Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

ports ouverts pour pare-feu en mode moyen?

Lucky35
contributeur confirmé
contributeur confirmé
789  

ports ouverts pour pare-feu en mode moyen?

bonjour,

Afin de pouvoir voir mes caméras ONVIF j'ai mappé via NAT leurs adresses IP internes vers des ports autre que 80, 8080 et 554. Mais bien que ces caméras sont accessibles correctement sur mon réseau interne, leurs accès avec le même logiciel ne fonctionnent pas!!

où peut-on trouver la liste des ports (ou plage de ports) que la configuration pare-feu moyen autorise ou bloque?

ou y a t il une solution pour 'ajouter' quelques règles spécifiques en IPV4?

en effet, la version personnalisée étant peu pratique et la version faible sans doute risquée...

d'avance merci

 

5 RÉPONSES 5
Daniel35
Orange Star
Orange Star
769  

Re: ports ouverts pour pare-feu en mode moyen?

Bonjour @Lucky35 

 


@Lucky35  a écrit :

où peut-on trouver la liste des ports (ou plage de ports) que la configuration pare-feu moyen autorise ou bloque?

 


Aucune idée pour savoir où on peut trouver ça.

Ceci dit:

-sans doute pas tout compris à ta demande, mais ouvrir les ports via NAT est utile pour accéder à tes cams depuis l'extérieur (depuis un réseau tiers).

Donc si tu as paramétré des ports internes particuliers dans tes cams, en local tu y accèdes simplement via: IP_Lan:port_interne. Ce qui semble OK chez toi.

 

Ensuite:


@Lucky35  a écrit :

... leur accès avec le même logiciel ne fonctionne pas....

 


Ça manque de précision:  avec ce logiciel, accès en local ou depuis un réseau tiers (*).? Et via IP Lan ou IP Wan (connexion internet box). Si réseau tiers et IP Wan, le paramétrage de ports externes est effectivement alors nécessaire via des règles NAT (après avoir fixé les IP Lan dans la livebox). Et le niveau "Moyen" du parefeu est correct pour ce type de connexion aux cams.

 

(*) les livebox sont fâchées avec le loopback. Donc pas possible d'accéder à un terminal via IP_Wan:port_externe depuis un terminal connecté à la livebox.

 

Cordialement
Daniel35
.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
745  

Re: ports ouverts pour pare-feu en mode moyen?

Bonjour,

 

C'est marqué sur la livebox !

 

le firewall moyen :

 

-laisse tout sortir sauf les services Microsoft qui sont une vraie pollution.

-ne laisse rien entrer

-sauf si DMZ ou regle NAT/PAT précise.

 

Je cite :  "Le pare-feu filtre toutes les connexions entrantes. le trafic sortant est autorisé à l'exception des services netbios. "

 

Lucky35
contributeur confirmé
contributeur confirmé
728  

Re: ports ouverts pour pare-feu en mode moyen?

pour répondre aux deux réponses reçues, les caméras sont vues par  des logiciels ONVIF device manager (PC) et onvifer (android) et par construction il doit y avoir une communication dans les deux sens car il faut valider un login-mdp

la suggestion des logiciels das les accès externes est de faire des translations de ports:

60076-->8080

50076--> 554 (RTSP)

40076-->80

 

et donc voici un extrait de ma table NAT:

Application/Service Port interne Port externe Protocole
salon80 80 40089 TCP IPCAM-salon
salon8080 8080 60089 TCP IPCAM-salon
salon554 554 50089 TCP IPCAM-salon

 

 

717  

Re: ports ouverts pour pare-feu en mode moyen?

Bonjour,

 

@Lucky35ca a l'air OK.

 

Mais comme le souligne @Daniel35 , il ne faut pas utiliser les adresses externes avec votre PC mais juste l'IP interne (192.168.1.xxx) en wifi ou ethernet. Idem pour le smartphone en wifi. 

 

Sinon avec votre PC, il vous faut tester ça avec votre smartphone en partage de connexion. Ou utiliser un accès internet chez un voisin pour le wifi ou l'ethernet.  Pour le smartphone en 4G uniquement, vous pourrez tester l'accès externe.

Lucky35
contributeur confirmé
contributeur confirmé
699  

Re: ports ouverts pour pare-feu en mode moyen?

Bonjour,

 

Si je veux accéder à mes caméras à travers le pare-feu de ma livebox, c'est justement que sur mon PC portable je veux pouvoir m'y connecter lorsque je suis au travail ou en déplacement, donc évidemment mes tests se font quand je ne suis pas connecté au réseau interne de ma livebox mais à mon travail par exemple.

 

 

Vous avez une question ?

Interrogez la communauté

Déjà 754803 membres inscrits 🧡

1828 personnes actuellement en ligne

Tous les membres en ligne