Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
FBX OS (VPN IKEv2 / IPsec): comment ouvrir les ports ?
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)



 Auteur   Message 
Fox1977
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 11 Aoû 2021
Messages: 6
 
6 points

Fox1977
(Auteur du topic), Posté le: Mer 11 Aoû 2021, 23:15    Sujet du message: FBX OS (VPN IKEv2 / IPsec): comment ouvrir les ports ? FBX OS (VPN IKEv2 / IPsec): comment ouvrir les ports ? 229200 206920
Répondre en citant

Bonjour,

J'essaie d'activer le VPN L2PT/IPSec sur mon NAS Synology derrière ma Freebox mais je rencontre le problème suivant : j'ai ajouté des règles de redirection des ports 500, et 4500 dans les paramètres de la Freebox, mais rien à faire, un test avec Nmap m'indique que les ports restent fermés. Dans l'onglet Connexions entrantes à côté de Redirection des ports, je vois en effet que les ports 500 et 4500 sont marqués Non dans la colonne Actif.

Si j'active IPsec IKEv2 dans les paramètres Serveur VPN de la Freebox, ils passent bien dans Connexions entrantes à Oui sur la colonne Actif et Nmap m'indique bien alors que les ports sont ouverts, sauf que du coup, le VPN ne fonctionne pas sur le NAS vu que les ports sont occupés par le serveur VPN de la Freebox.

Est-il possible d'activer ces ports tout en laissant désactivé le serveur VPN de la Freebox ?

Merci d'avance pour votre aide !

*** Modération *** Titre édité *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Floche87
Disciple de L'Univers


Inscrit le: 27 Sep 2019
Messages: 108
 
133 points

Floche87, Posté le: Jeu 12 Aoû 2021, 7:32    Sujet du message: 202120 184199 Répondre en citant

Bonjour,

D'après ce que tu décris, j'ai l'impression que tu fais tes tests en local ... Auquel cas, c'est "normal" que ça ne marche pas. Les redirections de port ne fonctionnent que lorsque la connexion entrante vient de l'extérieur. (Du moins c'est comme ça que ça marche chez moi).

En gros avec le VPN de la Freebox désactivé :

- nmap -p 500 ip_locale_de_ta Freebox : KO car pas de redirection de port sur l'interface 192.168.X.X
- nmap -p 500 ip_publique_de_ta Freebox : OK

Autre piste possible aussi ... As tu une IP Full Stack ? Si non tu partages ton IP avec 3 autres freenautes.

A+
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fox1977
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 11 Aoû 2021
Messages: 6
 
6 points

Fox1977
(Auteur du topic), Posté le: Jeu 12 Aoû 2021, 11:09    Sujet du message: 229200 206920
Répondre en citant

Merci pour ta réponse !

J'ai bien une IP Full Stack et j'avais lancé nmap en étant déconnecté de ma Freebox (en partage de connexion 4G).
J'obtiens :

PORT / STATE / SERVICE
Citation:
500/udp closed isakmp
1194/udp open OpenVPN

1701/udp open|filtered L2TP
4500/udp closed nat-t-ike

A noter que pour l'OpenVPN, je n'ai pas de souci d'ouverture de port.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Floche87
Disciple de L'Univers


Inscrit le: 27 Sep 2019
Messages: 108
 
133 points

Floche87, Posté le: Ven 13 Aoû 2021, 10:51    Sujet du message: 202120 184199 Répondre en citant

As tu essayé d'ouvrir d'autres ports sur la Freebox ?

Ex :
- 50001 (Freebox) -> 500 (NAS)
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fox1977
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 11 Aoû 2021
Messages: 6
 
6 points

Fox1977
(Auteur du topic), Posté le: Ven 13 Aoû 2021, 14:35    Sujet du message: 229200 206920
Répondre en citant

Floche87 a écrit:
As tu essayé d'ouvrir d'autres ports sur la Freebox ?
Ex :
- 50001 (Freebox) -> 500 (NAS)


Je viens de tester :
- port 50001 (Freebox) => 50001 (NAS) OK : 50001/udp open|filtered
- port 50001 (Freebox) => 500 (NAS) NOK : 500/udp closed
- port 50001 (Freebox) => 50001 (NAS) OK : 501/udp open|filtered

Je ne comprends pas pourquoi...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Floche87
Disciple de L'Univers


Inscrit le: 27 Sep 2019
Messages: 108
 
133 points

Floche87, Posté le: Ven 13 Aoû 2021, 14:38    Sujet du message: 202120 184199 Répondre en citant

Citation:
500 (Freebox) -> 50001 (NAS)

Ca donne quoi ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fox1977
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 11 Aoû 2021
Messages: 6
 
6 points

Fox1977
(Auteur du topic), Posté le: Ven 13 Aoû 2021, 14:42    Sujet du message: 229200 206920
Répondre en citant

Floche87 a écrit:
500 (Freebox) -> 50001 (NAS)

Ca donne quoi ?

Ça marche mais ça ne m'avance pas car côté NAS, je ne peux pas changer les ports 500 et 4500 pour l'IPsec (d'après ce que j'ai lu, c'est un protocole qui ne tolère pas la modification des ports, à l'inverse de l'OpenVPN qui est plus souple à ce niveau)
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Floche87
Disciple de L'Univers


Inscrit le: 27 Sep 2019
Messages: 108
 
133 points

Floche87, Posté le: Ven 13 Aoû 2021, 14:58    Sujet du message: 202120 184199 Répondre en citant

Donc le problème ne vient pas de la box mais du NAS semble-t-il ...

Y a un parefeu dessus ?

Après je trouce ça très étrange qu'on ne puisse pas changer le port du VPN car je ne vois pas en quoi ça gêne le protocole .. Mais après je connais pas L2TP/IPSEC
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fox1977
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 11 Aoû 2021
Messages: 6
 
6 points

Fox1977
(Auteur du topic), Posté le: Ven 13 Aoû 2021, 15:19    Sujet du message: 229200 206920
Répondre en citant

Floche87 a écrit:
Donc le problème ne vient pas de la box mais du NAS semble-t-il...

Y a un parefeu dessus ?

Après je trouce ça très étrange qu'on ne puisse pas changer le port du VPN car je ne vois pas en quoi ça gêne le protocole .. Mais après je connais pas L2TP/IPSEC

Côté NAS tout est OK. Les ports du pare-feu sont ouverts. J'ai cherché pour modifier les ports mais sur mon NAS Synology, il n'y a pas d'option pour le faire et en consultant le net, j'ai trouvé que ce n'est pas possible sur ce protocole.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fox1977
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 11 Aoû 2021
Messages: 6
 
6 points

Fox1977
(Auteur du topic), Posté le: Ven 13 Aoû 2021, 18:02    Sujet du message: 229200 206920
Répondre en citant

Je viens de m'apercevoir que si je redirige le port 500 de la Freebox vers le port 500 de mon PC, là nmap m'indique que le port est ouvert.

A partir du moment où je redirige un port de la Freebox vers le port 500 (ou 4500) de mon NAS, ça ne marche pas...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Floche87
Disciple de L'Univers


Inscrit le: 27 Sep 2019
Messages: 108
 
133 points

Floche87, Posté le: Ven 13 Aoû 2021, 18:38    Sujet du message: 202120 184199 Répondre en citant

Comme je le pensais, le souci est donc plus sur le NAS que sur la box.

Je vais donc être en peine pour aider car je ne connais pas du tout Synology...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Floche87
Disciple de L'Univers


Inscrit le: 27 Sep 2019
Messages: 108
 
133 points

Floche87, Posté le: Ven 13 Aoû 2021, 18:39    Sujet du message: 202120 184199 Répondre en citant

Après le service VPN fonctionne-t-il sur le NAS ?

Ca peut aussi venir de ça.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox