- Communauté Orange
- ➔
- TV d'Orange
- ➔
- TV par ADSL et Fibre
- ➔
- Adresse IP et décodeur TV
Vous avez une question ?
Interrogez la communautéAdresse IP et décodeur TV
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- « Précédent
-
- 1
- 2
- Suivant »
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Adresse IP et décodeur TV
Re @fredolerouge ,
Bien sûr, mais le SSID était dèjà clairement identifié. Le nom de l'entreprise apparaissait dedans. Mais il n'avait pas, au départ, une autorisation d'accès au réseau.
Je viens de faire un test en dehors de chez moi sur la rue à environ 10m de la box, résultat :
- 3 accès publics
- 2 privés identifiés
- 4 inconnus (dont 2 m'appartiennent ; box 7 et transmetteur)
Donc pas besoin d'être à l'intérieur pour capter un signal Wi-Fi privé.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Adresse IP et décodeur TV
re @ZZR
sauf qu'entre capter un réseau et s'y connecter sont deux choses complètement différentes (et tu le sais parfaitement)
si tu n'as pas la clé wifi, tu peux toujours courir pour te connecter et si c'est le réseau invité, il est séparé du réseau domestique
quant à ton stagiaire, il avait le SSID, il avait accès à la box, donc trouver la clé wifi est facile (sinon un collègue bien intentionné ça marche aussi), le reste en a découlé
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Adresse IP et décodeur TV
Re @fredolerouge ,
Bon, on ne va épiloguer la-dessus pendant des jours !
Voici ce qu'en pense, citations du site Kaspersky :
Pensez à modifier l’adresse IP de votre routeur
Les adresses IP par défaut des routeurs sont faciles à trouver pour les cybercriminels. Il leur arrive même de les trouver en ligne. Pour renforcer la protection contre les attaques de routeur, vous pouvez modifier l’adresse de votre routeur.
Désactivez Universal Plug & Play (UPnP).
Universal Plug and Play (UPnP) aide les appareils de votre domicile à détecter votre réseau, puis à communiquer avec leur fabricant pour les mises à jour de firmware et matérielles. UPnP est un élément critique de l’Internet des objets, mais malheureusement aussi un moyen pour les cybercriminels d’infecter les appareils et de les inclure dans des botnets. UPnP peut également être utilisé par des programmes malveillants pour obtenir un accès privilégié aux paramètres de sécurité de votre routeur.
Utilisez le filtre d’adresses MAC pour éloigner les appareils indésirables de votre réseau
De nombreux routeurs permettent aux utilisateurs de restreindre les appareils autorisés sur leur réseau wifi à partir de leur adresse MAC. MAC signifie « Media Access Controller ». Une adresse MAC permet d’identifier les appareils sur un réseau. L’activation d’un filtre d’adresses MAC peut empêcher les cybercriminels de se connecter à un réseau wifi, même s’ils connaissent le mot de passe.
Comment modifier le nom de votre réseau domestique par défaut
Pour protéger votre réseau domestique, la première étape consiste à en modifier le nom. Le nom de votre réseau est un SSID (Service Set Identifier). Si vous ouvrez la liste des réseaux wifi sur votre ordinateur portable ou votre smartphone, vous verrez une liste des SSID situés à proximité. Les routeurs diffusent des SSID de sorte que les appareils voisins puissent trouver tous les réseaux disponibles.
Modifiez le SSID de façon à ce qu’il ne révèle pas la marque ni le modèle du routeur. Évitez d’inclure des informations personnelles comme votre nom, votre adresse ou votre numéro de téléphone dans votre identifiant. Utilisez de préférence un identifiant anodin pour votre SSID, qui n’attirera pas l’attention des cybercriminels analysant les réseaux wifi de votre secteur.
Lien vers l'article complet : https://www.kaspersky.fr/resource-center/preemptive-safety/how-to-set-up-a-secure-home-network
Le stagiaire avait le SSID, la configuration de base de la box mais n'avait pas la clé Wi-Fi qui avait été changée (pas celle sur l'étiquette) !
Clé pas très sécurisée, je l'accorde, mais il ne l'avait pas !
Une fois son I Phone inspecté, en présence de ses parents, nous avons effectivement trouver une application de hack WI-FI.
Je continue à me fier à Kaspersky qui sont quand même expert en cybersécurité, il me semble !
Bien sûr, je ne me méfie que des jeunots qui trainent à coté de chez moi et qui capte mon réseau.
Pas des hackers professionnels style Pentagone, je n'en vaut pas le coup !
Bon, de toute façon nous sommes hors sujet car au départ la question était : "Pourquoi je ne peux pas changer l'IP statique du décodeur TV Orange".
Maintenant, j'ai compris !
Belle journée.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonjour @ZZR
@ZZR a écrit :
Voici une petite liste succincte des produits d'on je peux changer l'IP statique :
- LIVEBOX 7 (bizarre, avec elle cela fonctionne)
- 1 PC ASUS
- 1 RPI 3
- 1 RPI 4
- 1 RPI 5
- 1 portable TOSHIBA
- 1 portable ACER
- 1 tablette ASUS
- 1 tablette ACER
- 2 smartphones Androïd
- 2 smartphones IOS
- 1 copieur OLIVETTI
- 1 casque VR Meta QUEST 3
- et peut-être 3 ou 4 anciens produits
Maintenant, liste des produits d'on je NE peux pas changer l'IP statique :
- DECODEUR TV HD ORANGE
L'IP statique du décodeur peut être changée
Etape 1 Définition de l'adresse :
Dans l'interface de pilotage de la box, sélectionner le décodeur dans la colonne de gauche son adresse MAC arrive dans la colonne de droite, choisir une IP dans la seconde colonne
Cliquer sur Ajouter
Etape 2 Vérification de l'adresse :
Éteindre le décodeur
Rallumer le décodeur
Afficher l'état réseau
Et tout fonctionne normalement.
Comment interpréter :
Je pense que :
- tu voulais peut être mettre l'adresse en dur dans le décodeur et ce n'est pas prévu.
- tu voulais peut être placer le décodeur dans un autre sous réseau, et ça c'est quelque chose qui l'empêche de fonctionner.
Pour palier la première impossibilité, il suffit de définir un bail DHCP fixe et c'est possible et ça marche, contrairement à ton affirmation.
Pour la seconde éventualité, Orange a choisi de structurer ses logiciels en partie dans la box et le reste dans le décodeur. Ils ont choisi d'imposer que la box et le décodeur soient dans le même sous réseau, c'est LA CONDITION pour que ça fonctionne.
Je ne suis que client, et je ne sais pas pourquoi ils ont fait ça, et en tant que client, du moment que le décodeur fonctionne, ça me suffit.
Attention : la box est pleine de problèmes d'implémentation. Ce n'est en aucun cas un routeur du commerce, c'est une "boite noire" qui est fournie aux clients pour faire fonctionner les services de l'opérateur Orange.
Changer le réseau de la Livebox (la passer sur un réseau 10 par exemple) faisait planter certains logiciels de customisation qui présupposaient en dur que le réseau de la box était le 192.168.1.0/24.
Je n'ai plus jamais réessayé de déplacer la Livebox dans un autre réseau.
A l'époque je venais d'un autre FAI et j'avais tenté de configurer la Livebox pour qu'elle remplace une autre FAI-Box.
Ça n'a pas fonctionné.
La Livebox ne fonctionne comme Orange le promet que si on la laisse vivre sa vie.
Je soupçonne que les restrictions sont liées avec les droits de diffusion des différentes chaînes, mais ça peut tout aussi bien être une conception minimaliste pour ne pas s'emmerquiquiner ....
Il ne faut pas oublier qu'elle ne t'appartient pas et que l'opérateur par maladresse ou par choix technique l'a faite ainsi et c'est SA box, même si elle pilote TON réseau local.
Oui tu as surement de bonnes raisons de vouloir que ça fonctionne autrement.
Mais notre contrat avec Orange ne fait pas de nous les propriétaires des box, ni leurs administrateurs : nous en sommes les exploitants et utilisateurs ; nous ne pouvons piloter que ce qu'ils veulent bien nous laisser piloter.
Perso, ça me suffit.
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Adresse IP et décodeur TV
Bonjour @PhilDur ,
Merci pour cette excellente explication et, effectivement, j'essayai de changer l'IP directement dans le décodeur.
Ma box se trouve sur mon réseau local en 192.168.x.1 avec le masque de sous-réseau associé.
Ce soir je remettrai la box en 192.168.1.1 afin de pouvoir me connecter au décodeur et remplacer son IP.
Je reviendrai vers toi pour te dire ce qu'il en est et marquer comme "Résolu" si cela fonctionne.
Bonne journée.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Adresse IP et décodeur TV
Re @PhilDur ,
Après avoir activé le DHCP sur la box, le décodeur a été reconnu et a fait ses mises à jour.
Il a été reconnu comme faisant partie de la plage d'adresses que j'avais définies au départ et donc rien n'a été modifié.
Je dois juste laisser le DHCP activé sinon le décodeur se met en défaut.
La box me mets le décodeur faisant partie des "Baux Dynamiques".
C'est loin d'être grave étant donné que le reste est filtré.
Je t'envoie un IMMENSE MERCI pour cette aide !!!
Je valide dans la foulée ta solution.
Bonne soirée et au plaisir.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Adresse IP et décodeur TV
Merci pour ce retour
@ZZR a écrit :Je dois juste laisser le DHCP activé sinon le décodeur se met en défaut.
La box me mets le décodeur faisant partie des "Baux Dynamiques".
C'est loin d'être grave étant donné que le reste est filtré.
Normalement le décodeur n'a pas besoin d'une IP fixe, pas plus d'ailleurs que la plupart des appareils de ton réseau local.
Que tes machines aient des IP fixes ou qu'elles aient de IP dynamiques, il est impératif que toutes tes machines utilisent le DHCP
Les IP fixes n'ont d'intérêt que pour les machines qui sont fournisseurs de données (on parle alors de serveurs).
Une machine cliente, ou consommatrice de données, se satisfera sans soucis d'une IP dynamique.
L'important c'est que toutes les adresses soient attribuées et gérées par une entité unique, c'est la seule manière d'éviter d'avoir un jour des conflits d'adresses IP.
Toutes les IP affectées par la box seront dans la plage DHCP
Attention à ne pas élargir la plage DHCP, ça ferait consommer plus de mémoires à ta Livebox, c'est une petite machine et elle est limitée en RAM et pourrait perdre en performances avec une plage DHCP élargie.
De mon côté j'ai remis le décodeur en adressage dynamique.
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Adresse IP et décodeur TV
Bonjour @ZZR
Merci pour tes retours
Le principal était bien que tu puisses gérer ton décodeur.
Maintenant je reprends un de tes posts où il reste des choses à "relativiser", et c'est un euphémisme.
Mes commentaires y sont en couleur
Voici ce qu'en pense, citations du site Kaspersky :
Pensez à modifier l’adresse IP de votre routeur
Les adresses IP par défaut des routeurs sont faciles à trouver pour les cybercriminels. Il leur arrive même de les trouver en ligne. Pour renforcer la protection contre les attaques de routeur, vous pouvez modifier l’adresse de votre routeur.
Comme tout routeur une box est une passerelle entre deux réseaux ; le routeur dispose d'une adresse externe (celle qui est vue sur le net) et une adresse réseau locale (celle qui est vue par les équipements de l'utilisateur)
Les adresses réseau locales
Ces adresses sont des adresses privées chez tous les FAI Français. Une adresses privée est non routable et même si le pirate la connait, IL NE PEUT STRICTEMENT RIEN FAIRE AVEC.
Orange utilise le réseau 192.168.1.0/24 qui est bien un réseau non routable donc inaccessible depuis le net
Kaspersky FR s'est limité à mettre en ligne une version traduite sans faire le moindre controle.
Adresse externe de la box
Depuis Internet seule l'adresse IP externe est accessible, et cette adresse IP n'est pas fixe, elle est fournie par le DHCP de l'Opérateur. Chez Orange les abonnements grand public résidentiels disposent d'adresses "presques" fixes ; elles ne changent qu'au bout d'environ 15 j pour les lignes fibres et VDSL (la très grande majorité des lignes).
Ces adresses ne doivent surtout pas être affichées sur le net (forums, réseaux sociaux, sites web, ...) car elles fournissent une aide au piratage. Kaspersky raconte juste de quoi faire peur et inciter des gogos à prendre une solution payante.
Les données à ne pas afficher sont l'adresse MAC externe de la box, l'adresse IP externe de la box et le nom reverse DNS pour les utilisateurs ayant un abonnement de type DNS Dynamique permettant d'accéder à un (ou plusieurs) serveur(s) depuis Internet.
Si je fais confiance aux techniciens, je ne fais pas confiances aux commerciaux dont le métier est de savoir vendre des congélateurs aux manchots de l'Antartique.
Désactivez Universal Plug & Play (UPnP).
Universal Plug and Play (UPnP) aide les appareils de votre domicile à détecter votre réseau, puis à communiquer avec leur fabricant pour les mises à jour de firmware et matérielles. UPnP est un élément critique de l’Internet des objets, mais malheureusement aussi un moyen pour les cybercriminels d’infecter les appareils et de les inclure dans des botnets. UPnP peut également être utilisé par des programmes malveillants pour obtenir un accès privilégié aux paramètres de sécurité de votre routeur.
Cette remarque concernant l'UP&P est bien réelle. Néanmoins beaucoup d'applications nécessitant un accès depuis le net ne fonctionneront pas sans UPnP. Certains jeux en ligne nécessitent la mise en oeuvre d'UPnP ou auront un fonctionnement limité ; l'accueil de session de jeu, par exemple, repose souvent sur l'UPnP.
C'est à l'utilisateur d'être prudent et Kaspersky n'apporte rien sur ce point.
Utilisez le filtre d’adresses MAC pour éloigner les appareils indésirables de votre réseau
De nombreux routeurs permettent aux utilisateurs de restreindre les appareils autorisés sur leur réseau wifi à partir de leur adresse MAC. MAC signifie « Media Access Controller ». Une adresse MAC permet d’identifier les appareils sur un réseau. L’activation d’un filtre d’adresses MAC peut empêcher les cybercriminels de se connecter à un réseau wifi, même s’ils connaissent le mot de passe.
L'adresse MAC est l'adresse utilisée pour communiquer entre deux machines d'un réseau local. L'adressage IP est utilisé dès lors que les deux machines sont connectées dans des réseaux différents et qu'un routage est alors nécessaire. C'est le routeur , ainssi appelé passerelle, qui va gérer le routage.
Le filtrage p.ar adresses MAC peut être utile, il n'est pas impératif de l'activer.
Un particulier dont le wifi n'est perceptible et utilisable qu'à moins de 20 m de sa maison n'en aura pas nécessité.
Une collectivité qui mettrait son Wifi à disposition du plus grand nombre non plus, impossible d'enregistrer tous les participants à la fête annuelle du club sportif de "Champignac en Cambrousse"
Le filtrage MAC peut être utile pour contrôler les accès nocturnes de bambins aux heures où ils sont censés dormir (ça leur rend impossible l’utilisation d'adresses Mac aléatoires pour déjouer les plages horaires parentales). Mais attention, c'est un sacré foutoir à gérer, il vaut mieux éduquer que murer.
Comment modifier le nom de votre réseau domestique par défaut
Pour protéger votre réseau domestique, la première étape consiste à en modifier le nom. Le nom de votre réseau est un SSID (Service Set Identifier). Si vous ouvrez la liste des réseaux wifi sur votre ordinateur portable ou votre smartphone, vous verrez une liste des SSID situés à proximité. Les routeurs diffusent des SSID de sorte que les appareils voisins puissent trouver tous les réseaux disponibles.
Modifiez le SSID de façon à ce qu’il ne révèle pas la marque ni le modèle du routeur. Évitez d’inclure des informations personnelles comme votre nom, votre adresse ou votre numéro de téléphone dans votre identifiant. Utilisez de préférence un identifiant anodin pour votre SSID, qui n’attirera pas l’attention des cybercriminels analysant les réseaux wifi de votre secteur.
Cette recommandation est excellente : l'opérateur ne peut que fournir une personnalisation "lambda". C'est la responsabilité de l'utilisateur de modifier le SSID et le mot de passe de son réseau sans fil.
Il ne faut surtout pas laisser le nom de l'opérateur ou celui de l'utilisateur dans le SSID. Je suis Tintinophile et ma box diffuse ObjectifLune et la clé est une réplique culte extraite de l'album. (J'ai changé le nom du volume)
La clé wifi d'origine doit IMPÉRATIVEMENT être changée. Il faut en utiliser une qui soit :
- lisible et facilement mémorisable
- longue (entre 15 et 30 caractères)
- sans accents cédilles
- sans espace, mettre une majuscule au début de chaque mot
Le stagiaire avait le SSID, la configuration de base de la box mais n'avait pas la clé Wi-Fi qui avait été changée (pas celle sur l'étiquette) !
Clé pas très sécurisée, je l'accorde, mais il ne l'avait pas !
Une fois son I Phone inspecté, en présence de ses parents, nous avons effectivement trouver une application de hack WI-FI.
...
Je continue à me fier à Kaspersky qui sont quand même expert en cybersécurité, il me semble !
Non, on ne fait pas confiance aveugle à un vendeur.
Aucun boucher ne vend de steack durs !
Depuis la sortie de la seconde version de Windows 7 et l'apparition de la sécurité Microsoft dan Windows, j'ai supprimé tout ajout de logiciel de sécurité.
J'utilisais Avira, qui était gratuit et efficace. Comme les autres kits de sécurité il est tombé entre les mains d'affairistes qui ont choisi de récupérer les images positives de ces produits pour faire de l'argent facile.
Les suites dite de sécurité gratuites génèrent des messages stressants pour les utilisateurs afin de les convaincre d'acheter leurs produits ++ et donc payants.
Or, tous les utilisateurs de Windows ont déjà payé une excellente suite de sécurité.
Elle est plus que suffisante.
Les causes des catastrophes sont comportementales (le plus souvent) et on peut utiliser la plus belle suite, si on n'a pas une vie numérique prudente la cata surviendra de manière certaine.
Aucune suite ne remplacera des mesures simples :
- gestion saine des mots de passe (longs et changés tous les deux ans)
- pas d'utilisation de "copies d'original", de clés piratées, ....
- pas d'installation de "preview" ou de démos
- pas d'utilisation des webmails
- pas d'utilisation des clouds "grand public" comme extension de stockage, uniquement pour partager momentanément des données
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Adresse IP et décodeur TV
[...]Le stagiaire avait le SSID, la configuration de base de la box mais n'avait pas la clé Wi-Fi qui avait été changée (pas celle sur l'étiquette) !
Clé pas très sécurisée, je l'accorde, mais il ne l'avait pas !
Une fois son I Phone inspecté, en présence de ses parents, nous avons effectivement trouver une application de hack WI-FI.
...
[...]
autre possibilité, plus probable, le stagiaire en question a gentiment demandé la clé à un collègue qui ne pensait pas à mal et lui a tout aussi gentiment fournie
bien plus simple qu'une appli de hack (parce que même avec une clé insuffisamment robuste, le WPA2 reste compliqué à casser)
- « Précédent
-
- 1
- 2
- Suivant »