Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

[NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

Inkless
contributeur confirmé
contributeur confirmé
354  

[NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

Bonjour,

 

Anciennement sur livebox 4, puis 5, je suis maintenant sur livebox 7.

 

Passant de la livebox 4 à 5 il avait fallut 3 mois pour que les règles NAT/PAT fonctionnement correctement.

Je parle d'IP statiques (soit baux statiques, soit définies en dur sur le client), d'un switch HP Entreprise solide comme un rock, d'un cluster proxmox.

Mêmes configurations, qui ne bougent pas, j'ai à contre coeur rendu ma LB4 pour la LB5 et j'étais stuck avec la LB5, qui pendant 3 mois refusait de passer plus de 3 ports vers deux machines, toutes les autres règles ne fonctionnant pas... jusqu'a un jour béni ou sans explication ni modification, ça a fini par fonctionner et a continué de fonctionner pendant 4 ans.

 

Bon, quelques ratés sur le loopback sur certaines versions de firmware, mais c'est tout.

 

La LB7, j'ai osé pensé qu'après 4 ans ils feraient pas le même genre de foirages, et bien non. Sur 12 règles, 3 marchent.

 

  • 443 TCP/UDP vers machine 1, ça marche.
  • 51820 UDP vers la même machine 1? canyouseeme me dit fermé.. mais ça marche une fois sur deux en pratique?
  • 21025 TCP marche vers machine 2, mais 21026 TCP pas. 27015 et 27036 en TCP/UDP non plus.
  • 27000 TCP/UDP 27003 UDP 27020/27021 TCP/UDP sur machine (containeur) 3, j'ai essayé en DCHP bail static, j'ai essayé en IP statique, j'ai redémarré le client, j'ai redémarré la box, j'ai fait oublier a la box cette machine, j'ai changé d'IP, j'ai même changé l'addresse MAC présentée par cette machine, j'ai branché la machine hôte de ce containeur directement a la box, j'ai changé ce containeur d'hôte. RIEN. A. FAIRE.

 

Le pire? Ces règles là marchaient il y a 2 jours! Aucune modification n'a été faite entre temps! C'était les quelques 12 règles que j'avais réussi a faire marcher après 3 journées entières passées a essayer de les faire marcher a coup de redémarrage/réinitialisation de la LB7 quand je l'ai reçue... il y a même pas deux semaines!!

Ca a tenu tout juste 10 jours avant que 3 jours de capilotractage soient à refaire!

 

Contrairement à certains FAI, Orange a basiquement un contrôle complet sur la production de ses box, et je demande, c'est quoi ce travail de sagouin?


Solutions approuvées
Inkless
contributeur confirmé
contributeur confirmé
133  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

Bon, j'ai trouvé comment régler définitivement le problème de NAT/PAT sur la livebox 7, et avoir tous mes services restaurés comme ils l'étaient depuis plusieures années, le 10gbps en plus.

 

Pour cela, petit tutoriel, je vous promet, pas besoin de grand chose:

 

Vous aurez besoin des pré-requis suivants:

- ne pas avoir pété un cable et mis la livebox dans un blender

 

- vous être procuré un routeur digne de ce nom (je suis parti sur un routeur Mikrotik CCR2004-16G-2S, étant un de mes chouchoux préférés sur la plupart des installations que j'ai réalisées, pour un sympatique 450€ que j'aurais volontier payé a orange pour autre chose que l'e-waste qu'on loue à l'année)

 

On y va!

 

- Etape 1 : configurer un routeur digne de ce nom (CCR2004) proprement comme vous savez le faire.

 

- Etape 2 : recopier trais-pour-trais exactement la config que vous aviez dans le routeur pas digne de ce nom (livebox) dans celui digne de ce nom (CCR2004).

 

- Etape 3 : changer la plage DHCP du routeur pas digne de ce nom (livebox) vers un autre subnet et passer rapidement à l'étape 4.

 

- Etape 4 : débrancher le switch 4xSFP+ 24x1G (ou autre, vous avez le droit d'avoir vos préférences, c'est un pays libre) du port 10gbps du routeur pas digne de ce nom (livebox).

 

- Etape 5 : brancher le routeur digne de ce nom (CCR2004) entre le routeur pas digne de ce nom (livebox) et le switch.

 

- Etape 6 : mettre le routeur digne de ce nom (CCR2004) en DMZ sur le routeur pas digne de ce nom (livebox).

 

- Etape 7 : avoir la preuve irréfutable que votre configuration était impécable, que vous savez très bien configurer un routeur digne de ce nom vu que maintenant tout marche, que la livebox n'en est pas un, et tout cela pour la modique somme d'un routeur et d'une après midi à attendre un colissimo.

 

Je devrais normalement être tranquille pendant une petite décénie, et à l'avenir, tant que le DMZ marche, je n'aurais même plus jamais besoin de toucher à la config d'une livebox.

Voir la solution dans l'envoi d'origine

12 RÉPONSES 12
jojo3007
star
star
327  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

bonjour @Inkless 

 

a priorie tu t'y prend mal 

Tout problème a sa solution et chaque solution a son problème
Inkless
contributeur confirmé
contributeur confirmé
318  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

Ah oui @jojo3007 c'est sûr, je fais tourner 7 sites web, un VPN privé et 3 serveurs de jeux 5 ans sur la LB4 et 4ans sur la LB5 en port forward avec des utilisateurs à toute heure du jour et de la nuit mais je sais pas comment y faut faire... c'est tout nouveau pour moi

jojo3007
star
star
297  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

@Inkless  franchement je met pas en doute t'est capacité mais ya rien de plus simple que d'ouvrir un port pour un appareille sur les livebox.

 

il doit donc y avoir un truc que tu fait ou que tu ne fait pas voir parefeu de l'equipement ou autre

Tout problème a sa solution et chaque solution a son problème
Daniel35
Orange Star
Orange Star
285  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

Bonjour @Inkless 

 


@Inkless  a écrit :
....Je parle d'IP statiques (soit baux statiques, soit définies en dur sur le client),...

 


...en dur sur le client...! Non. C'est la box et elle uniquement qui doit définir l'IP. Sauf si tu prends plaisir à gérer les conflits.!

 

Les sites qui sont sensés vérifier l'ouverture de ports ne sont pas fiables.!

 

Si t'es stuck, attrape son stick pour fouetter ton destrier et refais tout au propre.!.

 

Bon courage.

Cordialement
Daniel35
.

 

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
Inkless
contributeur confirmé
contributeur confirmé
269  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

@jojo3007 Pour te donner une idée des trois jours de capilotracktage, les étapes pour que 443 réponde enfin à l'appel:

 

  1. Ne toucher à aucune configuration sur le serveur, IP statique parefeu de l'hôte etc est déjà configuré de la même manière depuis plus d'une demi douzaine d'années.
  2. Reintialiser la livebox complètement
  3. Remettre la bonne plage IP et masque réseau
  4. Verifier quel nom la box a donnée à mon serveur ( PC-## ) et créer la règle NAT/PAT 443 TCP/UDP
  5. Verifier si j'accède aux sites qui sont routé derrière le port 443 du container ngnix
  6. Répéter les étapes 2 à 5 jusqu'a ce que ça marche.

Et au boud d'un moment... ça marche. Si il y avait effectivement un problème dans ma config, ça ne marcherait jamais, on est bien d'accord?

Et le truc géééénial c'est que quand sans crier gare une règle NAT/PAT arrête de faire son job, supprimer/recréer/triffouiller n'y changera rien. Soit je me résigne a juste attendre, et du coup j'ai un truc qui est down pendant 1 semaine, 1 mois, et qui revient sans crier gare comme si de rien n'était, soit je recommence le torturage de livebox a lui faire oublier jusqu'a son nom.

 

Quand je dis que c'est un p*tain de cirque...

Inkless
contributeur confirmé
contributeur confirmé
256  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

@Daniel35  Actuellement, une des règles qui marche sans problème est vers une machine en IP statique en dur;

et la machine 3 avec rien qui marche (dans les 27000) est actuellement en dhcp, ça a marché pendant ~10jours, puis aujourd'hui c'est dead... elle a tenu 4 ans sans problème en IP statique en dur sur la LB5 au passage.

 

Et oui je sais que tout ces services fonctionnent même si de l'exterieur ils apparaissent mort, car je peux me connecter sans problème sur eux avec leur IP locale.

J'ai déjà éliminé la possibilité que ce soit un problème de loopback avec un laptop qui as une puce LTE, connecté en 4G.

jojo3007
star
star
252  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

@Inkless 

 

essay liveboxMonitor telecharge sa https://github.com/p-dor/LiveboxMonitor/releases/download/1.4/LiveboxMonitor.exe

 

via l'onglet nat/pat fait ta tambouille sa pourrais resoudre test probleme  et moins galere que via l'interface de la box

Tout problème a sa solution et chaque solution a son problème
Inkless
contributeur confirmé
contributeur confirmé
222  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

@jojo3007 Bonne idée, mais déjà fait, effectivement j'en ai eu raz le bol aussi, je pense que je l'ai encore plus vu que beaucoup de personnes cette interface.

Ca accélère pour sûr la vitesse à laquelle je peux faire ingurgiter des règles NAT/PAT à la box, mais dans les faits ça n'a pas l'air de leur donner la moindre chance supplémentaire de marcher.

jojo3007
star
star
220  

Re: [NAT/PAT] Saut de génération, 4 ans d'écart, et toujours le même cirque.

Tout problème a sa solution et chaque solution a son problème

Vous avez une question ?

Interrogez la communauté

Déjà 773661 membres inscrits 🧡

844 personnes actuellement en ligne

Tous les membres en ligne