Passer au contenu principalPasser à la recherchePasser au pied de page
mosquito25
Visiteur

@Ricouz a écrit :
 Le problème de sécurité n'est absolument pas là, par contre quelqu'un qui aurait accès à ton NAS pourrait parfaitement te voler des fichiers, ou l'inverse substituer des fichiers sains par des fichiers contaminés sans que tu t'en aperçoives

Ouais, j'avais compris, c'est pour ça que je ne stockerai rien sur ce NAS, donc rien à voler ni à corrompre, et si jamais je vois un fichier apparaître dessus, il part directement à la poubelle. Donc le problème n'existe pas pour moi.


@Ricouz a écrit :

Rechercher l'adresse du FTP de la box, ce n'est pas débuger. Il semblerait que cette adresse soit attribuée dynamiquement dans une plage, donc ce n'est pas un bug.


Là, je trouve que c'est toi qui chipote, mais d'accord, je remplace le terme débugguer par corriger l'assistance SFR.

Et si vraiment le serveur FTP est en adresse dynamique, la page d'assistance dédiée au média center est encore plus débile, puisqu'elle donne une IP fixe.

Personnellement je n'y crois pas, je crois plutôt que l'adresse IP varie en fonction des versions de Box/Firmware, mais ça reste effectivement une possibilité.

 

Un serveur FTP en adresse dynamique, ça prouverait simplement que les ingés/techiciens SFR/Numericable sont encore plus nuls que ce que je pense, parce que mettre un serveur en IP dynamique quand on peut faire autrement, faut vraiment être stupide.

 


@Ricouz a écrit :

 Ajouter un hostname dans les serveurs DNS de SFR ne changerait absolument rien, puisque le DNS intervient pour la résolution de nom sur le WAN.


Faux : on peut tout à fait indiquer l'adresse d'un serveur appartenant à un réseau local dans les DNS, la résolution n'est pas seulement pour la résolution sur le WAN, elle fonctionne même s'il s'agit d'un réseau non routé, comme 192.168.0.x.

Mais effectivement, ma solution ne marche pas, parce que l'adresse IP n'est pas la même pour tout le monde, donc il faudrait activer un serveur DNS au niveau de la box, et pas modifier les DNS SFR/Numericable, et là, autant réactiver CIFS.


@Ricouz a écrit :

Je ne vois pas en quoi les RFC sur les DNS font revenir à l'internet de 1980 car l'implémentation des DNS est toujours la même depuis de nombreuses années,

Cette techno tu l'emploies tous les jours dés que tu tappes le nom d'un site, donc je ne vois vraiment pas où est le problème. 

L'évolution la plus significative dans cette techno, c'est l'intégration de l'IPv6.


Tout simplement parce que les DNS ont été inventés à cette date, il suffit de lire les quelques 1ère lignes d'entête. Par contre, c'est vrai qu'il y avait les fichiers hosts, j'avais oublié ça XD

Ricouz
Client Top Contributeur

@mosquito25 a écrit :
Ouais, j'avais compris, c'est pour ça que je ne stockerai rien sur ce NAS, donc rien à voler ni à corrompre, et si jamais je vois un fichier apparaître dessus, il part directement à la poubelle. Donc le problème n'existe pas pour moi.

Il n'existe pour personne, ton NAS n'est pas accessible depuis l'extérieur, pour que le FTP soit accessible depuis l'extérieur il faut faire des règles de transfert de port..... Donc ce sont des précautions inutiles, pourtant tu disais que tu savais comment faire pour savoir s'il est accessible.  Et en plus sur les box 4k il y a un bug qui pose problème pour faire des redirections de port c'est pour cela que beaucoup d'abonnés ayant besoin de faire des redirections de ports ont passé la box en mode bridge et ajouté un routeur externe.


@mosquito25 a écrit :
Et si vraiment le serveur FTP est en adresse dynamique, la page d'assistance dédiée au média center est encore plus débile, puisqu'elle donne une IP fixe.Personnellement je n'y crois pas, je crois plutôt que l'adresse IP varie en fonction des versions de Box/Firmware, mais ça reste effectivement une possibilité.
Pour la doc oui c'est bien ce que j'ai dit.
Pour l'attribution, j'ai bien utilisé le conditionnel, ceci-dit la combinaison box/firmware je n'y crois pas un seul instant. A un moment T, tous les mêmes modèles de box ont le même firmware.

 


mosquito25 a écrit :

Faux : on peut tout à fait indiquer l'adresse d'un serveur appartenant à un réseau local dans les DNS, la résolution n'est pas seulement pour la résolution sur le WAN, elle fonctionne même s'il s'agit d'un réseau non routé, comme 192.168.0.x.

Mais effectivement, ma solution ne marche pas, parce que l'adresse IP n'est pas la même pour tout le monde


Et non tu ne peux pas adresser un LAN dans un serveur DNS externe, tu peux effectivement le faire en local mais pas sur le LAN, mais je me trompe peut-être, dans ce cas il va falloir m'expliquer comment tu fais.
Et pas faux du tout puisque ta solution ne marche pas. C'est plus compliqué que tu le dis, pour que cela fonctionne depuis le WAN il faudrait d'abord rerouter sur ton IP WAN et pas LAN puisqu'elle n'est pas visible depuis l'extérieur (ça c'est comme je te l'ai dit le rôle des DynDNS et autres no-ip)  et ensuite il faudrait créer une règle de redirection de port au niveau de la box.

Un petit rappel quand-même un serveur écoute sur un port ou sur une plage de port, donc lorsque le traffic arrive sur la box il lui faut bien une regle de transfert pour lui dire ce traffic que tu as reçus sur l'adresse WAN tu la rediriges sur le port numéro N de l'adresse LAN xxx

 

Et concernant ta remarque sur les DNS je ne la comprends toujours pas, car c'est comme cela que fonctionne internet, donc je ne vois pas en quoi on retourne aux années 80, c'est comme si tu disais que lorsque l'on utilise une voiture on retourne en 1856 parce que le premier moteur à explosion a été inventé dans ces années.

C'est le principe même du fonctionnement d'internet.

 

@+

 


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

utilisateur_supprimé
Non applicable
Je confirme bien que l’adresse est dynamique et change aléatoirement à la venue d’un nouvel élément. Pour preuve avant formatage, moi c’était .12 , après formatage je suis en .14 ... sans update du firmware entre temps.

Sinon pour le suivi du problème c’est une blague le service client SFR. 2 jours de conversation (véritablement) avec différentes personnes pour me demander « avez vous bien débranché puis rebranché votre box? »........
Au bout d’un moment j’ai demandé expressément l’envoi d’un nouveau disque dur.
Je dois renvoyer le mien. Pour info si vous voulez vous faire envoyer un nouveau disque dur, c’est soit en Point Relais, soit 10€ pour livraison au domicile...
Ricouz
Client Top Contributeur

@utilisateur_supprimé attention surtout à ne pas le reformater  😉

 

@+


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

mosquito25
Visiteur

@Ricouz a écrit :

Et non tu ne peux pas adresser un LAN dans un serveur DNS externe, tu peux effectivement le faire en local mais pas sur le LAN, mais je me trompe peut-être, dans ce cas il va falloir m'expliquer comment tu fais.
Et pas faux du tout puisque ta solution ne marche pas. C'est plus compliqué que tu le dis, pour que cela fonctionne depuis le WAN il faudrait d'abord rerouter sur ton IP WAN et pas LAN puisqu'elle n'est pas visible depuis l'extérieur (ça c'est comme je te l'ai dit le rôle des DynDNS et autres no-ip)  et ensuite il faudrait créer une règle de redirection de port au niveau de la box.

 


Eh si, je peux, démonstration : j'ai créé 4 noms d'hote dans la zone DNS d'un domaine qui m'appartient, hébergé par OVH, et pour ça, j'ai juste créé 4 enregistrements de type A dans la zone DNS, dont voici la liste :
ip11.nas.sfrlocalnet        IN A      192.168.0.11
ip12.nas.sfrlocalnet        IN A      192.168.0.12
ip13.nas.sfrlocalnet        IN A      192.168.0.13
ip14.nas.sfrlocalnet        IN A      192.168.0.14
ip15.nas.sfrlocalnet        IN A      192.168.0.15

Le nom de mon domaine est emwebdeveloppement.fr.


Tu peux faire le test chez toi, il faut juste attendre la propagation DNS, mais normalement ça doit aller vite (en tout cas, c'est déjà opérationnel chez moi, et j'utilise les DNS standard de ma box, donc les serveurs DNS Numericable.

 

Tu choisis le nom d'hote qui correspond à l'adresse IP de ton serveur FTP, tu lui ajoutes mon nom de domaine précédé d'un point , donc par exemple ip15.nas.sfrlocalnet.emwebdeveloppement.fr et tu devrais te connecter directement en ftp sur ton NAS. Pas besoin de routage, ni de transfert de ports, RIEN DU TOUT. C'est comme ça que ça marche un DNS, il donne juste l'adresse IP d'un nom d'hote valide et connu, que cette adresse soit privée ou publique n'a absolument aucune importance.

 

Si ça ne marche pas, teste avec un ping pour vérifier que la propagation DNS s'est bien faite jusque chez toi, sinon, rééssaie demain.

 

J'ai fait le test chez moi, j'ai transféré une vidéo avec filezilla sur ip15.nas.sfrlocalnet.emwebdeveloppement.fr, et je la vois sur ma TV dans le dossier disque dur la box. J'ai juste eu besoin de créer une configuration dans le gestionnaire de site de Filezilla pour limiter le nombre max de connexions, parce que la box n'accepte apparemment qu'une seule connexion active.

 

 

Et de la même manière, ça fonctionnera pour quiconque voudra tester : il choisi le nom d'hote qui correspond à l'adresse IP de son serveur local, il rajoute mon nom de domaine précédé d'un point, et ça marche, il accédera au serveur correspondant de SON RESEAU LOCAL, qu'il soit chez SFR, FREE, ORANGE ou n'importe quel FAI, ou même au boulot. La seule chose qui compte, c'est que l'adresse IP soit la bonne.

 

La procédure que tu expliques, c'est pour que ton serveur (FTP, MAIL, WEB, etc) soit accessible depuis internet, et c'est justement ce que je veux éviter.

Tiens, juste pour rire, teste config.modem.sfr.emwebdeveloppement.fr dans ton navigateur web (bon ok, j'ai rajouté un enregistrement de type A pour ça).

 

@Ricouz a écrit :



Un petit rappel quand-même un serveur écoute sur un port ou sur une plage de port, donc lorsque le traffic arrive sur la box il lui faut bien une regle de transfert pour lui dire ce traffic que tu as reçus sur l'adresse WAN tu la rediriges sur le port numéro N de l'adresse LAN xxx


Ce que tu dis est vrai SEULEMENT pour le trafic qui arrive sur le port WAN. Ca n'est justement pas le cas, parce qu'on adresse directement le port du réseau local (le port  RJ45 du routeur), rien n'a voir avec le port WAN, donc pas de routage, donc pas de transfert de port. Je répète, ce serveur, même si la résolution de nom fonctionne parfaitement, n'est PAS ACCESSIBLE depuis internet, ET C'EST CE QUE JE VEUX.

 

Mais bon, de toute façons, cette discussion est plutôt inutile, puisque le serveur FTP change d'adresse comme il veut, donc impossible d'utiliser cette solution.

 


@Ricouz a écrit :

Et concernant ta remarque sur les DNS je ne la comprends toujours pas, car c'est comme cela que fonctionne internet, donc je ne vois pas en quoi on retourne aux années 80, c'est comme si tu disais que lorsque l'on utilise une voiture on retourne en 1856 parce que le premier moteur à explosion a été inventé dans ces années.

C'est le principe même du fonctionnement d'internet.


Ok, erreur de ma part, le DNS fait bien partie d'internet depuis le début. Donc je reformule, on se croirait revenu aux débuts d'ARPANET et de TCP/IP.

mosquito25
Visiteur

Je laisse les noms d'hôte pendant 1 semaine, donc vous avez le temps de tester.

Ricouz
Client Top Contributeur

 

A mon avis depuis le début on s'est mal compris car oui la procédure que j'explique est bien pour accéder à un serveur ftp (ou autres d'ailleurs) depuis l'extérieur, puisque depuis le début tu dis que tu ne veux pas que l'on y accède depuis l'extérieur. 

Et oui je parle du traffic qui arrive sur le port wan sinon quel est l'intéret en LAN, je suis complètement perdu là. Tout le traffic venant de l'extérieur passe obligatoirement par le port WAN avant d'être routé. 

 

En LAN je n'est pas besoin de NAT je peux y accéder directement, d'ailleurs c'est bien ce que font tous les abonnés pour accéder à leur NAS en ftp.

 

Concernant TCP/IP, ben même chose, c'est également un pilier d'internet qui ne fonctionnerait pas sans. 

 

Désolé mais je suis perdu, mais pas grave, pour ma part je n'ai pas de problème pour accéder à mon NAS 😉

Ceci dit on discute un peu pour rien concernant cette manipulation, car le problème pour la plupart des abonnés c'est trouver le ftp en local et honnêtement il n'y a aucun besoin d'un serveur DNS pour le trouver et en plus comme tu le dis les serveurs ayant des adresses LAN différentes......

 

 Ceci dit je suis loin d'être un spécialiste réseau, comme je le disais au début, chacun sa spécialité en info, le terme informaticien est trop généraliste pour avoir une signification. Smiley tirant la langue

 

Et je reste persuadé que la meilleur solution reste quand-même SMB, plutôt que CIFS d'ailleurs qui d'après ce que j'ai pu lire est de plus en plus abandonné sur les systèmes de stockage.

 

@+

 


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

Ricouz
Client Top Contributeur

Aux temps pour moi, il y a quelques fautes d'othographe qui piquent un peu les yeux. 😉

 

@+


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

Fricero
Contributeur Master

 

Comment on fait pour se désabonner d'un sujet ?

 

Je reçois 90 mails par jour suite à vos 90 modifications de message

 

Merci 

Ricouz
Client Top Contributeur

Oui c'est encore une des fonctionnalités très mal implémentées sur ce forum, chaque modification entraine une notification

Tu vas ICI tu coches l'alerte email que tu veux supprimer et dans la liste déroulante des options tu sélectionnes "Supprimer les alertes email sélectionnées".

 

@+

 


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

Comment gagner des badges

Badges En savoir plus