Vous avez une question ?
Interrogez la communautéOuverture de port impossible
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Ouverture de port impossible
Bonjour ,
J'utilise un routeur Synology derrière ma livebox 5 qui gère toute l’installation de la maison
Le DHCP est restreint à deux IP sur la livebox 5
Ma live box 5 est configuré en DMZ
Tout le flux est redirigé vers l IP de mon routeur Synology qui est fixé sur l’une des deux IP donnée par là box .
La livebox est en 192.168.42.1
Le routeur est en 192.168.42.2
Sur j’effectue un open Check tools , seule le port 80 semble ouvert . Tout le reste ne passe pas 123/21/22/5000 … )
Avec le DMZ actif sur la livebox tout devrait passer . Le firewall de la box est en mode faible.
Sur mon routeur syno , les ports sont ouverts .
Je précise que cette configuration de mon routeur Syno était fonctionnelle sur ma box précédente chez SFR.
Merci par avance pour votre aide
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture de port impossible
Bonjour,
Mettez le firewall en mode moyen (tout sort rien ne rentre sauf ce qui est designé). En mode faible ca va vous attirer les mouches et des e-maladies ! Puis activez la DMZ vers le synology sur la livebox (ne pas mettre la livebox elle meme en DMZ ca ne sert a rien). Cela va creer les regles addittionnelles necessaires au firewall "moyen".
Pensez a mettre votre configuration generale en double NAT en IPv4 (1 sur la livebox par defaut et immuable ; 1 sur le routeur). Pas de mode bridge transparent sur la livebox.
Pour l'IPv6, oubliez tout routeur, routage etc. la livebox ne fait pas ca (meme si dans la pratique ce pourrait etre Plug&play). Le NAT n'existe plus : Exposez directement les serveurs qui vont bien avec l'onglet firewall de la lvebox. (on n'utilise plus l'IP globale de la livebox pour communiquer avec son reseau mais l'IP globale de chaque machine exposée au net.). Vous pourrez utiliser votre routeur en mode bridge transparent en IPv6 derriere la livebox.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture de port impossible
Merci pour vos infos .
J’ai effectué les manipulations suivantes :
firewall en moyen
IP fixe de mon routeur Synology inscrite dans la live box
DMZ activée sur la live box et inclusion du routeur Synology dans la DMZ
Ce que je ne comprends pas :
pour tester la DMZ , je débranche mon routeur . Je met mon ordi en Ip fixe sur l’adresse Ip de mon routeur .
Ainsi je dois pouvoir tester avec open port Check tools si les ports sont ouverts.
Hors les ports sont indiqués fermés ( Je n’ai pas de firewall sur mon mac )
Pourtant , lorsque je rebranche le routeur j’arrive à toucher le port 8000 de l’extérieur (en 4G) par exemple pour manager mon routeur . Ce laisse penser que la DMZ laisse bien passer .
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture de port impossible
Bonjour,
Pour le reglage c'est OK
@bigwig91700 Question subsidiaire : pourriez vous nous donnez le modele exact de routeur synology que vous utilisez ? Ca pourrait aider a cerner la chose.
Si vous mettez un MAC avec la configuration par defaut comme cible DMZ. Vous allez obtenir ce resultat ! Un MAC embarque son propre firewall dans sa couche reseau. Il faut ouvrir des services pour que le MAC crée automatiquement les "trous" qui vont bien. La livebox ne faisant que rediriger tout le traffic entrant vers l'IP cible sans savoir ce qu'il y a derriere, vous verrez l'exacte configuration du MAC en live ni plus ni moins. Et surtout pas grand chose si votre MAC est correctement securisé comme station de travail et pas configuré comme serveur.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture de port impossible
Bonjour ,
Le router Syno est un RT2600 sous SRM 1.2.5-8227. Je vais regarder côté firewall du Mac
Objet | Auteur | Envoyé | |
---|---|---|---|
17/04/2020 18h49 | |||
19/02/2020 9h13 | |||
20/07/2020 7h37 | |||
13/01/2024 21h45 | |||
02/11/2023 18h14 |