- Communauté Orange
- ➔
- internet & fixe
- ➔
- ma connexion
- ➔
- Connexion à distance à l'administration de la Live...
Vous avez une question ?
Interrogez la communautéConnexion à distance à l'administration de la LiveBox
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Connexion à distance à l'administration de la LiveBox
Bonjour à tous,
Je suis nouveau sur ce forum ; je suis équipée de la "LiveBox 4 Fibre" depuis janvier dernier.
J'essaie, sans succès, depuis plusieurs jours de permettre l'accès à un NAS (chez moi) depuis un équipement distant (PC, téléphone, . . .).
Tous les éléments sur lesquels il faut intervenir (DHCP, NAT/PAT, DNS, DynDNS) créent autant de problèmes potentiels, et il est très difficile de faire le tri pour déterminer lequel (lesquels ?) est la source du problème.
Je suis donc revenu à ce qui me semble le plus simple : permettre l'administration de ma LiveBox depuis Internet.
Pour cela :
- J'ai coché la case "Activer mon accès à distance"
- J'ai choisi un "Identifiant distant"
- J'ai chosi un "Mot de passe distant"
- J'ai choisi un "N° de port" : 10002
- Je tente d'y accéder avec mon téléphone (wifi coupée donc en obligeant l'accès via 4G) sur l'adresse IP :
vvv.xxx.yyy.zzz:10002 ou https://vvv.xxx.yyy.zzz:10002 (qui m'est indiquée dans la page "accès à distance").
Et j'obtiens toujours un message du type "site inaccessible"
Pour me mettre en situation réelle et éliminer un éventuel problème dû au téléphone-4G, j'ai demandé à un ami de faire le test de chez lui.
- En adressant vvv.xxx.yyy.zzz:10002, il obtient la même chose que moi.
- En adressant https://vvv.xxx.yyy.zzz:10002, il obtient "connexion non sécurisée, certicat de sécurité invalide"
- En appuyant sur la touche "ajouter une exception" confirmant ainsi qu'il veut se connecter malgré l'absence de certificat valide, il obtient la page d'accès à ma LiveBox, lui demandant "utilisateur - mote de passe".
Le problème est donc "contournable", mais ça ne fait pas "propre".
Quelle(s) erreur(s) ai-je pu faire ? d'autres utilsateurs ont-ils rencontré ce problème ?
Merci d'avance à ceux qui pouront m'éclairer,
bien cordialement,
JePH
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Connexion à distance à l'administration de la LiveBox
Bonjour @jeph
- l'exception au certificat est "normale" et ne remet pas en cause la sécurité / cryptage données accès / https.
Si @PhilDur passe par là il pourra expliquer ça plus précisement. C'est un orfèvre sur ce sujet (et bien d'autres).
Mais il faut bien httpS pour l'accès à distance.
- si ton adresse IP xxx.yyy.zzz est l'IP Wan ponctuelle, ça peut poser problème lors le l'accès à distance: elle change régulièrement (et souvent en ADSL, moins souvent en VDSL ou Fibre), et on ne peut pas (ou difficilement) la connaître hors de chez soi.
Il faut donc passer par un service DynDns pour pallier à ça.
Je suppose que tu l'as fait.
Sinon, suis cet excellent tuto de @PhilDur aussi. Tout y est.
Une fois le host créé chez le service DynDns, ton terminal (après règle NAT créée aussi dans la LB) sera accessible depuis l'extérieur par son URL http://nom_host:port et identification à suivre.
Par exemple avec no-ip: http://nom.no-ip.org:num-port
Pour les ports, choisir un port "élevé" (50001 par exemple) pour éviter les ports système réservés, sauf si imposé par terminal.
La livebox 4 (pas les autres) permet de faire un essai "local" de l'accès à distance.
Ca fonctionne bien aussi avec un smartphone en 3G/4G. Mais c'est vrai que la nécessité d'outrepasser le certificat de sécurité est un peu casse-pied avec certains navigateurs.
Cordialement
Daniel35
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Connexion à distance à l'administration de la LiveBox
Merci Daniel35 de ta réponse rapide.
J'ai, en effet, préparé tout ce que tu évoques ; mon intention est de procéder pas à pas autant que faire se peut.
Une question toutefois quant à ta réponse :
Tu dis :
La livebox 4 (pas les autres) permet de faire un essai "local" de l'accès à distance.
Ca, j'ai essayé, mais je n'ai pas trouvé comment y parvenir.
Une chose que je n'ai pas encore évoquée : lorsque mon accès NAS sera au point, je compte essayer la connexion à distance vers un µ-contrôleur connecté à ma LiveBox µ-contrôleur qui se comportera comme in serveur Web. Ce sera l'étape ultime de mes tests du moment ; j'envisagerai peut-être d'autres connexions, mais plus tard.
Encore merci de ta réponse,
Bien cordialement,
Jeph
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Connexion à distance à l'administration de la LiveBox
Bonjour @jeph
@jeph a écrit :... La livebox 4 (pas les autres) permet de faire un essai "local" de l'accès à distance.
Ca, j'ai essayé, mais je n'ai pas trouvé comment y parvenir....
A ma connaissance avec les LB3 (play) et LB2, le loopback n'est pas possible.
Quand tu tapes l'URL de ton terminal (comme http://mon_host.no-ip.org:num_port_terminal, ou l'IP_Wan:num_port) dans un navigateur sur ton réseau local (derrière ta box) ça n'aboutit pas.
Avec la LB4 à priori c'est possible (je n'ai pas de LB4 et n'ai donc pu le vérifier, mais des membres du forum ont indiqué que ça fonctionne).
Quant je veux faire des essais depuis chez moi avec ma LB3 (accès à ma cam par exemple), je passe par mon smartphone en 3G/4G directement ou en partage de connexion vers un PC portable.
Bonne continuation pour la suite de ton install. Ca va le faire...!
Cordialement
Daniel35
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Connexion à distance à l'administration de la LiveBox
bonjour , le problème reste le même en Aout 2023 : les accès se font désormais tous en mode sécurisé via httpS et le certificat posé sur les LiveBox n'est pas adapté. Alors les navigateurs signalent des sites "potentiellement dangereux". il y a quelques années ils suffisait d'insister, ou il suffisait de rajouter l'url utilisée dans les sites de confiance. Désormais les navigateurs sont bien moins permissifs et l'accès à la modification des sites de confiance est bien plus difficile. Pour ceux qui galèrent sur ce point , j'ai trouvé 2 astuces sur Edge et Firefox:
sur Edge, j'ai pu le faire en passant par le mode "recharger en mode internet explorer", puis "outils complémentaires", puis option "internet" . là on peux encore retrouver l'ajout de sites de confiance et rajouter son url du type "mabox.mondomaine:10002" (url dont l'ip est mise a jour dynamiquement)
Avec Firefox ça a été plus aléatoire (il m'a proposé une fois d'y aller quand même sur le site jugé dangereux, et il a créé une exception tt seul) , mais ce processus n'a pas été reproductible sur un autre poste, il faudra que je creuse.
je n'ai pas réussi sur les dernières versions de "chrome" et de "brave" et je n'ai pas "safari".
Si ce post a pu vous aider, pour pouvoir utiliser votre accès a distance, tant mieux
il ne détaille que le moyen de contourner le problème de certificat. il vous reste a faire toute la partie activation et création d'un dyndns chez un hebergeur.
plus globalement Il me semble que orange devrait prendre a bras le corps ce problème .. il y a des solutions techniques qui permettraient que les utilisateur n'aient pas a "bricoler leurs navigateur" par exemple: ils pourraient surement mettre un place un système permettant aux clients de générer des certificats dédié sur leur LiveBox, , validé par par une autorité de certification secondaire leur appartenant. Une seconde solution, Orange pourrait proposer un "OrangeDynDns" : un sous domaine de orange.fr où chaque LiveBox aurait une entrée dans le domaine, l'ip serait mise à jour dynamiquement, et orange fournirait à chaque client l'url a utiliser. coté certificat , il suffirait ensuite qu'il valide la totalité du sous domaine. ils y a probablement plein d'autres solutions mais le plus important restant que ce FAI prenne en compte les problèmes de ses clients ..c'est pas gagné...
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Connexion à distance à l'administration de la LiveBox
Bonjour @phil78500
Beau déterrage d'un sujet qui date de 5 ans.!!!
L'accès à distance fonctionne très bien via https... Il suffit d'outrepasser l'avertissement de sécurité retourné par le navigateur.
Absolument inutile de"bricoler son navigateur"...!!!
Cordialement
Daniel35
.