Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Loopback vers ports 80 et 443 non fonctionnel - Livebox 4

Tiwenty
contributeur occasionnel
758  

Re: Loopback vers ports 80 et 443 non fonctionnel - Livebox 4

Rien d'épatant haha, j'ai essayé d'expliquer au dessus, mais je suis pas très clair désolé.

 

En gros j'ai mon "dietpi" et mon laptop sur le réseau local de ma LB. Le premier est assigné un bail statique avec l'IP 192.168.1.28. Le second n'est pas pertinent. Sur mon "dietpi" j'ai un serveur web qui répond aux ports 80 et 443 et j'arrive à joindre 192.168.1.28:80 ou :443 depuis mon laptop sans souci.

 

Maintenant j'ai un nom de domaine perso, tiwenty.fr (c'est pas vraiment celui-ci mais ça donne l'exemple). Ses réglages DNS pointent vers mon IPv4 WAN (disons 1.2.3.4 par exemple). Jusqu'à maintenant j'avais juste les deux premières règles de mon tableau : 80 -> 80 et 443 -> 443, toutes deux pointant vers "dietpi". Et tout marchait au top, je pouvais faire tiwenty.fr:80 ou :443 depuis mon laptop sur ma LB et mon téléphone en 4G ou chez un ami, bref en LAN ou WAN ça marchait.

 

Depuis ce matin donc ces réglages marchent plus en LAN. Donc depuis mon téléphone en 4G j'arrive à joindre tiwenty.fr:80 ou :443, par contre depuis mon laptop connecté à ma LB, ça ne joint rien.

J'ai donc essayé différents ports et j'ai remarqué que ce "bug" d'accès en local via mon URL / IP WAN n'existe que quand j'utilise les ports externes 80 et 443.

 

En effet, si j'ajoute les deux règles suivantes, cela permet de rediriger le port externe 81 vers le port 80 de mon dietpi. Pareil pour 444 vers 443. Ainsi, je n'ai rien changé sur mon dietpi, et je peux accéder à nouveau à tiwenty.fr:81 ou :444, que ce soit en dehors de mon réseau local (mais ça ça a toujours marché) et aussi en local grâce à ce que je pense être le loopback.

 

Donc en temps normal si je fais tiwenty.fr:80 ou :81 je devrais arriver au même endroit, pareil pour 443 et 444. Et cela arrive bien quand j'essaie depuis ma 4G. Mais depuis mon réseau local, quelque chose ne se passe pas bien avec le loopback du port externe 80 et 443, mais tout va bien comme avant avec 81 et 444 qui redirigent respectivement vers le 80 et 443 de mon dietpi.

 

J'espère avoir été clair, n'hésites pas à me demander sur certains points. ^^

Matt3319
contributeur
744  

Re: Loopback vers ports 80 et 443 non fonctionnel - Livebox 4

Merci beaucoup pour la création du sujet, j'étais déjà en pleine prise de tête pour résoudre les soucis.

Jusqu'à présent je n'avais jamais eu de soucis pour les LB.

Il va falloir mettre le site à jour car : 

https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/pilote...

Je viens donc de passer en DMZ pour résoudre mes soucis de DNS/reverse proxy...

loulou692
contributeur occasionnel
617  

Re: Loopback vers ports 80 et 443 non fonctionnel - Livebox 4

Apparement, il y'a bel et bien quelque chose qui a changé recement. le loopback a bien fonctionné sur ma livebox v4 depuis plus d'un an. ce matin (après un changement d'address IP externe) le loopback de ma livebox ne fonctionne plus. 

 

les requètes interne vers les différents nom d'hôte que j'heberge me donne une erreur de certificat car la livebox retourne son propre cetificat au lieu de transferer la requete vers la cible.

 

heureusement, j'utilise mon propre firewall/routeur derriere la livebox, j'ai donc rediriger directement ces noms d'hôte sur l'IP de mon server. (l'autre option a considerer est la fonction DMZ comme mentionné plus haut)

 

comme l'a dit Matt3319, Orange,  il va falloir mettre a jour votre documentation. et par la meme occasion,  si vous pouviez expliquer le choix de changer le comportement de la livebox.

 

Au moins le nat fonctionne encore... mais pour combien de temps ???

PhilDur
#TopMembre
#TopMembre
606  

Re: Loopback vers ports 80 et 443 non fonctionnel - Livebox 4

Bonjour @Matt3319 

 

Merci pour ton post

 

Tu cites cette note : Loopback   de l'assistance.

En bas il y a une enquête  qui demande si le topo a été utile

En cliquant sur non, ils demandent pourquoi, on peut répondre que ça ne fonctionne pas comme ça et mettre un commentaire.

peut être que si les commentaires vont tous dans le même sens ça finira par remonter au Dev.

Je sais  ....   on peut rêver .

 

Néanmoins j'ai laissé un message.

Je me suis même forcé à ne pas être ironique ou méchant ....  ce fut dur

 

Pour moi, il s'agit d'une modif non testée,

il y a un mec qui s'est permis de modifier directement sur la Prod.

Sans la soumettre à une autre entité pour les tests.

Y a t-il un comité des changements chez Orange ?

 

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 754839 membres inscrits 🧡

2727 personnes actuellement en ligne

Tous les membres en ligne