- Communauté Orange
- ➔
- internet & fixe
- ➔
- ma connexion
- ➔
- SSH impossible en NAT sur livebox play
D’avance merci pour votre participation en cliquant ici !
Vous avez une question ?
Interrogez la communautéSSH impossible en NAT sur livebox play
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonjour,
Je suis nouveau client Livebox play et j'ai des problèmes pour remettre en place mon serveur SFTP (par SSH donc) comme je le faisais avec mon ancien opérateur.
J'ai configuré correctement mon IP dynamique avec No-IP et cela fonctionne. J'ai également réussi à mettre en place plusieurs sites autohébergés à l'aide de la redirection NAT sur du 443.
Cependant, impossible de réaliser la même chose avec mon serveur SFTP, que ce soit sur mon port personnel (de type 7***) ou depuis le port standard (22/TCP en interne, 22/TCP en externe pour faire simple).
J'ai suivi le tutoriel http://assistance.orange.fr/configurer-la-livebox-play-pour-utiliser-un-jeu-ou-une-application-serve... à priori, j'ai bien suivi la procédure.
J'ai positionné le pare feu de la livebox en mode faible (pas de filtrage) le temps de réaliser les tests : pas d'amélioration.
J'ai aussi redémarré de nombreuses fois la livebox, idem.
J'ai lu plusieurs sujets de personnes qui semblent avoir des difficultés avec leur livebox pour tout ce qui est NAT et ça m'inquiète un peu. Est ce que c'est la livebox et/ou son firmware qui ne sait pas gérer le Natage correctement ou est ce que j'ai oublié une étape?
Cordialement,
Résolu ! Accéder à la solution.
Solutions approuvées
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Now that this works with the minimum security level, I'm just going to tighten security until it works AND it's secure.
I'm a bit confused about what my problem was in the first place and it won't help others as I don't know what was the solution
Thanks nonetheless to both of you (PhilDur and BenLue)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
SSL impossible en NAT sur livebox play
Bonjour zwindler,
SSH sur Livebox Play est totalement bloqué, comme il l'est sur quasiment TOUTES les box du marché.
SSH est le "secured shell" et permet d'ouvrir un terminal sur une machine en utilisant SSL qui est le protocole de connexion sécurisé.
SSH et SSL sont deux choses distinctes, dans ton problème, tu voulais dire SSL
J'ai une Livebox play et j'utilise le routage des ports 80, 443, 20 et 21 pour mon NAS
Ca fonctionne pilpoil.
L'interface d'administration est tellement mal fichue qu'il faut s'y reprendre parfois pour réussir à saisir une règle NAT/PAT ; une fois validée, la box les digère bien.
Il faut savoir que tu ne peux pas tester tes règles NAT/PAT depuis le réseau local ; elles ne s'appliquent que sur les connexions entrantes du côté WAN. Voir ce sujet.
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
SSH (et non : inutile de modifier le titre) impossible en NAT sur livebox play
Je trouve votre message désagréable et votre ton supérieur. Pas besoin de me prendre de haut et tout m'expliquer, on ne se connait pas et vous n'avez pas à me faire la leçon.
Quand vous dites "dans ton problème, tu voulais dire SSL".
Non. C'est faux. Je voulais bien dire SSH, le protocole de communication au niveau application dans le modèle OSI.
Pour en revenir à mon problème, dans le corp de mon message, j'ai expliqué que je souhaitais mettre en place des règles de type NAT pour rediriger le flux de type SFTP (et donc via SSH puisque sous Linux sshd peut aussi servir de serveur SFTP) arrivant de l'extérieur vers mon serveur local. Cela me permet de réaliser un serveur FTP sécurisé.
J'ai bien testé les régles depuis le WAN et pas depuis mon réseau local, car je me suis documenté et je suis au courant que la livebox play ne permet pas le Loopback. J'ai effectivement omis de le mettre dans mon message, mais vous auriez pu le déduire du fait que j'ai bien indiqué que j'avais réussi à "mettre en place plusieurs sites autohébergés à l'aide de la redirection NAT sur du 443"
Enfin, à propos de "SSH sur Livebox Play est totalement bloqué, comme il l'est sur quasiment TOUTES les box du marché.", avez vous des preuves de ce que vous avancez?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : SSH (et non : inutile de modifier le titre) impossible en NAT sur livebox play
zwindler a écrit :Enfin, à propos de "SSH sur Livebox Play est totalement bloqué, comme il l'est sur quasiment TOUTES les box du marché.", avez vous des preuves de ce que vous avancez?
Je voulais juste dire qu'il est impossible de se connecter au shell avec un terminal (Putty ou autre).
Les opérateurs n'ont pas du tourt envie qu'on aille regarder ce qui se passe dans leurs boxes.
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : SSH (et non : inutile de modifier le titre) impossible en NAT sur livebox play
Ca tombe bien, ce n'est pas du tout ce que je souhaite faire.
[Edit] Pour rappel pour ceux qui arrive en cours de route : je n'arrive pas à faire de SFTP (ou de SSH) vers mon serveur local malgré avoir mis en place le NAT
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : SSH (et non : inutile de modifier le titre) impossible en NAT sur livebox play
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : SSH (et non : inutile de modifier le titre) impossible en NAT sur livebox play
J'ai bien testé les régles depuis le WAN et pas depuis mon réseau local, car je me suis documenté et je suis au courant que la livebox play ne permet pas le Loopback.
Naaah nothing is impossible :smileylol: try to edit your hosts file
Windows Based:
hosts file is locatet in %systemroot%\System32\drivers\etc
open your favorite Editor with admin permissions, locate your hosts file and edit like this:
# Copyright (c) 1993-2009 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handled within DNS itself. # 127.0.0.1 localhost # ::1 localhost # My Services 192.168.1.2 my-nas.dyndns.com #NAS 192.168.1.3 debian.dyndns.com #Debian Root Server 192.168.1.4 ap01.dyndns.com #Access Point 01
Save!
Done...
after you can resolve hostnames in your own localnetwork!
if you are familiar with Linux OS you can solve your Problem with Bind9.
I hope i can help a bit.
Greetz
Ben
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : SSH (et non : inutile de modifier le titre) impossible en NAT sur livebox play
Thanks for the tip for local resolution, I have indeed a bind9 server but I haven't configured it yet as I use another DNS service (OVH)
As for the firewall part, I temporarily put "low security" level (faible) but this didn't improve my problem
And for the NAT/redirection part, I have these settings
ssh_serv | 22 | 22 | TCP | ssh_serv |
ssh_serv7900 | 7900 | 7900 | TCP | ssh_serv |
Both these ports are listened by the SSH server and I can connect in my lan, but none can be accessed through WAN
Pour les francophones, j'ai bien mis mon pare feu à faible, et la configuration de redirection NAT est comme ceci dans mon interface. En local ça marche, et pas depuis Internet
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : SSH (et non : inutile de modifier le titre) impossible en NAT sur livebox play
Hi zwindler,
ehhh which Livebox Version?
Your NAT looks fine, i hope you´ve set your SSHD ip correctly in LiveBox NAT Settings?
DynDNS Client is managed by LiveBox or other Server/Device etc? Im knowing any ISP Router haves trouble with DynDNS Clients.
Can you ping "your.dyndns.address" from outside?
/!\ Attention: you need set *protection externe contre les pings* to oui in your Firewall Settings /!\
I have LiveBox Pro v3
im thinking Firewall part is the same, lets try configure your FW temporarily to [*]personnalisé
>> personnaliser
SSH | TCP | 192.168.1.0 | 255.255.255.0 | Tous | Tous | Tous | 22 | accepter |
sauvegarder
and test it again!
Greetz
Ben
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : SSH (et non : inutile de modifier le titre) impossible en NAT sur livebox play
Ok... Now that's embarrasing! I've been trying for 3 days now and it never worked, even when I was using the IP address directly rather than the dyndns name ... until now.
Now, everything works ! With IP address, dyndns name, with 22, with my own personnal port...
So I guess I was doing something wrong but i can't find what, as I haven't changed NAT or firewall rules today.
I'm just grateful that it works though, so I won't beat myself up ;-)