Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Probleme de redirection de ports / accès depuis l'exterieur
Aller à la page 1, 2  Suivante 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)



 Auteur   Message 
bumpinou
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 20 Fév 2014
Messages: 8
 
8 points

bumpinou
(Auteur du topic), Posté le: Jeu 20 Fév 2014, 19:04    Sujet du message: Probleme de redirection de ports / accès depuis l'exterieur Probleme de redirection de ports / accès depuis l'exterieur 97298 90520
Répondre en citant

Bonjour !

J'ai essayé de rediriger les ports vers mon serveur Web, je n'ai pas de problème pour y accéder depuis une machine du réseau avec l'IP lan et wan, mais impossible depuis l'exterieur.

Voilà une belle grosse image pour résumer la situation:
https://img11.hostingpics.net/pics/301069freeboxdelespace.png

à noter (aussi) que:
- j'ai reboot soft/hard la Freebox avant les manips
- j'ai essayé de supprimer toutes les redirs, reboot et les remettre (puis reboot)
- en DMZ j'ai l'équivalent sauf que le ping ne passe plus non plus (il essaye de le rediriger aussi ??)
- l'accès distant est désactivé (avec un port bidon, même s'il est désactivé)
- firmware 2.0.7 (le dernier en date...)

J'ai vraiment plus d'idée alors je demande vos conseils Embarassed

EDIT: ca a marche si en revanche c'est "BUMPWSH-PC" qui ecoute le port... vagrant(qui utilise virtual box) utilise le même réseau en mode bridge, mais la Freebox semble avoir du mal à le comprendre (https://docs.vagrantup.com/v2/networking/public_network.html) En attendant je vais plutot essayer de rediriger les ports entre Freebox<=>BUMPWSH-PC<=>vagrant qui devrait poser moins de problème. C'est quand même dommage !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
loggoi
Geek de L'Univers


Inscrit le: 22 Jan 2007
Messages: 9686
 
6578 points

loggoi, Posté le: Jeu 20 Fév 2014, 20:24    Sujet du message: 3458 3206 Répondre en citant

La Freebox n'a rien à comprendre, ce n'est que du pur réseau. Elle ne fait que ce que vous lui dites. A vous de faire en sorte que ce soit la bonne machine qui réponde sur le bon port  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
alfniev
Geek de L'Univers


Inscrit le: 28 Avr 2012
Messages: 1017
 
1062 points

alfniev, Posté le: Jeu 20 Fév 2014, 20:28    Sujet du message: 75652 70353 Répondre en citant

question idiote , le serveur Web est bien en DHCP ? et pas avec une mauvaise config réseau qui ferait que le paquet réponse ne peux repartir que sur le réseau "local" ?  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bumpinou
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 20 Fév 2014
Messages: 8
 
8 points

bumpinou
(Auteur du topic), Posté le: Jeu 20 Fév 2014, 20:30    Sujet du message: 97298 90520
Répondre en citant

Pour ca que je demandais de l'aide, car j'ai du mal a voir là où j'ai pu me planter.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bumpinou
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 20 Fév 2014
Messages: 8
 
8 points

bumpinou
(Auteur du topic), Posté le: Jeu 20 Fév 2014, 20:35    Sujet du message: 97298 90520
Répondre en citant

@alfniev Il peut être en DHCP mais j'ai assigné une IP lan fixe à son adr mac. l'adr assignée est aussi dans la plage d'adresses DHCP

je sais pas si ca peut aider mais sur ce serveur, c'est un serv Web qui ecoute sur ttes les adresses et avec ifconfig j'ai

eth1 Link encap:Ethernet HWaddr 08:00:27:12:34:56
inet addr:192.168.0.64 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::a00:27ff:fe12:3456/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:102 errors:0 dropped:0 overruns:0 frame:0
TX packets:31 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12460 (12.4 KB) TX bytes:2814 (2.8 KB)
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
JoePike
Chevalier de L'Univers


Inscrit le: 09 Déc 2013
Messages: 487
 
575 points

JoePike, Posté le: Jeu 20 Fév 2014, 20:51    Sujet du message: 94989 88392 Répondre en citant

ton problème est uniquement sur le port 80?
redirige sur le port 23 juste pour voir.

PS
Sauf si j'ai pas tout compris de tes copies d'écran ,
Je ne comprend pas trop que ça marche avec l'adresse extérieure en interne
Je ne me sers pas du router de ma box mais de mon propre router derrière la box et heureusement ça rejette ce genre de
manip ( essayer l'adresse externe en partant de l'intérieur car ça peut cause une boucle )
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bumpinou
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 20 Fév 2014
Messages: 8
 
8 points

bumpinou
(Auteur du topic), Posté le: Jeu 20 Fév 2014, 21:39    Sujet du message: 97298 90520
Répondre en citant

tu as bien compris les captures, apres je sais pas non plus comment il se debrouille avec l'IP wan depuis le network interne...

j'ai aussi essayé avec le port 443 c'est pareil (en https avec un certif non valide mais ca marche quand mm en local et ca telnet pas non plus depuis Internet)
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
alfniev
Geek de L'Univers


Inscrit le: 28 Avr 2012
Messages: 1017
 
1062 points

alfniev, Posté le: Jeu 20 Fév 2014, 21:41    Sujet du message: 75652 70353 Répondre en citant

je me suis mal exprimé , je voulais être sur que tu n'avais pas forcé une IP sur ton serveur avec par exemple une mauvaise passerelle.
--> ce qui expliquerai que le paquet réponse n'arrive jamais.
en configurant le serveur Web en DHCP , il récupère les info de la Freebox, donc la bonne passerelle.
NB : ne mets pas ton IP fixé par l'adresse MAC dans la plage DHCP , tu finiras tôt ou tard avec un confit d'IP.

question basique : ton serveur Web accède bien au net ?

Après un test avec un protocol très simple et donnant pas mal de log serait bien. par exemple un serveur ftp basique , cela permettrai de tester avec un autre port , et le client ftp et serveur ftp t'apporteront beaucoup d'information lors de tes tests.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
alfniev
Geek de L'Univers


Inscrit le: 28 Avr 2012
Messages: 1017
 
1062 points

alfniev, Posté le: Jeu 20 Fév 2014, 21:45    Sujet du message: 75652 70353 Répondre en citant

IP wan en réseau local, la Freebox transcrit l'adresse automatiquement en adresse locale. Donc le test ne veut rien dire.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bumpinou
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 20 Fév 2014
Messages: 8
 
8 points

bumpinou
(Auteur du topic), Posté le: Jeu 20 Fév 2014, 21:54    Sujet du message: 97298 90520
Répondre en citant

Ah oui désolé, je crois que tu voulais plus savoir ça:

Code:
root@precise64:/home/vagrant# cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how To activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet DHCP
#VAGRANT-BEGIN
# The contents below are automatically generated by Vagrant. Do not modify.
auto eth1
iface eth1 inet DHCP
    post-UP route del default dev $IFACE
#VAGRANT-END

ca veut dire qu'il va chercher les infos par DHCP ?

et ifconfig me donne

Code:
eth0      Link encap:Ethernet  HWaddr 08:00:27:88:0c:a6
          inet addr:10.0.2.15  Bcast:10.0.2.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe88:ca6/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1671 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1121 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:153970 (153.9 KB)  TX bytes:139972 (139.9 KB)

eth1      Link encap:Ethernet  HWaddr 08:00:27:12:34:56
          inet addr:192.168.0.64  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe12:3456/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:102 errors:0 dropped:0 overruns:0 frame:0
          TX packets:31 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:12460 (12.4 KB)  TX bytes:2814 (2.8 KB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


sinon oui, j'ai bien accès au net depuis ce serveur (pas eu de problème avec apt, j'avais déjà fait des requetes a des api dans le serveur Web etc.)

reste à tester avec du ftp...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
alfniev
Geek de L'Univers


Inscrit le: 28 Avr 2012
Messages: 1017
 
1062 points

alfniev, Posté le: Jeu 20 Fév 2014, 22:11    Sujet du message: 75652 70353 Répondre en citant

si tu accède au net, cela veut dire que la config réseau est bonne.
en attendant les logs FTP client et serveur

anecdote : sur ma Freebox v5 , il faut valider les redirections de port et pas simplement appuyer sur le bouton OK , on croit que la redirection est faite mais ca marche pas Confused , malheureusement je ne connais pas la v6
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Gregwar
Geek de L'Univers


Inscrit le: 08 Sep 2012
Messages: 5158
 
9204 points

Gregwar, Posté le: Jeu 20 Fév 2014, 22:49    Sujet du message: 79874 74329 Répondre en citant

D'après ce que je vois, la config au niveau de la box me semble correcte.

Certains commentaires ci-dessus nécessitent quelques remarques..
- Lors de l'utilisation de l'IP publique depuis le réseau local, la Freebox V6 fait automatiquement une redirection entrante, ce que ne faisait pas la V5.
- L'utilisation d'un bail DHCP statique est nécessaire (ou la définition d'une IP fixe sur le serveur) pour être sûr que la redirection de port sera fiable dans le temps. Lors de l'utilisation d'une IP fixe (définie sur le PC), il est préférable (voire indispensable) de la définir hors plage DHCP. Mais lorsqu'on utilise un bail statique, peu importe que l'adresse soit dans la plage DHCP, puisque c'est le serveur DHCP qui la gère, et il ne l'attribuera pas à une autre machine (puisqu'elle est réservée).
- Le changement de port de l'accès distant est nécessaire pour utiliser une redirection du port 80, car même si l'accès distant est désactivé, la Freebox continue à écouter sur ce port pour répondre (bêtement) "L'accès distant est déactivé".

Avec VirtualBox, il n'y a normalement pas de problèmes pour les redirections de ports en bridge sur la machine hôte, mais il faut bien rediriger vers l'IP de la virtualbox et pas vers le PC hôte. Cependant, comme on passe par la machine hôte pour accéder à la virtualbox, cela peut parfois poser des problèmes. Je n'ai pas fait beaucoup de tests dans cette configuration, mais cela ne me semble pas la meilleure chose à faire pour un serveur. (d'autres systèmes de virtualisation sont plus adaptés à la gestion d'un serveur).

Quel serveur Web utilisez-vous? Apache, autre? Pouvez-vous nous montrer la déclaration d'un VirtualHost?
Je me demande s'il n'y a pas un problème au niveau de l'écoute du serveur Web qui ne comprendrait pas qu'on l'interroge avec une IP hors réseau local.
Le serveur écoute sur "*:80" ou sur "192.168.0.64:80"?
Que donne un netstat -a ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bumpinou
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 20 Fév 2014
Messages: 8
 
8 points

bumpinou
(Auteur du topic), Posté le: Jeu 20 Fév 2014, 23:07    Sujet du message: 97298 90520
Répondre en citant

J'ai install un serv ftp... apres je sais pas quel log prendre

lors d'une co (ftp localhost marche en local):

> ftp 82.66.xxx.yy
ftp: connect: connexion timed out

et dans le log uniquement

Code:
Feb 20 20:50:18 precise64 proftpd[4607] precise64: ProFTPD 1.3.4a (maint) (built Fri Dec 16 2011 18:02:54 UTC) standalone mode STARTUP


Pour netstat (en virant les trucs udp unix..):
Code:
root@precise64:/etc# netstat -a | grep tcp
tcp        0      0 *:57421                 *:*                     LISTEN
tcp        0      0 *:sunrpc                *:*                     LISTEN
tcp        0      0 *:ftp                   *:*                     LISTEN
tcp        0      0 10.0.3.1:domain         *:*                     LISTEN
tcp        0      0 *:SSH                   *:*                     LISTEN
tcp        0      0 10.0.2.15:SSH           10.0.2.2:32843          ESTABLISHED
tcp        0      0 10.0.2.15:SSH           10.0.2.2:32184          ESTABLISHED
tcp        0      0 10.0.2.15:SSH           10.0.2.2:36523          ESTABLISHED
tcp6       0      0 [::]:https              [::]:*                  LISTEN
tcp6       0      0 [::]:6379               [::]:*                  LISTEN
tcp6       0      0 [::]:sunrpc             [::]:*                  LISTEN
tcp6       0      0 [::]:http               [::]:*                  LISTEN
tcp6       0      0 fe80::41c:35ff:f:domain [::]:*                  LISTEN
tcp6       0      0 [::]:SSH                [::]:*                  LISTEN
tcp6       0      0 [::]:53208              [::]:*                  LISTEN


et meme si je comprend pas trop ca peut être interressant:

Code:
root@precise64:/etc# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.0.2.2        0.0.0.0         UG    0      0        0 eth0
0.0.0.0         10.0.2.2        0.0.0.0         UG    100    0        0 eth0
10.0.2.0        0.0.0.0         255.255.255.0   U     0      0        0 eth0
10.0.3.0        0.0.0.0         255.255.255.0   U     0      0        0 lxcbr0
172.17.0.0      0.0.0.0         255.255.0.0     U     0      0        0 docker0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1


Le serveur Web est en nodejs, sans définir de binding d'IP
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Gregwar
Geek de L'Univers


Inscrit le: 08 Sep 2012
Messages: 5158
 
9204 points

Gregwar, Posté le: Jeu 20 Fév 2014, 23:14    Sujet du message: 79874 74329 Répondre en citant

D'après le netstat, le serveur ne semble pas écouter sur le port 80 en IPv4, mais uniquement en IPv6...

De plus, il semble être en 10.0.2.15, et pas en 192.168.0.64
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bumpinou
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 20 Fév 2014
Messages: 8
 
8 points

bumpinou
(Auteur du topic), Posté le: Jeu 20 Fév 2014, 23:23    Sujet du message: 97298 90520
Répondre en citant

Et bien... c'est aussi ce que je me suis dit, mais j'arrive pourtant à l'utiliser depuis mon portable 3m plus loin avec https://192.168.0.64

l'adr 10.0.2.15 est juste en NAT avec le PC (host de la VM) et je ne vois que ma connexion qui y est connecté
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)
Page 1 sur 2
Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox