Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Problème ouverture de ports (NAT/PAT)

Tanguy_
contributeur
284  

Problème ouverture de ports (NAT/PAT)

Bonjour à tous,

 

Depuis plusieurs mois, j'avais configuré une ouverture de ports sur ma Livebox 5, tout était à peu près fonctionnel. Je dis à peu près car il m'était impossible d'ajouter une nouvelle règle. En fait, tout autre port que j'ajoutais qui n'était pas le même que celui ouvert initialement n'avait aucun effet (service indisponible depuis l'extérieur). J'ai eu beau supprimer, remettre, redémarrer, réinitialiser la box, rien à faire...

 

Récemment, le besoin d'ouvrir un nouveau port est devenu nécessaire. J'ai donc essayé tous les stratagèmes possibles pour réparer ce qui me parait être un bug. Après une énième réinitialisation de ma Livebox, plus aucune règle NAT/PAT n'a voulu fonctionner... Concrètement, je n'ai non seulement pas pu ajouter mon nouveau port, mais mon service ajouté il y a plusieurs moi est aussi devenu non fonctionnel.

 

J'ai contacté le service client, qui m'a fait réaliser un échange de box. Malheureusement, la nouvelle box n'a rien changé au problème.

 

Pour info, je réalise mes tests via portchecker.co, qui fonctionnait avant que tout soit cassé, j'avais bien un Port XXXX is open. et en essayant d'accéder à mes services via un nom de domaine pointant sur mon IP publique. Évidemment, les services en question sont accessibles sur mon réseau local via l'IP du serveur en question. J'ai même testé en désactivant le pare-feu du serveur, on ne sait jamais. L'IP de mon serveur est configuré via le DHCP de la box.

 

J'insiste sur le fait que je sais à peu près configurer une box. J'ai créé mes règles comme indiqué sur ce tutoriel : Livebox 6 et 7 : configurer les règles NAT pour pouvoir utiliser certains jeux ou applications serve...

Bien sûr, je ne suis pas à l’abri d'une erreur d’inattention mais ça me paraîtrait curieux, étant donné que mon setup n'a pas changé depuis le moment où tout fonctionnait (à peu près).

 

Je ne sais plus quoi faire...

Merci d'avance pour votre aide et vos conseils.


Solutions approuvées
Tanguy_
contributeur
149  

Re: Problème ouverture de ports (NAT/PAT)

Je viens de trouver la source du problème. Il s'agissait de mon VPN qui activait un service de routage par défaut. J'avais alors dû white-listé mon premier port il y a plusieurs mois, étape que j'avais totalement oubliée. Ceci explique cela...

 

Pour les éventuels curieux qui tomberaient sur cette discussion car ayant le même souci : il suffit de désactiver le service de VPN sur votre serveur, ou bien de white-lister les ports concernés.

Voir la solution dans l'envoi d'origine

4 RÉPONSES 4
Tanvala
super fan
super fan
240  

Re: Problème ouverture de ports (NAT/PAT)

Bonjour @Tanguy_ 

 

Donc idem avec nouvelle livebox.

Donc probablement problème paramétrage.

 

Quelques pistes à suivre en attendant d'autres avis.


Si je comprends bien tu fais les essais à travers l'accès à ton nom de domaine. OK. Mais est-ce que la zone DNS de ton domaine est bien paramétrée pour pointer à coup sûr vers ton IPV4 de connexion livebox.? En sachant que l'IPV4 n'est pas fixe pour les contrats non pros.!!
Donc mieux vaut passer par une règle DynDns dans ta livebox et un service comme No-Ip et faire pointer vers le host de ce service.

 

Parmi les ports paramétrés via tes règles NAT, tu as bien définis les ports 80 et 443 pour ton serveur.?


NB: les sites de test des ports: rarement fiables.


Cdt

Tanguy_
contributeur
219  

Re: Problème ouverture de ports (NAT/PAT)

Bonsoir @Tanvala,

 

Merci pour ta réponse.

 

Je te confirme que ma zone DNS pointe bien sur mon IP publique. Concernant le fait que l'IP soit dynamique pour les contrats non pros, ça n'est pas un problème, j'ai un script qui s'occupe de modifier le pointage via l'API de mon DNS. Ça fonctionne bien mise à part le petit délai qu'il peut y avoir entre le changement d'IP par Orange et la répercussion sur le DNS.

 

En l'occurrence, il ne s'agit pas d'un serveur web, j'ouvre des ports perso pour accéder à mon serveur en SSH. J'en profite donc pour préciser que ma config sshd est bonne. Je peux en être sûr puisque j'arrive bien à accéder à mon serveur en local. En somme, mon nom de domaine me sert simplement à cacher mon IP publique derrière un nom facile à retenir. Je ne me sers pas des services HTTP(S). De manière générale, tout fonctionnait il y a 1 semaine, avant que la box devienne capricieuse.

 

Concernant les sites pour tester les ports, je ne me base pas entièrement dessus. Mais comme je l'ai précisé : ce site avait bon 90% du temps lorsque mon ouverture était fonctionnelle, j'avais bien l'indication Port XXXX is open. Disons que j'y accorde 75% de confiance, en recoupant cela avec mes autres tests.

Tanguy_
contributeur
150  

Re: Problème ouverture de ports (NAT/PAT)

Je viens de trouver la source du problème. Il s'agissait de mon VPN qui activait un service de routage par défaut. J'avais alors dû white-listé mon premier port il y a plusieurs mois, étape que j'avais totalement oubliée. Ceci explique cela...

 

Pour les éventuels curieux qui tomberaient sur cette discussion car ayant le même souci : il suffit de désactiver le service de VPN sur votre serveur, ou bien de white-lister les ports concernés.

Tanvala
super fan
super fan
125  

Re: Problème ouverture de ports (NAT/PAT)

Re @Tanguy_ 

 

Bravo d'avoir cherché et trouvé.

 

Encore un effet collatéral d'un VPN.!

Tu peux préciser l'usage que tu as de ton VPN.?

Pour moi, un VPN ne sert quasi à rien sauf cas spécifiques (accès intranet d'entreprise, wifi public ouvert, accès à sites étrangers qui n'acceptent que les IP du pays...).

 

Cdt

 

Vous avez une question ?

Interrogez la communauté

Déjà 755623 membres inscrits 🧡

3733 personnes actuellement en ligne

Tous les membres en ligne