Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Ouverture de ports dans le pare-feu et bugs Livebox 5

Dwigt
contributeur occasionnel
1 049  

Ouverture de ports dans le pare-feu et bugs Livebox 5

J'ai une Livebox 5 avec une configuration relativement standard. Le pare-feu est par exemple réglé sur "Moyen", le réglage par défaut et recommandé.

Je souhaite ouvrir un port dans ce pare-feu depuis mon ordinateur principal en UDP/TCP.

 

Cela marche… quelques heures. Et une seule fois. Non reproductible.

 

Je précise que dans les réglages réseau, j'ai attribué un bail statique à mon ordinateur (un Mac), qui a donc pour adresse IPv4 192.168.1.10.

 

Au début, pour le port, tout fonctionne comme prévu. Je vais dans le réglage "Pare-feu", je sélectionne une application ou un service, j'entre le numéro de port voulu, le protocole, et enfin je sélectionne mon ordinateur. Et ça marche quelques heures.

Ensuite, le port est considéré comme fermé du point de vue mon ordinateur. Je vais dans les réglages Livebox, je peux constater que l'équipement attaché au port ne porte plus de nom mais une adresse IPv6.

Il est possible que j'aie mal configuré ça pour mon ordinateur, qu'il se voie attribuer une nouvelle adresse IPv6 au bout d'un certain laps de temps, même si je n'ai trouvé jusqu'ici aucune explication au phénomène sur ce forum. Ça me l'a toujours fait, depuis un an que j'essaye de faire fonctionner cette ouverture.

Mais ce qui est bizarre (et c'est un comportement vérifié sur au moins trois ou quatre mois), c'est que quand je supprime cette ouverture de port qui tourne "dans le vide" comme elle ne correspond plus à un équipement, histoire par exemple de la recréer, je suis bien embêté : mon ordinateur n'apparaît plus dans la liste des équipements proposés. Je vois par exemple mon smartphone, mon imprimante. Et pis c'est tout.

 

J'en suis à plusieurs resets à coup de pointe de stylo derrière la Livebox. Au préalable, je désactive la sauvegarde. Je réinstalle la Livebox. Et le comportement se reproduit. Là, avec mon reset d'hier, il y a un maigre progrès, parce que pour le précédent, je ne pouvais même plus choisir un équipement, comme la liste proposée était vide (alors que j'avais pourtant quatre ou cinq appareils connectés qui étaient actifs, à en croire la carte du réseau de la même interface Livebox, par exemple).

 

Quelles sont mes solutions pour retrouver de la stabilité et éviter ce comportement, qui relève manifestement du bug (au moins pour la partie où l'on choisit un équipement au moment de l'ouverture) ?


Solutions approuvées
Daniel35
Orange Star
Orange Star
1 030  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

Bonjour aussi...!!!!!!!!!!!! @Dwigt 

 

Arrête de faire des resets à tout de bras de la livebox et de bricoler son pare-feu. Tu vas finir par l'énerver et elle va finir par se mettre en vrac. Peut-être déjà fait.!!

 

Pour faire une redirection de ports c'est via une règle NAT qu'il faut le faire.

Donc

- pare-feu : laisse sur Moyen

- terminal vers lequel tu veux faire une redirection de port à passer en IP lan fixe via Baux DHCP statiques comme tu l'as fait.

- et ensuite seulement, établir une règle NAT en sélectionnant le terminal concerné (passé en IP lan fixe), et avec le port externe à rediriger.

 

Tu peux choisir l'IP lan que tu veux dans la plage d'adressage valide, mais si tu choisis 192.168.1.10 vérifie que le DHCP n'a pas déjà attribué cette IP à un autre terminal connecté à ta LB. Sinon conflit assuré.

.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac

Voir la solution dans l'envoi d'origine

10 RÉPONSES 10
Daniel35
Orange Star
Orange Star
1 031  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

Bonjour aussi...!!!!!!!!!!!! @Dwigt 

 

Arrête de faire des resets à tout de bras de la livebox et de bricoler son pare-feu. Tu vas finir par l'énerver et elle va finir par se mettre en vrac. Peut-être déjà fait.!!

 

Pour faire une redirection de ports c'est via une règle NAT qu'il faut le faire.

Donc

- pare-feu : laisse sur Moyen

- terminal vers lequel tu veux faire une redirection de port à passer en IP lan fixe via Baux DHCP statiques comme tu l'as fait.

- et ensuite seulement, établir une règle NAT en sélectionnant le terminal concerné (passé en IP lan fixe), et avec le port externe à rediriger.

 

Tu peux choisir l'IP lan que tu veux dans la plage d'adressage valide, mais si tu choisis 192.168.1.10 vérifie que le DHCP n'a pas déjà attribué cette IP à un autre terminal connecté à ta LB. Sinon conflit assuré.

.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
Dwigt
contributeur occasionnel
1 004  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

Merci de ta réponse, je vais voir ce que ça donne sur deux ou trois jours. En tout cas, je n'ai fait ce dernier reset qu'en dernier recours, après trois ou quatre mois où je voulais voir si ça allait évoluer, si une mise à jour firmware allait remettre les choses en l'état, etc.

 

Si j'ai bien compris, j'avais fait ce qu'il fallait, en dehors d'avoir rajouté la redirection de port dans l'onglet NAT/PAT de Réseau. Il n'y avait en tout cas aucun conflit pour l'adresse IPv4 …1.10.

Daniel35
Orange Star
Orange Star
991  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

Re @Dwigt 

 

Oui. Règles NAT.

 

Par contre :

 


@Dwigt  a écrit :

En tout cas, je n'ai fait ce dernier reset qu'en dernier recours, après trois ou quatre mois


 

Et...

 


@Dwigt  a écrit :
J'en suis à plusieurs resets à coup de pointe de stylo derrière la Livebox
.

Comprenne qui peut.!

.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
jojo3007
star
star
958  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

bonjour @Dwigt 

 

déactive l'IPV6 sur ton MAC c'est ce qui fou le brin

Tout problème a sa solution et chaque solution a son problème
Dwigt
contributeur occasionnel
885  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

Comme je l'ai dit, ça fait plus d'un an que j'étais confronté à ce bug où mon ordinateur principal disparaissait définitivement de la liste. Au bout de quelques semaines, je me résolvais à faire ce reset. Il y en a eu deux ou trois sur l'ensemble de la période, autrement dit plusieurs. Ce n'est pas comme si j'étais animé d'une envie sauvage de réinitialiser l'appareil plusieurs par heure.

 

Sinon, j'ai attendu les quelques heures, et le port s'est à nouveau fermé, malgré le rajout de la redirection.

Le point troublant, c'est effectivement la transformation de mon ordi en adresse IPv6 passé un certain laps de temps, que je n'arrive pas à expliquer.

 

ouverturedeports.jpegnatpat.jpegGameover.jpeg

 

Je peux en tout cas confirmer qu'il n'y avait qu'un seul appareil à la bonne adresse IP.

ipstatique.jpeg

 

Dwigt
contributeur occasionnel
877  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

Quels seraient les problèmes introduits en contrepartie par cette solution ?

jojo3007
star
star
832  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

@Dwigt  aucun puisque de toute façon tu utilise l'IPV4 donc pour evitez que ton MAC bascule sur de l'IPV6 déactive le 

Tout problème a sa solution et chaque solution a son problème
matrixbx
fan
fan
805  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

Bonjour @Dwigt ,

 

par défaut, la plupart des équipements sont configurés pour utiliser des adresses IPv6 publiques temporaires et donc en changer de temps en temps (cf https://fr.wikipedia.org/wiki/IPv6#Protection_des_donn%C3%A9es_personnelles_-_privacy_extensions).

 

C'est la raison pour laquelle ta règle de firewall IPv6 ne fonctionne plus au bout d'un temps, et indique une IPv6 (l'ancienne choisie par ton Mac avant qu'il en change) et plus son "nom".

 

Je n'ai pas trouvé la méthode graphique pour désactiver l'utilisation des adresses IPv6 temporaires sur MacOS (juste trouvé qu'on peut définir une IPv6 fixe).

Mais en utilisant le terminal ça se fait avec :

sudo sysctl net.inet6.ip6.use_tempaddr=0

Il faut "relancer" la connexion (j'ai désactivé puis réactivé le wifi pour ma part et constaté le changement d'adresse IPv6 avec la commande ifconfig).

 

Si tu veux que ça reste comme ça après un redémarrage, il faut spécifier "net.inet6.ip6.use_tempaddr=0" dans le fichier /etc/sysctl.conf
La commande :

echo "net.inet6.ip6.use_tempaddr=0" | sudo tee -a /etc/sysctl.conf


devrait convenir, tu peux préférer éditer ce fichier avec la commande "sudo nano /etc/sysctl.conf" et y renseigner la ligne en question (Ctrl + o pour enregistrer et Ctrl + x pour quitter).

 

Bonne journée.

Politesse et courtoisie ne sont pas en option (en cas d'abus graves et répétés, \o< >/dev/null).
Suggérer, expliquer, démontrer ne suffit parfois pas. On apprend de ses erreurs, enfin la plupart. "I'm All Out of Gum."
Dwigt
contributeur occasionnel
784  

Re: Ouverture de ports dans le pare-feu et bugs Livebox 5

Merci pour toutes ces explications, qui répondent effectivement à mes interrogations.

J'arriverai à me servir du terminal, sauf que j'utiliserai joe plutôt que nano 

Vous avez une question ?

Interrogez la communauté

Déjà 758453 membres inscrits 🧡

2451 personnes actuellement en ligne

Tous les membres en ligne