Est-ce que cela a éventuellement pu avoir un effet sur les VPN wireguard utilisés en auto-hébergement ?
Quelques instabilités ce dernier temps. D’abord des messages de la part de YunoHost automatic diagnosis du style [ERROR] Port NNN is not reachable from the outside in IPv6.
Parfois aussi un message [ERROR] The SMTP mail server cannot send emails to other servers because outgoing port 25 is blocked in IPv6.
Et hier je me suis rendu compte que je ne reçois plus de mail et que ce n’est pas uniquement un problème IPv6. Après plusieurs heures de debug et l’option smtpd_tls_loglevel=2 puis 3 dans /etc/postfix/main.cf, je vois que les connexions IPv4 sont négociées en TLS puis que ça se termine avec une SSL_accept error. C’est le même pattern pour d’autres serveurs (Google, …) qui essaient de livrer un mail en TLS. C’est bizarre qu’on réussit à négocier la connexion TLS, mais qu’on n’arrive pas à envoyer les données :
Bien sûr, j’ai régénéré les certificats Lets Encrypt, j’ai régénéré la conf Postfix via YunoHost. Finalement, j’ai opté pour smtpd_tls_security_level = none
Sur le même serveur, mais accédé en direct, non via le VPN wireguard, le handshake TLS termine cote postfix/smtpd et le mail est accepté et livré. C’est donc un problème de handshake TLS côté tunnel wireguard ou un parefeu en amont.