Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

Inkless
contributeur occasionnel
2 594  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

Petit PSA pour les utilisateurs de letsencrypt en docker UNRAID.

 

UNRAID n'est absoluement pas fait pour être front-facing tel quel.

Configurer votre serveur UNRAID sur le DMZ est un réel risque niveau sécurité. Soit vous arrivez à exposer seulement le docker en lui attribuant sa propre IP sur le réseau, soit vous avez un switch manageable/ autre moyen de créer un tunnel restrictif, soit vous vous gardez de le faire.

 

Si vous avez absoluement besoin d'accéder a vos services depuis l'interieur de votre réseau, l'utilisation d'un VPN ou du navigateur TOR sont, dans les fait, les solutions les moins contraignantes.

Nicolas_M
Webconseiller
Webconseiller
2 554  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

Bonjour à tous.
Le défaut est identifié et une version corrective est actuellement en test. Si ces tests sont concluants, elle sera déployée lors d'une prochaine mise à jour.
Je n'ai, pour le moment, pas de date à vous communiquer.

Je reviendrais vers vous dès que j'ai de nouvelles informations à vous apporter.
Bonne journée.

Nicolas

Conseiller Spécialiste Livebox et services associés
Ma réponse vous a aidé ? Acceptez-la comme solution !

begaz
contributeur occasionnel
2 526  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

Bonjour,

J'ai eu le même problème que s7mar60 avec plantage du 5 GHz suivi par le lan mais déjà avec le version précédente du firmware, à cette époque là le loopback fonctionnait et donc aucun rapport avec les 2 situations.

C'était juste après l'installation de la fibre et de la LiveBox 5. Après de nombreuses coupures j'ai obtenu le remplacement de la box et pendant environ 3 semaines tout s'est bien passé. Mais, un "beau jour" ça recommence , puis quelques jours après. Toujours le même scénario, le 5GHz d'abord puis le lan et redémarrage impératif ! En fonction des circonstances je me suis lancé dans des tests pour arriver au résultat suivant : ça se produisait quand 2 caméras envoyaient un mail quasi-simultanément. J'ai déclenché plusieurs fois les 2 caméras en même temps et il n'y a pas eu un seul raté : plantage assuré, lentement mais sûrement.  Je précise que les 2 mails arrivent à destination en parfait état dans tous les cas.

Pour régler ce problème la modification a consisté à : 1 caméras envoi un mail, l'autre envoi une notification à un serveur qui temporise 10sec pour envoyer le mail. Avec cette situation je n'ai plus de plantage  (SAUF si la temporisation et ramenée à 5sec !). 

Depuis le changement de firmware je me suis finalement décidé à refaire mes tests et le résultat est toujours le même : plantage avec les 2 mails simultanés par contre avec 5sec de temporisation ça a l'air de fonctionner mais je reste  sur ma solution.

On est sur du temps réel, pas sur un code linéaire, ce qui rend le débogage difficile. Il manque peut-être un drapeau quelque part pour sérialiser une fonction ...

Si vous avez une situation semblable il faudrait réfléchir aux événements simultanés qui auraient pu provoquer ce plantage pour éviter de se retrouver dans la même situation. En attendant qu'Orange sécurise son code,... l'espoir fait vivre...

Bonne journée

Inkless
contributeur occasionnel
2 459  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

"une version corrective est actuellement en test"

 

Ah, rassurant, il semblerait que la précedente elle était pas testée, parce qu'honnêtement, le loopback, c'est pas une fonctionalité cutting-edge il me semble.

 

Dans le genre d'autres fonctionnalités bien manquantes, comme je sais pas.... l'aggrégation OSI layer 2?

Vous savez, ce serait potentiellement utile sur une box qui n'as que du gigabit au derrière, mais qui peux pomper du 2gbps sur la fibre... non? Peut être? C'est pas comme si la technologie avait genre... 25 ans?

 

Ou je sais pas... permettre de brancher un routeur different du votre sans avoir a flasher le firmware d'un connecteur SFP+ bien spécifique pour ne pas avoir a utiliser votre boiter de conversion qui crache que du 1gbps, et ainsi permettre à ceux qui vous payent pour un service dont vous échouez à maintenir les fonctionalités d'utiliser du matériel fiable et flexible conçu par des gens compétents?

 

Franchement... votre SFP que vous utilisez sur le boitier ONT et la LB4... 2.5 coté réseau, 1Gbps bridé coté utilisateur... C'est n'importe quoi. Sortez un SFP 2.5G/2.5G, ou même 10/10, pour l'avoir de prêt pour quand vous sortirez une offre 10gbps, proposez le en alternative de la location livebox, au même prix que la location livebox, vous verez qu'il y aura des gens qui prendront le connecteur SFP, moi le premier.

 

Si ça ne me gêne pas de mettre 100, 200, 300 boules dans un routeur Cisco, Microtik ou Ubiquiti, ça m'herisse le poil de me dire que je paye 3€ par moi pour cette crasse lowcost de Livebox, plus proche d'un switch a deux neurones que d'un vrai routeur.

 

Franchement, quand la fibre multi-gigabit sera + démocratisée en France, vous avez interet à changer votre politique de whitelisting des appareils, ou a sérieusement élargir votre offre de routeurs >QUI MARCHENT<, sinon vous allez perdre un certain nombre de clients.
Pas tant que ça en nombre de têtes, surement, mais ceux qui payent 100€+ juste d'internet+phonedata mensuel, absoluement.

medae666
contributeur occasionnel
2 393  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

Avez vous des news sur les tests et une date ?

C'est vraiment plus que gênant, moi j'en suis à fouiller les offres et ça le gave, j'ai choisi orange pour la qualité réseau malgré des coûts bien supérieur, mais avec ce genre de souci ça atteint les limites...

peac
contributeur
2 322  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

Impossible de faire fonctionner l'accès de l'extérieur pour ma part. Le firewall est sur "faible", les ports 22, 80 et 443 redirigés sur le serveur pour "tous les protocoles", UPnP désactivé, DynDNS en place, DMZ réglé sur le serveur, IPv6 activé et ouvert sur 22, 80 et 443 dans le firewall.

 

Je passe chez free (j'ai fait 10 jours chez orange ca m'a suffi, d'ailleurs orange m'a vendu un débit théorique de 2Gbps symétriques mais free a affirmé que la ligne est 1Gbps/600Mbps ce qui correspond a mes tests) mais si vous avez une idée pour me permettre l'accès extérieur, ca me permettrait de remettre en place les BACKUPS DE MON ENTREPRISE.....

mX2viL
contributeur occasionnel
2 302  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

@Inkless Dans le fond, je suis d'accord avec toi, mais dans les faits, Orange s'en contre fiche que tu partes pour un concurrent. Si nous sommes 1% de leur client à vouloir un matos "spécifique", pour 99% des autres clients, la box est amplement suffisante pour leur utilisation quotidienne, c'est à dire, avoir internet, la téléphonie et la télévision. Donc, ils vont clairement pas s'emmerder pour quoi ? 1 000 ? 10 000 utilisateurs avec un besoin spécifique.

 

 

begaz
contributeur occasionnel
2 256  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

Bonjour peac,

Sur la question du débit, la livebox 5 supporte 2Gbps avec le réseau mais chaque port LAN est limité à 1Gbps. Donc un test de performance sur un PC ne dépassera pas 1Gbps, il faudrait faire des tests simultanés sur 2 PC pour pouvoir juger de la répartition de la charge et de la capacité de la box de gérer 2Gbps sur le réseau.

 

Pour l’accès de l'extérieur ça fonctionne bien en IPv4. Je n'ai pas activé l'IPv6, il y a sans doute des différences mais, ce qui m'étonne c'est la redirection des ports 22,80,.. sur le serveur alors que ce même serveur est en DMZ. D'après ce que j'ai pu constater la box traite d'abord les NAT et tout le reste est envoyé à la DMZ donc la redirection de ports vers la DMZ n'est pas utile. Par contre si cette redirection va vers un autre PC alors les demandes vers ces ports seront transmis vers ce PC (même si le service correspondant n'est pas activé) et la DMZ ne les verra pas. S'il s'agit bien du même serveur il me semble qu'il faut vérifier que le DynDNS a bien été modifié lors du dernier changement d'IP et éventuellement faire un test avec l'IP publique de votre box (j'ai eu une fois ce problème, un mauvais fonctionnement du serveur DynDNS au mauvais moment, pour la box c'est une fois au changement ).

Menthalol
contributeur occasionnel
2 174  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

Excellente idée d'intégrer le LACP sur la Livebox 5

Cela permettrai de profiter "réellement" des 2Gbps en down !

 

D'ailleurs, @Nicolas_M des nouvelles à nous donner sur une date de mise à disposition ?

Franchement, quittes à ce que ce déploiement ne soit pas automatique chez tous vos clients, mais que ça soit fait via une sorte de beta fermée, pour nous livrer le correctif plus rapidement, le loopback est trop important pour moi, toutes mes sauvegardes sur mon cloud local sont arrêtées =( 

 

Et hors de question d'exposer mon serveur Unraid via la DMZ

 

Merci d'avance pour votre réponse

reivax33
contributeur
2 140  

Re: Suite au changement de firmware (2.5.10) cette nuit, la fonction loopback ne fonctionne plus

Bonjour,

Je rencontre le même problème que vous tous avec le loopback. J'ai un serveur odroid C2 que je ne souhaite pas exposer en DMZ, et lorsque je l'interroge depuis l'extérieur via un navigateur je reçois le certificat de la livebox et du coup le site est inaccessible.

Ce que je comprends pas c'est qu'en passant par une commande curl ça fonctionne : curl -v https://monsite.com => renvoi la page d’accueil.

Auriez-vous une explication ?

Par avance je vous remercie de l'aide qu vous pourrez m'apporter.

Vous avez une question ?

Interrogez la communauté

Déjà 755399 membres inscrits 🧡

3996 personnes actuellement en ligne

Tous les membres en ligne