Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

Pierre612
contributeur
477  

Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

Bonjour,

Je rencontre un problème d’ouverture de ports sur ma Livebox Pro 7 avec contrat business.
Je souhaite utiliser un VPN L2TP/IPSec (NAS Synology), mais les ports UDP 500, 4500 et 1701 restent systématiquement fermés malgré la création correcte des règles NAT/PAT (les règles sont bels et bien appliqués dans l'interface d'administration de la livebox).

Les tests via les sites de vérification de ports indiquent toujours “port fermé”.
Le pare-feu de la box est réglé sur “faible”, et l’UPnP est désactivé.

Le DynDNS (Synology.me) fonctionne correctement et pointe vers la bonne adresse IPv4 publique.
J’ai également testé la commande telnet mon-dyndns.synology.me 500 depuis un poste externe : la connexion échoue à chaque fois.

Côté NAS, les services VPN sont actifs et les ports autorisés dans le pare-feu Synology.
Je soupçonne que la Livebox Pro 7 bloque toujours les connexions entrantes sur certains ports UDP, même avec les règles NAT/PAT configurées. Je les ai appelés aujourd'hui , et ils m'ont confirmés que ça ne venait pas de leur coté, ils me conseillent de voir avec l'informaticien) Sacré blague, étant donné que je suis "l'informaticien".

Donc je sais plus quoi faire ? J'ai suivi à la lettre le tuto du site officiel du NAS. Je suis complètement à cours d'idée pour résoudre le situation.

Merci d’avance pour votre aide,

Pierre

9 RÉPONSES 9
Whistle
helper actif
457  

Re: Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

Bonjour @Pierre612 

 

Humm... La LB7 pro embarque son propre VPN avec ports réservés.

Si ton NAS embarque lui aussi son propre VPN, si j'ai bien tout compris, peut-être conflit de ports entre les 2...🤔

Ce n'est qu'un conjecture 

 

Sinon, as-tu fait un essai depuis une connexion externe avec l'IPV4 sans passer par ton DNS dynamique?

http://IPV4:port 

 

 

 

Pierre612
contributeur
426  

Re: Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

J'ai testé avec http://IPpubliquedemalivebox:4500
http://IPpubliquedemalivebox:500

et http://IPpubliquedemalivebox:1701

J'ai l'erreur : ce site est inaccessible pour ces trois requetes
oui c'est possible qu'il y est un conflit.Je vais désactiver le VPN du NAS et les règles PAT/NAT créé manuellement créé dans la livebox.
J'ai changé les réglages de mon poste client dans la partie VPN en mettant la clé partagée du vpn nomade présente dans ma livebox.

J'ai retesté de me connecter avec connexion externe.

Voici l'erreur que j'ai : la tentative de connexion L2YTP a échoué parce que la couche de sécurité a rencontré une erreur de traitement au cours des négociations initiales avec l'ordinateur distant. 

Que faire ? As-tu des pistes ? 

Whistle
helper actif
408  

Re: Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

Re @Pierre612 

 

Le message d'erreur semble confirmer le conflit avec le VPN intégré à la livebox.

Quand tu essaies de se connecter en L2TP/IPsec à ton NAS à distance les paquets IPsec (IKE/NAT-T) ne passent pas, ou sont interceptés par la Livebox elle-même.

Et il me semble qu'il ne soit pas possible de désactiver le VPN livebox.? A confirmer.

 

Dans ce cas : un VPN de trop....?

 

Mes pistes à suivre s'arrêtent là.

Un autre membre sera peut-être plus inspiré.?.🤔

 

Pierre612
contributeur
380  

Re: Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

re, @Whistle , 

je crois qu'ils sont interceptés par la livebox. Impossible de désactiver ce foutu VPN de la livebox.

J'ai désactivé le VPN Server L2TP du NAS synology, et j'essaie de me connecter sur la livebox a distance.

ça marche pas. Je suis complètement perdu. 

Pierre612
contributeur
321  

Re: Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

Bonjour @PhilDur et @fredolerouge ,

Je me permets de vous solliciter car j'ai vu que vous aviez traité un sujet similaire. Et je me trouve dans une situation délicate.

Pouvez-vous nous aider à trouver une solution, svp ? 

Cordialement, 

Pierre 

fredolerouge
#TopMembre
#TopMembre
294  

Re: Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

salut @Pierre612 

 

@PhilDur 

 

similaire ne veux pas dire identique, et par principe on ne poste pas sur un fil existant mais on crée son propre fil, chose que je viens de faire à ta place en déplaçant ton message

 

et quel est exactement ton problème ?

 

quelle est ta configuration ?

 

plus tu nous donneras de détails, plus ce sera facile de t'aider

 

Le monde est partagé en 10 catégories de personnes, ceux qui comprennent le binaire et les autres.
Whistle
helper actif
281  

Re: Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

Bonjour @fredolerouge 

 


@fredolerouge  a écrit :

 ...quel est exactement ton problème?

 


Celui-là :

https://communaute.orange.fr/t5/Livebox/Probl%C3%A8me-cr%C3%A9ation-r%C3%A8gle-PAT-NAT-redirection-n...

 

A priori, problème de conflit de VPN sur livebox 7 pro.

...

 

Whistle
helper actif
270  

Re: Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

Re @Pierre612 

 

Si tu as désactivé le VPN du NAS tu dois recréer des règles NAT avec ports spécifiques pour l'accès à distance de ton NAS. As-tu fait ça.?

 

fredolerouge
#TopMembre
#TopMembre
262  

Re: Problème création règle PAT/NAT redirection non appliqués et ports bloqués vers l'extérieur

salut @Pierre612 

 

pourquoi avoir posté sur un fil existant alors que tu en as un d'ouvert

 

merci @Whistle  de l'avoir signalé, j'ai fusionné les deux fils

 

Le monde est partagé en 10 catégories de personnes, ceux qui comprennent le binaire et les autres.

Vous avez une question ?

Interrogez la communauté

Déjà 795297 membres inscrits 🧡

3920 personnes actuellement en ligne

Tous les membres en ligne