konfiguracji domyślnej w Orange, ipv6 jest jednym protokołem. Publiczne adresy ipv4 są przydzielane dla całych grup klientów, wszystkie urządzenia mają ten sam prywatny adres ipv4. To oczywiście łamie wiele protokołów wymagających komunikacji dwukierunkowej. 


Poziom 12, Tropiciel Przestworzy
  • 5
  • 13
  • 0

Problem z połączeniem do serwera VPN

A nie można było prawidłowo skonfigurować tego NAT64 albo zrobić po ludzku dual stack ipv4+ipv6 zamiast emulować ipv4? Wycinanie ruchu udp bo ktoś nie umiał prawidłowo skonfigurować emulacji ipv4 to bardzo słabe jest.

 

To jest w 100% wina operatora, bo NAT64 jest źle skonfigurowany i pakiety udp są blokowane - nie ma komunikacji z serwerem ipv4. I nie myl pojęć, tu nie jest potrzebny publiczny adres ip. Standarowo - olewacki stosunek do sprawy - tcp to skonfigurować potrafili, bo żadna strona by się nie otworzyła. UDP to można założyć że nikt nie korzysta i olać? A jednak, ktoś korzysta. Lub jakaś durna polityka bezpieczeństwa, nie wiem co byłoby gorsze w sumie.


Poziom 30, Pasjonat Galaktyczny
  • 2842
  • 12101
  • 74

Problem z połączeniem do serwera VPN

Przecież nikt nie mówił, że jest potrzebne IP publiczne 🙂


Poziom 12, Tropiciel Przestworzy
  • 5
  • 13
  • 0

Problem z połączeniem do serwera VPN


@j131napisał(-a)

Publiczne adresy ipv4 są przydzielane dla całych grup klientów, wszystkie urządzenia mają ten sam prywatny adres ipv4. 


Ktoś mówił 😉


Poziom 30, Pasjonat Galaktyczny
  • 2842
  • 12101
  • 74

Problem z połączeniem do serwera VPN

OMG. Czy ty w ogóle rozumiesz co tam jest napisane?


Poziom 12, Tropiciel Przestworzy
  • 5
  • 13
  • 0

Problem z połączeniem do serwera VPN

No szczerze, to nie wiem po autor o tym wspomina, bo to nijak się ma do tematu.


Poziom 38, Pomocnik Międzygalaktyczny
  • 8676
  • 35094
  • 293

Problem z połączeniem do serwera VPN


@giaurnapisał(-a)

...

dual stack ipv4+ipv6 zamiast emulować ipv4? 

...


DS nie rozwiązuje problemu: gdyby było wystarczająco dużo adresów ipv4, to nie byłoby potrzeby wdrażania ipv6. A ponieważ protokoły są niekompatybilne ze sobą, to jakiś sposób przechodzenia z jednego na drugi (co nazywasz "emulacją") musi istnieć.

IMHO nic tu nie jest "źle" skonfigurowane, po prostu nie ma uniwersalnie "dobrego" sposobu żeby to zrobić tak, żeby żadnemu protokołowi nie przeszkadzało. W dodatku te techniczne szczegóły są tajne u każdego dostawcy internetu, wiec możemy sobie co najwyżej pospekulować.