Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mes services Orange

Problème d’accès à mon serveur web derrière une livebox play

camas
contributeur
1 231  

Problème d’accès à mon serveur web derrière une livebox play

Salut à tous!

Je me suis configuré un serveur debian jessie sur une base mini-ITX en y installant fail2ban (ne filtre que les accès SSH), nginx et postgres en plus des services par défaut.
J'ai une livebox play (v3) qui agit comme routeur dans mon réseau; le serveur étant connecté à la livebox en ethernet via un switch "D-Link GO-SW-5G".
Sur la livebox, j'ai désactivé le parefeu, créé des redirections NAT sur le port 22, 80 et 443 vers mon serveur et ait activé le mode DMZ pour l'IP statique pour mon serveur.

En local, je peux accéder sans problème à mon serveur web via son IP local (192.168.1.XX).
Cependant, impossible d'y accéder depuis l'extérieur (au boulot pour être exact) !

Pourtant l'IPv4 est fixe sur cette version "fibre" de la livebox. J'ai quand même profité de l'occasion pour créer une adresse en "no-ip" histoire de n'avoir pas à retenir l'IP par coeur.

Par ailleurs, sur mon serveur, en me connectant via SSH, je peux "curl" sur getcomposer.org mais pas sur github.com ALORS que je n'ai pas ce souci sur mon PC. Et ça, je ne me l'explique pas: les serveurs DNS de la livebox (qu'on ne peut pas changer par ailleurs :/) résout l'adresse correctement dans les 2 ordinateurs mais impossible d'obtenir une réponse 200 sur le serveur !

Est-ce que vous auriez des pistes sur lesquelles je pourrais avancer ? ça m'aiderait vraiment car là, j'ai épuisé toutes mes solutions...

1 RÉPONSE 1
1 171  

Re : Problème d’accès à mon serveur web derrière une livebox play

bonjour,

 

d'abord essayez de reactiver votre parefeu sur la livebox, de desactiver la DMZ, et de n'avoir que des regles NAT/PAT propres. Vous pourrez decintracter un peu au lieu de laisser tout grand ouvert aux quatres vents.

 

Ensuite il faut garder a l'esprit que nginx est un peu infernal avec les regles de traduction d'URL surtout sans domaine pointant directement sur l'IP cible.

 

Preparez un petit repertoire a coté de votre arbo principale avec juste quelques fichiers telchargeables. configurez le en repertoire visible sur le web par nginx. tant que le contenu de ce repertoire ne sera pas visible depuis l'exterieur... pas la peine de tenter de jouer avec nginx, php, prosgresql, etc .

Vous avez une question ?

Interrogez la communauté

Déjà 774089 membres inscrits 🧡

1837 personnes actuellement en ligne

Tous les membres en ligne