Réponse certifiée par SFR Question résolue

Domotique plus accessible de l'extérieur, NAT et DYNDNS disparu

franckbe05
Contributeur en Herbe

Bonjour,

 

Depuis ce matin ma domotique n'est plus accessible depuis l'extérieur et cela me pose un sacret problème.

Je me suis vite rendu compte ce soir que le NAT et DYNDNS n'existe plus dans la configuration IPV4 de ma box NB6VAC-FXC-r0.

 

Avez vous le même problème ? est-ce du à une mise à jour ?

 

Merci d'avance pour votre aide

1 RÉPONSE RECOMMANDÉE

Solutions approuvées
Réponse certifiée par SFR
Ryry
Client Top Contributeur

Bonjour @franckbe05 

 


est-ce du à une mise à jour ?

Le CGNAT pour IPv4 qui apparait n'est pas vraiment une mise à jour logicielle de ta box SFR... mais une adaptation du réseau de SFR pour réagir à la pénurie d'adresse IPv4 (lire ICI sur l'ARCEP => il n'y en a plus depuis 2019, donc il faut partager entre clients).

 

Cependant, hélas, ce partage d'IPv4 se traduit par des limitations, notamment plus de NAT et de gestion personnelles des ports (puisque maintenant ils sont partagés entre plusieurs clients).

 

Tu pourras lire beaucoup d'explications sur ce choix technique dans cette discussion (ICI) et surtout la confirmation que (en tous cas pour l'instant) les clients qui ont absolument besoin d'évacuer ce CGNAT et revenir à une IP individuelle et non partagée (IP fullstack comme disent certains) alors en le demandant au service client de SFR (parfois avec insistance) on obtient satisfaction.

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

8 RÉPONSES 8
Réponse certifiée par SFR
Ryry
Client Top Contributeur

Bonjour @franckbe05 

 


est-ce du à une mise à jour ?

Le CGNAT pour IPv4 qui apparait n'est pas vraiment une mise à jour logicielle de ta box SFR... mais une adaptation du réseau de SFR pour réagir à la pénurie d'adresse IPv4 (lire ICI sur l'ARCEP => il n'y en a plus depuis 2019, donc il faut partager entre clients).

 

Cependant, hélas, ce partage d'IPv4 se traduit par des limitations, notamment plus de NAT et de gestion personnelles des ports (puisque maintenant ils sont partagés entre plusieurs clients).

 

Tu pourras lire beaucoup d'explications sur ce choix technique dans cette discussion (ICI) et surtout la confirmation que (en tous cas pour l'instant) les clients qui ont absolument besoin d'évacuer ce CGNAT et revenir à une IP individuelle et non partagée (IP fullstack comme disent certains) alors en le demandant au service client de SFR (parfois avec insistance) on obtient satisfaction.

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

franckbe05
Contributeur en Herbe

Bonjour,

 

Je suis d'accord sur le fait qu'il est nécessaire de basculer de IPv4 vers IPv6 mais le minimum est de prévenir les clients en avance de phase en expliquant comment faire ! ! !

La bascule s'est faite sans aucune information préalable par SFR et débrouille toi.

Une migration IP ne se fait pas d'un claquement de doigt, surtout vers IP v6 avec des serveurs en local communiquant avec des services externes et des services WEB de type OVH ! ! !

 

J'ai construit mes sites WEB et domotique je connais donc (même si je ne suis pas un expert, j'ai trouvé la raison du disfonctionnement).
J'imagine une personne qui a simplement une domotique installée par une société et qui va devoir passer par une société externe pour déjà comprendre le problème (merci les coûts engendrés sans aucune communication préalable par le fournisseur).

 

Pour info j'ai ouvert un ticket, le support est bien au courant des impacts, il fait passer le ticket au niveau deux pour rebasculer en IPv4 la BOX ! ! ! sous 48h (ça semble être dans leur procédure comme Free).

 

Dans l'attente et je tiens au courant la communauté.

 

Ryry
Client Top Contributeur

Bonjour @franckbe05 

 

Arg, j'ai oublié mon lien

  • Tu pourras lire beaucoup d'explications sur ce choix technique dans cette discussion (ICI)

 


Je suis d'accord sur le fait qu'il est nécessaire de basculer de IPv4 vers IPv6 mais le minimum est de prévenir les clients en avance de phase en expliquant comment faire ! ! !

[...] Une migration IP ne se fait pas d'un claquement de doigt, surtout vers IP v6


Oui mais, comme ta propre conclusion plus bas le montre, le vrai problème n'est pas "de savoir comment faire pour passer en IPv6"... car ce n'est pas la solution en réalité.

Certes il y a un lien (le contexte) de bascule vers IPv6, mais si j'ose dire, basculer vers IPv6 ne te concerne pas et personne ne te demande vraiment de le faire car cela ne résoudrait qu'à moitié ton souci.

 

Le problème est plus subtil :

  • en préparation du futur (qui sera dans de nombreux années, ne nous mentons pas hein) où l'on exigera de toi, des équipements serveurs et des serveurs de basculer "forcément" en IPv6 (et, en IPv6 tu peux tout simplement oublié le NAT et la redirection de port, cela n'a plus d'intérêt).
  • actuellement on prépare cette future exigence en "activant" IPv6 en parallèle de IPv4 (mais un grand nombre de sites web et d'internautes continuent à fonctionner exclusivement en IPv4 et donc actuellement ta domotique ou ton serveur "se doivent" d'être en accessibles en IPv4 si tu veux pouvoir y accéder depuis n'importe quel lieu internet).
  • et dans le même mouvement d'activation d'IPv6, du fait qu'il n'y a plus d'IPv4 disponibles (lire ICI par l'ARCEP), les FAi se mettent à partager la même IPv4 entre plusieurs abonnés, pour SFR c'est via le "standard" CGNAT  (ce qui rend ingérable l'idée de rediriger un port qui n'est pas forcément détenu chez toi mais peut-être chez un autre abonné avec qui tu partages ton IP, et donc dans ce cadre SFR a ainsi fort logiquement supprimé la fonction NAT dans la box d'un abonné en CGNAT)

Donc il ne s'agit pas réellement pour toi de savoir migrer en IPv6 (même s'il faudra le faire un jour) il s'agit surtout de réussir à continuer à rendre tes équipement (domotiques ou serveurs locaux) en IPv4 aujourd'hui.

 

Or, en CGNAT, à cela il n'y a PAS DE SOLUTIONS 😉 Un serveur ou de la domotique derrière une box et qui nécessite de la redirection de port ne PEUT PLUS bénéficier de redirection de port manuellement défini (le mieux qu'on peut espérer ces que ces appareils bénéficient de logiciels plus intelligents et capables d'être plus fins (comme par exemple les services de jeux en ligne) et se mettent à utiliser dynamiquement des ports parmi ceux effectivement disponibles et libres chez le client. Mais on ne peut plus d'avoir se dire "j'utilise le port 46789" qui sera forcément utilisable par moi, car en IPv4 CGNAT il n'arrive peut-être même plus chez toi.

 

Et comme "il n'y a pas de solution" SFR ne peut pas expliquer comment faire.

  • En réalité, dans l'état actuel des choses, la seule "solution" c'est de demander à revenir en arrière et être parmi les quelques clients (pas possible pour tout le monde, par définition) à qui on laissera une adresse IPv4 dédiée et personnelle (càd sans partage via CGNAT)
  • ainsi d'abord chez Free (qui a commencé bien avant et a depuis longtemps affiné sa stratégie) mais maintenant aussi chez SFR (avec le même genre d'adaptation progressive) un client peut demander à repasser dans "les clients qui ont de la chance d'avoir une IP individuelle non partagée" (ce que certains aiment appeler "IP fullstack"). C'est d'ailleurs la solution pratiquée et confirmée par plusieurs au bout de la discussion très fournie en explications ICI.

Bref,, tu n'as pas spécialement à passer tes serveurs et autre en IPv6 (ce qui ne résoudrait pas totalement ton problème) mais tu as surtout besoin de demander à ton FAI de repasser "en IPv4 fullstack" (et donc d'avoir la "chance" qu'on te sorte du CGNAT nécessaire pour la majorité tout de même).

 


Pour info j'ai ouvert un ticket, le support est bien au courant des impacts, il fait passer le ticket au niveau deux pour rebasculer en IPv4 la BOX ! ! ! sous 48h (ça semble être dans leur procédure comme Free).


Exactement, et c'est ce que nous conseillons depuis déjà plusieurs mois dans les sujets qui en parlent ici... comme cela a été défriché puis conclu depuis décembre 2020 dans la discussion bourrée d'explications plus haut.

 

Ce qui reste un peu désolant là-dedans c'est que, même si tout cela date maintenant de presque 1 an et demi, le service client semble parfois encore :

  • parfois ne pas comprendre et faire enrager le client qui a besoin de repasser en "IP dédiée" qui doit insister et réinsister plusieurs fois
  • ou parfois, comme pour toi semble-t-il, dire qu'on transmet au niveau 2 et que ça sera fait par eux sous 48h
  • et parfois (le plus idyllique) on te transmet à la cellule technique, qui te donne le résultat dans l'heure (comme relaté par certains cas les plus récents dans la longue discussion du lien)...

Bonne chance à toi avec ce délai, et n'hésite pas à nous dire si cela a été rapide ou long !

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

franckbe05
Contributeur en Herbe

Bonjour,

Merci pour toutes ses informations, c'est pourquoi j'informais qu'une migration vers IPv6 se préparait et qu'il était inadmissible que SFR migre sans même informer.

 

SFR m'a bien rebasculé en ipv4, cela a pris 48h et ma configuration routeur est revenue, pas besoin de reconfigurer le NAT et DYNDNS.

Le support est bien informé des actions à mener.

 

 

 

vevo60
Visiteur

Dans mon cas (Connectivité actuelle "IPv6 & IPv4 CGNAT" et plus d'accès à mon NAS depuis l'extérieur depuis ce que je ne pensait être à la base qu'un simple changement d'IP) donc merci à cette conversation pour m'avoir permis de faire le lien entre l'option devenue introuvable sur ma box (ne trouvant plus l'option sur la box je me creusais la tête à me rappeler comment diable j'avais pu configurer mes ports ) et ce fameux changement d'IP survenu durant mes congés.
je viens de passer 1h avec eux à faire des manips, avec une technicienne pleine de bonne volonté, mais qui à priori ne sait pas ce qu'est un NAS donc accéder à un NAS depuis l'extérieur est une notion très floue. Résultat j'ai encore changé d'IP mais je n'ai pas retrouvé mes options ^^

On est dimanche (jour où je suis dispo ET à domicile pour d'éventuelles manip ) mais la responsable (Responsable veut il dire nveau technique du dessus ?? ) n'est pas là, donc je dois attendre pour qu'elle puisse exposer mon problème à cette personne !!! Comme je dois être prête à refaire des manip box (ok admettons enfin vu qu'ils n'ont pas eu besoin de moi dans un sens logiquement ils n'ont pas besoin de moi dans l'autre mais soit .. ) RDV pris pour environ 36h ..
Je serais donc moins catégorique sur le fait que le support est bien informé, car la nana m'a affirmé n'avoir jamais eu affaire à ce type de demande.
Quand au délai de résolution je pense que si à la fin de semaine mon problème est résolu ce sera déjà pas si mal. 
Affaire à suivre dans mon cas.

Ryry
Client Top Contributeur

Bonjour @vevo60 

 


Je serais donc moins catégorique sur le fait que le support est bien informé, car la nana m'a affirmé n'avoir jamais eu affaire à ce type de demande.

Si si, il suffit de lire la très longue discussion avec beaucoup de témoignages depuis plus d'un an et demi (ICI, surtout son tout début et la fin pour comprendre l'essentiel 😉). On y constate bien que

  • Le service client est bien informé car depuis 1 an et demi, il y a maintenant des conseillers qui comprennent et qui savent résoudre ce problème plutôt sans solution au départ et qui réponde "OK je déclenche le rollback vers une adresse IP fullstack" (excusez du jardon mdrrrrr) et souvent c'est effectif le jour même.
  • Mais a contrario, si le service client est au courant, tous les agents du service clients ne semblent pas être tous aussi compétents et manifestement à la lecture de la discussion du lien, le succès dépend vraiment sur qui on tombe... maintes fois vérifié et confirmé...

 


je viens de passer 1h avec eux à faire des manips, avec une technicienne pleine de bonne volonté, mais qui à priori ne sait pas ce qu'est un NAS donc accéder à un NAS depuis l'extérieur est une notion très floue

Je te déconseille de t'écarter du véritable but en soi : le CGNAT (même si on a bien compris que c'est pour ton NAS).

Tu dis que tu as besoin d'ouvrir des ports pour gérer un serveur chez toi et que cela a disparu avec le changement d'IPv4 avec CGNAT effectué par SFR et que tu souhaites, comme SFR l'a fait pour d'autres clients repasser (avoir un roolback) sur une IPv4 dédiée (fullstck)...

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

vevo60
Visiteur

@Ryry Merci pour les conseils, je ferais ça.
Ce matin, une fois que j'ai constaté (assez rapidement donc) que je n'étais pas sur la plus technicienne des personnes du support (je n'ai à priori pas eu de chance) je me suis surtout focalisé sur la demande "retrouver mes anciennes options à savoir ouvrir les ports via l'interface de ma box dans le menu Réseau v4  " donc assez proche de ce que tu me conseilles de faire. 
J'utiliserais tes propres termes mardi si je vois que ça patine ^^

Ryry
Client Top Contributeur

@vevo60  a écrit :

J'utiliserais tes propres termes mardi si je vois que ça patine ^^


Pas sûr que ça optimise les chances de tomber sur la bonne personne

Mais en lisant la conversation sur lafibre.info dont je t'ai donné le lien, tu verras que chanceux de l'avoir du premier coup, ou bien en s'acharnant sans désespérer, tous les témoignages finissent par obtenir un retour en IPv4 dédiée sans CGNAT.

Bon courage,

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Comment gagner des badges

Badges En savoir plus