Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Firmware 2.5.10 Instable

melet39
Orange Star
Orange Star
2 447  

Re: Firmware 2.5.10 Instable

bonjour @Queenmallory 

 

accepte l'aide du webconseiller,clic sur message privé en orange dans son post et fournis les infos demandées en privé
_
cdt

"L'obstination est le chemin de la réussite." Charlie Chaplin
Queenmallory
contributeur confirmé
contributeur confirmé
2 424  

Re: Firmware 2.5.10 Instable


@melet39  a écrit :

bonjour @Queenmallory 

 

accepte l'aide du webconseiller,clic sur message privé en orange dans son post et fournis les infos demandées en privé
_
cdt


Bonjour,

 

C'est fait mais il ne réglera rien de lui même, sauf si il fait partit de SagemCom et d'Orange en même temps au service developpement ?

 

Je ne suis même pas sûr qu'il sache ce qu'est un loopback.

 

Bonne journée.

 

Prend soin de toi.

 

A+

melet39
Orange Star
Orange Star
2 413  

Re: Firmware 2.5.10 Instable

re @Queenmallory 

 

merci de ton retour,il va contacter le service concerné

 

bonne journée

"L'obstination est le chemin de la réussite." Charlie Chaplin
poupette35
contributeur
2 363  

Re: Firmware 2.5.10 Instable

Lundi matin, mon serveur domotique m'a remonté un SMS pour m'informer qu'une de mes caméras IP était down. Je me connecte depuis chez moi en https avec l'url issue de mon dns, sur mon serveur domotique local, et là problème de certificat NET::ERR_CERT_AUTHORITY_INVALID avec un certificat d' "Orange Devices Generic27 CA" qui est invalide !!!

 

Je me connecte sur la livebox et je creuse le pb pour m'aperçevoir que la réservation DHCP au niveau de la box a sauté !!!! Je rajoute cette résa et tout repart, au passage ce n'est pas la seule qui a sauté car il m'en manquait environs 10 autres !!!!

 

Au passage, je m'aperçoit que ma box est passée en 2.5.10, malheur !!!!! Même problème ? Probablement :? -( 

 

En résumé:

- depuis mon mobile en 4G, je vois bien mes équipements en accédant via l'url du DNS et dans ce cas le certificat est bien le miens, celui que j'ai sur l'équipement que je souhaite accéder.

- depuis mon réseau local, je ne peux plus utiliser l'url en https car je tombe systématiquement sur un certifcat dorange qui n'est pas valide => normal c'est celui de la box et la page restituée est celle de mon équipement qui est dérrière la box.

 

+1  pour qu'Orange fasse quelque chose, ont-il vraiment compris le pb ? car là ce n'est pas franchement pro    

JuanLucas38
#TopMembre
#TopMembre
2 325  

Re: Firmware 2.5.10 Instable

Bonjour @poupette35 

 

Même problème évoqué sur ce sujet :

 

https://communaute.orange.fr/t5/Livebox-5/Suite-au-changement-de-firmware-2-5-10-cette-nuit-la-fonct... 

 

Si on cherche un peu on finit par trouver

HooK81
contributeur
2 238  

Re: Firmware 2.5.10 Instable

Bonjour,

Vous avez trouver une solution a ce problème de redirection sur le port 443 ?

Il vient d'apparaitre chez moi... 

La DMZ est clairement pas un choix valable sur le long terme :-( 

Speculos93
contributeur
4 473  

Re: Firmware 2.5.10 Instable

Salut,

 

Pour moi la DMZ est clairement le choix sur le long terme, tous les opérateurs la propose, et du coup on s'affranchit de ce dernier sur tous les accès.

 

Après c'est vrai que gérer un firewall logiciel c'est pas donné à tout le monde, mais je pense qu'à partir du moment ou on comment à héberger des services tels que HTTPS, SSH, FTP, SFTP c'est faisable.

 

Depuis que je gère tout en dehors de la box, plus de soucis de firmwares, sauf si ce dernier fait sauter la DMZ...

Inkless
contributeur confirmé
contributeur confirmé
2 103  

Re: Firmware 2.5.10 Instable

Sauf que c'est une solution pour un problème qui ne devrait pas exister.

 

Tous les hosts ne sont pas fait pour être front facing, sans un gros coup de hardening. Pourquoi devrait-on avoir a faire tourner un tunnel restrictif ou autre pour obtenir le même résultat qu'un port forwarding+loopback qui devrait être fonctionnel en premier lieu?

Le seul cas qui le justifierait est le cas présent: un firmware de routeur écrit par des singes, et personne d'assez compétent à mériter son salaire pour faire de la relecture avant le déploiement, et une circonvolution de mesures totalement artificielles pour rendre difficile d'utiliser un autre matériel (qui marche!) que le leur (qu'ils ne savent pas maintenir) sur leur réseau alors que ce serait possible en levant certaines restrictions.

 

J'aurais du mal a trouver un routeur, 1gbps ou 10gbps, fibre ou cuivre, de chez Cisco, Microtik ou Ubiquiti qui ai d'énormes problèmes.

Un routeur Sagemcom/Orange qui a de gros problèmes par contre? Pas compliqué à trouver, Allez sur la page d'accueil, maintenant ou sur wayback machine, n'importe quelle année depuis la création de leur offre internet.
Le premier routeur que vous verrez sera toujours un routeur avec beaucoup de problèmes, car ils ont et/ou ont eu tous un problème majeur jusqu'à maintenant.

 

Que des tables NAT sautent, ça peut arriver. Vous avez une config qui marche, vous en faites une backup. Il y a un problème? Vous restaurez la backup de configuration. Problème réglé. Si vous avez pas de backup... la faute n'est pas que du coté du matériel, mais aussi de l'utilisateur.

 

Mais recourrir au DMZ parce qu'ils sont a ce point incompétents qu'ils déploient un firmware pour routeur qui rempli même pas des fonctions basiques d'un routeur... router le traffic? J'ai pas envie de changer la topologie de tout mon réseau pour palier à ce genre de stupidités.

Un loopback DOIT fonctionner. Point.

 

Dans les années à venir, je vais probablement aller mettre mon pognon chez un autre FAI, à moins qu'Orange soit autorise le matériel tiers sans avoir à flasher des SFP+ sourcés sur un site asiatique (et qui peut se voir non-fonctionel du jour au lendemain), soit aient un boiter ONT fibre-> 10gbps base T, pas comme l'horreur actuelle qui est capée a 1gbps. 

 

Serait-ce si difficile, si vous voulez garder un réseau uniforme mais sans pourrir la vie à vos clients, de simplement proposer de louer un connecteur SFP+, supporté et garanti de rester fonctionnel car made-in-home et pas bricolé, pour qu'on puisse simplement les connecter au WAN d'un routeur digne de ce nom, en rack, fait par des gens qui ne s'en balancent pas, plutot que de louer un calle-porte a LEDs que vous appelez une boite de vie mais qu'on veut tous mettre à mort?


(Actuellement je suis sur l'offre à 2gbps et je cape a 1.7gbps... ce qui est correct vu comme ça, MAIS c'est uniquement avec deux machines simultanées que j'atteins ce genre de vitesses, car évidement, intelligents les mecs, 2gbps sur le WAN fibre mais la LB5 n'a que des ports LAN 1gbps aux fesses, et ne supporte pas l'aggrégation de liens... avant je trouvais ça presque drôle, mais de voir qu'ils font de pire en pire avec des firmwares foireux tartinés par dessus, je n'en ri plus vraiment.)

medae666
contributeur occasionnel
1 860  

Re: Firmware 2.5.10 Instable

La DMZ n'est clairement pas la solution, sauf à être un expert en secu info.

https://communaute.orange.fr/t5/Livebox-5/Suite-au-changement-de-firmware-2-5-10-cette-nuit-la-fonct...

 

Inkless
contributeur confirmé
contributeur confirmé
1 739  

Re: Firmware 2.5.10 Instable

On est bien d'accord.

Et même en étant un expert en sécurité, le fait est que certains OS sont tout simplement pas faits pour être front-facing.
Unraid en front facing par exemple, c'est une idée dégueulasse.
Le DMZ sur un Pfsense par contre, OK, mais de 1, la plupart des gens n'ont pas de machine dédiée pour Pfsense, ou pas le nécessaire pour le faire tourner en VM, ou simplement pas les compétences, et de 2, servir de parefeu et filtrer le traffic, c'est ce que la box est déjà sensé faire de base.

Orange a dû se dire que c'était un compromis valide de faire choisir ses clients entre router leur traffic et sécuriser leur réseau, sur un "routeur" qui est même pas fichu de pondre du bridging ou du bonding, ou même quelque chose d'aussi basique que des VLan.

 

Et il leur aura juste fallût quoi... 5 mois pour corriger le problème?

Vous avez une question ?

Interrogez la communauté

Déjà 795329 membres inscrits 🧡

5894 personnes actuellement en ligne

Tous les membres en ligne