A propos de la version 1.6.6 : fonctionne mal, retour en 1.6.5 fonctionne bien (sous Windows 10)

Bonjour, petit retour d'utilisation de la nouvelle version de FrozenWay (je précise que je suis sous W10 x64)

J'avais auparavant lancé une autre discussion à propos de problèmes de connexion (http://www.frozendo.com/forum/discussion/1468/connexion-de-courte-duree) sous la 1.6.5, que j'avais résolu. Cf ce thread pour contexte.

Tout marchait relativement bien, je suis passé de W7 à W10 sans problèmes de connexion, jusqu'au passage en 1.6.6 de FrozenWay, avec l'installation d'une nouvelle interface réseau virtuelle.
Là, déconnections très fréquentes de la part de mon portail réseau, obligé de rouvrir la page de login et de ré-entrer mes identifiants toutes les minutes.
Donc désinstallation de la nouvelle interface réseau virtuelle, redémarrage, lancement de la 1.6.5 qui réinstalle l'ancienne interface réseau virtuelle. Tout remarche, de façon stable.

Je ne sais pas exactement ce qui a été changé dans la nouvelle version, mais dans mon cas ça ne va pas dans le bon sens. Je reste donc sous l'ancienne version tant que ça fonctionne comme ça.

Merci du travail qui est fourni sur l'application en tout cas, j'espère que mon retour sera utile à une autre amélioration ;)

Réponses

  • (Pour rappel, je passe par une interface de login en .network locale)
  • Salut,

    Merci pour ton retour. C'est étrange comme problème.

    La nouvelle version installe un pilote d'une version supérieure à la précédente. (ndis 6 au lieu de 5). Et ce pilote a été compilé et signé pour éviter les conflits avec d'autres VPN ou OpenVPN.

    Le fait qu'on te demande sans cesse de te logguer sur ton portail réseau laisse penser que la redirection statique n'a pas été ajoutée à la liste des exceptions dans les options réseau. Est-ce le cas ?

    Je vais faire des tests. Merci encore pour ton retour d'expérience.
  • Là je suis sur la 1.6.5, je n'aurai pas le temps de tester aujourd'hui, mais je suis quasi sûr que la redirection statique était en place dès l'installation.
  • Si tu as le temps, est-ce que tu pourrais lancer la commande nslookup ***.network depuis l'invite de commande Windows (en remplaçant *** par l'adresse de ton portail) et donner le résultat ? Et donner le journal de connexion de la 1.6.6 tout en vérifiant que l'exception est présente ?

    Quand tu as le temps et si tu le souhaites hein ^^
  • Pour info, sur 1.6.5 :
    "Serveur : controller
    Adress : 172.21.202.247

    DNS request timed out.
    timeout was 2 seconds.
    (même message 4x)
    *** Le délai de la requête sur controller est dépassé."
    J'essaye sur 1.6.6.
  • Je viens d'essayer après désinstall de l'interface virtuelle 1.6.5, install de la 1.6.6, commande demandée 'nslookup https://controller.access.network/' (essayée aussi 'nslookup "https://controller.access.network/" ') donne le même résultat. Redirection statique activée pour ce nom de domaine.
    Même problème, déco de l'interface réseau, tentative de login sur le .network impossible (pas de réponse du site, chargement à l'infini sans réponse dans le navigateur) suis obligé de déconnecter FrozenWay (qui dit au passage "le serveur ne répond pas", une fois fait le portail affiche la page de login.
  • septembre 2015 modifié
    Ma redirection statique est exactement "https://controller.access.network/104/portal/" (adresse page login), j'essayerai avec "https://controller.access.network/*" plus tard.
  • En fait la commande c'est nslookup controller.access.network et sans FrozenWay de connecté.

    Dans la liste des redirections met seulement controller.access.network et donne le journal de connexion de la 1.6.6 stp.
  • septembre 2015 modifié
    Réponse sous 1.6.6, FrozenWay lancé et non connecté (idem FW fermé, et lancé-connecté) :

    "C:\Users\Kalahi>nslookup controller.access.network
    Serveur : controller
    Address: 172.21.202.247

    Nom : controller.access.network
    Address: 172.21.202.247"

    Je tente pour voir si la connection tient la distance. Peut-être que la redirection était trop précise, la laisser sur le nom de domaine permet de rediriger des demandes autres que celle de la page exacte du login... ?

    EDIT : non, déconnexion au bout de quelques minutes. Idem qu'avant, obligé de déco FW pour pouvoir rafraîchir la page de login.
  • Up : pour info j'ai le même souci : FrozenWay 1.6.6 ne se lance pas sous Windows, et j'avais supprimé la 1.6.5 comme un idiot ^^ La version 1.6.5 avait pourtant l'air de fonctionner (elle s'était lancé automatiquement au départ, sans souci, avant que je ne fasse la màj.)

    Autrement, la commande "nslookup" me donne l'adresse de mon serveur DNS connu, rien d'étrange.

    Je ne sais pas si ça aide notre cher admin à trouver la source du souci. En attendant, je vais essayer de récupérer la version 1.6.5 à partir d'un autre ordi :)

    Bon courage, et merci d'avance!
  • EDIT : Problème dû à Kaspersky en fait. Désolé.
  • @Donayuu Peux-tu me donner le journal de connexion de FrozenWay stp ? Pour voir si dans la liste des routes, l'exception est bien présente.
  • Désolé pour le retard, je reviens de vacances ^^'

    Sous 1.6.6, journal de connexion :

    "FrozenWay version 1.6.6
    ----------------------------------
    Server: premium-04-fr-04
    Protocol: OpenVPN
    ----------------------------------
    Mon Sep 21 16:40:26 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 27 2015
    Mon Sep 21 16:40:26 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08

    Mon Sep 21 16:40:26 2015 Control Channel Authentication: using 'C:/Program Files (x86)/FrozenWay 1.6.6/etc/keys/auth.key' as a OpenVPN static key file
    Mon Sep 21 16:40:26 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
    Mon Sep 21 16:40:26 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
    Mon Sep 21 16:40:26 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
    Mon Sep 21 16:40:26 2015 Attempting to establish TCP connection with [AF_INET]195.154.53.74:443 [nonblock]

    Mon Sep 21 16:40:27 2015 TCP connection established with [AF_INET]195.154.53.74:443
    Mon Sep 21 16:40:27 2015 TCPv4_CLIENT link local: [undef]
    Mon Sep 21 16:40:27 2015 TCPv4_CLIENT link remote: [AF_INET]195.154.53.74:443
    Mon Sep 21 16:40:27 2015 TLS: Initial packet from [AF_INET]195.154.53.74:443, sid=8280213e 759fe4c4

    Mon Sep 21 16:40:28 2015 VERIFY OK: depth=1, C=FR, ST=France, L=Paris, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com
    Mon Sep 21 16:40:28 2015 VERIFY OK: nsCertType=SERVER
    Mon Sep 21 16:40:28 2015 VERIFY OK: depth=0, C=FR, ST=France, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com

    Mon Sep 21 16:40:28 2015 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Mon Sep 21 16:40:28 2015 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Mon Sep 21 16:40:28 2015 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Mon Sep 21 16:40:28 2015 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Mon Sep 21 16:40:28 2015 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Mon Sep 21 16:40:28 2015 [FrozenWay] Peer Connection Initiated with [AF_INET]195.154.53.74:443

    Mon Sep 21 16:40:30 2015 SENT CONTROL [FrozenWay]: 'PUSH_REQUEST' (status=1)
    Mon Sep 21 16:40:30 2015 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 10.4.0.1,dhcp-option WINS 10.4.0.1,route 10.4.0.1,topology net30,socket-flags TCP_NODELAY,ifconfig 10.4.10.10 10.4.10.9'
    Mon Sep 21 16:40:30 2015 OPTIONS IMPORT: --socket-flags option modified
    Mon Sep 21 16:40:30 2015 OPTIONS IMPORT: --ifconfig/up options modified
    Mon Sep 21 16:40:30 2015 OPTIONS IMPORT: route options modified
    Mon Sep 21 16:40:30 2015 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified

    Mon Sep 21 16:40:30 2015 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
    Mon Sep 21 16:40:30 2015 open_tun, tt->ipv6=0
    Mon Sep 21 16:40:30 2015 TAP-WIN32 device [FrozenWay] opened: \\.\Global\{F245782A-2133-4444-8CCC-CBE7EE2957DE}.tap
    Mon Sep 21 16:40:30 2015 TAP-Windows Driver Version 9.21
    Mon Sep 21 16:40:30 2015 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.4.10.10/255.255.255.252 on interface {F245782A-2133-4444-8CCC-CBE7EE2957DE} [DHCP-serv: 10.4.10.9, lease-time: 31536000]
    Mon Sep 21 16:40:30 2015 Successful ARP Flush on interface [40] {F245782A-2133-4444-8CCC-CBE7EE2957DE}

    Mon Sep 21 16:40:36 2015 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
    Mon Sep 21 16:40:36 2015 Route: Waiting for TUN/TAP interface to come up...

    Waking up the interface...
    Mon Sep 21 16:40:41 2015 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
    Mon Sep 21 16:40:41 2015 Route: Waiting for TUN/TAP interface to come up...
    [CE DERNIER SEGMENT S'EST AFFICHE 20 FOIS, pas copié 20 fois pour réduire la longueur du post]
  • Waking up the interface...
    Mon Sep 21 16:41:05 2015 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
    Mon Sep 21 16:41:05 2015 C:\WINDOWS\system32\route.exe ADD 10.4.0.1 MASK 255.255.255.255 10.4.10.9
    Mon Sep 21 16:41:05 2015 Warning: route gateway is not reachable on any active network adapters: 10.4.10.9
    Mon Sep 21 16:41:05 2015 Route addition via IPAPI failed [adaptive]
    Mon Sep 21 16:41:05 2015 Route addition fallback to route.exe
    Mon Sep 21 16:41:05 2015 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem

    SYSTEM ROUTING TABLE
    0.0.0.0 0.0.0.0 172.21.202.247 p=0 i=3 t=4 pr=3 a=70 h=0 m=25/0/0/0/0
    10.4.0.1 255.255.255.255 10.4.10.9 p=0 i=3 t=4 pr=3 a=0 h=0 m=26/0/0/0/0
    127.0.0.0 255.0.0.0 127.0.0.1 p=0 i=1 t=3 pr=2 a=1535534 h=0 m=306/0/0/0/0
    127.0.0.1 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=2 a=1535534 h=0 m=306/0/0/0/0
    127.255.255.255 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=2 a=1535534 h=0 m=306/0/0/0/0
    169.254.0.0 255.255.0.0 169.254.115.88 p=0 i=40 t=3 pr=2 a=24 h=0 m=276/0/0/0/0
    169.254.115.88 255.255.255.255 169.254.115.88 p=0 i=40 t=3 pr=2 a=24 h=0 m=276/0/0/0/0
    169.254.255.255 255.255.255.255 169.254.115.88 p=0 i=40 t=3 pr=2 a=24 h=0 m=276/0/0/0/0
    172.21.202.0 255.255.255.0 172.21.202.138 p=0 i=3 t=3 pr=2 a=74012 h=0 m=281/0/0/0/0
    172.21.202.138 255.255.255.255 172.21.202.138 p=0 i=3 t=3 pr=2 a=74012 h=0 m=281/0/0/0/0
    172.21.202.255 255.255.255.255 172.21.202.138 p=0 i=3 t=3 pr=2 a=74012 h=0 m=281/0/0/0/0
    224.0.0.0 240.0.0.0 127.0.0.1 p=0 i=1 t=3 pr=2 a=1535534 h=0 m=306/0/0/0/0
    224.0.0.0 240.0.0.0 172.21.202.138 p=0 i=3 t=3 pr=2 a=1535525 h=0 m=281/0/0/0/0
    224.0.0.0 240.0.0.0 169.254.115.88 p=0 i=40 t=3 pr=2 a=3636 h=0 m=276/0/0/0/0
    255.255.255.255 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=2 a=1535534 h=0 m=306/0/0/0/0
    255.255.255.255 255.255.255.255 172.21.202.138 p=0 i=3 t=3 pr=2 a=1535525 h=0 m=281/0/0/0/0
    255.255.255.255 255.255.255.255 169.254.115.88 p=0 i=40 t=3 pr=2 a=3636 h=0 m=276/0/0/0/0
    SYSTEM ADAPTER LIST
    N600 Wireless Dual Band PCI Express Adapter #2
    Index = 3
    GUID = {3A96DA75-A9BF-49D4-8A17-71C3FBD9644E}
    IP = 172.21.202.138/255.255.255.0
    MAC = e8:94:f6:0c:46:07
    GATEWAY = 172.21.202.247/255.255.255.255
    DHCP SERV = 172.20.1.102/255.255.255.255
    DHCP LEASE OBTAINED = Mon Sep 21 15:40:28 2015
    DHCP LEASE EXPIRES = Tue Sep 22 15:40:28 2015
    DNS SERV = 172.21.202.247/255.255.255.255
    Microsoft Hosted Network Virtual Adapter
    Index = 4
    GUID = {3B615AE5-2675-4C82-8C92-7F83225D86FC}
    IP = 0.0.0.0/0.0.0.0
    MAC = 8a:94:f6:0c:46:07
    GATEWAY = 0.0.0.0/255.255.255.255
    DHCP SERV =
    DHCP LEASE OBTAINED = Mon Sep 21 16:41:05 2015
    DHCP LEASE EXPIRES = Mon Sep 21 16:41:05 2015
    DNS SERV =
    TAP-Windows Adapter V9
    Index = 5
    GUID = {484D45F0-C28E-4733-A344-8452A63F5F65}
    IP = 0.0.0.0/0.0.0.0
    MAC = 00:ff:48:4d:45:f0
    GATEWAY = 0.0.0.0/255.255.255.255
    DHCP SERV =
    DHCP LEASE OBTAINED = Mon Sep 21 16:41:05 2015
    DHCP LEASE EXPIRES = Mon Sep 21 16:41:05 2015
    PRI WINS = 10.4.0.1/255.255.255.255
    SEC WINS =
    DNS SERV =
    FrozenWay Adapter
    Index = 40
    GUID = {F245782A-2133-4444-8CCC-CBE7EE2957DE}
    IP = 169.254.115.88/255.255.0.0
    MAC = 00:ff:f2:45:78:2a
    GATEWAY = 0.0.0.0/255.255.255.255
    DHCP SERV = 0.0.0.0/255.255.255.255
    DHCP LEASE OBTAINED = Mon Sep 21 16:41:05 2015
    DHCP LEASE EXPIRES = Mon Sep 21 16:41:05 2015
    DNS SERV =
    Mon Sep 21 16:41:05 2015 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )

    IPv4 routing table :
    0.0.0.0 0.0.0.0 172.21.202.247 172.21.202.138 25
    0.0.0.0 128.0.0.0 10.4.10.9 169.254.115.88 20
    10.4.0.1 255.255.255.255 10.4.10.9 172.21.202.138 26
    127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 306
    127.0.0.1 255.255.255.255 127.0.0.1 127.0.0.1 306
    127.255.255.255 255.255.255.255 127.0.0.1 127.0.0.1 306
    128.0.0.0 128.0.0.0 10.4.10.9 169.254.115.88 20
    169.254.0.0 255.255.0.0 169.254.115.88 169.254.115.88 276
    169.254.115.88 255.255.255.255 169.254.115.88 169.254.115.88 276
    169.254.255.255 255.255.255.255 169.254.115.88 169.254.115.88 276
    172.21.202.0 255.255.255.0 172.21.202.138 172.21.202.138 281
    172.21.202.138 255.255.255.255 172.21.202.138 172.21.202.138 281
    172.21.202.247 255.255.255.255 172.21.202.247 172.21.202.138 25
    172.21.202.255 255.255.255.255 172.21.202.138 172.21.202.138 281
    195.154.53.74 255.255.255.255 172.21.202.247 172.21.202.138 25
    224.0.0.0 240.0.0.0 127.0.0.1 127.0.0.1 306
    224.0.0.0 240.0.0.0 172.21.202.138 172.21.202.138 281
    224.0.0.0 240.0.0.0 169.254.115.88 169.254.115.88 276
    255.255.255.255 255.255.255.255 127.0.0.1 127.0.0.1 306
    255.255.255.255 255.255.255.255 172.21.202.138 172.21.202.138 281
    255.255.255.255 255.255.255.255 169.254.115.88 169.254.115.88 276"

    Voilà !
  • Oui la route est bien présente par contre il y a un soucis de connexion (Initialization Sequence Completed With Errors). Désactive la connexion "FrozenWay" dans la liste des connexions réseau Windows puis réactiva-là pour voir si ça fonctionne.
  • septembre 2015 modifié
    Fait avec désactivation puis réactivation, puis connexion sur serveur. Idem, la connexion tient environ 5min, puis je suis obligé de déconnecter FW pour pouvoir me loguer à nouveau sur l'interface controller access network.
    Pas d'erreur dans le log (chaine "error" non retrouvée).

    "FrozenWay version 1.6.6
    ----------------------------------
    Server: premium-03-fr-01
    Protocol: OpenVPN
    ----------------------------------
    Tue Sep 22 14:55:27 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 27 2015
    Tue Sep 22 14:55:27 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08

    Tue Sep 22 14:55:28 2015 Control Channel Authentication: using 'C:/Program Files (x86)/FrozenWay 1.6.6/etc/keys/auth.key' as a OpenVPN static key file
    Tue Sep 22 14:55:28 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
    Tue Sep 22 14:55:28 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
    Tue Sep 22 14:55:28 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
    Tue Sep 22 14:55:28 2015 Attempting to establish TCP connection with [AF_INET]178.33.86.12:443 [nonblock]

    Tue Sep 22 14:55:29 2015 TCP connection established with [AF_INET]178.33.86.12:443
    Tue Sep 22 14:55:29 2015 TCPv4_CLIENT link local: [undef]
    Tue Sep 22 14:55:29 2015 TCPv4_CLIENT link remote: [AF_INET]178.33.86.12:443
    Tue Sep 22 14:55:29 2015 TLS: Initial packet from [AF_INET]178.33.86.12:443, sid=42a2d1c1 bec0638a

    Tue Sep 22 14:55:29 2015 VERIFY OK: depth=1, C=FR, ST=France, L=Paris, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com
    Tue Sep 22 14:55:29 2015 VERIFY OK: nsCertType=SERVER
    Tue Sep 22 14:55:29 2015 VERIFY OK: depth=0, C=FR, ST=France, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com

    Tue Sep 22 14:55:29 2015 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Tue Sep 22 14:55:29 2015 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Tue Sep 22 14:55:29 2015 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Tue Sep 22 14:55:29 2015 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Tue Sep 22 14:55:29 2015 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Tue Sep 22 14:55:29 2015 [FrozenWay] Peer Connection Initiated with [AF_INET]178.33.86.12:443

    Tue Sep 22 14:55:31 2015 SENT CONTROL [FrozenWay]: 'PUSH_REQUEST' (status=1)
    Tue Sep 22 14:55:31 2015 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 10.1.0.1,dhcp-option WINS 10.1.0.1,route 10.1.0.1,topology net30,socket-flags TCP_NODELAY,ifconfig 10.1.3.186 10.1.3.185'
    Tue Sep 22 14:55:31 2015 OPTIONS IMPORT: --socket-flags option modified
    Tue Sep 22 14:55:31 2015 OPTIONS IMPORT: --ifconfig/up options modified
    Tue Sep 22 14:55:31 2015 OPTIONS IMPORT: route options modified
    Tue Sep 22 14:55:31 2015 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
    Tue Sep 22 14:55:31 2015 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
    Tue Sep 22 14:55:31 2015 open_tun, tt->ipv6=0
    Tue Sep 22 14:55:31 2015 TAP-WIN32 device [FrozenWay] opened: \\.\Global\{A655D8B0-C4B3-4B55-9822-9C3EF51363DC}.tap
    Tue Sep 22 14:55:31 2015 TAP-Windows Driver Version 9.21
    Tue Sep 22 14:55:31 2015 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.1.3.186/255.255.255.252 on interface {A655D8B0-C4B3-4B55-9822-9C3EF51363DC} [DHCP-serv: 10.1.3.185, lease-time: 31536000]
    Tue Sep 22 14:55:31 2015 Successful ARP Flush on interface [9] {A655D8B0-C4B3-4B55-9822-9C3EF51363DC}

    Tue Sep 22 14:55:36 2015 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
    Tue Sep 22 14:55:36 2015 C:\WINDOWS\system32\route.exe ADD 10.1.0.1 MASK 255.255.255.255 10.1.3.185
    Tue Sep 22 14:55:36 2015 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
    Tue Sep 22 14:55:36 2015 Route addition via IPAPI succeeded [adaptive]
    Tue Sep 22 14:55:36 2015 Initialization Sequence Completed

    IPv4 routing table :
    0.0.0.0 0.0.0.0 172.21.202.247 172.21.202.138 25
    0.0.0.0 128.0.0.0 10.1.3.185 10.1.3.186 20
    10.1.0.1 255.255.255.255 10.1.3.185 10.1.3.186 20
    10.1.3.184 255.255.255.252 10.1.3.186 10.1.3.186 276
    10.1.3.186 255.255.255.255 10.1.3.186 10.1.3.186 276
    10.1.3.187 255.255.255.255 10.1.3.186 10.1.3.186 276
    127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 306
    127.0.0.1 255.255.255.255 127.0.0.1 127.0.0.1 306
    127.255.255.255 255.255.255.255 127.0.0.1 127.0.0.1 306
    128.0.0.0 128.0.0.0 10.1.3.185 10.1.3.186 20
    172.21.202.0 255.255.255.0 172.21.202.138 172.21.202.138 281
    172.21.202.138 255.255.255.255 172.21.202.138 172.21.202.138 281
    172.21.202.247 255.255.255.255 172.21.202.247 172.21.202.138 25
    172.21.202.255 255.255.255.255 172.21.202.138 172.21.202.138 281
    178.33.86.12 255.255.255.255 172.21.202.247 172.21.202.138 25
    224.0.0.0 240.0.0.0 127.0.0.1 127.0.0.1 306
    224.0.0.0 240.0.0.0 172.21.202.138 172.21.202.138 281
    224.0.0.0 240.0.0.0 10.1.3.186 10.1.3.186 276
    255.255.255.255 255.255.255.255 127.0.0.1 127.0.0.1 306
    255.255.255.255 255.255.255.255 172.21.202.138 172.21.202.138 281
    255.255.255.255 255.255.255.255 10.1.3.186 10.1.3.186 276"
  • Dans les options camouflage de FrozenWay, la case "Utiliser FrozenWay comme serveur DNS est-elle bien décochée" ?
  • Oui, je viens de vérifier.
  • Peut-être que les requêtes DNS passent quand même par FrozenWay. Connecte FrozenWay et tape la commande suivante dans l'invite de commande Windows : nslookup google.com

    Qu'est-ce que ça donne ?
  • "Serveur : controller
    Address: 172.21.202.247

    Réponse ne faisant pas autorité :
    Nom : google.com
    Addresses: 2a00:1450:4007:805::100e
    173.194.45.46
    173.194.45.36
    173.194.45.32
    173.194.45.40
    173.194.45.39
    173.194.45.33
    173.194.45.37
    173.194.45.38
    173.194.45.34
    173.194.45.35
    173.194.45.41"
  • C'est très étrange, les réponses changent dans le temps. C'est soit celle d'avant, soit :
    "Serveur : controller
    Address: 172.21.202.247

    Réponse ne faisant pas autorité :
    Nom : google.com
    Addresses: 2a00:1450:4007:80e::200e
    216.58.208.238"

    Le journal est : "FrozenWay version 1.6.6
    ----------------------------------
    Server: premium-04-fr-03
    Protocol: OpenVPN
    ----------------------------------
    Fri Sep 25 14:43:34 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 27 2015
    Fri Sep 25 14:43:34 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08

    Fri Sep 25 14:43:34 2015 Control Channel Authentication: using 'C:/Program Files (x86)/FrozenWay 1.6.6/etc/keys/auth.key' as a OpenVPN static key file
    Fri Sep 25 14:43:34 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
    Fri Sep 25 14:43:34 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
    Fri Sep 25 14:43:34 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
    Fri Sep 25 14:43:34 2015 Attempting to establish TCP connection with [AF_INET]195.154.52.249:443 [nonblock]

    Fri Sep 25 14:43:35 2015 TCP connection established with [AF_INET]195.154.52.249:443
    Fri Sep 25 14:43:35 2015 TCPv4_CLIENT link local: [undef]
    Fri Sep 25 14:43:35 2015 TCPv4_CLIENT link remote: [AF_INET]195.154.52.249:443
    Fri Sep 25 14:43:35 2015 TLS: Initial packet from [AF_INET]195.154.52.249:443, sid=91c23fbd ee35e8db

    Fri Sep 25 14:43:36 2015 VERIFY OK: depth=1, C=FR, ST=France, L=Paris, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com
    Fri Sep 25 14:43:36 2015 VERIFY OK: nsCertType=SERVER
    Fri Sep 25 14:43:36 2015 VERIFY OK: depth=0, C=FR, ST=France, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com

    Fri Sep 25 14:43:36 2015 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Fri Sep 25 14:43:36 2015 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Fri Sep 25 14:43:36 2015 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Fri Sep 25 14:43:36 2015 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Fri Sep 25 14:43:36 2015 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Fri Sep 25 14:43:36 2015 [FrozenWay] Peer Connection Initiated with [AF_INET]195.154.52.249:443

    Fri Sep 25 14:43:38 2015 SENT CONTROL [FrozenWay]: 'PUSH_REQUEST' (status=1)
    Fri Sep 25 14:43:38 2015 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 10.3.0.1,dhcp-option WINS 10.3.0.1,route 10.3.0.1,topology net30,socket-flags TCP_NODELAY,ifconfig 10.3.6.238 10.3.6.237'
    Fri Sep 25 14:43:38 2015 OPTIONS IMPORT: --socket-flags option modified
    Fri Sep 25 14:43:38 2015 OPTIONS IMPORT: --ifconfig/up options modified
    Fri Sep 25 14:43:38 2015 OPTIONS IMPORT: route options modified
    Fri Sep 25 14:43:38 2015 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
    Fri Sep 25 14:43:38 2015 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
    Fri Sep 25 14:43:38 2015 open_tun, tt->ipv6=0
    Fri Sep 25 14:43:38 2015 TAP-WIN32 device [FrozenWay] opened: \\.\Global\{A655D8B0-C4B3-4B55-9822-9C3EF51363DC}.tap
    Fri Sep 25 14:43:38 2015 TAP-Windows Driver Version 9.21
    Fri Sep 25 14:43:38 2015 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.3.6.238/255.255.255.252 on interface {A655D8B0-C4B3-4B55-9822-9C3EF51363DC} [DHCP-serv: 10.3.6.237, lease-time: 31536000]
    Fri Sep 25 14:43:38 2015 Successful ARP Flush on interface [10] {A655D8B0-C4B3-4B55-9822-9C3EF51363DC}

    Fri Sep 25 14:43:44 2015 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
    Fri Sep 25 14:43:44 2015 C:\WINDOWS\system32\route.exe ADD 10.3.0.1 MASK 255.255.255.255 10.3.6.237
    Fri Sep 25 14:43:44 2015 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
    Fri Sep 25 14:43:44 2015 Route addition via IPAPI succeeded [adaptive]
    Fri Sep 25 14:43:44 2015 Initialization Sequence Completed

    IPv4 routing table :
    0.0.0.0 0.0.0.0 172.21.202.247 172.21.202.216 25
    0.0.0.0 128.0.0.0 10.3.6.237 10.3.6.238 20
    10.3.0.1 255.255.255.255 10.3.6.237 10.3.6.238 20
    10.3.6.236 255.255.255.252 10.3.6.238 10.3.6.238 276
    10.3.6.238 255.255.255.255 10.3.6.238 10.3.6.238 276
    10.3.6.239 255.255.255.255 10.3.6.238 10.3.6.238 276
    127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 306
    127.0.0.1 255.255.255.255 127.0.0.1 127.0.0.1 306
    127.255.255.255 255.255.255.255 127.0.0.1 127.0.0.1 306
    128.0.0.0 128.0.0.0 10.3.6.237 10.3.6.238 20
    172.21.202.0 255.255.255.0 172.21.202.216 172.21.202.216 281
    172.21.202.216 255.255.255.255 172.21.202.216 172.21.202.216 281
    172.21.202.247 255.255.255.255 172.21.202.247 172.21.202.216 25
    172.21.202.255 255.255.255.255 172.21.202.216 172.21.202.216 281
    195.154.52.249 255.255.255.255 172.21.202.247 172.21.202.216 25
    224.0.0.0 240.0.0.0 127.0.0.1 127.0.0.1 306
    224.0.0.0 240.0.0.0 172.21.202.216 172.21.202.216 281
    224.0.0.0 240.0.0.0 10.3.6.238 10.3.6.238 276
    255.255.255.255 255.255.255.255 127.0.0.1 127.0.0.1 306
    255.255.255.255 255.255.255.255 172.21.202.216 172.21.202.216 281
    255.255.255.255 255.255.255.255 10.3.6.238 10.3.6.238 276
    Fri Sep 25 14:45:31 2015 read TCPv4_CLIENT: Connection timed out (WSAETIMEDOUT) (code=10060)
    Fri Sep 25 14:45:31 2015 Connection reset, restarting [-1]
    Fri Sep 25 14:45:31 2015 SIGUSR1[soft,connection-reset] received, process restarting
    Fri Sep 25 14:45:31 2015 Restart pause, 1 second(s)

    Fri Sep 25 14:45:32 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]

    Fri Sep 25 14:45:44 2015 Attempting to establish TCP connection with [AF_INET]195.154.52.249:443 [nonblock]

    Fri Sep 25 14:45:45 2015 TCP connection established with [AF_INET]195.154.52.249:443
    Fri Sep 25 14:45:45 2015 TCPv4_CLIENT link local: [undef]
    Fri Sep 25 14:45:45 2015 TCPv4_CLIENT link remote: [AF_INET]195.154.52.249:443
    Fri Sep 25 14:45:45 2015 Connection reset, restarting [0]
    Fri Sep 25 14:45:45 2015 SIGUSR1[soft,connection-reset] received, process restarting
    Fri Sep 25 14:45:45 2015 Restart pause, 1 second(s)

    Fri Sep 25 14:45:46 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
    Fri Sep 25 14:45:46 2015 Attempting to establish TCP connection with [AF_INET]195.154.52.249:443 [nonblock]

    Fri Sep 25 14:45:47 2015 TCP connection established with [AF_INET]195.154.52.249:443
    Fri Sep 25 14:45:47 2015 TCPv4_CLIENT link local: [undef]
    Fri Sep 25 14:45:47 2015 TCPv4_CLIENT link remote: [AF_INET]195.154.52.249:443
    Fri Sep 25 14:45:47 2015 Connection reset, restarting [0]
    Fri Sep 25 14:45:47 2015 SIGUSR1[soft,connection-reset] received, process restarting
    Fri Sep 25 14:45:47 2015 Restart pause, 1 second(s)

    Fri Sep 25 14:45:48 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
    Fri Sep 25 14:45:48 2015 Attempting to establish TCP connection with [AF_INET]195.154.52.249:443 [nonblock]

    Fri Sep 25 14:45:49 2015 TCP connection established with [AF_INET]195.154.52.249:443
    Fri Sep 25 14:45:49 2015 TCPv4_CLIENT link local: [undef]
    Fri Sep 25 14:45:49 2015 TCPv4_CLIENT link remote: [AF_INET]195.154.52.249:443
    Fri Sep 25 14:45:49 2015 Connection reset, restarting [0]

    Fri Sep 25 14:45:49 2015 SIGUSR1[soft,connection-reset] received, process restarting
    Fri Sep 25 14:45:49 2015 Restart pause, 1 second(s)

    Fri Sep 25 14:45:50 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
    Fri Sep 25 14:45:50 2015 Attempting to establish TCP connection with [AF_INET]195.154.52.249:443 [nonblock]

    avec le bloc entre les balises [nonblock] qui se répète toutes les 2 secondes au moment où ça ne marche plus et je dois déconnecter FW pour pouvoir accéder à l'interface login.
    Aujourd'hui ma connexion a tenu environ 40 minutes avant de déconner, c'est très bizarre...
    En utilisation courante je reste encore sur la 1.6.5
  • Je ne comprends pas : / Tout a l'air bon, la route est bien ajoutée, et devrait être accessible même avec FrozenWay connecté, quelque soit la version !
  • Moi non plus, mais bon si l'ancienne version marche je ne me plains pas ;)
    Serait-il possible de rendre disponible au téléchargement les anciennes versions, des fois que je ne sois pas le seul avec ce problème ?
  • Ok, j'aurais bien aimé comprendre, je ferai des tests de mon côté.

    La version 1.6.5 peut être téléchargée ici : http://www.frozendo.com/forum/discussion/168/version-1-6-5-disponible
Connectez-vous ou Inscrivez-vous pour répondre.