Passer au contenu principalPasser à la recherchePasser au pied de page
Ryry
Client Top Contributeur

(re)Bonjour @GilB57 

 

Manifestement cet utilisateur https://la-communaute.sfr.fr/t5/installation-et-param%C3%A9trage/ouverture-port-80-et-443/td-p/24545...

  • a le même interface web de configuration que toi (à vérifier si c'est la même box)
  • et a réussi à rentrer les valeur 80 et 443 comme je te le conseillais, càd le couple de valeurs identiques début/fin : 80°80 et aussi le couple identique 443°443 pour définir la plage d'ouverture ciblée sur ces ports

=> même s'il a des ennuis ensuite, manifestement il a réussi cette saisie contrairement à toi. Une piste à suivre...

à+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

GilBan57
Visiteur

Bonjour et merci pour vos réponses,

A noter: j'ai dû mettre à jour mon identifiant sur ce forum, car le précédent s'est perdu après un regroupement de mes abonnements fixe + mobile. Je suis bien GilB57, l'auteur de ce sujet 😊

 

Suite à votre dernier message, je n'ai pas trouvé dans les menus de ma box de mention d'un IpV4 avec CGNAT.
De quelle manière pourrais-je savoir si je l'ai ou pas ?

Si oui, comment pourrais-je le supprimer pour retrouver un accès complet aux redirections de ports dont j'ai besoin (28000 et 28100) ?

Merci d'avance

GilBan57
Visiteur

Pour info, mon IP publique est 93-16-2-xxx (je préfère masquer les derniers chiffres)

TagadaTsoinTsoin
Contributeur Confirmé

Bonsoir @GilBan57 


@GilBan57  a écrit :

Pour info, mon IP publique est 93-16-2-xxx (je préfère masquer les derniers chiffres)


Vous avez trouvé l'IPv4 publique dans l'interface de la box ou à l'aide d'un site comme https://www.monippublique.com/

En CGNAT ces IP sont différentes (dans la box elle est en 10.x.x.x)

Hors CGNAT elles sont identiques.

Ryry
Client Top Contributeur

Bonjour @GilBan57 

 


Suite à votre dernier message, je n'ai pas trouvé dans les menus de ma box de mention d'un IpV4 avec CGNAT.


C'est normal : sur ton type d'interface (celle similaire entre la "Box 8" et reprise sur la toute récente "Box 7 Fibre") ce n'est pas mentionné explicitement.

 

De quelle manière pourrais-je savoir si je l'ai ou pas ?

[...] Pour info, mon IP publique est 93-16-2-xx

Le CGNAT

  • c'est un peu de la translation d'adresse et de la redirection à l'échelle du réseau du FAI (SFR ici)
  • comme le NAT que toute box fait à l'échelle du domicile du client

en NAT l'adresse IP publique quand tu sors sur le web pour tous tes appareils est une valeur routable => ils partagent tous l'adresse IP v4 affectée à ta box, tandis qu'en privé (chez toi) ils se distinguent par une adresse IP non routable pour chacun d'entre eux du genre 192.168.1.X, et c'est la box qui peut réorienter le trafic de tel port vers tel ou tel appareil du réseau privé.

 

en CGNAT, tu déclines la même stratégie, mais dont le réseau "du domicile" serait étendu à l'échelle de SFR => SFR attribue une adresse IP privée "non routable" de la forme 10.xx.yy.zz à ta box, et quand le trafic réseau de ta box sors sur internet, il partage une une adresse IP publique avec d'autres box de SFR. Et ce sont les éléments réseaux de SFR qui peuvent orienter le trafic de tel port vers tel box du réseau privé (SFR). D'où le fait que tu ne puisses plus le faire à ton niveau.

 

Ainsi, comme on peut le lire dans de (nombreux) messages sur le CGNAT depuis qu'il est déployé (décembre 2020) il y a quelques signes secondaires qui ne trompent pas :

  • comme vient de le répondre @TagadaTsoinTsoin il faut regarder plus loin que l'adresse IP publique : elle seule n'est pas "spéciale" (vu qu'elle est justement publique) : ce qui compte c'est ton IP "interne" (ou privée) sur le réseau de SFR. En CGNAT elle est de la forme 10.xxx.yy.zz et on la trouve affichée dans certain recoin de l'interface de ta box.
  • l'écran de paramétrage des redirection de port montre (ou montrait jusqu'à présent en tous cas) une annonce encadrée sur fond jaune mettant en garde que les définitions IPv4 de l'utilisateur peuvent ne pas fonctionner => cf. https://la-communaute.sfr.fr/t5/installation-et-param%C3%A9trage/redirection-de-port-qui-ne-fonction...

 


Si oui, comment pourrais-je le supprimer pour retrouver un accès complet aux redirections de ports dont j'ai besoin (28000 et 28100) ?


Tu ne peux pas supprimer le CGNAT, tu ne peux que demander à SFR de te le supprimer et espérer qu'ils ne refusent pas.

Je t'invite à lire cette discussion qui résume tout sur le CGNAT depuis plus de 3 ans (ICI) :

  • la toute première page te résume les conséquences et les impossibilités sur ta box
  • la suite (jusque encore les toutes dernières contributions les plus récentes) montre que tous les clients qui on demandé à sortir du CGNAT ont réussi :
    • mais parfois certains n'ont pas eu de chance et ont du largement insister-insister-insister pour se faire comprendre, d'autres ont réussi du 1er coup
    • l'argument pour se faire comprendre semble de parler d'héberger un serveur à domicile
    • et une phrase clé qu'affectionne ceux qui aiment jargonner est que tu demandes "un rollback en IPv4 fullstack" 😎

Bonne chance,

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

GilBan57
Visiteur

Bonjour, (et à nouveau merci pour votre aide à tous)

On avance (un peu) !

 

Après vérification:

-Le mode IPv4 est ON

-Le mode IPv6 est désactivé

-L'IP public est 93.xx.x.xxx

-Les IP internes (2 ordinateurs en LAN) sont sous la forme 192.168.x.xxx et je n'ai trouvé aucune IP commençant par 10.

 

J'ai contacté le service technique SFR,  ce qui n'a pas encore donné de résultat probant à part le fait que quelques nouveaux chiffres (pas les bons) ont été ajoutés dans les choix des boites de dialogues de redirection des ports, sans me donner l'accès dont j'ai besoin !

Donc pas de CGNAT, mais un accès toujours très restreint à la redirection de ports... c'est plutôt étrange, non ?

 

Ryry
Client Top Contributeur

Bonjour @GilBan57 

 


-Les IP internes (2 ordinateurs en LAN) sont sous la forme 192.168.x.xxx et je n'ai trouvé aucune IP commençant par 10.


Normal, ça ça reste ton réseau local et donc les IP des appareils ton domicile sont en 192.168.x.y (voire autre chose si tu définis autre chose sur ta box)... Ce n'est pas eux qui ont du 10.xx.yy.zz en cas de CGNAT => CGNAT ou non ils restent en 192.168.x.y

 

C'est ta box (et  exclusivement elle) qui en cas de CGNAT est vue sur le réseau privé de SFR en 10.xx.yy.zz (et elle fait de la translation NAT pour rediriger les flux concernés vers les bons appareils en 192.168.xx.yy)

Et toujours en cas de CGNAT ta box est vue sur le réseau internet avec une IP publique partagée avec d'autres box (par exemple en 93.xx.yy.zz) et SFR fait de la translation CGNAT pour rediriger les flux concernés vers la bonne box du bon client.

 


Après vérification:

-Le mode IPv4 est ON

-Le mode IPv6 est désactivé

-L'IP public est 93.xx.x.xxx


On rappelle que l'IP publique de ta box ne présente pas de différence en CGNAT ou non.

C'est l'éventuelle autre IP (indiquée aussi sur l'interface de la box mais ailleurs) qui éventuellement est en 10.xx.yy.zz chez SFR et qui indiquerait que tu es en CGNAT.

 

Mais j'ai l'impression que les 2 informations au-dessus (pas d'IPv6) induisent que tu n'as sans doute pas de CGNAT activé par SFR.

 

Un dernier point qui donnerait encore plus de confiance : est-ce que la capture d'écran du lien que je t'ai donné plus haut est du même genre chez toi (avec le rectangle d'avertissement jaune) ? ou bien SANS cet avertissement dans le rectangle jaune ?

À+

 

P.S. Si tu n'es pas en CGNAT

  1. alors normalement tu dois pouvoir saisir librement au clavier des valeurs manuelles de redirections de port selon la syntaxe que je t'ai indiquée (et qu'on voit qu'un autre utilisateur qui a la même interface que toi a réussi à taper lui-même librement)
  2. et s'il n'y a pas de bug dans cette box concernant l'activation des règles de redirection, alors le trafic devrait bien être redirigé.

Je ne peux pas en dire plus, c'est tout ce que j'en sais.

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

GilBan57
Visiteur

Ca y est: l'accès aux ports s'est libéré ! 😄

Il ne me reste plus qu'à tester le jeu multijoueurs...

Ryry
Client Top Contributeur

Hello @GilBan57 

 

Ca y est: l'accès aux ports s'est libéré ! 

Content pour toi, mais dis-nous comment : était-ce lié au CGNAT ? as-tu été sorti du CGNAT par hasard sans demande de ta part ? autre raison ?

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Comment gagner des badges

Badges En savoir plus