Auteur Sujet: probleme firewall lb 5  (Lu 393 fois)

0 Membres et 1 Invité sur ce sujet

yussef961

  • Abonné Sosh fibre
  • *
  • Messages: 2 088
  • Noisy-le-sec (93)
    • conjugaison de verbes libanais...
probleme firewall lb 5
« le: 19 février 2024 à 11:14:51 »
bonjour , j'ai bien recu ma lb 5 tout marche bien à part des problemes de firewall :
deja ma configuration un peu atypique :
module erl dans linky (conso temps reel) -> internet serveur sicame (constructeur du module)
serveur chez moi <-> livebox nat ipv4 et regles ipv6 80 443 etc <-> no ip pointe sur lb5 <>internet
quand le pare feu est en personalise ou moyen etc mon module d2l perd la connectiion , inactive, et impossible de faire un speedtest, nperf marche bien par contre, des que je mets le parefeu en faible j'ai bien d2l qui repasse en active et speedtest qui marche  systematiquement, essayé 3 fois...


et probleme aussi pour mettre a jour mon certificat ssl car y'avait une redirection vers une ipv6 qui avait changé suite au redemarrage de mon serveur, j'ai du effacer les regles et les remetre y'a t'il une api avec la lb pour la configurer automatiquement ?  au lieu de serveur web ca mettait l'ancienne ip qui pointait plus sur rien

j'avais eu le probleme quand mon no ip pointait sur une ipv6 qui n existait plus non plus... (ca je les resolu depuis mon site je mets a jour no ip automatiquement en ipv4 ou ipv6 , une sorte de dyn dns depuis mon site avec l'api de no ip)


Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 537
  • Antibes (06)
probleme firewall lb 5
« Réponse #1 le: 19 février 2024 à 16:46:16 »
En passant de free à Sosh, votre prefix ipv6 a dû changer.
Donc si vous avez un certificat qui match sur l'ipv6 (bizarre non ?) alors il faut le changer oui.

Sinon, pour le module d2l, faite en sorte qu'il ait toujours la même adresse ip interne fournie par la Livebox et dans le pare-feu faite une règle pour qu'il puisse recevoir des connexions.
Si c'est lui qui initialise une connexion alors il ne devrait pas y avoir de souci, c'est toujours accepté par le pare-feu.

yussef961

  • Abonné Sosh fibre
  • *
  • Messages: 2 088
  • Noisy-le-sec (93)
    • conjugaison de verbes libanais...
probleme firewall lb 5
« Réponse #2 le: 19 février 2024 à 16:51:38 »
merci c'est encore plus tordu que ca...
oui le prefixe ipv6 a changé mais du coup mon site l'a vu et a demandé une mise a jour de no ip
https://www.noip.com/integrate/request
j'ai etudié ca hier justement j'ai fait d'abord sur mon propre site voir comment ca marchait l 'authentification http 1.1 , le user agent perso, etc etc
donc ya eu mise a jour no ip et ca pingait bien en ipv6 et ipv4...
mais c est au niveau du firewall du coup en redemarrant ce matin yavait plus les bonnes regles aux niveau de la lb6 (j'ai redemarre mon serveur web qui avait deja une adresse avec le nouveau prefixe)...

idem pour le speedtest encore plus etonnant... lié au fw (j'ai vu d autre avait le soucis)