Le Wi-Fi domestique de T-Mobile refuse de coopérer avec le VPN

Premièrement, je poste ici parce que vous êtes ma seule espérance (Kenobi ! lol) d’avoir suffisamment de connaissances pour même comprendre ce que je décris, plutôt que de simplement me dire de redémarrer ou d’appeler T-Mobile. :wink:
Si quelqu’un connaît une autre ressource pour contacter qui pourrait aider, merci de partager!

J’ai récemment changé pour le Wi-Fi mobile professionnel de T-Mobile (TMO) (au lieu de mon service DSL horrible) afin d’obtenir de meilleures vitesses. Je recevais 40 Mb en téléchargement et 3 Mb en upload sur le DSL. C’était assez stable, cependant.
Ma nouvelle connexion utilise une passerelle/routeur InseeGo FX3100, connecté en filaire (Cat5e) à mon pare-feu pfsense. Le pfsense tire actuellement la connexion WAN via DHCP de l’InseeGo. Tout fonctionne, dans le sens où j’ai Internet dans toute la maison, y compris le Wi-Fi (points d’accès Unifi) et autres. Je vois des vitesses autour de 350 en téléchargement / 20 en upload, mais ma latence est assez horrible.
Non chargé, elle tourne autour de 65 ms, et chargé, ça varie de 150 à 600 en down et 125 à 700 en up. :confused:

Voici le problème : Si je me connecte à mon serveur au travail via ZeroTier ou Tailscale (j’ai configuré les deux pour la redondance), c’est vraiment bancal. La moitié du temps, cela ne se connecte même pas. Si ça se connecte, c’est très lent, et les transferts de fichiers sont quasiment impossibles. Curieusement, si je me connecte à la même machine via Teamviewer, je peux copier/coller des fichiers et c’est beaucoup plus rapide. Toujours pas aussi rapide que cela devrait l’être, mais bien meilleur. Ma connexion au travail est une fibre synchrone de 200 Mb, juste pour info.

J’ai essayé toutes sortes de dépannages possibles, y compris isoler la connexion du pfsense, en supposant qu’il pourrait être responsable. Je connectais directement l’InseeGo à mon PC de bureau via Cat5e, et le comportement était identique. Vitesses correctes en général lors de la navigation, mais la connexion “VPN” était bancale et très lente.

Pour rigoler, j’ai repassé à la DSL, et tout a fonctionné parfaitement. Lent, mais correct, et en fait globalement plus rapide que la connexion TMO lors de l’utilisation de la connexion à distance.

J’ai effectué toutes sortes d’autres tests et configurations, mais plutôt que de vous ennuyer avec des détails que vous n’avez peut-être pas besoin, je vais me mettre à genoux devant les gourous du home lab, en espérant que quelqu’un a une idée d’où aller à partir d’ici. Posez n’importe quelle question, et je vous dirai ce que j’ai fait ou je l’essayerai et vous ferai un rapport.

Je proposerai sérieusement une récompense à quiconque pourra réparer cela, si nous pouvons trouver un moyen de vous l’envoyer. PayPal ou autre. :slight_smile:

MODIFICATION 11/08/24 : J’ai activé le passage par IP sur la passerelle FX3100 ce matin. La connexion fonctionne, mais pfsense montre le WAN comme “Hors ligne, Perte de paquets”. Quelqu’un sait ce que cela signifie ? Je ne vois aucune amélioration dans la capacité de me connecter via mes VPNs. J’ai aussi découvert que je ne peux pas accéder à mes services hébergés en interne, comme mes cams de sécurité (BlueIris) ou les services locaux sur mon serveur unraid, comme Plex, Sonarr, etc… Précédemment, je pouvais tout atteindre via Wireguard, ou par DuckDNS et mon “domaine”. Même avec le passage IP, quelque chose est cassé…

MODIFICATION 15/09/24 : C’EST FIXÉ !! Cela a résolu mes problèmes, du moins ceux liés à ma connexion Tailscale. J’ai utilisé les instructions de cet article pour régler Tailscale pour une connexion directe, et maintenant tout est rapide et stable. Je n’ai pas essayé ZeroTier pour voir si une solution similaire existe, puisque TS fonctionne si bien. Bien sûr, ceci ne s’applique probablement qu’à vous si vous utilisez pfsense, mais cela a entièrement résolu ma connexion. À vous de voir, selon votre situation.

J’ai eu un employé en télétravail avec Internet domestique T-Mobile et ils ont bloqué ou limité tous les VPN que nous avons essayés

Oui, c’est classique avec l’Internet mobile 5G de T-Mobile. Beaucoup de nos utilisateurs sont passés de Xfinity à cela et tous leurs VPN ont cessé de fonctionner. Nous avons dû interdire leur utilisation pour notre personnel en télétravail car T-Mobile refusait de nous aider à résoudre le problème.

C’est un problème connu et fréquent avec l’Internet T-Mobile à domicile qui a tourmenté les équipes de support d’entreprise depuis à peu près le début de la pandémie quand tout le monde a commencé à travailler de chez soi. La cause principale est que l’Internet T-Mobile à domicile est un système 100% IPv6 et leur couche de traduction v6 vers v4 est médiocre pour des connexions persistantes comme le VPN. Recherchez « problèmes VPN T-Mobile Internet » et vous trouverez des dizaines de posts, beaucoup sur le site officiel d’assistance de T-Mobile, sans véritable solution.