Bonjour.
Depuis un bon moment il y a un truc qui ne marche plus chez moi, et j'aimerais bien savoir si je suis le seul.
Je suis en ADSL Dégroupé, pas en fibre. Je suis censé avoir tous les ports de mon IP actifs (je n'ai pas qu'une partie des ports), cependant mon accès a mes machises du réseau interne ne marche plkus.
Pour info, j'ai configuré la freebox en routeur. J'utilise le wifi de celle-ci pour connecter les machines que je ne connais pas (famille, amis), et derriere ma box, j'ai un firewall branché sur un des ports du switch intégré à la box. Derrière ce firewall, j'ai un autre réseau.
Mon firewall était initialement souis Netbsd, puis je l'ai réinstallé sous OpenBSD.
Ca donne donc ça :
freebox => Réseau 192.168.19.X (wifi, switch freebox, etc …) => 192.168.19.1(firewall OpenBSD) => autres machines.
Quand je fais du nat depuis le réseau derrière la freebox et le routeur OpenBSD, le trafic remonte. Mais quand j'essaie d'atteindre ne seerait-ce que le firewall NetBSD depuis une IP externe à la freebox (depuis mon mobile par exemple) sur mon IP publique, ça ne marche plus.
Lorsque je tente de le faire depuis une machine située derrière la box (en wifi par exemple), ça marche ….
Suis-je le seul à avoir ce genre de problème ?
# Partage d'IP
Posté par Yves Bourguignon . Évalué à 2.
En est-tu bien sûr ?
[^] # Re: Partage d'IP
Posté par totof2000 . Évalué à 1.
Oui, en tout cas d'après la box (et j'ai du apeler Free pour l'activer). Je pense que le problème viendrait plus de l'encapsulation des trames ipv4 dans IPV6 … Leur truc marche peut-être avec un Linux mais pas un xBSD …
[^] # Re: Partage d'IP
Posté par totof2000 . Évalué à 1.
Le truc curieux pour moi c'est ça : à partir du firewall :
Le traceroute depuis ma machine linux au même niveau :
Il y a peut-être quelque chose à faire sur mon xBSD pour que ça passe, mais j'aimerais savoir quoi.
[^] # Re: Partage d'IP
Posté par Yves Bourguignon . Évalué à 4. Dernière modification le 23 mai 2021 à 23:43.
[^] # Re: Partage d'IP
Posté par totof2000 . Évalué à 0.
Déjà fait. Rien de mieux.
[^] # Re: Partage d'IP
Posté par Yves Bourguignon . Évalué à 3. Dernière modification le 24 mai 2021 à 09:00.
Pourtant, suite au ping, le message "Route administratively prohibited" doit se retrouver dans un log, avec des détails plus parlants.
[^] # Re: Partage d'IP
Posté par totof2000 . Évalué à 2.
Je vais retenter et revérifier les logs. Je vais vérifier au passage mes règles pour voir si tout les blocages et/ou connections sont bien loggées. J'enverrai ici même un extrait des logs …. Ya quelque chose qui m'échappe dans tout ça mais je n'arrive pas a voir quoi (et c'est peut-être parce que c'est tellement évident que je ne le vois pas).
[^] # Résolu : problème hardw<are ou driverr BGE sur xBSD
Posté par totof2000 . Évalué à 3. Dernière modification le 24 mai 2021 à 17:53.
Bon … Au final il y a une éventualité qui m'est passée par la tête sous la douche ….
J'ai essayé de faire à un moment la redirection vers une machine linux …. La redirection a fonctionné. Il s'agissait d'un autre matériel.
J'ai changé l'OS sur le firewall hier, je suis passé d'un netbsd à un openbsd ….
En changeant l'OS => ça marche pas
En changeant le matos + os => ça marche.
Du coup je me suis dit que j'allais tenter d'inverser les cartes. (bge pour l'interface externe, re pour l'interface interne). Cette éventualité m'a traversé l'esprit car a peu près au moment ou Free a fait des modifs sur les connections (préparation de fibre), j'ai aussi changé de place mon matos, et je me suis rappelé qu'il n'était pas impossible que j'aie inversé les interfaces. Du coup, en utilisant bge0 comme interface interne et re0 en interface externe, j'arrive à me connecter en ssh sur mon firewall. Par contre j'ai eu des problèmes sur le réseau interne (connecté à la carte broadcom bge, qui ne redirigeait pas les paquets correctement).
Du coup pour finir et régler mon problème, j'ai mis des interfaces realtek tant sur le réseau interne que le réseau externe et ça marche. Il doit y avoir un bug avec la carte interne, ou alors les xBSD e savent pas bien gérer les cartes broadcom (il me semble que j'ai eu des problèmes sur une autre machine bsd avec une carte interne bge qui marchait quand elle vboulait à une époque).
En tout cas merci à vous tous, vos suggestions m'ont permis de réorienter ma réflexion dans la bonne voie (free n'y est pour rien cette fois :), c'est juste un mauvais tempo ).
# DMZ ou redirection de port ?
Posté par NeoX . Évalué à 3.
depuis l'interface "mafreebox.freebox.fr"
tu peux régler la redirection de port
dans ton cas, ce serait meme l'option DMZ, dans laquelle tu rentre le 192.168.19.1
ainsi, tout ce qui entre sur la freebox (IP publique) est renvoyé par celle-ci vers le 19.1
à lui ensuite de faire ce qui est nécessaire.
[^] # Re: DMZ ou redirection de port ?
Posté par totof2000 . Évalué à 1. Dernière modification le 25 mai 2021 à 02:30.
Je l'ai tenté sans succès à un moment et je suis revenu en arrière, pensant que ça aurait pu empirer la situation, mais finalement, mon problème étant résolu, c'est la conf que j'ai l'intention de mettre en place, car elle correspond exactement à mon besoin (pas besoin de gérer une armée de redirection de ports longue comme le bras sur la freebox). J'espère du coup que ça fonctionnera comme attendu.
Il faut cependant faire attention à un truc : il me semble avoir remarqué que quand n redémarre la freebox, ce sont les paramètres mis en place sur l'espace client free qui sont restitués …. J'avais une série de redirections de ports que j'avais supprimé sur mafreebox.freebox.fr et elle est revenue. Après je ne sais pas exactemen ce qui fait que ce paramétrage revient car je pense qu'a un moment j'ai fait des changements qui sont restés en l'état entre deux redémarrage de freebox. Il faut juste faire attention à ça si vous voyez des paramètres revenir ou etre supprimés sans raison apparente.
[^] # Re: DMZ ou redirection de port ?
Posté par NeoX . Évalué à 2.
oui et non
si tu as une serie de port dans l'espace client, OUI
si tu n'en as pas, c'est le protocole UPNP/IGD qui permet à un équipement d'ouvrir lui meme les ports sur la freebox (c'est ce que fait mon NAS par exemple)
tu peux évidemment désactiver la fonctionnalité IGD sur la freebox si ca te derange
# Commentaire supprimé
Posté par kubeo90 . Évalué à 0. Dernière modification le 26 mai 2021 à 09:45.
Ce commentaire a été supprimé par l’équipe de modération.
# Commentaire supprimé
Posté par mircomm . Évalué à 1. Dernière modification le 27 mai 2021 à 08:40.
Ce commentaire a été supprimé par l’équipe de modération.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.