La Fibre
Fournisseurs d'accès à Internet fixe en France métropolitaine => Bouygues Telecom => Actus Bouygues => Discussion démarrée par: jeryko le 18 février 2014 à 16:41:09
-
Bonjour à tous,
Je viens à vous car je suis désespéré.
J'ai désactivé le firewall de ma Bbox Sensation et paramétré le DMZ sur un pc de mon réseau domestique, lui-même a son firewall désactivé pour les besoins du test.
Lorsque je veux faire un ping sur mon adresse IP fixe depuis un réseau extérieur à mon domicile (type clé 3G), ma bbox refuse obstinèment de répondre à l'écho...
Pire, le traceroute jusqu'à mon IP s'arrête sur une IP inconnue du réseau Bouygues et bloque à partir de cet instant.
Des idées pour m'aider à solutionner ce problème ?
C'est très gênant car j'ai besoin d'accéder à mon serveur domestique depuis l'extérieur en passant par Internet. Si la Bbox me refuse l'entrée malgré la désactivation de toutes les options de sécurité, je suis mal partis...
Merci!
-
Bonjour,
Pire, le traceroute jusqu'à mon IP s'arrête sur une IP inconnue du réseau Bouygues et bloque à partir de cet instant.
Quelle est cette adresse IP ? Possible de montrer le traceroute ?
-
Merci de ta réponse Marin.
Mon traceroute bloque au 10ème saut sur l'IP :
10.11.6.89
Je précise que j'essaie depuis la semaine dernière et cette IP est restée la même.
Ce que je ne comprends pas, c'est que le nslookup marche vers mon IP fixe (j'ai bien le nom de ma box qui apparaît) mais que le ping et le tracert sont quant à eux HS.
-
à mon avis le fait que le traceroute se bloque c'est juste parce que la box ne répond pas au ping.
rien ne dis que tu ne pourras pas accéder à ton contenu, ne pas répondre au ping ce n'est pas forcèment tout bloquer!
autre chose pourquoi mettre une DMZ??
une simple redirection des ports nécessaires dans le NAT de la box et le tour est joué!
c'est plus sécurisé et le comportement est plus prévisible.
nslookup il te donne juste le nom il ne te dis pas si c'est joignable ou pas!
tu peux avoir un truc hors ligne mais qui est toujours enregistré sur les DNS.
tuto pour la réponse au ping de la bbox:
https://lafibre.info/bbox-tutoriels/comment-avoir-un-graphe-smokeping-de-sa-bbox
-
Bonjour,
Effectivement, je m’aperçois que les firmware actuel ne répond pas au ping ICMP.
Il est par contre possible de pinger la box avec un ping TCP vers un port TCP ouvert.
Cela blocage des ping ICMP ne bloque en rien l’accès à vos équipements, en ouvrants des ports TCP ou UDP, voir une DMZ.
Je me renseigne pour la non réponse au ping, mais j'ai besoin d'une justification pour montrer que les clients souhaitent avoir cette fonctionnalité, pouvez-vous me décrire votre besoin pour la réponse au ping ICMP ?
Cordialement,
Boris de Bouygues Telecom.
-
Merci pour vos réponses :)
Comment faire un ping TCP à partir de la commande DOS de l'ordinateur client ? Quelle est la différence avec un ping "traditionnel" ou ICMP ?
Pour moi, le fait que ma Bbox ne réponde pas au ping signifie que toute accès à mon serveur domestique (situé derrière) ne pourra pas se faire. Je travaille avec des chaînes de connexions SQL qui transitent par TCP.
En vous remerciant
-
en quoi le fait que ta box ne répond pas au ping bloque le reste??
ça marche! te casse pas la tête!
pour boris:
tu peux justifier la demande par le fait que la non réponse au ping entraine la peur que la box ne soit pas accessible depuis le net. (belle exemple ici)
on pourrait également parler d'ouverture et de respect de la neutralité du net
possibilité de surveiller la box à distance , type smokeping ici ou encore une possibilité de dépannage de la famille (si la box répond c'est que le problème est autre part)
et puis parce que brider les possibilité de ce type sur la box peut provoquer la fuite d'utilisateur un peu plus pointu, vers des FAI plus ouvert, mauvaise image du FAI.....
tout ça pour une petite fonctionnalité désactivée ;)
-
Ce que je ne comprends pas, c'est que le nslookup marche vers mon IP fixe (j'ai bien le nom de ma box qui apparaît) mais que le ping et le tracert sont quant à eux HS.
Ça ne fonctionne pas du tout de la même façon : quand tu fais un ping c'est vers ta box que des paquets sont envoyés, tandis que quand tu fais un nslookup ce sont les serveurs DNS de Bouygues qui sont contactés.
Comment faire un ping TCP à partir de la commande DOS de l'ordinateur client ?
C'est expliqué ici : https://lafibre.info/tutoriels/hping/
Quelle est la différence avec un ping "traditionnel" ou ICMP ?
Avec un ping ICMP, un paquet ICMP echo request est envoyé, tandis qu'avec un ping TCP, un paquet TCP SYN est envoyé.
-
Problème résolu !!!
Merci infiniment pour vos éclaircissements. Grâce à vous j'ai gagné en 1h l'espace d'une semaine d'entêtement...
Merci encore les gars ;)
-
Bonjour,
Effectivement, je m’aperçois que les firmware actuel ne répond pas au ping ICMP.
Il est par contre possible de pinger la box avec un ping TCP vers un port TCP ouvert.
Cela blocage des ping ICMP ne bloque en rien l’accès à vos équipements, en ouvrants des ports TCP ou UDP, voir une DMZ.
Je me renseigne pour la non réponse au ping, mais j'ai besoin d'une justification pour montrer que les clients souhaitent avoir cette fonctionnalité, pouvez-vous me décrire votre besoin pour la réponse au ping ICMP ?
Cordialement,
Boris de Bouygues Telecom.
Alors moi j'en ai une trouve trouvé. BT ne fournis pas d'IPv6 , n'est-ce pas ?
Donc certains clients peuvent utiliser des tunnels. En particulier, HE.net est un fournisseur de tunnel ipv6 assez connu, via son service https://tunnelbroker.net/ .
Après l'inscription, la 1ère étape de la création du tunnel sur le site web ( https://tunnelbroker.net/new_tunnel.php ) .... un ping ICMP. Si ça répond pas, impossible de créer un tunnel (alors même que le tunnel est établi en UDP ensuite). exemple de message : "IP is not ICMP pingable. Please make sure ICMP is not blocked. If you are blocking ICMP, please allow 66.220.2.74 through your firewall."
A ton service :-)
-
Merci obinou !
Je reviens vers vous pour vous indiquer la suite.
-
Avoir un graphe Smokeping :P
-
Petit Up
Pareil de mon côté , la Bbox ne répond pas au ping ICMP, donc pratiquement impossible de mettre en place un graphe Smokeping ..
-
Vous avez remarqué qu'il y a un graphe SmokePing qui fonctionne toujours, c'est la Bbox Sagem F@st 3504b de Jeromef91 (ce n'est pas la Sensation)
-
Bonjour,
Effectivement, je m’aperçois que les firmware actuel ne répond pas au ping ICMP.
Il est par contre possible de pinger la box avec un ping TCP vers un port TCP ouvert.
Cela blocage des ping ICMP ne bloque en rien l’accès à vos équipements, en ouvrants des ports TCP ou UDP, voir une DMZ.
Je me renseigne pour la non réponse au ping, mais j'ai besoin d'une justification pour montrer que les clients souhaitent avoir cette fonctionnalité, pouvez-vous me décrire votre besoin pour la réponse au ping ICMP ?
Parce que l'outil de test STANDARD est ping (ICMP ECHO-REQUEST), pas tcpping (TCP SYN) ou autre.
Parce que ce n'est pas à By de redéfinir les normes du net.
Parce qu'une limitation contournable n'en est pas moins une limitation.
Parce qu'il n'est pas toujours possible de transformer un test par ICMP en un test par autre chose.
Parce que des outils en ligne existent qui utilisent ICMP, si la box ne répond pas ça ne marchera pas (comme le très pratique http://ipv6-test.com/pingtest/ (http://ipv6-test.com/pingtest/)).
Parce que la Freebox a une vraie DMZ qui fait passer tout (sauf le 6rd Free évidemment).
Parce que.
Franchement, s'il vous faut une excuse pour corriger un bug, vraiment, By craint. Presque autant qu'Orange.
C'est nullissime comme attitude, je me dois de vous le dire.
C'est quoi la prochaine, vous n'allez jamais proposer IPv6 sur NC en nous expliquant qu'il suffit de passer par un tunnel gratuit de HE?
En plus ça doit être trivial à corriger, du genre une ligne iptables à modifier. (Je suppose que vous utilisez linux et netfilter comme tout le monde.) Au lieu de ça vous allez faire un sondage, compiler des arguments pour et contre, faire 15 réunions et convoquer l'assemblée générale des actionnaires aussi pour savoir ça vaut le coup d'investir 3 heures pour identifier le problème, le corriger, et tester.
-
et puis parce que brider les possibilité de ce type sur la box peut provoquer la fuite d'utilisateur un peu plus pointu, vers des FAI plus ouvert, mauvaise image du FAI.....
Hier soir, j'envisageais de passer chez By s'ils étaient capables de venir en FTTH chez moi.
Mais ça, c'était hier.
-
Bonjour,
Effectivement, je m’aperçois que les firmware actuel ne répond pas au ping ICMP.
Je me renseigne pour la non réponse au ping, mais j'ai besoin d'une justification pour montrer que les clients souhaitent avoir cette fonctionnalité, pouvez-vous me décrire votre besoin pour la réponse au ping ICMP ?
Cordialement,
Boris de Bouygues Telecom.
Ben pour mon petit graphe... qui est mort depuis fin 2013 :'(
https://lafibre.info/dns/smokeping.cgi?target=BouyguesTelecom.ADSL.arp91pepereliot
Par contre, moi, c'est une box ADSL classique TG787
Version logicielle B11001-MAIN-8.6.42
D'avance merci Boris ;)
-
Hello
Bhein moi, j'ai une bbox classique blanche Technicolor TG787 .
Et bien le ping standard: commande 'ping', fonctionne ! (j'ai donc désactivé le firewall de la bbox).
"Version logicielle B11001-MAIN-8.6.42
Version configuration Configuré (2.0)
Date d'installation 27/03/2014 11:49:48
"
Mon firmware a été installé il y a peu de temps, je sais pas si il est récent.
Merci à Vivien pour le graphe Smokeping
https://lafibre.info/dns/smokeping.cgi?target=BouyguesTelecom.ADSL.jean23
-
C'est curieux! J'ai revérifié au cas où, ma Bbox ne répond toujours pas au ping, bien qu'étant en B11001-MAIN-8.6.42, avec un TG787 comme toi.
Edit : Ton SmokePing est bien celui de ta Bbox en ADSL? Je ne pensais pas qu'il était possible d'avoir un ping de 10ms avec une atténuation de 59dB (https://lafibre.info/bbox-adsl/debit-satisfaisant-mais-pas-de-tv-adsl-quand-meme/msg132266/#msg132266) .
-
Hum toujours pareil de mon côté pas de réponse au ping .
Mais ~9.7 ms en ADSL vers Lyon ? :o
tu es en FTTLA ou ADSL/VDSL2?
-
je suis en ADSL2+ .
je peux pas vous dire si 10ms, c'est inhabituel ou pas.
J'ai plutot un ping moyen de 30ms ? (mais depuis le portable vers mon routeur wifi perso, connecté en RJ45 à la bbox)
"
root@hppro:~# date ; ping lafibre.info
vendredi 11 avril 2014, 21:19:55 (UTC+0200)
PING lafibre.info (46.227.16.8) 56(84) bytes of data.
64 bytes from lafibre.info (46.227.16.8): icmp_seq=1 ttl=57 time=29.7 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=2 ttl=57 time=31.3 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=3 ttl=57 time=31.5 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=4 ttl=57 time=30.7 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=5 ttl=57 time=30.2 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=6 ttl=57 time=30.8 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=7 ttl=57 time=30.7 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=8 ttl=57 time=31.1 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=9 ttl=57 time=30.9 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=10 ttl=57 time=31.4 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=11 ttl=57 time=32.1 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=12 ttl=57 time=31.5 ms
64 bytes from lafibre.info (46.227.16.8): icmp_seq=13 ttl=57 time=30.6 ms
^C
--- lafibre.info ping statistics ---
13 packets transmitted, 13 received, 0% packet loss, time 12020ms
rtt min/avg/max/mdev = 29.704/31.016/32.153/0.649 ms
"
-
Bon, ton IP ne répond pas au ping. Tu m'avais donné celle du DSLAM qui lui répond (en 10ms)
-
Bon, ton IP ne répond pas au ping. Tu m'avais donné celle du DSLAM qui lui répond (en 10ms)
ah bah mince (oui, le dslam était dans le traceroute)
Bon, cela fait rien ???
-
@jean23
le fait que la commande ping marche ne veut pas dire que ta box répond au ping
mais simplement qu'elle laisse passer les ping.
elle répond au ping depuis le réseau local (chez toi), mais pas depuis l'extérieur (exemple vivien depuis sa box)
-
@butler_fr
Pas de soucis: je connais le routage, tcp/ip, openvpn ...
J'avais fait un test de ping via un tunnel openvpn (donc semblant venir de l'extérieur) pour la bbox: le ping marchait (pas le traceroute).
Je re-essaye aujourd'hui: cela marche pas...
(les mystères de l'informatique ... ;) )
-
;)
-
Pas de nouvelle du coté du ping ?
Je confirme que la sensation ne répond pas au ping, même en mode DMZ, le ping ne sont même pas forwardé, just droppé, et c'est effectivement embettant pour monter des tunnels pour avoir de l'IPv6 ou pour certains outils de monitoring pour monitorer le routeur derriere qui a besoin d'une réponse ICMP...
-
Bonjour,
Vos demandes ont bien été prises en compte.
Une case à cochée va permettre d'activer la réponse au ping dans un prochain firmware, un peu comme c'est fait pour la protection sur le port 25 "Activer la protection contre l'envoi de spams" :
(https://lafibre.info/images/bbox/Bbox_Technicolor_84K5_D2_bis.png)
Le ping a été bloqué suite à des attaques ICMP qui dégradaient les services de nos clients. La ré-activation se fera sous votre responsabilité.
Cordialement,
Boris de Bouygues Telecom.
-
Je ne vois pas bien quelle "responsabilité" la réponse au ping implique.
-
Le risque, c'est simplement une dégradations des différents services en cas de flood ICMP.
-
Dans les deux cas il y aura dégradation de service vu que même si la BBOX bloque les réponse ICMP, les requêtes ICMP arrivent bien jusqu’à la BBOX (et donc peuvent saturer le lien ADSL).
Savez vous quand sera disponible ce nouveau firmware ? J'attends cette feature avec impatience.
-
La dégradation dont je parlais n'était pas une dégradation du débit (c'est vrai le débit est un peu diminué) mais une dégradation liée à la saturation du CPU qui dégrade par exemple la TV ou le téléphone alors que les flux en questions sont prioritaires et passent avant l'ICMP.
Deuxièmement, sans réponse, les attaques ICMP observées passent à une autre IP.
Le firmware sera vraisemblablement disponible cet automne (il y a toujours un minimum de 6 mois de validation)
Cordialement,
Boris de Bouygues Telecom.
-
Et en éliminant les ICMP déraisonnables?
-
Avant de surcharger un CPU par l'ICMP il faut y aller, surtout si c'est basé sur du Linux donc géré par le Kernel. La ligne ADSL saturera bien avant :)
-
J'étudiais justement la question en voyant mon graphe Smokeping amorphe depuis la résiliation chez Orange.
Merci Boris pour les réponses aux questions :)
Je vais donc attendre gentillement
-
Et j'oublie de préciser que la nouvelle version FTTH bloque le ping entrant.
Comme l'ADSL il va y avoir une option sous forme de case a cocher pour activer la réponse au ping.
Aujourd'hui, seul les Bbox sur le réseau Numericable répondent encore au ping.
-
Et j'oublie de préciser que la nouvelle version FTTH bloque le ping entrant.
Comme l'ADSL il va y avoir une option sous forme de case a cocher pour activer la réponse au ping.
Aujourd'hui, seul les Bbox sur le réseau Numericable répondent encore au ping.
Up : tu as des news du déploiement du firmware pour répondre aux pings ?
merci :)
-
Up :)
-
Up ! J'aimerais bien avoir une réponse au ping sur ma Bbox Ubee :)
-
Le prochain firmware remet tout a plat, avec une superbe interface et la possibilité de répondre au ping sur l'IP publique...
-
Tu sais, moi même une interface moche ça me va ;D mais tant mieux si elle est superbe !
-
Le prochain firmware remet tout a plat, avec une superbe interface et la possibilité de répondre au ping sur l'IP publique...
Bonjour,
Pour quand ce prochain firmware ?
et le test d'éligibilité en FTTH sur votre site ?
Merci.
;)
-
L'interface est purement graphique ou il y a moyen de l'interroger depuis un programme?
-
Bonjour,
Pour quand ce prochain firmware ?
et le test d'éligibilité en FTTH sur votre site ?
Merci.
;)
J'ai hate de voir une MAJ s'effectuer.
Une idée de la dispo ? :)
-
Je crois avoir vu je ne sais plus sur quel sujet que ce firmware serait déployé cet été.
-
Firmware 9.4.14 : tous les pings ICMP sont bloqués en entrée et pas moyen de corriger cela avec l'interface d'administration. :-\
C'est marrant on peut deviner quand les clients ont reçu la mise à jour ;D
https://lafibre.info/dns/smokeping.cgi?target=BouyguesTelecom.FibreHFC
-
L'option est enfin arrivée ? J'ai pas reboot
-
Tous les clients n'ont pas reçus la mise à jour, mais une majorité.
L'arret du ping pour tous les clients Bbox fibre est lié a des modification sur SmokePing : j'ai fais des essais pour basculer sur un ping TCP, vu que le port TCP 51005 est systématiquement ouvert.
Un ping TCP, c'est le temps entre un [SYN] et un [ACK].
-
Bonjour,
Le modèle Ubee installé sur ma ligne adsl répond aux pings depuis sa mise en place (29/08).
Cependant, l'interface de management ne dispose pas de l'option autorisant les pings entrants.
Voir graphe smokeping:
https://lafibre.info/dns/smokeping.cgi?target=BouyguesTelecom.bbox.crakers_cedric
Boris, s'agit-il d'une anomalie ?
-
Tjs 100% de Time out ici .. :(
-
It's not a bug, it's a shitty feature.
-
La possibilité d'autoriser le ping arrive en octobre pour les Bbox Sagem / Ubee avec ports LAN 1 Gb/s (les 3 Bbox qui sont compatibles ADSL / VDSL / FTTH 1Gb/s).
-
Quelle est la différence avec un ping "traditionnel" ou ICMP ?
En fait, le ping traditionnel, c'est de l'ICMP. ICMP (Internet Control Message Protocol) est un protocole particulier d'internet, comme il en existe d'autres, TCP ou UDP par exemple, étant les plus connus. Voir là :
https://fr.wikipedia.org/wiki/Internet_Control_Message_Protocol
Comme expliqué sur cet article wikipedia, il est utilisé pour véhiculer des messages de contrôle et d'erreur, par exemple savoir si l'hôte est en ligne.
La réponse au ping 'echo' est souvent désactivée pour des raisons de sécurité, on considère qu'un hôte qui ne répond pas sur internet, donc caché, a moins de chances d'être attaqué. C'est par exemple la configuration par défaut du pare-feu windows.
nslookup n'interroge pas du tout ta box, mais les seveurs DNS du FAI (souvent), pour savoir le nom qui est associé à l'adresse IP. Cela ne préjuge en rien du fait de savoir si ta box sera accessible ou pas. Mais ce n'est pas parce que le ping est bloqué, que d'autres ports TCP/IP, le 80 par exemple (web), le seront. Si c'est un serveur sur un PC, c'est plutôt dans le pare-feu du PC qu'il faudra prévoir une ouverture pour le port voulu.
Comme expliqué par ailleurs, tu peux aussi faire un règle de NAT sur ta box (chez Free dans l'interface web de gestion du compte), pour rediriger un certain port, 80 par exemple, vers une IP de ton réseau interne, celle de ton serveur...
-
Sur la plupart des box il est possible de voir que la box est allumée même si le PING est désactivé. Cela ne sert pas à grand chose.
-
La possibilité d'autoriser le ping arrive en octobre
Ah ! Enfin cette mise à jour firmware :)
-
Bonjour,
Le nouveau firmware à été déployé ce jour, le ping responder est disponible. Il est même possible de affiner le ss réseau où le icmp reply est actif.
-
Voila, il faut un peu de temps entre le demande d'option pour le ping que vous avez demandé et la réalisation, mais les équipes suives vos avis.
Cette option est directement issue de vos demandes il y a plusieurs mois quand l'ICMP à été bloqué.
Le firmware est déployé chez un nombre de clients limité, pour vérifier qu'il n'y a pas plus d'appels clients à la hotline avec ce firmware.
Le Go mass prod sera en octobre (sauf pb exceptionnel avec de nombreux appels de clients qui notent une régression non vu en validation).
-
Mais pas compatible avec la Bbox 400 Mbps ? Vais devoir demander ma migration vers Miami quand elle sera à nouveau dispo (mais la flemme de résilier recréer profil etc.)
-
Si vous souhaitez la mise en place d'un graphe SmokePing, c'est de nouveau possible.
Est-il possible de me communiquer l'adresse IP (ou le ss réseaux) du serveur envoyant les requêtes icmp ?
C'est l'IP de LaFibre.info :
- IPv4 : 46.227.16.8
- IPv6 : 2a01:6e00:10:410::2 (pour le jour où il y aura de l'IPv6)
Pour avoir un graphe SmokePing, il faut remplir votre profil (https://lafibre.info/profil-base/) avec votre commune + le N° du département
Il faut me communiquer par MP votre IP publique (visible sur https://ipv4.lafibre.info/ pour l'IPv4 et https://ipv6.lafibre.info/ pour l'IPv6)
Je fais des graphes pour tous les FAI, mais il faut que votre IP soit fixe (c'est le cas systématiquement pour le FTTH et l'ADSL chez Bouygues Telecom)
-
Mais pas compatible avec la Bbox 400 Mbps ? Vais devoir demander ma migration vers Miami quand elle sera à nouveau dispo (mais la flemme de résilier recréer profil etc.)
J'ai l'impression que la Bbox Sensation Samsung est en état de mort clinique. :P
-
Pour reprendre le vocabulaire Microsoft, la Bbox Samsung est passé en « support étendu » : Seul de correctif de sécurité sont déployé, il n'y a plus de nouvelle fonctionnalité.
Il ne sera donc pas possible d'avoir le nouveau firmware qui permet d'autoriser la réponse aux pings ICMP.
-
J'imagine que cette fonctionnalité ne sera pas on plus sur les anciennes Bbox ADSL? (TG787)
-
Les box qui vont avoir cette fonction sont :
- Sagem F@st 3965b (Bbox Sensation 1 Gb/s)
- Ubee TW 620 (Bbox Sensation 1 Gb/s)
- Sagem F@st 5330b (Bbox Sensation 1 Gb/s)
- Ubee TW 621 (Bbox Mini)
La TG787, je ne sais pas si elle est concernée. Elle a encore eu une évolution importante il y a 4 mois pour lui donner le G.inp, une amélioration de la technologie Brodacom PhyR.
Il a a donc eu un gain de débit pour tous les clients (nombreux) qui ont cette Bbox et moins de paquets perdus à cause du lien ADSL.
Les autres Bbox ne sont pas concernées.
-
D'accord, merci pour les précisions.
(Petit HS : En effet, pour ma part, cela m'a permis de gagner ~+3M en descendant, ce qui est pas mal)
(https://lafibre.info/images/bbox_debit/201509_g-inp_bbox_tg787.png)
-
J'ai reçu le nouveau firmware sur ma Bbox ADSL Ubee TVW620.I... wow ! L'interface est méconnaissable ! :o Ça pas chômé chez Bouygues !
-
La réponse au ping est bien là 8)
La page d'infos de la Bbox m'indique un firmware version 10.0.58. J'étais en 9.2.36 avant la mise à jour, qui a eu lieu dans la nuit de lundi à mardi :)
Y'as même un changelog dans cette page d'infos ! Coolos !
On peut faire un nmap vers un périphérique de son réseau local :)
J'ai l'impression qu'il y a encore plein d'autres fonctionnalités que je n'ai pas encore vu...
Beau travail en tout cas !
(Manque plus que l'IPv6 ::) )
-
Les box qui vont avoir cette fonction sont :
- Sagem F@st 3965b (Bbox Sensation 1 Gb/s)
- Ubee TW 620 (Bbox Sensation 1 Gb/s)
- Sagem F@st 5330b (Bbox Sensation 1 Gb/s)
- Ubee TW 621 (Bbox Mini)
Les autres Bbox ne sont pas concernées.
Bonjour Boris,
Donc les Bbox sur le câble n'auront pas cette fonction ?
Les Bbox sur le câble recevront-elles cette nouvelle interface ?
Cordialement. Menet. ;)
-
La réponse est juste au-dessus :
https://lafibre.info/bbox-les-news/bbox-sensation-bloque-les-pings-entrants/msg257928/#msg257928
Pour résumer : NIET !
-
Et pour la Bbox F@st3784b de sagem ?
Elle est aussi exclue de la mise à jour ?
-
Non, pas de mise à jour pour les Bbox câble (ni la Sagem F@st3784b, ni la Samsung SMT-G7440)
-
Boris,
La mise à jour est-elle disponible pour la Bbox mini ?
Cela m'intéresserait notamment pour la réponse au ping venant de l'extérieur...
Merci
-
La Bbox mini est la première à avoir eu la nouvelle interface (dés sa sortie) mais les autres fonctionnalités déployées comme l'autorisation du ping, vont devoir attendre début 2016.
-
OK. Je pensais que c'était déjà arrivé comme sur la box de s3phy (Ubee TVW620.I).
C'est assez embêtant car la DMZ ne transfère pas le ping à l'équipement désigné, du coup pas de solution de substitution...
-
Bonjour,
J'ai un soucis de mon côté. Depuis des mois un truc pour mon taff ne fonctionnait plus, et je pensais que le soucis venait de ma maison mère et leur règle de sécu sur leur serveur... Puis je leur ai demandé s'il faisait un ping au lancement de la requête, et en effet, c'est le cas.
Du coup, j'ai activé le ping responder de ma box (sans indiquer d'ip particulière, donc à tout), mais toujours rien. En faisant un traceroute je m'arrête visiblement au dslam... puis j'ai ce message :
"No reply for 3 hops. Assuming we reached firewall."
Est-ce qu'il faut un délai particulier avant que le ping responder ne soit réellement actif après l'avoir enclenché depuis la box?
Faut-il que je rajoute une règle à mon firewall ou autre chose en particulier?
PS : j'ai une TVW620.I et suis en ADSL
-
Actif immédiatement dès que je passe le réglage sur "ON" sur ma Bbox, même modèle que la tienne. Même pas besoin de valider le réglage, l'activation est vraiment immédiate : je viens de tester depuis un serveur dédié en pingant vers chez moi, réponse au ping activé ça passe, je clique sur OFF immédiatement le ping s'arrête de répondre... je reclique sur ON et de même, immédiatement ça répond à nouveau.
Exemple :
(http://s3phy.ecchi.ca/upload/files/selection_235.png)
J'ai arrêté la réponse au ping quelques instants au niveau du trait rouge.
(http://s3phy.ecchi.ca/upload/files/selection_236.png)
Attention, l'activation/désactivation de la réponse au ping se trouve en haut à droite du texte "Votre Bbox accepte de répondre aux Ping provenant d'Internet. ", texte qui est affiché en permanence (c'est "l'explication" de la fonctionnalité) et qui ne reflète pas la situation actuelle. (= ce texte est affiché même si la réponse au ping est sur "OFF")
-
steffou, ta Bbox répond bien au ping ICMP depuis l'extérieur.
-
Alors, avec un peu de recul, ça donne quoi ce nouveau firmware sur les Ubee TVW620.I ?
En FTTH, on est toujours sur celui d'origine, qui plante tous les 5-10 jours suivant l'humeur.
Du coup, est ce ça vaut le coup d'attendre, ou prendre un routeur ubiquiti...
-
Bonjour Paulo31,
Pouvez-vous remplir votre N° client sur votre profil, je suis étonné que l'upgrade n'ait pas été réalisé sur votre Bbox.
-
(http://reho.st/self/12ba13aedafb7d854b91a6ecf304285946e7e3cd.jpg) (http://reho.st/view/self/12ba13aedafb7d854b91a6ecf304285946e7e3cd.jpg)
-
Bonjour Paulo31,
Pouvez-vous remplir votre N° client sur votre profil, je suis étonné que l'upgrade n'ait pas été réalisé sur votre Bbox.
Hop, n° client rempli.
Vu que pas grand monde en FTTH s'est manifesté avec le nouveau firmware, je pensais que c'était normal
Mirtouf : désolé, je ferais plus :D
-
Merci pour les réponses.
J'avais bien repéré le "bouton on/off" en haut.
Effectivement par la suite j'ai demandé à ma maison mère de faire un traceroute de leur côté et c'était ok... du coup, en plus de ce soucis là, il y en a un autre qui bloque mon application.
Pour répondre aussi sur le firmware, je dirais que, même un néophyte comme moi n'utilisant pas toutes les fonctionnalités trouve assez vite son chemin et y trouvera beaucoup d'intérêt, notamment grâce aux outils très simple inclus dedans.
Par contre, au niveau interface, c'est clairement perfectible. Par exemple, ne pas voir directement l'ip des appareils connectés est, je trouve, très chiant. Il faut aller dans le détail de l'appareil en question. De même, certains outils du diagnostic (comme l'analyse du trafic) devraient être fait différemment, quitte à faire doublon. Par exemple, pour voir les flux d'un des pc de la maison, je dois aller dans le diag, puis dans analyse du trafic. Alors qu'on devrait pouvoir retrouver cette même info dans le détail de chacun des appareils, via la page d'acceuil.
Ce n'est que mon avis, mais globalement l'ergonomie est perfectible. Pour les outils, je ne m'y connais pas assez pour juger correctement.