- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
@Ricouz a écrit :
Le problème de sécurité n'est absolument pas là, par contre quelqu'un qui aurait accès à ton NAS pourrait parfaitement te voler des fichiers, ou l'inverse substituer des fichiers sains par des fichiers contaminés sans que tu t'en aperçoives
Ouais, j'avais compris, c'est pour ça que je ne stockerai rien sur ce NAS, donc rien à voler ni à corrompre, et si jamais je vois un fichier apparaître dessus, il part directement à la poubelle. Donc le problème n'existe pas pour moi.
@Ricouz a écrit :
Rechercher l'adresse du FTP de la box, ce n'est pas débuger. Il semblerait que cette adresse soit attribuée dynamiquement dans une plage, donc ce n'est pas un bug.
Là, je trouve que c'est toi qui chipote, mais d'accord, je remplace le terme débugguer par corriger l'assistance SFR.
Et si vraiment le serveur FTP est en adresse dynamique, la page d'assistance dédiée au média center est encore plus débile, puisqu'elle donne une IP fixe.
Personnellement je n'y crois pas, je crois plutôt que l'adresse IP varie en fonction des versions de Box/Firmware, mais ça reste effectivement une possibilité.
Un serveur FTP en adresse dynamique, ça prouverait simplement que les ingés/techiciens SFR/Numericable sont encore plus nuls que ce que je pense, parce que mettre un serveur en IP dynamique quand on peut faire autrement, faut vraiment être stupide.
@Ricouz a écrit :
Ajouter un hostname dans les serveurs DNS de SFR ne changerait absolument rien, puisque le DNS intervient pour la résolution de nom sur le WAN.
Faux : on peut tout à fait indiquer l'adresse d'un serveur appartenant à un réseau local dans les DNS, la résolution n'est pas seulement pour la résolution sur le WAN, elle fonctionne même s'il s'agit d'un réseau non routé, comme 192.168.0.x.
Mais effectivement, ma solution ne marche pas, parce que l'adresse IP n'est pas la même pour tout le monde, donc il faudrait activer un serveur DNS au niveau de la box, et pas modifier les DNS SFR/Numericable, et là, autant réactiver CIFS.
@Ricouz a écrit :
Je ne vois pas en quoi les RFC sur les DNS font revenir à l'internet de 1980 car l'implémentation des DNS est toujours la même depuis de nombreuses années,
Cette techno tu l'emploies tous les jours dés que tu tappes le nom d'un site, donc je ne vois vraiment pas où est le problème.
L'évolution la plus significative dans cette techno, c'est l'intégration de l'IPv6.
Tout simplement parce que les DNS ont été inventés à cette date, il suffit de lire les quelques 1ère lignes d'entête. Par contre, c'est vrai qu'il y avait les fichiers hosts, j'avais oublié ça XD
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
@mosquito25 a écrit :
Ouais, j'avais compris, c'est pour ça que je ne stockerai rien sur ce NAS, donc rien à voler ni à corrompre, et si jamais je vois un fichier apparaître dessus, il part directement à la poubelle. Donc le problème n'existe pas pour moi.
Il n'existe pour personne, ton NAS n'est pas accessible depuis l'extérieur, pour que le FTP soit accessible depuis l'extérieur il faut faire des règles de transfert de port..... Donc ce sont des précautions inutiles, pourtant tu disais que tu savais comment faire pour savoir s'il est accessible. Et en plus sur les box 4k il y a un bug qui pose problème pour faire des redirections de port c'est pour cela que beaucoup d'abonnés ayant besoin de faire des redirections de ports ont passé la box en mode bridge et ajouté un routeur externe.
@mosquito25 a écrit :
Et si vraiment le serveur FTP est en adresse dynamique, la page d'assistance dédiée au média center est encore plus débile, puisqu'elle donne une IP fixe.Personnellement je n'y crois pas, je crois plutôt que l'adresse IP varie en fonction des versions de Box/Firmware, mais ça reste effectivement une possibilité.
Pour la doc oui c'est bien ce que j'ai dit.
Pour l'attribution, j'ai bien utilisé le conditionnel, ceci-dit la combinaison box/firmware je n'y crois pas un seul instant. A un moment T, tous les mêmes modèles de box ont le même firmware.
mosquito25 a écrit :Faux : on peut tout à fait indiquer l'adresse d'un serveur appartenant à un réseau local dans les DNS, la résolution n'est pas seulement pour la résolution sur le WAN, elle fonctionne même s'il s'agit d'un réseau non routé, comme 192.168.0.x.
Mais effectivement, ma solution ne marche pas, parce que l'adresse IP n'est pas la même pour tout le monde
Et non tu ne peux pas adresser un LAN dans un serveur DNS externe, tu peux effectivement le faire en local mais pas sur le LAN, mais je me trompe peut-être, dans ce cas il va falloir m'expliquer comment tu fais.
Et pas faux du tout puisque ta solution ne marche pas. C'est plus compliqué que tu le dis, pour que cela fonctionne depuis le WAN il faudrait d'abord rerouter sur ton IP WAN et pas LAN puisqu'elle n'est pas visible depuis l'extérieur (ça c'est comme je te l'ai dit le rôle des DynDNS et autres no-ip) et ensuite il faudrait créer une règle de redirection de port au niveau de la box.Un petit rappel quand-même un serveur écoute sur un port ou sur une plage de port, donc lorsque le traffic arrive sur la box il lui faut bien une regle de transfert pour lui dire ce traffic que tu as reçus sur l'adresse WAN tu la rediriges sur le port numéro N de l'adresse LAN xxx
Et concernant ta remarque sur les DNS je ne la comprends toujours pas, car c'est comme cela que fonctionne internet, donc je ne vois pas en quoi on retourne aux années 80, c'est comme si tu disais que lorsque l'on utilise une voiture on retourne en 1856 parce que le premier moteur à explosion a été inventé dans ces années.
C'est le principe même du fonctionnement d'internet.
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
15/01/2018 11h42
Sinon pour le suivi du problème c’est une blague le service client SFR. 2 jours de conversation (véritablement) avec différentes personnes pour me demander « avez vous bien débranché puis rebranché votre box? »........
Au bout d’un moment j’ai demandé expressément l’envoi d’un nouveau disque dur.
Je dois renvoyer le mien. Pour info si vous voulez vous faire envoyer un nouveau disque dur, c’est soit en Point Relais, soit 10€ pour livraison au domicile...
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
@utilisateur_supprimé attention surtout à ne pas le reformater 😉
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
@Ricouz a écrit :
Et non tu ne peux pas adresser un LAN dans un serveur DNS externe, tu peux effectivement le faire en local mais pas sur le LAN, mais je me trompe peut-être, dans ce cas il va falloir m'expliquer comment tu fais.
Et pas faux du tout puisque ta solution ne marche pas. C'est plus compliqué que tu le dis, pour que cela fonctionne depuis le WAN il faudrait d'abord rerouter sur ton IP WAN et pas LAN puisqu'elle n'est pas visible depuis l'extérieur (ça c'est comme je te l'ai dit le rôle des DynDNS et autres no-ip) et ensuite il faudrait créer une règle de redirection de port au niveau de la box.
Eh si, je peux, démonstration : j'ai créé 4 noms d'hote dans la zone DNS d'un domaine qui m'appartient, hébergé par OVH, et pour ça, j'ai juste créé 4 enregistrements de type A dans la zone DNS, dont voici la liste :
ip11.nas.sfrlocalnet IN A 192.168.0.11
ip12.nas.sfrlocalnet IN A 192.168.0.12
ip13.nas.sfrlocalnet IN A 192.168.0.13
ip14.nas.sfrlocalnet IN A 192.168.0.14
ip15.nas.sfrlocalnet IN A 192.168.0.15
Le nom de mon domaine est emwebdeveloppement.fr.
Tu peux faire le test chez toi, il faut juste attendre la propagation DNS, mais normalement ça doit aller vite (en tout cas, c'est déjà opérationnel chez moi, et j'utilise les DNS standard de ma box, donc les serveurs DNS Numericable.
Tu choisis le nom d'hote qui correspond à l'adresse IP de ton serveur FTP, tu lui ajoutes mon nom de domaine précédé d'un point , donc par exemple ip15.nas.sfrlocalnet.emwebdeveloppement.fr et tu devrais te connecter directement en ftp sur ton NAS. Pas besoin de routage, ni de transfert de ports, RIEN DU TOUT. C'est comme ça que ça marche un DNS, il donne juste l'adresse IP d'un nom d'hote valide et connu, que cette adresse soit privée ou publique n'a absolument aucune importance.
Si ça ne marche pas, teste avec un ping pour vérifier que la propagation DNS s'est bien faite jusque chez toi, sinon, rééssaie demain.
J'ai fait le test chez moi, j'ai transféré une vidéo avec filezilla sur ip15.nas.sfrlocalnet.emwebdeveloppement.fr, et je la vois sur ma TV dans le dossier disque dur la box. J'ai juste eu besoin de créer une configuration dans le gestionnaire de site de Filezilla pour limiter le nombre max de connexions, parce que la box n'accepte apparemment qu'une seule connexion active.
Et de la même manière, ça fonctionnera pour quiconque voudra tester : il choisi le nom d'hote qui correspond à l'adresse IP de son serveur local, il rajoute mon nom de domaine précédé d'un point, et ça marche, il accédera au serveur correspondant de SON RESEAU LOCAL, qu'il soit chez SFR, FREE, ORANGE ou n'importe quel FAI, ou même au boulot. La seule chose qui compte, c'est que l'adresse IP soit la bonne.
La procédure que tu expliques, c'est pour que ton serveur (FTP, MAIL, WEB, etc) soit accessible depuis internet, et c'est justement ce que je veux éviter.
Tiens, juste pour rire, teste config.modem.sfr.emwebdeveloppement.fr dans ton navigateur web (bon ok, j'ai rajouté un enregistrement de type A pour ça).
@Ricouz a écrit :
Un petit rappel quand-même un serveur écoute sur un port ou sur une plage de port, donc lorsque le traffic arrive sur la box il lui faut bien une regle de transfert pour lui dire ce traffic que tu as reçus sur l'adresse WAN tu la rediriges sur le port numéro N de l'adresse LAN xxx
Ce que tu dis est vrai SEULEMENT pour le trafic qui arrive sur le port WAN. Ca n'est justement pas le cas, parce qu'on adresse directement le port du réseau local (le port RJ45 du routeur), rien n'a voir avec le port WAN, donc pas de routage, donc pas de transfert de port. Je répète, ce serveur, même si la résolution de nom fonctionne parfaitement, n'est PAS ACCESSIBLE depuis internet, ET C'EST CE QUE JE VEUX.
Mais bon, de toute façons, cette discussion est plutôt inutile, puisque le serveur FTP change d'adresse comme il veut, donc impossible d'utiliser cette solution.
@Ricouz a écrit :
Et concernant ta remarque sur les DNS je ne la comprends toujours pas, car c'est comme cela que fonctionne internet, donc je ne vois pas en quoi on retourne aux années 80, c'est comme si tu disais que lorsque l'on utilise une voiture on retourne en 1856 parce que le premier moteur à explosion a été inventé dans ces années.
C'est le principe même du fonctionnement d'internet.
Ok, erreur de ma part, le DNS fait bien partie d'internet depuis le début. Donc je reformule, on se croirait revenu aux débuts d'ARPANET et de TCP/IP.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Je laisse les noms d'hôte pendant 1 semaine, donc vous avez le temps de tester.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
A mon avis depuis le début on s'est mal compris car oui la procédure que j'explique est bien pour accéder à un serveur ftp (ou autres d'ailleurs) depuis l'extérieur, puisque depuis le début tu dis que tu ne veux pas que l'on y accède depuis l'extérieur.
Et oui je parle du traffic qui arrive sur le port wan sinon quel est l'intéret en LAN, je suis complètement perdu là. Tout le traffic venant de l'extérieur passe obligatoirement par le port WAN avant d'être routé.
En LAN je n'est pas besoin de NAT je peux y accéder directement, d'ailleurs c'est bien ce que font tous les abonnés pour accéder à leur NAS en ftp.
Concernant TCP/IP, ben même chose, c'est également un pilier d'internet qui ne fonctionnerait pas sans.
Désolé mais je suis perdu, mais pas grave, pour ma part je n'ai pas de problème pour accéder à mon NAS 😉
Ceci dit on discute un peu pour rien concernant cette manipulation, car le problème pour la plupart des abonnés c'est trouver le ftp en local et honnêtement il n'y a aucun besoin d'un serveur DNS pour le trouver et en plus comme tu le dis les serveurs ayant des adresses LAN différentes......
Ceci dit je suis loin d'être un spécialiste réseau, comme je le disais au début, chacun sa spécialité en info, le terme informaticien est trop généraliste pour avoir une signification. ![]()
Et je reste persuadé que la meilleur solution reste quand-même SMB, plutôt que CIFS d'ailleurs qui d'après ce que j'ai pu lire est de plus en plus abandonné sur les systèmes de stockage.
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Aux temps pour moi, il y a quelques fautes d'othographe qui piquent un peu les yeux. 😉
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Comment on fait pour se désabonner d'un sujet ?
Je reçois 90 mails par jour suite à vos 90 modifications de message
Merci
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Oui c'est encore une des fonctionnalités très mal implémentées sur ce forum, chaque modification entraine une notification
Tu vas ICI tu coches l'alerte email que tu veux supprimer et dans la liste déroulante des options tu sélectionnes "Supprimer les alertes email sélectionnées".
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s