Auteur Sujet: [noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym  (Lu 1658 fois)

0 Membres et 1 Invité sur ce sujet

kamiwaz

  • Abonné Bbox fibre
  • *
  • Messages: 23
  • Lille -59.
Salut à vous tous je tiens d'abord à préciser que j'ai jamais été très copain avec ce qui touche aux réseaux et j'ai beau potasser de la doc,lire des posts sur les forums,mater des vidéos sur youtube etc y'a toujours des points qui ne me semblent pas clair.En parcourant le forum je vois qu'il y a beaucoup de personnes ici qui ont un sacré niveau technique, il y a peu de débutants en fait.Je ne pense pas que mon post va intéresser grand monde mais qui ne tente rien n'a rien.Je précise que j'ai pas mal potassé notamment l'exellent blog "L'abc des réseaux" et que j'avais déjà quelques notions acquises y'a très longtemps lors de petites formations en création de sites web.
Je suis 100% sous Linux (Endeavour) depuis un peu plus de 10 ans et je n'ai que mon PC fixe.Je pense avoir bien compris la théorie mais la pratique c'est autre chose.Voilà pour le préambule passons à la pratique.

Je suis fibré depuis peu et ça faisait longtemps que j'avais envie de me faire un petit serveur de partage (pour la famille et les amis notamment).En cherchant un peu quelle solution adopter j'ai choisi d'installer Un Nextcloud ALL IN ONE sur mon PC.C'est suffisant pour moi.Ça tourne avec Docker et après maintes et maintes tentatives ça a fini par s'installer.J'avais réussi à ouvrir les ports dans la box et à accéder à l'interface de Nextcloud.Quelques petits bugs ici et là mais ça allait.J'ai tout désinstallé proprement pour réinstaller cette fois en essayant de mettre une ip statique car la box le permet.Mais là ça veut pas.Alors comment bien configurer ma box?


Est ce que l'ip statique est la même chose que l'ip fixe?Sur ce que j'ai put lire lesz ip fixes sont surtout destinés aux pros et il faut en faire la demande auprès de son FAI et payer pour en avoir une.Il n'y a plus cette option d'"ip dédiée" dans l'espace client.

J'ai donc 3 ip dans mon réseau ;
    - mon pc (cracotte) en 192.168.1.3
    - mon boitier tv en 192.168.1.1
    - ma box en 192.168.1.254

Dois-je "convertir" mon pc en ip statique dans la config de ma box?(je choisi mon équipement dans la liste déroulante et je valide sans changer le 3).Et désactiver le DHCP pour que ça fonctionne.
Ou créer une ip statique (en dehors de la plage1/150 150 étant la valeur max que j'ai modifié dans les paramètres DHCP) et laisser le DHCP activé et rediriger les ports sur cette nouvelle ip?

Quand on ouvre les ports (notamment le 443) doit-on également y associer une règle dans le pare-feu?Le normal ou le pinhole?La box est tatillonne sur les certificats ssl apparemment.

J'ai bien compris que la box utilise l'ipv6 par défaut maintenant.Parfois une option (24) ipv6 apparait tout seul même suite à une réinitialisation.Est-ce normal.
J'ai fait un reset usine avec le bouton situé au-dessous (c'est d'ailleurs grâce à vous que je l'ai appris) mais certains paramètres restent inchangés (j'ai changé le port d'écoute dans les paramètres avançés de l'accès à distance qui était par défaut le 443).Même après plusieurs reboot il est toujours là.Bizarre avant ca remettait tout normalement.

Bon j'arrête de vous saôuler et j'espère que quelqu'un me fera profiter de ses lumières.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #1 le: 24 mars 2024 à 15:13:52 »
Salut kamiwaz et bienvenue dans le forum lafibre.info.

Citation de: kamiwaz
Est ce que l'ip statique est la même chose que l'ip fixe?
Tout dépend de quoi tu parles. Pour les adresses IPv4 LAN, celle commençant par 192.168.x.y, les IPv4 statiques sont celles que tu attribues dans le serveur DHCPv4 de ta box, et les IPv4 fixes sont celles qui tu forces dans ton ordinateur. Pour les adresses IPv4 WAN, on parles plutôt d'adresses IPv4 dynamiques ou fixes. Comme il y a un manque d'adresse IPv4 dans le monde, on attribue plutôt des adresses IPv4 dynamiques, autrement dit des adresses qui changent fréquemment.

Citation de: kamiwaz
Sur ce que j'ai put lire les ip fixes sont surtout destinés aux pros et il faut en faire la demande auprès de son FAI et payer pour en avoir une.
Quand j'étais en ADSL, j'avais durant onze ans la même adresse IPv4 fixe. Je suis passé en FTTH depuis un peu plus d'un an maintenant, et j'ai eu une nouvelle adresse IPv4. J'ai fait la demande de passer de l'IPv4 CGNAT à l'IPv4 Full Stack et j'ai perdu cette adresse qui m'a été attribué au passage à la FTTH pour en acquérir une nouvelle qui est fixe. Donc ça dépend de ton FAI et je ne suis pas déclaré chez SFR PRO mais bien un particulier.

Citation de: kamiwaz
Dois-je "convertir" mon pc en ip statique dans la config de ma box?
Je n'aime pas du tout déclaré dans mes raspberry pi, mes ESP32 et mon ordinateur, des adresses fixes. Je préfère de loin mettre dans ma BOX, donc dans le serveur DHCP, des adresse statiques, celle qui sont liés à une adresse MAC. C'est centralisé dans la BOX SFR et cela me permet de mieux gérer mes adresses IP.

Citation de: kamiwaz
Et désactiver le DHCP pour que ça fonctionne.
Tu préfères avoir des adresses fixes qui sont déclarés dans tes ordinateurs, plutôt que des adresses statiques. C'est un choix quand on n'a pas beaucoup de matériels, ce qui n'est pas mon cas.

Citation de: kamiwaz
et laisser le DHCP activé et rediriger les ports sur cette nouvelle ip?
Si tu as un serveur WEB, oui, en effet, pour qu'il soit accessible depuis l'internet, il faut ouvrir les ports 80 (http) et 433 (https) pour accéder à tes sites. Si tu n'as pas de serveur WEB, il est inutile de les ouvrir dans ta BOX.

Citation de: kamiwaz
Quand on ouvre les ports (notamment le 443) doit-on également y associer une règle dans le pare-feu?
De quel pare-feu parles-tu ? Celui de la BOX qui chez SFR se nomme plutôt le NAT (Network Address Translation) ou celui de ton ordinateur sous Linux / Endeavour.
Si tu as un serveur WEB, dans ton ordinateur, il faut créer des règles entrantes et sortantes pour autoriser les accès. Je suis sous Windows et c'est ce que j'ai fait, sur Apache, et mysql. Dans ta BOX (que je ne connais pas car je suis chez SFR), tu dois pouvoir faire la translation de tes ports entrants vers ceux de l'adresse IP LAN où tu as installé ton serveur WEB.

Citation de: kamiwaz
Le normal ou le pinhole?
Peux-tu traduire car je ne sais pas de quoi tu parles ?

Citation de: kamiwaz
La box est tatillonne sur les certificats ssl apparemment.
Il n'y a pas de certificats SSL à déclarer dans une BOX. Je ne comprends pas la nature de ton problème.

Citation de: kamiwaz
j'ai changé le port d'écoute dans les paramètres avancés de l'accès à distance qui était par défaut le 443
Ce n'est pas une bonne idée de changer le port 443 qui est destiné au protocole HTTPS.
Avez-vous un quelconque conflit avec une autre application web ou avec skype qui serait déjà ouverte dans votre linux ?

Pour parachever le paramétrage de votre BOX Bouygues, je laisse cela à ceux qui son possesseur de la même BOX que vous.

@+

kamiwaz

  • Abonné Bbox fibre
  • *
  • Messages: 23
  • Lille -59.
Merci de m'avoir répondu j'étais très occupé cette semaine d'où ma réponse un peu tardive.J'ai bien saisi la différence entre les adresses ip "physiques" (celles de mon ordi) et les statiques (celles attribués par le DHCP).
De toute façon je ne comprends pas bien ce que fait ma box puisqu'après d'innombrables reinitialisation, reset usine, branchement sur d'autres port eth des cables etc etc etc ma box ne veut rien savoir : impossible d'ouvrir un seul port dans les paramètres du NAT (c'est comme chez toi même si t'es chez SFR).Sans compter que je ne peux pas enregistrer un programme de Béin avec un joli code erreur.J'me demande si elle a pas buggé.Pour le reste je vais m'acheter un petit routeur qui fera son boulot comme ça j'me prendrais pas la tête pendant des semaines sur des opérations aussi basique.

Heureusement que y'a le forum parce que si fallait compter sur le soutien des FAI on serait pas sorti de l'auberge  ;)


artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #3 le: 29 mars 2024 à 21:00:51 »
C'est bien d'avoir ouvert le ou les ports de ta BOX mais ne pas oublier d'ouvrir dans le pare-feu de ton ordinateur, les ports de l'application que tu utilises.

Si tu utilises un routeur derrière ta BOX, il faut que ta BOX passe en DMZ afin de ne pas avoir à subir le double NAT.

kamiwaz

  • Abonné Bbox fibre
  • *
  • Messages: 23
  • Lille -59.
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #4 le: 30 mars 2024 à 09:13:21 »
Je n'utilise pas de pare-feu sous mon linux et comme je n'ai jamais eut de pbs je ne l'active pas.D'ailleurs même quand j'avais encore mon win11 je n'en avais pas non plus et j'ai jamais eut de soucis.Ça parait incroyable mais c'est le cas.Et je téléchargeait un peu en torrent pourtant.

Lors de mon 1er post c'est de ça que je parlais (le normal ou le pinhole qui est aussi un pare-feu de la box qu'on peut paramétrer dans son interface).Ceci dit j'avais réussi à ouvrir les ports lorsque je suis allé pour la 1ère fois dans l'interface de config de la box qui était installé depuis quelques jours.J'ai dû là aussi m'y reprendre plusieurs fois (après quelques réinitialisation et en rentrant les paramètres dans le NAT).J'avais vérifié avec portchecker et tout était au vert.Il a fallu "forcé" la box à le prendre en compte en ajoutant/supprimant la règle plusieurs fois.Puis j'ai fait l'ÉNORME BOULETTE de désinstaller mon nextcloud parce que je voulais essayer de le mettre sur une ip statique.Bien mal m'en a pris.Depuis la box refuse catégoriquement tout paramètrage perso.Parfois j'ai un message à propos du signal optique et le log de la box me parle d'interférence sur le port arrière ou est branché le cable qui la relie à mon pc.

Bref j'aurais bien aimé la flasher mais j'suis pas sûr que ce soit possible  ;D

Citation de: artemus24
Si tu utilises un routeur derrière ta BOX, il faut que ta BOX passe en DMZ afin de ne pas avoir à subir le double NAT

Merci du conseil j'avais lu dans le forum officiel de bouygues quelqu'un qui donnait le même conseil donc je le suivrais en espérant que cette fois ça ira.Je te remercie pour tes retours je me "forme" aux réseaux et c'est un domaine loin d'être simple mais petit à petit j'y vois un peu plus clair.

J'ai fait un nouveau sujet pour demander des conseils pour choisir mon routeur alors n'hésite pas à me faire part de ton exp  ;)

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #5 le: 30 mars 2024 à 10:53:33 »
Je ne suis pas du tout un expert en réseau, mais je suis arrivé avec mon ordinateur sous Debian version BookWorm, à le configurer pour le transformer en routeur. J'ai pu ainsi conserver le triple play, à savoir le téléphone avec Zoiper5, le décodeur Plus TV de SFR et l'internet, en IPv4 & IPv6. Je suis comme toi à la recherche d'un routeur pouvant correspondre à mes attentes et à vrai dire, ce n'est pas si facile que ça de le trouver. Il y a toujours quelque chose qui ne va pas, soit la connectique, entre le nombre de ports RJ45 pas assez nombreux, ou pas en 2,5gb/s, voire pas de cages SFP+, soit la compatibilité avec le réseau SFR, soit l'impossibilité d'installer Asterisk ou d'autres logiciels, soit des bogues réccurents dans les versions des OS. Je ne veux pas investir trop cher dans un routeur, mais qu'il soit évolutif et être assez similaire à ma BOX SFR dans les fonctionnalités, sans avoir les bogues que je rencontre actuellement.

En lisant les sujets du forum lafibre.info, tu vas découvrir où en sont les membres dans leur avancé de leur configuration. J'ai la chance d'être chez SFR, ce qui me permet d'avoir assez facilement (si je peux m'exprimer en ses termes) pu résoudre mes problèmes en bypassant la BOX. Il me reste à trouver maintenant le matériel nécessaire pour conserver le paramétrage que j'ai appliqué dans mon ordinateur sous Debian.

kamiwaz

  • Abonné Bbox fibre
  • *
  • Messages: 23
  • Lille -59.
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #6 le: 31 mars 2024 à 11:41:35 »
Et la communauté Debian n'a pas put t'aider?Ils sont réputés pour leur savoir-faire technique et ça m'étonne pas que ça marche sous Debian.Y'a toujours une solution avec Linux même si ça prend souvent du temps de la trouver.Perso par le passé j'allais beaucoup sur les forums anglophones quand j'ai commencé arch (j'avais commencé avec CentOS  d'ailleurs mais j'ai été mal reçu par la comu débian qui n'aime pas trop les débutants donc j'ai changé).Ils m'ont pas mal aidé et aujourd'hui avec Github et reddit y'a plein de projets qu'on connais pas mais là aussi y'a des mecs balèzes et de bonnes infos à trouver pour essayer d'avancer.Mais je pense que tu sais déjà tout ça  :D

Citer
Je suis comme toi à la recherche d'un routeur pouvant correspondre à mes attentes et à vrai dire, ce n'est pas si facile que ça de le trouver. Il y a toujours quelque chose qui ne va pas, soit la connectique, entre le nombre de ports RJ45 pas assez nombreux, ou pas en 2,5gb/s, voire pas de cages SFP+, soit la compatibilité avec le réseau SFR, soit l'impossibilité d'installer Asterisk ou d'autres logiciels, soit des bogues réccurents dans les versions des OS. Je ne veux pas investir trop cher dans un routeur, mais qu'il soit évolutif et être assez similaire à ma BOX SFR dans les fonctionnalités, sans avoir les bogues que je rencontre actuellement.

Tu l'as dit  :-X déjà pour mes maigres besoins c'est pas évident alors pour toi c'est une gageure et quand on lit les retours d'exp des forumers y'a toujours un truc qui cloche et qu'on savait pas.En me renseignant la comu aime bien les ubiquity et les mikrotik.Y'a une demo de leur os (https://mikrotik.com/softwaresi tu veux aller voir c'est le seul qui fait ça c'est top comme idée.Moi je vais me diriger vers eux (le hex est suffisant pour moi et y'a des configs sur le forum) même si c'est pointu mais y'a un quick step pour les noob comme moi.Tu devrais aller voir si ce n'est pas déjà fait comme ça tu sauras si tu peux garder tes paramètres.Mais c'est impressionnant.Par contre j'ai bien peur que vu ce que tu demandes (trouver une cage sfp+ semble être réservé au haut de gamme) dépasse ce que tu veux mettre.Reste la solution de l'occaz.J'en ai potassé des sites pour un routeur à 100€ max et j'ai pas trop regardé les plus chers mais ça monte vite dès que tu augmente le nbr de ports RJ45 et si tu veux un module SFP.

Vu que tu fais de la Voip c'est clair qu'il te faut du débit et de la stabilité.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #7 le: 31 mars 2024 à 20:09:45 »
Citation de: kamiwaz
Et la communauté Debian n'a pas put t'aider?
Je ne me suis pas inscrit chez eux.

Citation de: kamiwaz
Mais je pense que tu sais déjà tout ça  :D
Non, pas vraiment. Je vais sur les forums anglophones si je n'arrive pas à touver une solution dans les forums franophones. Je ne sais pas trop pour toi, mais j'ai des difficultés à bien les comprendre avec leur façon de s'exprimer.

Citation de: kamiwaz
En me renseignant la comu aime bien les ubiquity et les mikrotik
Ces derniers temps sur le forum lafibre.info, ce sont surtout les Mikrotik. Je n'ai rien contre mais ça ne correspond pas à ce que je recherche. Admettons que j'achete un Microtik, je vais devoir m'investir dans RouterOS. Actuellement mon offre SFR est dans la technologie G-PON. Si maintenant je passe dans la technologie XGS-PON, il est fort possible que je sois obligé de changer de matériel. Il est fort possible que Mikrotik ne soit plus adapté et je vais prendre me reporter disons sur du Cisco, il va falloir que je m'investisse dans IOS. Je prefère choisir un seul OS, de bien m'investir, plutôt que de me disperser.

Mon but n'est pas de devenir expert réseau mais de maitriser ce que je vais. C'est juste un projet que je vais devoir mener à bien sachant que pour l'instant, je ne maitrise pas encore tout sur ce que je veux faire. Je ne dois pas me tromper dans mes futurs acquisitions. Pour l'instant, ce n'est pas un le prix qui m'inquiète le plus, encore que je ne vais pas investir 10 000€ pour acquérir un routeur. Je ne vais pas, non plus, changer de matériel chaque année, mais de le faire évoluer jusqu'à ce qu'il ne corresponde plus à la technologie qui sera mis en place ans le futur. Pour l'instant, j'ai deux problèmes , le routeur et le Media Converter. Je fais le choix du Media Converter en attendant que j'acquiers mon futur routeur. Il doit être compatible à la technologie G-PON mais aussi à XGS-PON. La différence se fera sur le module optique que je vais insérer comme l'ONU SFP G-PON de FS-COM ou un autre aussi dans G-PON mais aussi dans les futurs module optique ONU/SFP+ dans la technologie XGS-PON.

Mon projet ne se termine pas avec le Media Converter ou le routeur. Je vais bientôt m'installer OpenWRT sur un disque externe et apprendre cet OS. Je vais essayer de reproduire la configuration que j'ai faite et voir si cela peut me convenir.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 167
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #8 le: 01 avril 2024 à 09:58:26 »
@kamiwaz :

On peut avancer avec des messages publiés sur des forums. Par contre, je ne pense pas que ce soit un type de formation (niveau dans lequel on transmet des fondamentaux).
Sinon, en ordre de grandeur, il faudrait composer plusieurs ouvrages seulement pour couvrir les bases. Le risque c'est de croire que l'on a bien assimilé et n'obtenir en retour
que du faux en résultat, ou d'avoir un résultat mitigé voire complètement sapé.

Édition : Ci-dessous un article de blogue dépeignant bien les complexités de l'auto-hébergement :

« L’élitisme de l’auto-hébergement » — Source : blog.genma.fr
« Modifié: 01 avril 2024 à 10:58:35 par basilix »

kamiwaz

  • Abonné Bbox fibre
  • *
  • Messages: 23
  • Lille -59.
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #9 le: 01 avril 2024 à 10:58:32 »
Citation de: basilix
Par contre, je ne pense pas que ce soit un type de formation

Je suis tout à fait d'accord avec toi ce n'est pas une formation.Ça ne vaut pas un bon baguage acquis dans une filière dédiée (un BTS,DUT ou je ne sais quoi d'autre par ex).Ne serait-ce que par la difficulté à trouver des éxercices quant on fait de l'auto-apprentissage.On peut pas poser de questions au prof non plus mais on peut demander des précisions dans les forums même si c'est pas du temps réel comme dans une vrai classe.Perso je lis quelques livres et ressources mis en place par certains profs pour les élèves de leur section, des résumés que ceux-ci utilisent sont parfois très bien fait et font pas 300pages.On trouve des ebook et pdf gratuit sur le net qui sont une bonne initiation et des plus techniques aussi si on veut aller plus loin.C'est mieux que rien.Le forum est un outil que moi j'utilise beaucoup surtout pour ceux qui sont sur Linux.Parfois on se fait sécher  >:( car on a des experts de l'autre côté mais heureusement on trouve aussi de nombreuses personnes qui partagent leur idées et leur exp.Et si on est pas sûr d'avoir bien assimilé et bien on redemande et on vérifie qu'on a bien saisi les choses.Mais chacun a sa façon d'apprendre et de procéder.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 167
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #10 le: 01 avril 2024 à 11:09:02 »
Perso, j'ai commencé l'auto-hébergement avec YunoHost. Puis, j'ai arrêté par inquiétude. À cause d'un niveau inexistant en sécurité informatique et en réseautique.
À l'époque (quelques années auparavant), le boîtier Internet (Livebox) que j'utilisais chez moi était encore en IPv4. Maintenant, c'est en double pile (IPv6 et IPv4).
Le problème c'est qu'on est en phase de transition et que le support client dans l'interface de la box est variable selon les opérateurs. L'auto-hébergement ce n'est
pas vraiment prévu pour le grand public.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 167
[noob] - Besoin d'éclairage et conseils pour petite config BBox Ultym
« Réponse #11 le: 01 avril 2024 à 11:28:35 »
Il faut une adresse IP fixe attribuée par l'opérateur (option potentiellement payante dans l'abonnement). Ou que l'IP associée au NextCloud  (à proprement parlé, celle attribuée à la « box » du FAI en IPv4) soit fixée avec un nom de domaine (achat d'un nom de domaine).
Lorsque l'opérateur change l'IP attribuée au NextCloud, l'enregistrement DNS A ou AAAA correspondant au service NextCloud doit être automatiquement mis à jour (DynDNS).

En IPv4 :

On attribue une adresse IP statique privée (baux DHCP statique) au NextCloud. Le nom de domaine reste souhaitable car l'adresse publique allouée par le FAI (NAT) peut potentiellement changer dynamiquement.
À voir selon l'abonnement et le FAI.

En IPv6 :

On a plus de traduction d'adresse IP (NAT44) et on dispose d'une adresse IP routable globalement (GUA) pour chaque hôte compatible IPv6 dans le réseau local. Le FAI alloue un préfixe IPv6 mais celui-ci
peut également changer dynamiquement. Par conséquent, l'adresse IPv6 attribuée au service NextCloud change aussi.
« Modifié: 01 avril 2024 à 12:10:30 par basilix »