jfdumont

filtrage du protocol RADIUS ????
« le: 23 August 2013 08:00:12 »
Bonjour,

Depuis le 22/08/2013 environ vers  5h00 du matin, je rencontre des problèmes avec des appareils qui utilisent le protocole RADIUS (udp 1812 1813 ) et qui sont branchés sur des lignes free.
Les même appareils, branchés sur des lignes ADSL d'autres FAI n'ont pas ce problème.
Je cherche a savoir si des changements ont été opérés chez Free cette nuit.

Pour expliquer un peut plus sur mon problème :
Les appareils contactent des serveurs radius qui leur répondent.
la demande (radius : access-request) part bien vers le serveur
la réponse reviens mais est tronquée : Normalement je reçois 2 packets
la réponse est fragmentée en 2 packets
un de 1476  Bytes qui sont des data puis un autre de 1140 Bytes la continuité du packet  qui lui est identidié avec le protocol RADIUS  avec l'acces-accept,

sur la ligne Free, je ne reçois que le premier packet qui  fait 1474 Bytes, pas le 2eme !!!

et ce sur une machine à Paris ou à Lyon
Apparemment ça ne serai que sur des lignes dégroupées.

Si qlq 1 à des infos à me fournir, ou m'orienter quelque part ou free fournirait des infos sur leurs maintenance, ou qlq part ou communiquer cette info je suis preneur.

Car la hotline de free comme je pouvais m'y attendre ne savent rien, et ce n'est pas leur boulot, mais impossible d'avoir un niveau 2 ou autre personne pour pouvoir avancer.

Je ne pense pas être le seul a utiliser RADIUS pour l’authentification et je ne comprends pas l'intéret de filtrer ce protocol si c'est bien le cas.

cordialement
Jean-François

ElkangoOo

Re : filtrage du protocol RADIUS ????
« Réponse #1 le: 26 August 2013 20:41:51 »
Bonjour,

Ton problème m'intéresse. J'ai constaté également un problème de filtrage/blocage pour le protocole IPSec. Dans le cadre de mon travail, j'utilise intensivement IPSec pour mes connexions, et encore le 18 août, tout fonctionnait correctement.

A priori, la phase 1 refuse de s'établir car comme tu l'as constate, le retour du firewall est tronqué et la connexion tombe en timeout et mes paquets sont malformes.

Pas de soucis chez d'autres opérateurs ou avec des connexions depuis l'étranger.

J'ai pu tester une connexion Free dégroupée sur la région parisienne et en région bourgogne, avec le même résultat.

J'espère que ça va se résoudre rapidement. Je tenterais bien de contacter le support Free mais c'est pas gagné gagné pour expliquer le problème.

J'espère que ça a pu conforter ton diagnostique.

À bientôt.

Boz37

Re : filtrage du protocol RADIUS ????
« Réponse #2 le: 27 August 2013 11:48:03 »
Bonjour,

Idem pour le VPN de mon coté aussi  ;)
Ca n'aide pas vraiment à résoudre le problème mais ça montre bien qu'il y a un problème global chez Free depuis quelque jour et donc que ce ne sont pas des cas isolés.

Salutations.

saidie

Re : filtrage du protocol RADIUS ????
« Réponse #3 le: 27 August 2013 17:25:01 »
Bonjour,

Problème VPN de mon coté dans la société depuis le 23/08, avec tous les utilisateurs en France qui sont chez Free.
Plus aucune connexion VPN ne passe alors qu'avec d'autre FAI aucun problème.

je vais essayer de récolter un max de détails sur le protocole de connexion pour trouver de l'aide, mais à priori je sais qu'on utilis MS VPN.

Cet incident a-t-il été remonté ?

Merci .


Boz37

Re : filtrage du protocol RADIUS ????
« Réponse #4 le: 28 August 2013 12:54:54 »
Bonjour,

Je discute aussi de ce problème sur un autre forum (http://forum.universfreebox.com/viewtopic.php?t=44537&postdays=0&postorder=asc&start=0)
Je confirme que moi aussi j'utilise un VPN MS et ils sont en L2TP alors que certains n'ont aucun problème (semble-t-il) en SSTP.
La hotline de free dit qu'ils n'ont fait aucune modif sur le réseau et qu'il n'y a pas d'incident.... mouaih il y a foutage de gueule mais bon...

Salutations.

wark911

Re : filtrage du protocol RADIUS ????
« Réponse #5 le: 04 September 2013 08:48:16 »
Bonjour,

Nous avons identifier le problème de MTU et de ré-assemblage de paquets pour les Freebox V5 et V6 en ADSL. Nous n'avons pas de problème pour les Freebox de type fibre.

De chez nous (entreprise) vers free, il y a des paquets qui sont dropés au dessus d'une certaine taille non déterminé (pour l'instant nous avons pris la valeur du MTU à 900)

Nous avons résolu de problème en descendant le MTU et désactivant l'option scrub du firewall.

Cordialement,

Boz37

Re : filtrage du protocol RADIUS ????
« Réponse #6 le: 05 September 2013 09:53:41 »
Bonjour,

Le VPN refonctionne chez moi et chez d'autres, du coup peut être que pour vous aussi au niveau du radius :)

Salutations.