Auteur Sujet: Ouvert port 520 / UDP impossible sur Livebox 4  (Lu 2434 fois)

0 Membres et 1 Invité sur ce sujet

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Ouvert port 520 / UDP impossible sur Livebox 4
« le: 13 février 2021 à 18:34:26 »
Bonjour à tous,

Dans le cadre d'une configuration Hamnet je voulais ouvrir le port UDP 520 "RIPv2 advertisements" de ma Livebox et le mettra en PAT sur mon Raspberry pi mais impossible d'y arriver.
Le port 520 en TCP est possible mais pas en UDP.
Le port 550 est possible en TCP & UDP.

Idem avec une DMZ vers l'IP lan en question...

Une idée de la cause de ce blocage ?
 
A vôtre bon cœur pour une astuce à ce sujet.

Bensay

Nico_S

  • Abonné MilkyWan
  • *
  • Messages: 1 268
  • Montagnat (01)
Ouvert port 520 / UDP impossible sur Livebox 4
« Réponse #1 le: 13 février 2021 à 19:47:08 »
Apparemment pas de souci chez moi sur LB4 également. Ce n'est donc visiblement pas une impossibilité technique.

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Ouvert port 520 / UDP impossible sur Livebox 4
« Réponse #2 le: 13 février 2021 à 20:19:19 »
Aucun soucis effectivement pour créer la règle , cependant elle n'est pas prise en compte.

La mise en place d'un socket udp sur le port 520 ne fonctionne pas.
Par contre pour le port 550 aucun soucis.

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Ouvert port 520 / UDP impossible sur Livebox 4
« Réponse #3 le: 15 février 2021 à 23:51:04 »
Une idée de la cause de ce blocage ?

A tout hasard je dirais que c'est un effet secondaire d'une règle pour protéger la livebox et éviter qu'elle reçoive des updates rip venant du wan...

Par contre pourquoi veux-tu ouvrir le rip sur le wan ? De ce que j'ai vu d'hamnet/amprnet tout est encapsulé dans de l'ipip, donc juste besoin de forwarder le proto 94 vers ton routeur/serveur derrière non ?

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Ouvert port 520 / UDP impossible sur Livebox 4
« Réponse #4 le: 17 février 2021 à 09:34:22 »
A tout hasard je dirais que c'est un effet secondaire d'une règle pour protéger la livebox et éviter qu'elle reçoive des updates rip venant du wan...

Par contre pourquoi veux-tu ouvrir le rip sur le wan ? De ce que j'ai vu d'hamnet/amprnet tout est encapsulé dans de l'ipip, donc juste besoin de forwarder le proto 94 vers ton routeur/serveur derrière non ?

Bonjour Petrus,
Effectivement il doit y avoir une règle en amont sur la Livebox car la mise en DMZ de l'équipement ne solutionne rien.
Idem pour le forward de tout les protocoles "uniquement 4 ou 5 disponible , ICMP / GRE , etc ainsi qu'un choix TOUS".

Effectivement la logique voudrait qu'il soit juste nécessaire de forward le protocole 94.
Cependant la mise en place d'IPIP nécessite un password/secret chap qui ne se récupère que depuis l'annonce transmisse par la gateway de l'UCSD "44.0.0.1" à l'adresse ip WAN une fois le sous réseau annoncé par l'utilisateur sur son portail dédié.
En l'état impossible de récupérer le secret, et c'est d'autant plus illogique que rien ne s'oppose à la réception de ces annonces, qui pour exemple fonctionne correctement sur box SFR.

Pas simple donc.

Bensay

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Ouvert port 520 / UDP impossible sur Livebox 4
« Réponse #5 le: 17 février 2021 à 22:41:30 »
Effectivement il doit y avoir une règle en amont sur la Livebox car la mise en DMZ de l'équipement ne solutionne rien.
Idem pour le forward de tout les protocoles "uniquement 4 ou 5 disponible , ICMP / GRE , etc ainsi qu'un choix TOUS".

Il faudrait solliciter le support, et garder le ticket ouvert jusqu'à ce qu'il soit escaladé jusqu'à la bonne équipe. Ensuite peut-être MonServiceOrange peut aider.

Effectivement la logique voudrait qu'il soit juste nécessaire de forward le protocole 94.
Cependant la mise en place d'IPIP nécessite un password/secret chap qui ne se récupère que depuis l'annonce transmisse par la gateway de l'UCSD "44.0.0.1" à l'adresse ip WAN une fois le sous réseau annoncé par l'utilisateur sur son portail dédié.
En l'état impossible de récupérer le secret, et c'est d'autant plus illogique que rien ne s'oppose à la réception de ces annonces, qui pour exemple fonctionne correctement sur box SFR.

Ah c'est crétin, je n'avais pas saisi ça quand j'ai regardé pour monter des tunnels amprnet, j'ai abandonné l'idée pour l'instant à cause justement des histoires de rip modifié.

Il y a un mouvement qui prends pour moderniser l'infrastructure ardc, surtout depuis qu'ils ont récupéré de l'argent de la vente du 44.192.0.0/10 à amazon, il y a moyen. On s'oriente vers un vrai réseau multi-pop où il sera probablement faisable de monter du bgp dans des tunnels plutôt que d'utiliser l'ipip multipoint + rip actuel. Mais bon, ça va prendre du temps...