Auteur Sujet: BBox avec RT2600ac loopback impossible  (Lu 147 fois)

0 Membres et 1 Invité sur ce sujet

tofito69

  • Abonné Bbox fibre
  • *
  • Messages: 3
  • Lyon 69
BBox avec RT2600ac loopback impossible
« le: Hier à 18:29:56 »
Bonjour à tous,

Bon cela fait 5 j que je suis sur mon pb et maintenant que je sèche complétement j'en appelle à l'aide du public :-) .  Mon réseau : une bbox ultyme configurée avec une DMZ qui pointe vers mon routeur rt2600ac qui fait la passerelle entre mes équipements lan locaux et internet. Tous mes appareils se connectent correctement à internet, mes sites hébergés en local sont visibles à l'extérieur de mon réseau mais je n'arrive plus à me connecter à mes sites via leurs noms depuis mon réseau local.... J'ai essayé plein de configuration et j'en suis même arrivé à me demander si je n'aurais pas une défaillance matérielle, une mise à jour de la bbox ou du routeur qui aurait mis le bazar.... c'est tombé d'un seul coup après un pb sur un nas (mais je ne vois pas trop le rapport).... J'utilise nginx sur un docker déployé sur le nas et il fonctionne correctement puisque mes sites sont toujours accessibles à l'extérieur de mon réseau. Bref je suis complétement paumé... je vous mets des copies d'écran de mes config BBOX et routeur, si quelqu'un voit quelque chose, moi je ne trouve pas....

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 535
  • 2 Gbit/s ↓↑ 1 Gbit/s
BBox avec RT2600ac loopback impossible
« Réponse #1 le: Hier à 18:35:32 »
je n'arrive plus à me connecter à mes sites via leurs noms depuis mon réseau local.....

Bonjour,

C'est à dire << leurs noms >> ?

tofito69

  • Abonné Bbox fibre
  • *
  • Messages: 3
  • Lyon 69
BBox avec RT2600ac loopback impossible
« Réponse #2 le: Hier à 19:57:43 »
C'est à dire nom de domaine et sous domaine : www.toto.fr, home.toto.fr, nas.toto.fr etc... Donc à l'intérieur de mon réseau local, si je tape nas.toto.fr je n'arrive pas à accéder à mon nas par contre si je tape son ip interne ça marche, si je passe par le VPN ça passe et j'y accède via la sous-domaine nas.toto.fr

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 029
  • Talissieu 01
BBox avec RT2600ac loopback impossible
« Réponse #3 le: Aujourd'hui à 02:12:27 »
Il veut dire du Hair Pinning. Ca sera son mot -clé pour rercherche par rapport à son modèle.  Tous les routeurs/firewall ne savent pas faire le Hair Pinning même si ça devient rare. La vraie recette dépendra de l'OS de son routeur.

Ca sort pour re-rentrer

Et souvent ça repose sur une Destination NAT et une masquerade (source NAT)

Comme ça sur du Mikrotik
/ip firewall nat add chain=dstnat action=dst-nat dst-address=IP-Publique dst-port=443 to-addresses=IP-Interne to-ports=443 protocol=tcp
/ip firewall nat add action=masquerade chain=srcnat dst-address=IP-Interne out-interface=LAN protocol=tcp src-address=LAN-Interne/24


La premiere règle c'est l'aller et au retour pour pas que le client soit stupéfait de recevoir une réponse en provenance de la mauvaise IP on maquille la source.

https://help.mikrotik.com/docs/spaces/ROS/pages/3211299/NAT#NAT-HairpinNAT