Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Configuration livebox pro v3 NAT

Lightbulb-crew
contributeur
37 613  

Configuration livebox pro v3 NAT

Bonjour,

 

Nous utilisons une livebox pro v3 dans notre entreprise. J'essaie d'ouvrir des ports pour pouvoir recevoir des connexions sur le port 7100. J'ai beau ajouter une règle NAT ( ce que j'ai déjà fait maintes fois sur d'autres routeurs avec succès ), redémarrer la box, rien n'y fait, le port reste bloqué.

 

Après un coup de fil a l'assistance technique ils me proposent une presta d'assistance à 30€, ce que je trouve un peu abusif.

 

Voici la définition de la règle NAT :

Application/Service : ALL

Port externe : 7100

Port interne : 7100

Protocole : Tous

Equipement/PC : le mien, qui a une IP statique ( via l'interface livebox ) : 192.168.1.4

 

Est ce que j'ai omis de configurer quelque chose, ou une autre option de configuration pourrait-elle bloquer les connexions ?

 

Merci d'avance.


Cordialement,

Colin

 

 

 

 

 

18 RÉPONSES 18
jlebel61
incollable
incollable
37 607  

Re : Configuration livebox pro v3 NAT

Bonjour

 

Essayez ceci:

 

Rendez fixe l'IP de votre PC dans la config réseau de votre PC, et non dans la livebox, car celle-ci rend fixes les adresses de la plage DHCP (192.168.1.10-192.168.1.150), mais pas forcément les autres.

 

IP : 192.168.1.4

masque : 255.255.255.0

passerelle : 192.168.1.1

DNS : 192.168.1.1

 

OU

 

Rendez fixe l'adresse du PC dans la livebox en lui donnant une IP dans la plage DHCP.

 

Bonne journée

 

JLB

Lightbulb-crew
contributeur
37 598  

Re : Configuration livebox pro v3 NAT

Bonjour,

 

Merci pour cette réponse rapide.

 

J'ai essayé les deux solutions ( fixer l'ip via les propriétés de la connexion de mon ordinateur et donner une ip dans la plage DHCP via la livebox ), rien n'y fait.

 

Histoire de valider le process, pour tester si le port est ouvert j'essaie :

-de connecter un programme via l'IP locale de la box sur le port redirigé ( ce qui devrait rediriger la connexion sur mon PC).

-avec le programme nmap ( en testant l'ip locale de la box )

-via le site http://www.frameip.com/scan/

 

Question relative : Pour que le port soit détecté comme ouvert il faut qu'un programme écoute ledit port sur la machine cible de la redirection ou ce n'est pas forcément nécéssaire ?

 

ps : Je n'ai pas redémarré la box pour ne pas déranger d'avantage mes collègues. Est-ce nécéssaire pour appliquer ces changements ?

jlebel61
incollable
incollable
37 589  

Re : Configuration livebox pro v3 NAT

Bonsoir

 

J'ai testé une plage de ports via  http://www.frameip.com/scan/. On me les a tous trouvés fermés, alors que l'un d'entre eux était ouvert par NAT/PAT avec l'appareil en marche . Peut-être faut-il que le port soit aussi ouvert dans le pare-feu ?

 

Question : Comment testez-vous votre règle NAT/PAT ? Si vous essayez de votre réseau local ça risque de ne pas marcher (Ca ne fonctionnait pas avec ma livebox 2, ni maintenant avec ma livebox 3).

A mon avis il faut tester de l'extérieur, ou avec un smartphone fonctionnant en 3G.

 

Bonne soirée

 

JLB

Lightbulb-crew
contributeur
37 573  

Re : Configuration livebox pro v3 NAT

Bonjour,

 

Je teste actuellement depuis un ordinateur externe au réseau, avec netcat et un autre programme que nous développons.

 

J'ai réussi a me connecter en paramétrant mon PC en DMZ. Si je l'enlève, cela ne fonctionne plus.

 

J'ai donc contourné le problème en définissant le routeur de l'entreprise en DMZ, et en effectuant les redirections de ports depuis ce routeur ( NETGEAR ) selon mes besoins.

 

Le parefeu de la livebox est paramétré en faible,et j'ai retiré toutes les règles NAT de la livebox.

 

Je ne comprends pas ce qui bloque les connexions lorsqu'une règle NAT/PAT est précisée. J'aimerais tout de même trouver une solution plus propre que de définir le routeur en DMZ.

 

La question reste donc ouverte...

 

ps : J'ai également ouvert les ports sur le firewall de windows, mais je pense que cela ne change pas grand chose...

jlebel61
incollable
incollable
37 547  

Re : Configuration livebox pro v3 NAT

Bonsoir

 

Avez-vous essayé la règle NAT en choisissant le PC dans la liste déroulante, et non pas en tapant son IP (fixe bien entendu ?

 

Bonne soiré

 

JLB

jlebel61
incollable
incollable
37 545  

Re : Configuration livebox pro v3 NAT

Euh ...Bonne soirée

Nexus6
passionné
37 531  

Re : Configuration livebox pro v3 NAT


@Lightbulb-crew a écrit :

 

Question relative : Pour que le port soit détecté comme ouvert il faut qu'un programme écoute ledit port sur la machine cible de la redirection ou ce n'est pas forcément nécéssaire ?

 

ps : Je n'ai pas redémarré la box pour ne pas déranger d'avantage mes collègues. Est-ce nécéssaire pour appliquer ces changements ?


Salut,

 

@Pour que le port soit détecté comme ouvert, il n'est pas nécessaire qu'un service réseau soit activé dessus. Cependant avec nmap, même si cela est paramètrable (mais c'est assez complexe à mettre en oeuvre sans d'autres outils), tu ne peux tester que depuis le LAN car les pare-feux de bases rejettent les @IP extérieures qui ne sont pas encapsulées. Sur le LAN, le pare-feu de la LB configuré par défaut ne devrait pas rejeter les requêtes si elles ne sont pas agressives.

 

Après, je ne sais pas si ton serveur est censé être sollicité depuis Internet (OpenVPN peut-être également un solution, mais tout dépend des clients).

 

*Et sinon, tant que la box ne te sollicite pas un reboot, il n'est donc pas nécessaire de rebooter.

 

Je suppose qu'en local tu peux atteindre sans difficulté le serveur ? je ne sais pas à quoi est dédié ce port, mais si tu as deux réseaux (donc deux routeurs) et que sur l'un d'eux il y a un serveur VAX/VMS (OpenVMS) sous CDE, il faudrait vérifier dans ce cas que celui-ci n'interfère pas sur la route lié aux deux routeurs.

Le cas échéant (inetd lance le démon xfsd sur le port 7100/tcp par défaut) :

 

/usr/openwin/bin/xfs -config location-of-configuration-file/fontserver.cfg \
-port port-number

 

Nexus6
passionné
37 528  

Re : Configuration livebox pro v3 NAT


@Lightbulb-crew a écrit :

 

J'ai réussi a me connecter en paramétrant mon PC en DMZ. Si je l'enlève, cela ne fonctionne plus.

 

J'ai donc contourné le problème en définissant le routeur de l'entreprise en DMZ, et en effectuant les redirections de ports depuis ce routeur ( NETGEAR ) selon mes besoins.

 

Le parefeu de la livebox est paramétré en faible,et j'ai retiré toutes les règles NAT de la livebox.

 

Je ne comprends pas ce qui bloque les connexions lorsqu'une règle NAT/PAT est précisée. J'aimerais tout de même trouver une solution plus propre que de définir le routeur en DMZ.

 

La question reste donc ouverte...

 

ps : J'ai également ouvert les ports sur le firewall de windows, mais je pense que cela ne change pas grand chose...


 

Donc tu as bien deux réseaux LAN distincts, et je présume un WAN également.

As-tu vérifier que la route statique sur le NETGEAR pointait bien sur la LB et vice-versa pour la LB (vu que tu as changé de box d'après ce que j'ai compris, les adresses IP ont pu être mises à jour sans que les routes soient modifiées) ?

 

Je ne connais pas bien NETGEAR, mais vérifie qu'il n'y a pas une sécurité de base sur les routes, genre avec les adressess MAC dans la table d'adressage définit en lecture-seule par défaut pour les routes statiques).

 

Sinon, plus de précisions seraient bienvenue.

Nirvana
contributeur
36 865  

Re : Configuration livebox pro v3 NAT

Bonjour, 

Ne vous prenez plus la tête avec le NAT de la Livebox Pro V3...  Le problème est bien connu chez Orange ( a condition de tomber sur la bonne personne...) c'est un problème de la V3... la solution et bien c'est tout simplement demander l'echange pour une pro V2.. moins jolie, sans ecran, mais très stable et qui se paramètre très bien. 

En terme de caracteristiques la "seule" difference notable c'est qu'en WIFI n , elle ne travaille qu'en 2,4GHz au lieu d'avoir ausi la bande des 5GHz pour se coupler a une autre Livebox...

 

Bonne journée

 

 

 

Vous avez une question ?

Interrogez la communauté

Déjà 754800 membres inscrits 🧡

1755 personnes actuellement en ligne

Tous les membres en ligne