Passer au contenu principalPasser à la recherchePasser au pied de page
Réponse certifiée par SFR Question résolue

Activation d'une règle de redirection de port sur la Box 10 Plus

jonathanmi01
Visiteur

Bonjour, 

Je souhaite faire une redirection de port vers IP pour un accès depuis l'extèrieur.

J'arrive à ajouter la règle, mais celle ci n'est pas active. 

Au moment d'ajouter la règle, la box me retourne ce message d'erreur : 

 

jonathanmi01_0-1761811411843.png

 

On peut cliquer sur le bouton état pour activer la règle (une foi celle ci ajoutée), mais là c'est pire, aucune requête n'est envoyée à la box en cliquant sur le bouton "oui, j'active" : 

jonathanmi01_1-1761811567982.png

jonathanmi01_2-1761811746206.png

 

Petit bonus : tous les textes ne sont pas ajouté : 

Message de confirmation de suppression de règle de redirection : 

jonathanmi01_3-1761811897541.png

 

Je pense à un problème de firmware de la box, mais le service technique ne peut rien pour mon problème et considère chacune de mes relances comme "Résolu".

 

Merci pour votre aide.

 

 

1 RÉPONSE RECOMMANDÉE

Solutions approuvées
Réponse certifiée par SFR
jonathanmi01
Visiteur

Bonjour, 

 

En effet mon adresse n'est pas fixe, mais cela fait tellement longtemps qu'elle n'as pas changé que c'est tout comme 🤣, si un changement de temps en temps ce n'est pas très grave.

 

J'ai beaucoup fait de test et voici "une" conclusion : 

pour ajouter une règle de redirection de port ou pour ajouter un bail statique (les 2 trucs que j'ai testé), pour que cela fonctionne il faut que l'adresse IP (fixe) de l'appareil cible soit comprise dans le range d'adresse configuré pour l'allocation d'adresse en DHCP .... Je ne sais pas si c'est clair ?

Voici mon ancienne config DHCP : 

jonathanmi01_0-1762285966174.png

J'autorisé des adresse IP en "Automatique" avec le DHCP de 150 à 190 (une plage ou je suis sur de ne pas avoir de conflit avec mes appareils en IP fixe.

Mes 2 serveurs à atteindre depuis l'extérieur sont à l'adresse 110 et 200.

110 et 200 sont bien en dehors de la plage 150 -190, donc un nouvel appareil ne se verra pas attribué les adresse 110 et 200, il aura entre 150 et 190.

 

J'ai modifié la config ainsi : 

jonathanmi01_1-1762286085487.png

mes 2 IP fixes 110 et 200 sont dans le range du DHCP et la box est contente ! 

 

Et je peux maintenant ajouté des règles ! 

 

J'ai ajouté 2 baux statiques sur mes 2 serveurs avec leur adresse mac pour être sur que ces adresses leur soit réservée.

 

Cela n'explique pas le pourquoi du comment, mais ça fonctionne !

 

Merci de vous êtres intéressé au sujet, en espérant que cela aide d'autre personne.

 

19 RÉPONSES 19
Ryry
Client Top Contributeur

Bonjour @jonathanmi01 

 


Je pense à un problème de firmware de la box, mais le service technique ne peut rien pour mon problème 


J'ai la même box 10+ de SFR que toi, mais en mode "CGNAT" pour l'IPv4 (qu'on reconnait par une IPv4 publique commençant par 10.x.y.z) , je n'ai donc pas d'accès aux redirections de ports chez SFR (situation bien connue depuis l'apparition du CGNAT sur ses différents modèles depuis décembre 2020, lire ICI par exemple).

 

Manifestement, si tu as accès aux configurations de ports que je n'ai pas, c'est que tu n'es pas (comme moi) en CGNAT (tu dois avoir une IP publique qui ne commence pas par 10, et l'indication sur ta box 10 dans l'onglet "Internet" la mention "IP compatible : IPv4 & IPv6".

Peut-être que @phenix8 pourra t'en dire plus (et essayer avec toi) car sauf erreur de ma part, il n'a pas non plus le CGNAT mais une double pile complète IPv4 + IPv6 comme tu dois l'avoir

 

Par curiosité personnelle, comme ce menu est absent de ma box 10, peux-tu m'indiquer quel chemin y mène depuis ta page d'accueil :

  • Accueil > puis quel bouton ou quel onglet ?

Merci d'avance,

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Lionel
Client Top Contributeur

Bonsoir @Ryry 

Je vais suivre ce post avec attention car je dois faire cela avec mon NAS.

Sinon pour y accéder c’est dans « paramètres additionnels »

IMG_0302.jpeg

jnq35
Client Top Contributeur

Bonsoir, en IPV4 CGNAT, on ne peut pas faire de redirection de port en IPV4.

Redirection des ports

Les configurations de redirection de ports en IPv4 peuvent être incompatibles avec l’architecture de routage actuelle en IPv6 sur le WAN.

redirection de port box 10 cgnat.png

 

FTTH Box 10+ Box 8 TV Connect TV 2
Ryry
Client Top Contributeur

Bonjour @Lionel 

 


pour y accéder c’est dans « paramètres additionnels »


Peut-être que ce sera là (si je n'étais pas en CGNAT pour l'IPv4), mais sur ma box j'ai les mêmes éléments que toi sur ta capture, et ça ne semble pas du tout être les règles de redirection de ports (à comparer avec la capture d'écran de @jonathanmi01 qui contient explicitement le titre de section "redirections de ports")

 

D'ailleurs, puisque tu ne sembles pas l'avoir non plus, je me demande si tu ne serais pas en CGNAT (comme moi et d'autres) :

  • est-ce que ton onglet "Internet" (à côté de "Tableau de bord") mentionne une adresse IP publique commençant par 10.x.y.z dans la rubrique "connectivité IPv4" ?
  • si oui, tu es en CGNAT et dans ce monde on ne peut pas rediriger manuellement des ports (ce qui est souvent nécessaire pour accéder à un serveur NAS depuis l'extérieur du domicile).

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Lionel
Client Top Contributeur

@Ryry 

J’étais en train de regarder j’ai une adresse qui commence par 10. donc comme toi en fait.

D’ailleurs sur la capture d’écran de @jonathanmi01 on ne voit que IPv4 et non IPv4 et 6 comme nous

jnq35
Client Top Contributeur

Bonsoir, je pense que la box 10 + d' @jonathanmi01 n'est pas à jour et qu'il se retrouvera en CGNAT dans peu de temps. Sauf s'il a fait une demande de roolback et IPv4 full stack à l'assistance.

FTTH Box 10+ Box 8 TV Connect TV 2
Ryry
Client Top Contributeur

Bonjour @Lionel 

 


sur la capture d’écran de @jonathanmi01 on ne voit que IPv4 et non IPv4 et 6 comme nous

Attention le "IPV4" que tu vois sur la capture de @jonathanmi01 est dans la rubrique "redirections de ports" (où nous en fait nous n'avons RIEN à part l'avertissement en encadré bleu qu'a montré @jnq35 )

  • Nous avons le même genre d'onglets (un IPV4 et un IPV6) mais dans une autre rubrique que toi tu as montrée en capture d'écran, qui est "DNS local", (pas la même chose)
  • Nous avons aussi la mention "IPV6" un peu plus loin sous "redirections de ports", mais chez nous c'est dans la rubrique "Pare-feu"

Mais il est usuel qu'il n'y ait que "IPV4" dans une section de redirections de ports car, en toute logique, on n'a pas besoin de définir des redirections de ports en IPv6 : on a assez d'adresses IPv6 pour soi dans la plage d'adressage du client IPv6 pour chacun de ses appareils et les désigner directement par leur propre adresse IPv6, ce qui évite la "ruse" d'envoyer sur l'adresse IPv4 de la box puis rediriger en local vers l'appareil concerné.

 

Par ailleurs, chez nous l'affichage "IPV6 Only" sur l'onglet "Internet" est trompeur car on n'est pas du tout totalement en IPv6 et coupé d'IPv4 :  ça pourrait plus clairement afficher "IPV4 (CGNAT) & IPV6"

 

Affichage clair et précis qui toutefois distinguerait des veinards (comme @phenix8 qui ont "IPV4 & IPV6" (cad les 2 piles complètes, sans la limitation du CGNAT sur l'IPv4).

phenix8_0-1760643599831.png

 

La situation ci-dessus de @phenix8 , qui par conséquent n'a pas une adresse IPv4 publique qui commence par 10.x.y.z comme en CGNAT, est celle qu'il te faudrait (idéalement) pour accéder à ton NAS depuis l'extérieur.

À+

 

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Ryry
Client Top Contributeur

Bonjour @jnq35 

 


en IPV4 CGNAT, on ne peut pas faire de redirection de port en IPV4.
Redirection des ports

Les configurations de redirection de ports en IPv4 peuvent être incompatibles avec l’architecture de routage actuelle en IPv6 sur le WAN.


Merci pour ta capture d'écran 👍 ça a répondu à la question que je posais à @jonathanmi01 pour savoir quel était le "chemin" vers cette section redirection de ports que je ne trouvais pas (malgré la réponse de @Lionel ) :

  • En fait c'est Accueil > Paramètres avancés > Accès 
  • et là on voit UPnP / Redirection de ports / Pare-feu.

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Balin
Visiteur

@jonathanmi01 Effectivement sans savoir si vous êtes en CGNAT ou IPV4 publique difficile de répondre définitivement sur l'origine de votre problème

Ceci dit sur votre capture d'écran je vois que vous tentez de faire une redirection vers l'IP LAN 192.168.5.50 port 180

Ma question : est-ce que vousz avez modifié le range IP au niveau du DHCPv4 de la box pour passer de 192.168.1.0/24  à 192.168.5.0/24 ou vous avez un autre sous réseau dans votre LAN en 192.168.5.0/24 géré par un routeur?

Pour que le NAT fonctionne, il faut

1_ Ne pas être en CGNAT comme iniqué plus haut 🙂

2_Que le box connaisse la route vers l'IP destination sur le LAN : et la ce 192.168.5.50 m'interpelle 🙂

 

@Lionel : Chez moi tout fonctionne, je suis en dual stack IPv4/IPv6, j'ai une partie de mes services accessible en NAT en IPv4 et j'ai aussi testé l'ouverture de port dans le firewall IPv6 pour accéder à mes services hébergés en IPv6!

 

 

Ancien client Box8... Nouveau client Box10 XGSPON + Extender

Comment gagner des badges

Badges En savoir plus