OVH Community, votre nouvel espace communautaire.

OTB et VPN, divers problèmes constatés


frank74
29/02/2016, 18h25
Bonjour,

un retour sur ces 2 points ?

Cordialement
Frank

frank74
25/02/2016, 12h49
Bonjour et merci de ce retour,

Si je ne mets aucune règle, le VPN se créé bien, par contre aucun flux ne passe, c'est pourquoi j'ai ajouté cette règle.

J'ai essayé avec la règle suivante :
Openvpn_UDP — — — 1194,443,15001:20000,25001:30000 udp No — — balanced
Dans ce cas, le VPN s'implante sur une des 3 lignes, mais le flux ne s'étend pas aux autres, je suis donc limité à la bande passante de la ligne, c'est comme si il n'y avait plus d'agrégation.

Comment faire pour que le flux du VPN (UDP) se répartisse sur les 3 lignes (et donc profiter de l'agrégation) ?

Pour ce qui est d'utiliser d'autres navigateurs Web, j'ai testé avec Firefox et Chrome (Chrome sur PC et Mac), même résultat.
Si au lieu de me connecter via OTB j'utilise un accès 4G indépendant, cela fonctionne sans soucis (come cela fonctionnait avant agrégation des lignes).

Cordialement
Frank

PierrYves L
25/02/2016, 12h02
Bonjour frank74,

Lorsque vous configurer une redirection des flux du VPN sur une seule interface, l'agrégation des autres liens ne s'effectue pas. En effet, seul le flux de IF2 est pris en compte.

Concernant l'accès à votre espace client, constatez-vous le même type de cas depuis différentes navigateurs WEB ?

Merci pour votre retour.

Bien cordialement,
PierrYves L

frank74
24/02/2016, 09h14
Bonjour,

J'ai installé OTB sur un NUC (le même que celui fourni par OVH) en suivant le tuto dédié juste avant Noël et depuis je teste le système.
J'ai trouvé quelques problèmes, plus ou moins gênants que je vous livre..

Tout d'abord ma configuration : 3 lignes (2 lignes ADSL et 1 accès 4G via modem Huawei connecté en ethernet).
if2 : ligne ADSL OVH, 4.5 Mbps down / 0.60 Kbps upload
if3 : ligne ADSL SFR, 4 Mbps down / 0.70 kbps upload
if1 : 4G sur Salt (ex. Orange Suisse), 3 à 14 Mbps down (moyenne en journée 8 Mbps) / 2-10 Mbps upload (selon heures, conditions climatiques...).

Avec mon abonnement Salt, j'ai accès au Système Zattoo (flux TV) mais celui-ci est limité pour des raisons de droits d'auteur à une utilisation sur Suisse.

Du coup, j'ai installé un routeur derrière l'OTB chargé d'établir un VPN via VyprVpn sur la Suisse (Goldenfrog.com). Ce VPN est en UDP (OpenVPN-160)

De ce routeur je sorts un accès direct à l'OTB qui rentre sur le Wan1 de mon routeur principal, et un accès au VPN qui rentre sur le wan2.
C'est mon routeur principal attribue les IP des éléments du réseau (hors box et routeur 4G qui sont gérés par le DHCP de l'OTB) et force le Wan utilisé pour chacun.

1) Problème avec VPN UDP :

Je regarde les flux Zattoo sur une smartTv via le VPN établi.
Pour que cela fonctionne, j'ai été obligé d'ajouter une règle dans la partie load balancing / configuration / rules de l'OTB (sinon le VPN démarre bien, mais aucun flux ne passe)

Openvpn_UDP — — — 1194,443,15001:20000,25001:30000 udp No — — default

Le VPN s'implante sur la première ligne déclarée (if2) de l'OTB
Par contre, le flux ne se répartie pas sur les autres lignes.
La bande passante globale est limitée à la bande passante de la ligne utilisée..

Cela fonctionne aussi si je mets 'balanced' au lieu de 'default', du coup, la ligne d'implantation varie, mais le flux ne se répartie pas sur les différentes lignes.

Ce point est plus que gênant car j'ai installé l'OTB pour passer outre les heures de fortes connexion où ma 4G ne délivre plus que 3-4 Mbps.

2) Espace client inaccessible

Je ne peux pas accéder à mon espace client OVH via l'OTB.
Sur la page d'identification, après saisie de mon identifiant ovh et de mon mot de passe, je vois apparaitre la page du nouvel espace, puis la page d'identification se réaffiche (et je reçois un email de notification de connexion à mon espace client).

Si je passe via un vpn, je me connecte sans problème.

Mon IP via OTB est en 109.190.x.x
Mon identifiant OVH : df38326-ovh

Voici le plus gros des problèmes rencontrés actuellement.. pour le reste, je suis plutôt content du fonctionnement qui me fait gagner en stabilité.. donc en confort d'utilisation... bravo OVH !

Cordialement
Frank