Auteur Sujet: Redirection de ports et pare feu qui fonctionnent pas - TP-Link ER605  (Lu 166 fois)

0 Membres et 1 Invité sur ce sujet

Furiousnp

  • Abonné Orange Fibre
  • *
  • Messages: 86
Bonjour, j'ai réussi à passer mon TP-Link ER605 sur OpenWRT mais j'ai un problème : aucun des ports ne sont redirigés en NAT pour IPv4 et aucun ne sont ouverts dans le pare feu pour IPv6 sa bloque pour le pare-feu et le NAT même si c'est affiché dans l'interface et que "Apply" ait bien été cliqué. Et sa se produit sur plusieurs types de ports (voire tous peut-être, j'ai pas tout testé) comme NTP, HTTP ou HTTPS.

Merci de votre aide et bonne journée / bonne soirée (je débute avec OpenWRT).

Voici la configuration (en fichier) :

Mjules

  • Abonné Sosh fibre
  • *
  • Messages: 88
  • Amiens (80)
de ce que je lis là, tu n'as qu'une règle personnalisée qui redirige le port 123 vers l'ip interne 10.0.0.225, tu as un serveur NTP sur cette machine ?

voilà un exemple de redirection du port 80 (Port Forward) vers une machine interne, pour de l'ipv4 :

config redirect
option dest 'lan'
option target 'DNAT'
option name 'HTTP'
option family 'ipv4'
option src 'wan'
option src_dport '80'
option dest_ip '192.168.10.2'
option dest_port '80'

Mjules

  • Abonné Sosh fibre
  • *
  • Messages: 88
  • Amiens (80)
Et là même chose en ipv6, ouverture du port 80 (Traffic Rules) vers les machines dont l'adresse se finit en 10:2 et 10:3 :

config rule
option name 'http ipv6'
option dest_port '80'
option target 'ACCEPT'
option src 'wan'
option dest 'lan'
option family 'ipv6'
list dest_ip '::10:2/-64'
list dest_ip '::10:3/-64'

Mjules

  • Abonné Sosh fibre
  • *
  • Messages: 88
  • Amiens (80)
D'après ton profil tu es chez orange, si tu n'as pas remplacé la livebox, est-ce que ton routeur est bien dans la DMZ (pour l'ipv4) ou est ce que tu as bien ouvert les ports/protocoles qui vont bien (pour l'ipv6) ?

Furiousnp

  • Abonné Orange Fibre
  • *
  • Messages: 86
D'après ton profil tu es chez orange, si tu n'as pas remplacé la livebox, est-ce que ton routeur est bien dans la DMZ (pour l'ipv4) ou est ce que tu as bien ouvert les ports/protocoles qui vont bien (pour l'ipv6) ?
Bonjour, oui, la DMZ est bien là et sa fonctionnait bien sur le firmware TP-Link original.
Bonne soirée / bonne journée

Furiousnp

  • Abonné Orange Fibre
  • *
  • Messages: 86
Plus d'informations sur la configuration :