Chmike (Auteur du topic), Posté le: Lun 17 Mar 2025, 16:06 Sujet du message: Nouvel abonné Freebox: accès à la Freebox non https !?
Nouvel abonné Freebox: accès à la Freebox non https !?120359111033
Bonjour, ma nouvelle Freebox vient d'être installée.
Est-il normal que l'accès à ma Freebox soit via du http et pas du https ou est-ce moi qui ne fait pas les choses comme il faut ? Ce serait assez hallucinant.
Aussi, c'est quoi cette option de bloquer les publicités ? Ils croient encore que tout le monde utilisent http ou bien font-ils d'autres trucs pas cool comme déchiffrer du trafic TLS ?
Busyspider, Posté le: Lun 17 Mar 2025, 16:14 Sujet du message:
1313311589
Bonjour
Oui c'est normal l'accès en http c'est du local, tu ne risques absolument rien.
Pour avoir le lien en https, il faut créer un sous domaine personnalisé que tu peux mettre en place et qui permettra ensuite d'accéder à distance à ta Freebox.
çà tombe bien je viens de rénover un tuto complet sur Freebox OS et il y a les explications (imagées) pour créer ce sous domaine et mettre ensuite les bons accès distants.
Chmike (Auteur du topic), Posté le: Lun 17 Mar 2025, 16:21 Sujet du message:
120359111033
Cela me parait une erreur aujourd'hui de ne pas imposer https, même en local.
Mon cumulus a une connexion Wifi qui se connecte aux US. Cela se généralise avec les IoT qui ont parfois des failles de sécurité/backdoor. Même un réseau local n'est plus totalement sûr.
Comment forcer l'utilisation de https, même en local ?
Busyspider, Posté le: Lun 17 Mar 2025, 16:43 Sujet du message:
1313311589
Chmike a écrit:
Cela me parait une erreur aujourd'hui de ne pas imposer https, même en local.
Mon cumulus a une connexion Wifi qui se connecte aux US. Cela se généralise avec les IoT qui ont parfois des failles de sécurité/backdoor. Même un réseau local n'est plus totalement sûr.
Comment forcer l'utilisation de https, même en local ?
Met en place le sous domaine personnalisé et utilise aussi en local
spokenman, Posté le: Lun 17 Mar 2025, 16:55 Sujet du message:
9198885609
Chmike a écrit:
Cela me parait une erreur aujourd'hui de ne pas imposer https, même en local.
Mon cumulus a une connexion Wifi qui se connecte aux US. Cela se généralise avec les IoT qui ont parfois des failles de sécurité/backdoor. Même un réseau local n'est plus totalement sûr.
Comment forcer l'utilisation de https, même en local ?
Le fait que le cumulus se connecte aux US n'a aucun rapport avec l'accès à la Freebox en http en local. Ce n'est pas parce que l'accès local à la Freebox en local se fait en non sécurisé que le réseau entier est accessible depuis l'extérieur. La Freebox fait office de routeur, ce qui rend imperméable votre réseau local depuis l'extérieur.
Chmike (Auteur du topic), Posté le: Lun 17 Mar 2025, 17:15 Sujet du message:
120359111033
Le soucis avec http est que les mots de passes et toutes les informations échangées entre le navigateur et la box passent en clair sur le réseau local. J'ai d'ailleurs de multiples avertissements de mon navigateur lorsque je me connecte à ma Freebox en http. Je ne me fierais pas au switch pour cloisonner les échanges.
Ce que je voulais dire avec le cumulus est qu'il y a de nombreux appareils connectés en local sur le réseau dont on ne maîtrise pas ce qu'ils font et leur sécurité. Donc supposer que le réseau local est sûr n'est plus raisonnable aujourd'hui, surtout par les temps qui courent. Les tentatives d'intrusions ont fortement augmentées ces dernières années.
Chmike (Auteur du topic), Posté le: Lun 17 Mar 2025, 17:41 Sujet du message:
120359111033
C'est super ce tuto de Busyspider. Merci beaucoup. Je vais pouvoir m'en sortir. J'ai enfin compris la logique.
Un truc qui faisait défaut sur la bbox était la capacité de sauvegarder une configuration pour ne pas devoir retaper toutes les configs nats, etc. en cas de reset qui était souvent demandée par l'assistance au moindre soucis.
Les fbx sont bien plus sophistiquées, avec machines virtuelles, VPN, etc. Cela fait d'autant plus de paramètres et de choses que l'on pourrait perdre. Est-ce sauvegardé et récupérable ou on perd tout en cas de reset ?
Dernière édition par Chmike le Lun 17 Mar 2025, 17:51; édité 1 fois
menelas29, Posté le: Lun 17 Mar 2025, 17:50 Sujet du message:
144969133405
Bonjour,
On ne voit pas ton message, probablement un problème de balise
J'ai fait citer pour voir ton message
Il est possible de sauvegarder les paramètres de la Freebox en cas de reset usine de la Freebox par exemple, cela se passe dans Freebox OS (https://mafreebox.free.fr/), paramètres avancés
Busyspider a fait un très bon tuto à ce sujet
Busyspider, Posté le: Lun 17 Mar 2025, 17:50 Sujet du message:
1313311589
Chmike a écrit:
C'est super ce tuto. Merci beaucoup. Je vais pouvoir me débrouiller avec cela. Ce n'est pas plug&play, mais cela donne bien plus de degrés de libertés en configuration.
Un truc qui faisait défaut sur la bbox était la capacité de sauvegarder une configuration pour ne pas devoir retaper toutes les configs nats, etc en cas de reset qui était souvent demandée par l'assistance au moindre soucis. Les fbx sont bien plus sophistiquées, avec machines virtuelles, VPN, etc. Cela fait d'autant plus de paramètres et de choses que l'on pourrait perdre. Comment pourrait-on sauvegarder tout cela pour le restaurer se trop de difficultés ?
Il y a bien la possibilité de sauvegarder les paramètres de Freebox OS, j'en fais mention à la fin du tuto, mais voici le lien direct
Chmike (Auteur du topic), Posté le: Mar 18 Mar 2025, 9:45 Sujet du message:
120359111033
Pour ce qui est de la sécurité, avec IPv6 la box ne joue plus le rôle de pare feu, car cette fonctionnalité est désactivée par défaut. La raison serait que l'activer pourrait poser problème pour certains appareils (ex. Android).
Donc en résumé, tous les appareils du domicile sont exposé à Internet en IPv6. Il n'y a plus de pare feu et de NAT en IPv6.
Je n'ai pas trouvé d'infos sur ce forum sur la configuration correcte de la Freebox comme pare feu IPv6. Ce ne serait pas trivial.
Chmike (Auteur du topic), Posté le: Mar 18 Mar 2025, 12:59 Sujet du message:
120359111033
Je crois que j'aurais besoin d'un tutoriel sur la configuration IPv6. Si vous avez cela ce serait génial.
J'ai vu cette option, mais apparemment c'est tout ou rien. Pour l'instant je vais tout bloquer et on verra au cas par cas pour les problèmes.
Je comprends l'intérêt de l'IPv6, mais il faudrait pouvoir disposer d'un pare feu pour les machines du réseau local. Pas confiance dans le IoT qui ne sont bien souvent pas mis à jour quand les failles de sécurité sont connues.
Est-t-il possible de définir une adresse IP fixe locale IPv6 ? En d'autres mots, est-ce que le DHCP fait aussi les adresses IPv6 ?
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum