Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Livebox 4 - Le firewall bloque les IP statiques hors plage DHCP ?

TontonCarlos
contributeur
1 020  

Livebox 4 - Le firewall bloque les IP statiques hors plage DHCP ?

Bonjour à tous et à toutes,

 

Passé chez Sosh depuis peu j'ai installé chez moi la Livebox 4. Je possède sur mon réseau plusieurs machines virtuelles (des jails FreeBSD en réalité mais peu importe) qui étaient jusqu'à présent configurée en IP statiques hors de la plage DHCP de ma précédente box (une Freebox Crystal). Avec l'installation de la Livebox 4 j'ai constaté que mes machines virtuelles étaient toujours joignables sur le réseau local mais qu'elles n'avaient plus accès à l'extérieur. J'ai résolu ce problème en passant toutes machines virtuelles en DHCP et en définissant des IP statiques pour chacune dans l'interface de la Livebox 4 et elles ont à présent accès à l'extérieur.

 

Cette solution me déplaît fortement car les configuration réseau individuelles de mes machines virtuelles sont à présent gérées par la Livebox sur la base d'adresses MAC générées par mon serveur FreeBSD. Il suffit que je change de fournisseur d'accès et tout est à refaire comme j'ai dû le faire. Heureusement j'avais seulement 5 machines virtuelles, pas 40 ...

Je préférais largement la configuration précédente et je souhaiterai y revenir.

 

Mes questions sont les suivantes : pourquoi ces machines sur mon réseau local avec des IP statiques hors plage DHCP de la Livebox n'ont elles pas accès à l'extérieur ? Est ce que le firewall de la Livebox 4 bloque les requêtes sortantes venant d'IP hors de sa plage DHCP ? Si oui, puis-je définir des règles spécifiques firewall pour autoriser ces connexions sortantes ? Savez vous quelles règles exactement ?

 

Si cela n'est pas possible, il me restera à déployer du mDNS sur chacune de mes machines pour qu'elles restent dans la plage DHCP en IP dynamiques et soient simplement joignables sur mon réseau local avec des adresses comme 'ma-machine-virtuelle-numero-X.local'. C'est possible mais je préférerai éviter.

 

Merci de m'avoir lu, dans l'attente de lire vos réponses avisées.

3 RÉPONSES 3
PhilDur
#TopMembre
#TopMembre
987  

Re: Livebox 4 - Le firewall bloque les IP statiques hors plage DHCP ?

Bonjour  Tonton Charles

 

 

 


@TontonCarlos  a écrit :

J'ai résolu ce problème en passant toutes machines virtuelles en DHCP et en définissant des IP statiques pour chacune dans l'interface de la Livebox 4 et elles ont à présent accès à l'extérieur.

 

 

C'est la seule manière de faire marcher les règles NAT.

L'équipement doit être géré par la box pour que qu'elle sache assurer le routage.

 

 

 


@TontonCarlos  a écrit :

Il suffit que je change de fournisseur d'accès et tout est à refaire comme j'ai dû le faire. Heureusement j'avais seulement 5 machines virtuelles, pas 40 ...

 


 

Tu es certain de ce que tu écris là ?

Parce que le réseau de la Livebox  est le 192.168.1.0/24

Et si le nouvel opérateur te fournissait une box avec un LAN en 192.168.0.0/24, c'était le cas de mon opérateur précédent.

Je n'ai pas eu à reconfigurer individuellement toutes mes machines, c'est passé comme dans du beurre.

 

Ce qui me gonfle, c'est que si on utilise un routeur de chez "Routeur and  Routeur" on fait ce qu'on veut et on configure le routeur comme on l'entend.

La Livebox est pleine de contrainte, il y a des tas de dysfonctionnement qui apparaisse si tu lui demande de reprendre le même LAN que ton ancien opérateur.  J'ai essayé !

 

 

Le sbox de nos trop chers FAI sont loin d'être parfaites.

Tu as le droit de t'en passer, mais alors à toi de tout gérer.

 

Je me suis adapté à la Livebox.

 

Bon courage

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
TontonCarlos
contributeur
967  

Re: Livebox 4 - Le firewall bloque les IP statiques hors plage DHCP ?


@PhilDur  a écrit :

C'est la seule manière de faire marcher les règles NAT.

L'équipement doit être géré par la box pour que qu'elle sache assurer le routage.


 

Impossible de modifier ces règles ? J'ai très peu d'expériences en règles de firewall mais il me semble que celui de la Livebox est configurable, dans une certaine mesure, au moins.

 


@PhilDur  a écrit :

Tu es certain de ce que tu écris là ?

Parce que le réseau de la Livebox  est le 192.168.1.0/24

Et si le nouvel opérateur te fournissait une box avec un LAN en 192.168.0.0/24, c'était le cas de mon opérateur précédent.

Je n'ai pas eu à reconfigurer individuellement toutes mes machines, c'est passé comme dans du beurre.

 

Ma Freebox Crystal avait un LAN en 192.168.0.0/24. Donc mes VMs étaient sur 192.168.0.10x/24. La Livebox 4 a un LAN en 192.168.1.0/24 donc plutôt que de reconfigurer toutes mes VMs individuellement, j'ai changé le LAN de la Livebox en 192.168.0.0/24 pour que les VMs aient au moins le bon masque de sous-réseau.

Là où j'ai dû faire de l'individuel qui m'a saoulé (et que je voudrais éviter à l'avenir), c'est que j'ai dû passer chaque VM en DHCP, laisser la Livebox leur attribuer une IP dynamique pour pouvoir ensuite leur attribuer une IP statique dans l'interface de la Livebox. Heureusement, je n'en avais que 5 à faire et pas 40 mais cela complexifie ma config réseau ainsi que les éventuelles maintenances / évolutions.

 


@PhilDur  a écrit :

La Livebox est pleine de contrainte, il y a des tas de dysfonctionnement qui apparaisse si tu lui demande de reprendre le même LAN que ton ancien opérateur.  J'ai essayé !


 

Voilà, donc j'ai fait exactement ça comme décrit ci-dessus. Devrais-je m'inquiéter ?

Devrais-je remettre la box sur son LAN originel (192.168.1.0/24) et réessayer des VMs avec des IP statiques en 192.168.1.10x/24 avec une plage DHCP de la box limitée à 192.168.1.50 par exemple ?

 


@PhilDur  a écrit :

Les box de nos trop chers FAI sont loin d'être parfaites.

Tu as le droit de t'en passer, mais alors à toi de tout gérer.


 

Si j'avais le temps je m'en passerai en optant pour un routage fait par pfSense et une box en mode bridge "bête".

 

Merci pour ces réponses.

PhilDur
#TopMembre
#TopMembre
947  

Re: Livebox 4 - Le firewall bloque les IP statiques hors plage DHCP ?


@TontonCarlos  a écrit :
Devrais-je remettre la box sur son LAN originel (192.168.1.0/24) et réessayer des VMs avec des IP statiques en 192.168.1.10x/24 avec une plage DHCP de la box limitée à 192.168.1.50 par exemple ?

 


 

Tu as bien vu de chez qui je venais.

A l'époque ma LB2 a mal, très mal digéré le 192.168.0.0/24

Il y avait tellement d(outils qui présupposait la box en 192.168.1.1 ...

Les intervenants du support qui sont complètement largués dès que le box n'est plus là où c'est écrit dans leurs procédures,

 

Alors j'ai remis la box aux conditions usine.

Tout en DHCP, les IP dynamiques comme les IP des serveurs assignées par des baux DHCP fixes dans la plage du DHCP.

Du coup si je change d'opérateur je n'aurai que les baux fixes à rentrer, une partie seulement des machines.

Si une machine est un client : adressage dynamique

Pour les serveurs, certains peuvent fonctionner avec UPnP

D'autres fonctionneront en IPv6, je n'en ai pas.

Pour les derniers , baux fixes en partant des IP hautes de la plage DHCP.

 

Dans un TCPview tu vois vite les IP dynamiques et les IP préassignées.

Finalement j'utilise ma box comme un pseudo "controlleur de réseau", c'est le seul endroit où j'ai à intervenir.

 

Ce qui est sur c'est que les soft Orange font des supposition qui vont à l'encontre des libertés proposées dans la configuration de la box.

 

J'ai passé l'age de faire du Système, alors je me suis adapté.

Fais au mieux.

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 755871 membres inscrits 🧡

1138 personnes actuellement en ligne

Tous les membres en ligne