Transfert de port non fonctionnel

xvolte01
Visiteur

Bonjour,

Je pense qu'il s'agit d'un bug de la box THDv2.

Ma box est en version EURODOCSIS 3.0, version materiel : 2.0 et firmware : NCC-PC20_1.4.13

 

Impossible d'utiliser la fonction transfert de port et d'accèder a mon raspberry depuis l'exterieur, voir screenshot ci apres.

 

Mon raspberry a une ip fixe en 192.168.0.52 et ecoute sur le port 6666.

le raspberry a bien le port ouvert, car en interne du lan j'arrive a me connecter dessus.

Par contre, impossible de faire fonctionner le transfert de port.

 

papa info box.png

Papa-box-parefeu-off.png

Papa-box-raspberry-ipfixe.png

Papa-box-transfert-de-port.png

papa-nothing-blocked.png

papa-6666-listen.png

nmap scan.png

4 RÉPONSES 4
Ryry
Client Top Contributeur

Hello @xvolte01 

 

Avant de creuser ce problème étrange (en tous cas sur la BOX THD v2, car il a été rencontré sur d'autres modèles et existe encore sur le MODEM THD WIFI), il pourrait être bien de tester 2 configurations différentes pour bien incriminer la situation actuelle du logiciel de ta Box :

  1. essayer la même chose, mais en plaçant ton Raspberry en DMZ le temps d'un test
  2. essayer la même chose, mais en plaçant ta Box en mode Bridge avec donc seulement le Raspberry branché derrière (attention l'IP publique ne sera plus la même)

Tiens-nous au courant

à+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

allan71
Visiteur

salut xvolt,

Au cas ou , as-tu essayer de désactiver le DHCP? On ne sais jamais..

oui, je te comprend que tu ne veux pas exposer ton Rasperry en DMZ , je suppose que tu as installer une version Linux?

Pour ma part , j'ai un serveur qui tourne 24/24 avec une installation Debian 9 , en DMZ , j'ouvre que le strict minimum avec Iptables+ipset ,

De toute façon je ne fais pas confiance dans la sécurité de toutes ces Box , Sinon il te resterais la solution du mode Bridge , n'aurais tu pas un vieux routeur qui traine , pour le transformer en DD-WRT (wiki.dd-wrt.com/wiki/index.php/Supported_Devices ) pour filtrer les ports?

 

 

Ryry
Client Top Contributeur

Bonjour,

 


@allan71  a écrit :

je te comprend que tu ne veux pas exposer ton Rasperry en DMZ ,


Pour des craintes de sécurité, je ne suis pas convaincu que chez @xvolte01  la DMZ soit beaucoup plus risquée que de couper totalement le Firewall de sa box comme il a choisi de le faire 😎 (cf. les captures d'écran).

 

Par contre, même sans firewall, pour des raisons pratiques, mettre son serveur en DMZ a des défauts (il est découplé du réseau local) et donc ça peut avoir des incidences malcommodes.

à+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

allan71
Visiteur

@Ryry:

 

Par contre, même sans firewall, pour des raisons pratiques, mettre son serveur en DMZ a des défauts (il est découplé du réseau local) et donc ça peut avoir des incidences malcommodes.

à+

 


oui et non , pour ma part , j'ai mis en place un partage de fichier avec Samba.

@xvolte01:

Une question me trotte, pourquoi avoir pris cette Box THDV2 ? et non la Zive 4k ?

A ce que j'ai lus vous êtes également sur un câble FTTB comme moi.

Comment gagner des badges

Badges En savoir plus