Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Connexion à distance à l'administration de la LiveBox

jeph
contributeur
1 323  

Connexion à distance à l'administration de la LiveBox

Bonjour à tous,

 

Je suis nouveau sur ce forum ; je suis équipée de la "LiveBox 4 Fibre" depuis janvier dernier.

 

J'essaie, sans succès, depuis plusieurs jours de permettre l'accès à un NAS (chez moi) depuis un équipement distant (PC, téléphone, . . .).

 

Tous les éléments sur lesquels il faut intervenir (DHCP, NAT/PAT, DNS, DynDNS) créent autant de problèmes potentiels, et il est très difficile de faire le tri pour déterminer lequel (lesquels ?) est la source du problème.

 

Je suis donc revenu à ce qui me semble le plus simple : permettre l'administration de ma LiveBox depuis Internet.

Pour cela :

- J'ai coché la case "Activer mon accès à distance"
- J'ai choisi un "Identifiant distant"

- J'ai chosi un "Mot de passe distant"

- J'ai choisi un "N° de port" : 10002

- Je tente d'y accéder avec mon téléphone (wifi coupée donc en obligeant l'accès via 4G) sur l'adresse IP :

vvv.xxx.yyy.zzz:10002 ou https://vvv.xxx.yyy.zzz:10002 (qui m'est indiquée dans la page "accès à distance").

Et j'obtiens toujours un message du type "site inaccessible"

 

Pour me mettre en situation réelle et éliminer un éventuel problème dû au téléphone-4G, j'ai demandé à un ami de faire le test de chez lui.

- En adressant vvv.xxx.yyy.zzz:10002, il obtient la même chose que moi.

- En adressant https://vvv.xxx.yyy.zzz:10002, il obtient "connexion non sécurisée, certicat de sécurité invalide"

- En appuyant sur la touche "ajouter une exception" confirmant ainsi qu'il veut se connecter malgré l'absence de certificat valide, il obtient la page d'accès à ma LiveBox, lui demandant "utilisateur - mote de passe".

Le problème est donc "contournable", mais ça ne fait pas "propre".

Quelle(s) erreur(s) ai-je pu faire ? d'autres utilsateurs ont-ils rencontré ce problème ?

Merci d'avance à ceux qui pouront m'éclairer,
bien cordialement,
JePH

5 RÉPONSES 5
Daniel35
Orange Star
Orange Star
1 298  

Re: Connexion à distance à l'administration de la LiveBox

Bonjour @jeph

 

- l'exception au certificat est "normale" et ne remet pas en cause la sécurité / cryptage données accès / https.

Si @PhilDur passe par là il pourra expliquer ça plus précisement. C'est un orfèvre sur ce sujet (et bien d'autres).

Mais il faut bien httpS pour l'accès à distance.

 

- si ton adresse IP xxx.yyy.zzz est l'IP Wan ponctuelle, ça peut poser problème lors le l'accès à distance: elle change régulièrement (et souvent en ADSL, moins souvent en VDSL ou Fibre), et on ne peut pas (ou difficilement) la connaître hors de chez soi.

Il faut donc passer par un service DynDns pour pallier à ça.

Je suppose que tu l'as fait.

Sinon, suis cet excellent tuto  de @PhilDur aussi. Tout y est.

Une fois le host créé chez le service DynDns, ton terminal (après règle NAT créée aussi dans la LB) sera accessible depuis l'extérieur par son URL  http://nom_host:port et identification à suivre.

Par exemple avec no-ip: http://nom.no-ip.org:num-port

Pour les ports, choisir un port "élevé" (50001 par exemple) pour éviter les ports système réservés, sauf si imposé par terminal.

 

La livebox 4 (pas les autres) permet de faire un essai "local" de l'accès à distance.

Ca fonctionne bien aussi avec un smartphone en 3G/4G. Mais c'est vrai que la nécessité d'outrepasser le certificat de sécurité est un peu casse-pied avec certains navigateurs.

 

Cordialement

Daniel35

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
jeph
contributeur
1 250  

Re: Connexion à distance à l'administration de la LiveBox

Merci Daniel35

 

 

 

Daniel35
Orange Star
Orange Star
1 240  

Re: Connexion à distance à l'administration de la LiveBox

Bonjour @jeph


@jeph  a écrit :

 



A ma connaissance avec les LB3 (play) et LB2, le loopback n'est pas possible.
Quand tu tapes l'URL de ton terminal (comme http://mon_host.no-ip.org:num_port_terminal, ou l'IP_Wan:num_port) dans un navigateur sur ton réseau local (derrière ta box) ça n'aboutit pas.
Avec la LB4 à priori c'est possible (je n'ai pas de LB4 et n'ai donc pu le vérifier, mais des membres du forum ont indiqué que ça fonctionne).

 

Quant je veux faire des essais depuis chez moi avec ma LB3 (accès à ma cam par exemple), je passe par mon smartphone en 3G/4G directement ou en partage de connexion vers un PC portable.

 

Bonne continuation pour la suite de ton install. Ca va le faire...!

 

Cordialement

Daniel35

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
phil78500
contributeur
427  

Re: Connexion à distance à l'administration de la LiveBox

bonjour , le problème reste le même en Aout 2023 : les accès se font désormais tous en mode sécurisé via httpS et le certificat posé sur les LiveBox n'est pas adapté.  Alors les navigateurs  signalent des sites "potentiellement dangereux". il y a quelques années ils suffisait d'insister, ou il suffisait de rajouter l'url utilisée  dans les sites de confiance. Désormais  les navigateurs sont bien moins permissifs et l'accès à la modification des sites de confiance est bien plus difficile.   Pour ceux qui galèrent sur ce point , j'ai trouvé 2 astuces sur Edge et Firefox: 

sur Edge, j'ai pu le faire en passant par le mode "recharger en mode internet explorer", puis "outils complémentaires", puis option "internet" . là on peux encore retrouver l'ajout de sites de confiance et rajouter son url  du type "mabox.mondomaine:10002"  (url dont l'ip est mise a jour dynamiquement) 

Avec Firefox ça a été plus aléatoire (il m'a proposé une fois d'y aller quand même sur le site jugé dangereux, et il a créé une exception tt seul) , mais ce processus n'a pas été reproductible sur un autre poste, il faudra que je creuse.

je n'ai pas réussi sur les dernières versions de "chrome" et de "brave" et je n'ai pas  "safari".

Si ce post a pu vous aider, pour pouvoir utiliser votre accès a distance, tant mieux

il ne détaille que le moyen de contourner le problème de certificat. il vous reste a faire toute la partie activation et création d'un dyndns chez un hebergeur. 

plus globalement Il me semble que orange devrait prendre a bras le corps ce problème .. il y a des solutions techniques qui permettraient que les utilisateur n'aient pas a "bricoler leurs navigateur" par exemple:  ils pourraient surement mettre un place un système permettant  aux clients de générer des certificats dédié sur leur LiveBox, , validé par par une autorité de certification secondaire leur appartenant.  Une seconde solution, Orange pourrait proposer un "OrangeDynDns" : un sous domaine de orange.fr  où chaque LiveBox aurait une entrée dans le domaine, l'ip serait mise à jour dynamiquement,  et orange fournirait à chaque client l'url a utiliser. coté certificat , il suffirait ensuite qu'il valide la totalité du sous domaine. ils y a probablement plein d'autres solutions mais le plus important restant que ce FAI prenne en compte les problèmes de ses clients ..c'est pas gagné...

Daniel35
Orange Star
Orange Star
411  

Re: Connexion à distance à l'administration de la LiveBox

Bonjour @phil78500 

 

Beau déterrage d'un sujet qui date de 5 ans.!!!

L'accès à distance fonctionne très bien via https... Il suffit d'outrepasser l'avertissement de sécurité retourné par le navigateur.

Absolument inutile de"bricoler son navigateur"...!!!

 

Cordialement
Daniel35
.

 

 

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac

Vous avez une question ?

Interrogez la communauté

Déjà 781580 membres inscrits 🧡

1434 personnes actuellement en ligne

Tous les membres en ligne