Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Parefeu bloquant des vidéos sortantes impossible à supprimer totalement

491  

Re: Parefeu bloquant des vidéos sortantes impossible à supprimer totalement

Bonjour,

 

J'ai un peu la meme pratique que vous pour l'isolation des telecoms : ma livebox ne fait que cette fonction de routeur telecom et c'est tout. Tout comme pour vous, elle ne me sert pas de Michu-box à tout faire (et la nouvelle livebox6 va encore être une Michu-box mastodontesque). Ca implique un second NAT sur mon routeur en IPv4. En IPv6, Orange vient de libérer les fonctions de routage avec un routeur client (dit de bordure) : c'est le paradis sans NAT. Sinon il faut passer en bridge comme le mode AP de votre Mesh pour éviter de faire du sale et dans ce cas une petite machine machine ou un process dans mon bridge me fournit toutes les fonctions nécessaires a la vie de mon LAN. Je migre donc tout ce qui est possible en IPv6 : c'est "relaxant".

 

Ceci-dit, en dehors de ces considerations philosophiques, un client ayant des contraintes pro sur ces forums et  avec beaucoup de matériels connectés semble avoir eu le meme type de problème que vous. Tout le monde cherchait et apparemment cherche encore des problèmes de configurations IP qui se percutent ou de materiel défectueux.

 

Mais ca ressemblait bien a une histoire de famine du coté du NAT : typiquement épuisement du pool  et relaxe lente des ports utilisables en sortie ou en entrée pour être remappé via le NAT. Ou une famine du coté de l'inspection des paquets exécutée au passage du firewall : genre épuisement du pool mémoire et relaxe lente des états IPs traqués. Note : la relaxe lente est OK dans le principe : ca évite d'avoir une box qui s'emballe en cas d'attaque.

 

Si la livebox est bien faite, elle est censé prendre la position du cafard baygonné si ces famines provoquent un dépassement mémoire. (théorie du design de materiel embarqué)

 

Si il n'y a pas de dépassement mémoire, en TCP dans le cas de l'utilisation d'un sniffer,  vous devriez recevoir des infos de perte d'états suite au rejet des trames (ca : sur un VPN ca fait très mal car tout est compté et recompté), en UDP ca va être plus dur : ca tombe dans le cosmos et c'est l'appli qui gère

 

Bref... pas de solution en vue.

 

 

jumper91
contributeur occasionnel
478  

Re: Parefeu bloquant des vidéos sortantes impossible à supprimer totalement

Belle démonstration, en espérant une mise à jour ou un passage libérateur avec une Livebox 6…

Bref je patiente et je redémarre ( heureusement on peut redémarrer à distance)

Bonne journée 

jumper91
contributeur occasionnel
310  

Re: Parefeu bloquant des vidéos sortantes impossible à supprimer totalement

Bonsoir, je relance le sujet car en allant sur Facebook et Netatmo je constate que nous sommes nombreux à avoir ce problème y compris ceux qui ont essayé de passer à la Livebox 6 et ça touche également maintenant ceux qui sont sur LB4.

J'explique: les caméras extérieures Netatmo ont une sensibilité wifi faible donc on est obligé de passer par un réseau mesh qui peut-être en routeur ou en extension AP avec dans ce cas la box qui gère les IP mais dans les deux cas le résultat est identique. Au bout de quelques heurs ou parfois 2 jours (chanceux...) la ou les caméras se déconnectent uniquement en transmission flux vidéo car sur la time line Netatmo security on les voie redémarrer toutes les 30 minutes pour tenter la reconnection "video".

A partir de là le seul moyen pour récupérer la video est de redémarrer la livebox.

Pendant un an aucun problème, pas une déconnection puis vers le 15 janvier mise à jour 4.34.0, rapidement remplacée par 4.43.1 et à partir de là la galère que je viens de décrire.

Avec la Livebox 6 c'est encore pire, la connexion video ne tiens que quelques minutes.

Le seul cas qui permet d'avoir une connexion stable est de connecter la caméra directement à la BOX (c'est ce qu'a fait l'ingénieur de chez Netatmo) mais avec des caméras qui sont à l'extérieur c'est mission impossible...

La solution: qu'Orange supprime dans ses firmwares cette pénalisation des réseaux mesh ou AP...

Espérons qu'un ingénieur d'Orange se penche sur la question, si quelqu'un connait l'astuce pour lui faire passer mon message...

Vous avez une question ?

Interrogez la communauté

Déjà 755108 membres inscrits 🧡

2586 personnes actuellement en ligne

Tous les membres en ligne