Réponse certifiée par SFR Question résolue

Problème paramétrage d'ouverture de port ou firewall pour une solution de sauvegarde en ligne

benpub2
Visiteur

Bonjour,

 

Je cherche à mettre en place une solution de sauvegarde en ligne via l'offre de la société Infomaniak -> Produit Swiss Backup avec Acronis.

Malheureusement, je rencontre des problèmes a priori liés à des questions d'ouverture de port, ou de Firewall...

 

Le support Infomaniak avec qui j'ai longuement échangé m'invite à, je cite : "vérifier l'ouverture de ports suivants [https://kb.acronis.com/content/47678]

- acronis.infomaniak.com 443
- acronis.infomaniak.com 7790
- acronis.infomaniak.com 8443
- swift01-acronis.cloud.infomaniak.ch 44445
- swift02-acronis.cloud.infomaniak.ch 44445"

 

Je suis en possession d'une box SFR, modèle "Modem starter Mini" et je ne vois pas comment répondre à la demande d'Infomaniak.

J'imagine qu'il faut "ouvrir" les ports même si le support m'explique que je suis sensé renseigner les adresses xxx.infomaniak.com. Mais même une simple ouverture des ports n'est pas claire sur l'interface de la box.

Cela doit-il être fait dans le menu "Déclenchement de ports" ou bien dans le menu "Transfert de port"... ?

J'ai tenté les deux sans succès à l'image de cela : 

benpub2_1-1661372296568.png


 

Par ailleurs, lors de l'exécution d'un programme Acronis permettant de tester la connexion, je reçois ce type de message : 

Check for eu5-baas.acronis.com:8443 (gateway)...FAILED
        195.48.52.130 FAILED
#################################################################################################
# Can't connect to rpc server 195.48.52.130:8443. Please unblock 195.48.52.130:7784 in firewall #
#################################################################################################
 

Message suggérant un problème de Firewall... 

Ainsi, dans nos derniers échanges, le support me conseille de "contacter votre ISP dans le but de vérifier si le problème viens du routeur ou de votre firewall (PC)".

 

Bref... vous aurez compris que je suis un peu perdu.

Auriez-vous une idée du problème ? si tant est que mes explications soient suffisantes pour comprendre le contexte.

 

Merci beaucoup pour votre aide ! 

2 RÉPONSES RECOMMANDÉES

Solutions approuvées
Réponse certifiée par SFR
benpub2
Visiteur

Bonsoir,

 

Suite à vos conseils, j'ai donc

- Procédé à l'ouverture des ports via les règles de déclenchements, comme suit : 

benpub2_0-1661458901189.png

- Vérifier que l'upnp était bien activé (ce qui était le cas)

- Modifier le niveau de sécurité du pare-feu en le passant de "Moyen" (où une liste de ports est autorisé) à "Inactif" où plus aucun port n'est filtré.

benpub2_2-1661459597225.png

- Je n'ai pas touché au pare-feu de ma machine.

 

Et le résultat est là : tout fonctionne bien désormais 🙂

Merci !

 

Je me pose cependant la question du risque d'avoir passer le niveau de sécurité du pare-feu à "Inactif". J'ai testé le niveau "Faible" mais cela ne suffit pas. J'aurais préféré pouvoir lui préciser les ports autorisés dans le niveau "Moyen" (celui par défaut) comme ci-après : 

benpub2_3-1661459915380.png

 

Malheureusement, cela ne semble pas possible...

Savez s'il est possible d'ajouter des ports autorisé au niveau du pare-feu de lm box ?

 

Encore merci pour votre aide.

Très bonne soirée.

 

Réponse certifiée par SFR
Ricouz
Client Top Contributeur

Absolument, les ports autorisés (ou interdits) sont fonction du niveau de parefeu activé. Ceci dit si tes machines derrière sont protégées cela n'est pas trop grave.

Ce que tu peux cocher par contre, l'IP Flood et le Port Scan.

 

En tout cas content pour toi que cela fonctionne correctement.

 

@+


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

6 RÉPONSES 6
Robert26
Contributeur Elite

Bonjour @benpub2,


Peut-être que @Ryry ou @Ricouz (bonjour à vous) auront des pistes ? Merci d'avance 🙂 !

Ricouz
Client Top Contributeur

Bonjour

 

Pour bien comprendre ce que tu fais.

  • l'ouverture de port c'est dans le déclenchement que cela se passe, le transfert de port c'est une redirection du trafic reçu sur l'adresse WAN de la box et donc sur port externe vers une adresse ip LAN et donc sur un port interne. Ceci dit cela devrait également fonctionner avec les redirections.
  • dans la copie d'écran, il est inutile de cacher les ports, ainsi que les adresses IP puisque tout est en interne, il n'y a donc que toi qui peut les voir. De même qu'il est inutile de masquer les noms que tu donnes à tes règles, tu pourrais les appeler toto ou tata que cela ne changerait absolument rien, c'est toi qui défini le nom que tu donnes à tes règles de redirection.

Tu devrais commencer par désactiver le parefeu pour vérifier que cela n'est pas lié, aussi bien sur la box que sur ta machine. Tu peux également vérifier dans les logs de ton parefeu sur ta machine si justement la connexion n'est pas bloquée par le parefeu.

Sur la box est-ce que l'upnp est bien activé ?

 

@+

 


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

benpub2
Visiteur

Bonjour,

 

Merci pour ces éléments !

Je regarde tout ça ce soir et je vous fait un retour.

 

Bonne journée.

Réponse certifiée par SFR
benpub2
Visiteur

Bonsoir,

 

Suite à vos conseils, j'ai donc

- Procédé à l'ouverture des ports via les règles de déclenchements, comme suit : 

benpub2_0-1661458901189.png

- Vérifier que l'upnp était bien activé (ce qui était le cas)

- Modifier le niveau de sécurité du pare-feu en le passant de "Moyen" (où une liste de ports est autorisé) à "Inactif" où plus aucun port n'est filtré.

benpub2_2-1661459597225.png

- Je n'ai pas touché au pare-feu de ma machine.

 

Et le résultat est là : tout fonctionne bien désormais 🙂

Merci !

 

Je me pose cependant la question du risque d'avoir passer le niveau de sécurité du pare-feu à "Inactif". J'ai testé le niveau "Faible" mais cela ne suffit pas. J'aurais préféré pouvoir lui préciser les ports autorisés dans le niveau "Moyen" (celui par défaut) comme ci-après : 

benpub2_3-1661459915380.png

 

Malheureusement, cela ne semble pas possible...

Savez s'il est possible d'ajouter des ports autorisé au niveau du pare-feu de lm box ?

 

Encore merci pour votre aide.

Très bonne soirée.

 

Ryry
Client Top Contributeur

Bonjour @benpub2 

 


Je me pose cependant la question du risque d'avoir passer le niveau de sécurité du pare-feu à "Inactif". J'ai testé le niveau "Faible" mais cela ne suffit pas. J'aurais préféré pouvoir lui préciser les ports autorisés dans le niveau "Moyen" (celui par défaut) comme ci-après : 

Malheureusement, cela ne semble pas possible...


  1. Je pense que la liste des ports autorisés (non filtrés) n'est qu'une conséquence du préréglage pare-feu choisi (inactif / faible / moyen ...) pour information et savoir ce qui est préconfiguré comme autorisé.
  2. Je suppose que les ports "spéciaux" dont tu as besoin ne sont pas listés comme classiquement autorisés par le niveau faible ou moyen... d'où la nécessité de redescendre en niveau "inactif" ?

(c'est ce que je devine).

 

Pour ma part j'ai toujours laissé le pare-feu de la box sur Inactif, comme il l'était par défaut sur ma box.

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Réponse certifiée par SFR
Ricouz
Client Top Contributeur

Absolument, les ports autorisés (ou interdits) sont fonction du niveau de parefeu activé. Ceci dit si tes machines derrière sont protégées cela n'est pas trop grave.

Ce que tu peux cocher par contre, l'IP Flood et le Port Scan.

 

En tout cas content pour toi que cela fonctionne correctement.

 

@+


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

Comment gagner des badges

Badges En savoir plus