1
French - Français / Re: Clients mobile IPsec n'ont pas accès à Internet
« on: January 30, 2024, 04:18:11 pm »Bonjour,
IPsec n'est vraiment PAS conseillé pour des clients mobiles. C'est plutôt dédié à du site à site.
De plus tu indiques : "WAN : 192.168.0.0/24", ce qui implique que tu as du double NAT. IPSec n'aime VRAIMENT PAS le double NAT.
Et encore, IPsec n'est pas réputé comme étant infaillible, on y trouve des traces de la NSA.
Utilise OpenVPN ou même mieux encore WireGuard
Frédéric
Merci des infos. Malheureusement je n'ai pas trop le choix pour le double NAT je pense, car sinon j'avais des conflits de routage entre mes 2 legs.
J'ai effectivement abandonné les idées de VPN lié à OPNsense, mais mes essais d'installation via PiVPN (OPNVPN/WG) n'ont pas portés leurs fruits non plus, toujours un soucis lié au routage visiblement, même sur un client dedié.
Pourtant le premier NAT est en bridge, donc je pensais être vu comme un "simple bridge".