Acces externe nas

Fermé
cmcr94500 Messages postés 6 Date d'inscription mardi 11 octobre 2022 Statut Membre Dernière intervention 12 octobre 2022 - 11 oct. 2022 à 19:26
brupala Messages postés 109553 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 - 13 oct. 2022 à 13:46

Bonjour,

Mon materiel:

1- une freebox revolution en mode serveur, avec une ip fixe pour un routeur tp-link, et une redirection du trafic vers le routeur.

2- un routeur tp-link avec une ip fixe pour le nas, et une redirection des ports 80 et 443 vers le nas synology.

Pourtant quand je tappe https://MonIpPublique:5001, j'ai le message the request timed out ( je suis sur mon tel en 4G)

Comment faire svp, merci​​​​​​
Android / Chrome 106.0.0.0

8 réponses

avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 500
Modifié le 11 oct. 2022 à 20:10

Bonjour,

Si tu connectes un ordinateur sur la Freebox, que donne https://ip-wan-tplink:5001 ? où "ip-wan-tplink" est l'IP de l'interface WAN du TP-Link, il s'agit donc d'une IP privée.

Peux-tu préciser les réseaux IP employés ? La définition complète de tes redirections de ports ? As-tu vérifié les pares-feu sur les deux routeurs ?

0
brupala Messages postés 109553 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633
11 oct. 2022 à 20:07

Salut,

tu as demandé une ipv4 "full stack" ?


0
cmcr94500 Messages postés 6 Date d'inscription mardi 11 octobre 2022 Statut Membre Dernière intervention 12 octobre 2022
12 oct. 2022 à 11:03

RE:

l'ip statique du d-link sur la freebox etant 192.168.0.27, j'ai tapé:192.168.0.27:5001. Ca a bien mouliné et j'ai eu le message d'erreur: ce site est inaccessible,192.168.0.27 a mis trop de temps à répondre.

je suis en ipv4 full stack

Je n'ai configuré aucun pare-feu ni sur la freebox, ni sur dlink. ipv6 est désactivé sur freebox, mais activé sur D-link

Comment vous joindre un fichier pour les définitions de redirection de ports ?

que voulez vous dire par reseaux ip employés ?

merci d'avance

0
brupala Messages postés 109553 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633
Modifié le 12 oct. 2022 à 11:17

Je croyais qu'un ne pouvait plus désactiver IPV6 sur les Freebox ?

Au fait, c'est quoi ce port 5001 sur le TP-link ?

0
cmcr94500 Messages postés 6 Date d'inscription mardi 11 octobre 2022 Statut Membre Dernière intervention 12 octobre 2022
12 oct. 2022 à 13:40

C'est le port https pour acceder au nas synology qui a pour ip locale 192.168.1.123

0
brupala Messages postés 109553 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633
12 oct. 2022 à 14:16

ah, c'est l'admin du nas ?

ton dlink est en DMZ sur la box ?

il forwarde donc 5001 vers le NAS ?

sinon, tu as entendu parler d'ipv6 ?

parce qu'il va bien falloir en parler un jour ....

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cmcr94500 Messages postés 6 Date d'inscription mardi 11 octobre 2022 Statut Membre Dernière intervention 12 octobre 2022
12 oct. 2022 à 15:04

Re

Oui ipv6 est la version sécurisée de ipv4, mais n'est pas activé par defaut sur la box, me semble-t-il.

La dmz n'est pas activée sur la box; dois-je le faire ?

0
cmcr94500 Messages postés 6 Date d'inscription mardi 11 octobre 2022 Statut Membre Dernière intervention 12 octobre 2022
12 oct. 2022 à 15:17

oui ipv6 est la version sécurisée de ipv4, mais n'est pas activée par defaut sur la box.

La dmz n'etait pas activée sur la box; je l'ai activée et choisi le routeur, mais jen'ai toujours pas acces au nas

0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 500
12 oct. 2022 à 18:08

Bonjour,

l'ip statique du d-link sur la freebox etant 192.168.0.27, j'ai tapé:192.168.0.27:5001. Ca a bien mouliné et j'ai eu le message d'erreur: ce site est inaccessible,192.168.0.27 a mis trop de temps à répondre.

Donc il y a un problème de redirection de part et d'autre du D-Link, à résoudre d'abord avant de s'intéresser à l'accès externe.

Peux-tu préciser les différentes valeurs (port externe, port local, cible, etc etc) que tu as renseignées sur le D-Link pour créer la redirection de ports ?

oui ipv6 est la version sécurisée de ipv4

Les IP, quelles soient v4 ou v6, n'implémentent aucune fonction de sécurité, ce n'est pas leur job.

0
brupala Messages postés 109553 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633
12 oct. 2022 à 19:31

Par contre ipv6 donne des milliards de milliards d'adresses là où on n'en a qu'une seule en ipv4.

1
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 500 > brupala Messages postés 109553 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024
Modifié le 12 oct. 2022 à 23:42

Yes ! Et tous les avantages qui vont avec :) Je voulais corriger la fausse croyance/affirmation de cmcr94500 concernant l'aspect "sécurité" (à moins de faire du ipsec), pas décourager l'utilisation de IPv6 ;)

Reste à voir comment ça se passe avec une box grand public et un routeur derrière, lui-aussi du type "grand public" je présume. Est-ce que la Freebox gère la délégation des préfixes ? Est-ce que les abonnés Free reçoivent une seul IPv6, un /64 entier ou/et un /56 ?

Pour info, chez Proximus (Belgique), la box reçoit via dhcpv6 une IPv6 pour le WAN (dans un /64), et elle reçoit aussi /56 dont elle utilise un seul /64 pour les machines de son LAN, c'est donc en quelques sortes "perdu" mais c'est la façon standard de faire je pense. En tout cas, ça me convient, car si on substitue* leur box par un routeur, on peut pleinement tirer profit de /56 en générant automatiquement des /64 pour chacun de nos LAN sur base d'un "prefix id". Quant à Orange Belgium, en 2020, on y considérait encore l'IPv6 comme « un sujet très intéressant qui sera étudié ». En 2022, on attend toujours cette "technologie du futur" (qui date de 1998 quand même).

* En fait, il ne faut même pas substituer la box, il suffit d'y connecter le routeur derrière et il y aura un "pass through" en PPPoE. Pour cette connexion, elle fait juste son boulot de modem et non plus de routeur. Pas de mode "bridge". De plus, la box conserve sa propre session PPP, son LAN reste fonctionnel (pour le décodeur TV par exemple). Ainsi, chaque abonné peut donc avoir deux sessions PPP en même temps (un pour la box, un pour le routeur personnel). Chaque session PPP permet de recevoir 1 IPv4 publique + 1 IPv6 dans un /64 + 1 bloc /56.

0
brupala Messages postés 109553 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633 > avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024
13 oct. 2022 à 13:46
 Est-ce que la Freebox gère la délégation des préfixes ? Est-ce que les abonnés Free reçoivent une seul IPv6, un /64 entier ou/et un /56 ?

Il me semble, mais en cherchant un peu routage ipv6 freeboxOS, on doit confirmer, que la Freebox fournit la délégation (statique ou dynamique, pas testé) sur sept /64 en plus du sien, soit donc un /61 en tout.
En comparaison une livebox disposerait d'un /56 mais le routage ipv6 est tellement buggé qu'elle  ne peut fournir qu'un seul /64 à un autre routeur, en plus du sien.

Pareil, avant j'avais une box OVH avec un /56, mais le routage ipv6 (statique) était buggé aussi (box Zyxel) et la route devait être désactivée et réactivée à chaque redémarrage, par contre, on pouvait router un /57 direct vers un routeur plus .... stable (un Cisco pour moi).

0
cmcr94500 Messages postés 6 Date d'inscription mardi 11 octobre 2022 Statut Membre Dernière intervention 12 octobre 2022
Modifié le 12 oct. 2022 à 18:57

Re, nouvelle precision

En 4g quand je tape https://MonIpPublique je tombe bien sur le nas, car j'ai la reponse: you website is not set up yet; web station has been enabled

Ce qui est normal puisque le site web n'est pas encore crée

Par contre quand je rajoute :5001 qui permet l'acces a dsm, je n'arrive pas à me connecter

Pourtant en local, quand je tape 192.168.1.123:5001, j'accede a la gestion du nas

0
brupala Messages postés 109553 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633
12 oct. 2022 à 19:28

C'est le port forwarding dans le Dlink qui n'est pas bon alors ?

0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 500
12 oct. 2022 à 23:23

Peux-tu préciser de manière complète (avec une capture d'écran) les redirections de port définies sur le D-Link ? Si j'ai bien suivi, il doit y en avoir 3 : 80, 443 et 5001.

0