labo321 (Auteur du topic), Posté le: Dim 17 Mai 2020, 3:36 Sujet du message: Port 443: la redirection ne fonctionne pas
Port 443: la redirection ne fonctionne pas218840198332
Bonjour,
Je rencontre un gros probleme avec ma Freebox. J'ai besoin d'heberger une app sur le pot 443 (oblige car j'utilise des websockets securises).
Apres 2 heures de debuggage pendant que j'avais mal configure nginx, je me suis rendu compte que la redirection de la Freebox ne fonctionne pas sur le port 443 spécifiquement, meme en DMZ.
Quand je me connecte a ma Freebox sur le pot 443 avec ncat, je recois des nombres hexadecimaux aleatoires. Ils changent a chaque connexion mais sont repetes 5 fois: immediatement apres la connextion, apres 2s, apres 7s, apres 15s et apres 30s.
Voici a quoi cela ressemble en hexa (avec hexdump), une ligne = un essai de connexion:
On voit qu'il y a 16 octets, les 2 premiers et les 4 derniers sont vraisemblablement constants.
Je n'ai aucune idee d'ou ces nombres peuvent venir, et je voudrais m'en debarasser pour rediriger le port 443 vers ma machine.
*** Modération *** Titre édité *** Modération ***
abpfr, Posté le: Dim 17 Mai 2020, 8:07 Sujet du message:
5029445381
Vérifie déjà si la connexion est en IPv4 partagée avec attribution d'une plage de ports au-delà de 16383 (16K-1). Dans l'interface de gestion de l'abonnement: Ma Freebox / Afficher mon adresse IP et les caractéristiques de ma ligne.
Tu peux avoir par exemple : Adresse IP : 9x.1xx.1xx.xx (ports 32768-49151)
Les plages possibles sont :
Code:
0 16383
16384 32767
32768 49151
49152 65535
Si la plage attribuée à ta connexion n'est pas la première, il faudra choisir un port externe dans la plage attribuée (par exemple 34443 si troisième plage) pour le rediriger ves le port interne 443).
ABP, Posté le: Lun 18 Mai 2020, 12:06 Sujet du message:
2038017536
À partir du moment où tu veux faire de l'hébergement, tu ne te poses même pas la question : IPv4 Full Stack direct. La seule raison pour laquelle Free n'active pas cette option par défaut sur les lignes IPv6 est le manque d'adresses IPv4, tu n'as rien à perdre à l'activer.
Trop de gens n'ont pas l'IPv6 (Free Mobile n'en propose d'ailleurs toujours pas ; curieux étant donné que Free est pionnier de la transition sur le fixe ; il va falloir qu'ils se dépêchent) et les principales applications du net tolèrent mal les ports exotiques, ni l'IPv6 only ni les ports non-standards ne sont des solutions viables en hébergement.
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum