Question résolue

NAS + Box NB6VAC = pas d'accès externe

francoisce03
Visiteur

Bonjour,

 

J'ai déménagé un NAS Synology DS1019+ d'une asso qui était derrière une livebox vers un Box NB6VAC en FFTH IPV6... et là c'est le drame...

Je viens de passer la journée à essaye de rétablir en vain l'accès externe. J'ai lu les tuto, les forums...

 

J'ai tenté plusieurs choses : 

- Paramétrer des redirections de ports (Menu > IPV6 > Pare feu > filtrage d'adresses) vers l'IP V6 locale de mon NAS. Sans effet.

- Paramétrer la DMZ et changer l'IPV6 manuellement de mon NAS pour la faire correspondre au nouveau subnet. Sans effet.

- Remplacer cette **$^ù% de box par un routeur Orbi, mais apparement il ne gère pas l'option DHCP 60...

 

J'utilise un DNS dynamique fourni par no-ip, que j'ai mis à jour (tests avec une redirection A en IPV4 et AAAA en IPV6) avec mon IP publique. J'ai même testé avec l'IPV6 locale de mon NAS, sans plus de résultats...

 

Bref, si vous avez des idées...

1 RÉPONSE RECOMMANDÉE

Solutions approuvées
Réponse approuvée par l'auteur de la question
Ryry
Client Top Contributeur

Hello @francoisce03 

 


Je suis bien en IPv6 & IPv4 CGNAT. Je n'ai pas de menu redirection de ports


OK, tu m'avais donné un doute en parlant d'avoir tenté "Paramétrer des redirections de ports"

  • La redirection de port ça n'a de sens qu'en IPv4 comme expliqué plus haut (puisqu'en IPv6 chaque appareil a une adresse IPv6 différente, le problème ne se pose plus) : lire ICI
  • En CGNAT tu n'as PLUS de redirections de ports paramétrables en IPv4, c'est comme ça chez SFR

=> confirmé en détails dans la conversation que je t'ai déjà donnée : https://lafibre.info/sfr-la-fibre/ipv4-cgnat/ (avec un encadré résumé qui a été remis au début pour démystifier des rumeurs ou informations pas claires pour tout le monde sur le sujet).

 


mais un menu Firewall sous Réseau IPV6 > Pare-feu > Filtrage d'adresses (qui me semble correspondre à une redirection de ports...)

Non, cf. plus haut.

Si tu veux aussi la citation du lien dont je te préconise vraiment la lecture sur les conséquences du CGNAT (chez SFR)

  • « Perte de la fonction NAT entrante, et de facto de la DMZ »

À mon avis ce menu ne fait que du "filtrage" d'adresses... Mais encore faudrait-il le voir... Montre nous une capture d'écran de la page pour en avoir le cœur net.

Et quoi qu'il en soit, tu précises bien que cela concerne le fonctionnement en IPv6 => donc pas IPv4, alors que la majeure partie de tes accès extérieurs proviendront à l'heure actuelle du réseau IPv4.

 


Si je te comprend bien, la solution serait de faire pointer mon dns directement vers l'IPV6 de mon NAS ? 


Non je n'ai pas voulu dire ça (mais le mieux serait vraiment que tu lises la "longue" conversation dont je t'ai passé le lien car ceux qui s'y expriment ont eu exactement le même problème que toi : mettre en visibilité externe un NAS (ou autre serveur) derrière leur box, rendu impossible après CGNAT.

 

Ce que j'ai voulu évoquer c'est que durant toutes les années que prendra la transition de IPv4 vers IPv6, il y aura 2 types de connexions vers ta box :

  1. celles qui proviennent d'IPv4 (l'écrasante majorité encore aujourd'hui)
  2. celles qui proviennent d'IPv6 (quelques-unes, et souvent celle provenant d'un smartphone sur réseau mobile par exemple qui sont souvent organisé en réseau IPv6)
  • Pour le cas 2 (comme évoqué sur mon premier lien plus haut) c'est purement en IPv6, et donc tu n'as plus besoin de redirection de ports : en effet, le client externe pourrait désigner ton NAS via son adresse personnelle que tu mettrais dans ton outil de DNS.
  • Mais pour le cas 1 (l'essentiel des connexions externes à ce jour sans doute) ça reste en IPv4, donc masqué par l'intermédiaire de l'IPv4 publique de ta box, et cette dernière doit donc rediriger vers ton NAS "caché derrière car il n'a pas d'adresse IPv4 publique" : et la redirection de port en IPv4 est IMPOSSIBLE avec la box SFR une fois que l'abonné est en CGNAT

Donc ce que j'évoquais c'est que (comme les conclusions dans la discussions que je te recommande) dans ton cas, si tu veux que ton NAS soit accessible depuis n'importe où de l'extérieur (en IPv4 et en IPv6) alors il te faudra absolument quitter le CGNAT... Et pour cela, la même conversation expliquer que chez SFR (et Red) il n'y a pas d'autres solutions que d'insister et d'insister auprès du service clients, ça ne se paramètre pas de ton côté personnel.

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

7 RÉPONSES 7
Valentin
Contributeur Master

Bonjour @francoisce03 et bienvenue sur la Communauté d'entraide SFR !


Je me permets de faire appel à @Ryry ou @Ricouz (merci d'avance !) qui seront probablement en mesure de vous aider.


Bonne journée 🙂

Valentin, Social Media Manager à votre écoute 🙂
Ryry
Client Top Contributeur

Bonjour @francoisce03 

 


J'ai déménagé un NAS Synology DS1019+ d'une asso qui était derrière une livebox vers un Box NB6VAC en FFTH IPV6... et là c'est le drame...

Je viens de passer la journée à essaye de rétablir en vain l'accès externe. J'ai lu les tuto, les forums...

J'ai tenté plusieurs choses :

- Paramétrer des redirections de ports (Menu > IPV6 > Pare feu > filtrage d'adresses) vers l'IP V6 locale de mon NAS. Sans effet.

[...]


  • tu parles d'IPv6 (en effet maintenant en fibre les clients sont raccordés en IPv4, ce qui est l'usage historique et majoritaire, mais aussi en IPv6)
  • mais tu parles de redirection de ports : ce qui n'a d'effet qu'en IPv4 (où c'est utile) et perd son sens en IPv6
  • et tu parles de rediriger vers l'IPv6 locale de ton NAS => ce qui normalement n'existe pas, tu peux rediriger sur l'IPv4 locale de ton NAS. En IPv6 tu n'as rien à rediriger, ton NAS aurait sa propre adresse IPv6 dans les adresses du monde entier (et pas locale)

Donc, avant de creuser vraiment plus loin et plus difficilement :

  • fais-tu partie des abonnés IPv6 qui ont leur secteur et leur box basculés en I'IPv4 CGNAT (lire ICI) ce qui enlève le fonctionnement de la redirection de ports
  • tu dis que tu as le menu "redirection de ports" sur ta box SFR ? Donc on peut penser que tu n'es pas en CGNAT, mais ce serait bien d'absolument confirmer ce point

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

francoisce03
Visiteur

Merci du retour,

 

Je suis bien en IPv6 & IPv4 CGNAT. Je n'ai pas de menu redirection de ports, mais un menu Firewall sous Réseau IPV6 > Pare-feu > Filtrage d'adresses (qui me semble correspondre à une redirection de ports...)

 

Si je te comprend bien, la solution serait de faire pointer mon dns directement vers l'IPV6 de mon NAS ? 

En ajoutant tout de même dans le menu /networkv6/firewall des regles pour mes ports dans la section "Filtrage d'adresse" ?

Réponse approuvée par l'auteur de la question
Ryry
Client Top Contributeur

Hello @francoisce03 

 


Je suis bien en IPv6 & IPv4 CGNAT. Je n'ai pas de menu redirection de ports


OK, tu m'avais donné un doute en parlant d'avoir tenté "Paramétrer des redirections de ports"

  • La redirection de port ça n'a de sens qu'en IPv4 comme expliqué plus haut (puisqu'en IPv6 chaque appareil a une adresse IPv6 différente, le problème ne se pose plus) : lire ICI
  • En CGNAT tu n'as PLUS de redirections de ports paramétrables en IPv4, c'est comme ça chez SFR

=> confirmé en détails dans la conversation que je t'ai déjà donnée : https://lafibre.info/sfr-la-fibre/ipv4-cgnat/ (avec un encadré résumé qui a été remis au début pour démystifier des rumeurs ou informations pas claires pour tout le monde sur le sujet).

 


mais un menu Firewall sous Réseau IPV6 > Pare-feu > Filtrage d'adresses (qui me semble correspondre à une redirection de ports...)

Non, cf. plus haut.

Si tu veux aussi la citation du lien dont je te préconise vraiment la lecture sur les conséquences du CGNAT (chez SFR)

  • « Perte de la fonction NAT entrante, et de facto de la DMZ »

À mon avis ce menu ne fait que du "filtrage" d'adresses... Mais encore faudrait-il le voir... Montre nous une capture d'écran de la page pour en avoir le cœur net.

Et quoi qu'il en soit, tu précises bien que cela concerne le fonctionnement en IPv6 => donc pas IPv4, alors que la majeure partie de tes accès extérieurs proviendront à l'heure actuelle du réseau IPv4.

 


Si je te comprend bien, la solution serait de faire pointer mon dns directement vers l'IPV6 de mon NAS ? 


Non je n'ai pas voulu dire ça (mais le mieux serait vraiment que tu lises la "longue" conversation dont je t'ai passé le lien car ceux qui s'y expriment ont eu exactement le même problème que toi : mettre en visibilité externe un NAS (ou autre serveur) derrière leur box, rendu impossible après CGNAT.

 

Ce que j'ai voulu évoquer c'est que durant toutes les années que prendra la transition de IPv4 vers IPv6, il y aura 2 types de connexions vers ta box :

  1. celles qui proviennent d'IPv4 (l'écrasante majorité encore aujourd'hui)
  2. celles qui proviennent d'IPv6 (quelques-unes, et souvent celle provenant d'un smartphone sur réseau mobile par exemple qui sont souvent organisé en réseau IPv6)
  • Pour le cas 2 (comme évoqué sur mon premier lien plus haut) c'est purement en IPv6, et donc tu n'as plus besoin de redirection de ports : en effet, le client externe pourrait désigner ton NAS via son adresse personnelle que tu mettrais dans ton outil de DNS.
  • Mais pour le cas 1 (l'essentiel des connexions externes à ce jour sans doute) ça reste en IPv4, donc masqué par l'intermédiaire de l'IPv4 publique de ta box, et cette dernière doit donc rediriger vers ton NAS "caché derrière car il n'a pas d'adresse IPv4 publique" : et la redirection de port en IPv4 est IMPOSSIBLE avec la box SFR une fois que l'abonné est en CGNAT

Donc ce que j'évoquais c'est que (comme les conclusions dans la discussions que je te recommande) dans ton cas, si tu veux que ton NAS soit accessible depuis n'importe où de l'extérieur (en IPv4 et en IPv6) alors il te faudra absolument quitter le CGNAT... Et pour cela, la même conversation expliquer que chez SFR (et Red) il n'y a pas d'autres solutions que d'insister et d'insister auprès du service clients, ça ne se paramètre pas de ton côté personnel.

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Ryry
Client Top Contributeur

UN petit complément @francoisce03 

 


J'ai déménagé un NAS Synology DS1019+ d'une asso qui était derrière une livebox vers un Box NB6VAC en FFTH IPV6... et là c'est le drame...

Je viens de passer la journée à essaye de rétablir en vain l'accès externe. J'ai lu les tuto, les forums...


Je rappelle (comme dit dans pas mal de sujet ici sur ce forum à propos de la redirections de port suite au CGNAT comme le tien) que "dans ce cas précis", tu as surtout choisi le mauvais abonnement pour héberger un serveur :

  • il y a (aussi) les abonnements fibre PRO (pratiquement au même prix, lire https://www.sfr.fr/pro/ ) et accessibles dès qu'on a un n° de SIRET, ce qui est le cas pour notre association... donc je suppose que la tienne en a un, ou peut en obtenir un sur simple demande gratuite en tant qu'association
  • et avec un tel abonnement PRO, tu as l'assurance d'une adresse IP fixe et dédiée (lire ICI) :
    • «Hébergez votre serveur, votre site web grâce à une adresse IP attribuée de manière exclusive»

=> donc plus de problème de limitation de la redirection de ports liée aux IP partagées entre abonnés grand public via le CGNAT.

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

francoisce03
Visiteur

Ok, merci.

J'avais bien lu le long fil de discussion cité, mais je n'avais pas tout compris apparement.
C'est maintenant clair, j'ai demandé le retour en IPV4 au support N1 qui a transmis au N2. Maintenant j'attends 😉

 

J'ai un abo Red à 25€, mais je vais regarder pour passer en pro.👍

Ryry
Client Top Contributeur

Hello @francoisce03 

 


J'ai un abo Red à 25€, mais je vais regarder pour passer en pro. 👍

Ah, effectivement, là c'est notablement différent en prix :

  • autant le 1er prix de l'abonnement SFR fobre PRO est dans les mêmes eaux (actuellement même strictement égal) au 1er prix de l'abonnement SFR : 38€
  • autant entre le low cost (Red) et PRO, là c'est plus la même chanson 😉

Bonne chance en tous cas dans les choix que tu feras.

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Comment gagner des badges

Badges En savoir plus