Redirection UDP: certains paquets n'arrivent pas à destination

utilisateur_supprimé
Non applicable

Bonjour,


J'ai plusieurs règles de redirection de port en place sur ma box SFR, et la plupart fonctionnent très bien. Cependant j'ai quelques soucis concernant les règles UDP. La redirection de port est bien en place et semble effective, mais j'ai l'impression que certains paquets UDP ne sont bloqués:

- Les paquets envoyés par OpenVPN sont correctement redirigés, et le service fonctionne parfaitement
- Les paquets envoyés par netcat (ou nwn2server) sont bloqués


Les redirections de port TCP fonctionnent très bien quant à elles.

 

Voici les tests que j'ai fait (en faisant à chaque fois les requêtes depuis des serveurs distants ou en demandant à des amis):

- Serveur OpenVPN (port 1194/UDP) sur Linux => fonctionne parfaitement
- Serveur Netcat UDP (`netcat -luk 0.0.0.0 1194`) sur la même machine et le même port que le serveur OpenVPN (avec OpenVPN arrêté bien sûr) => aucun paquet UDP reçu
- Serveur NWN2 (port 5121/UDP) sur Windows 10 => aucun paquet UDP reçu


Pour chaque test, le serveur testé était fonctionnel et accessible depuis le réseau local avec l'IP de la machine sur le réseau local.
Si je fais les requêtes depuis le réseau local en utilisant l'IP de la box, la redirection de port fonctionne bien et je reçois bien tous les paquets.


Tout ça me fait penser que la redirection de port de la box fonctionne correctement, mais que les paquets sont bloqués quelque part en amont de la box (sur le réseau SFR), par peut être un genre de protection anti DoS / filtrage.


Je suis programmeur & serv admin sur un serveur NWN2, et ce problème m'empêche de tester correctement ce que je développe avant de déployer sur le serveur de production, et j'envisage de changer d'opérateur si ce problème persiste (je n'avais aucun soucis à mon ancienne adresse avec mon précédent opérateur).

3 RÉPONSES 3
Robert26
Contributeur Elite

Bonjour @utilisateur_supprimé,

 

Je me permets d'interpeller @Ryry et @Ricouz, plus à même de vous aider sur ce sujet.

 

Excellente journée.

Ricouz
Client Top Contributeur

Bonjour

 

Pas vraiment d'idée, si ce sont réellement des pertes de paquets, seul SFR pourra faire quelque chose.

Voir quand-même du coté du parefeu de la box en le désactivant ou en baissant le niveau.

 

@+


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

utilisateur_supprimé
Non applicable

Bonjour,

 

le firewall est bien désactivé sur la box. J'avais pensé à un moment l'activer mais comme il n'y a pas vraiment moyen de savoir ce qu'il fait, j'ai laissé désactivé:

Sans titre.png

Comment gagner des badges

Badges En savoir plus