Auteur Sujet: 2 ans apres lb 5 firmware toujour aussi catastrophique  (Lu 2237 fois)

0 Membres et 1 Invité sur ce sujet

yussef961

  • Abonné Sosh fibre
  • *
  • Messages: 2 088
  • Noisy-le-sec (93)
    • conjugaison de verbes libanais...
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #24 le: 23 février 2024 à 17:55:03 »
ban pouvoir desactiver le fw ipv6 par exemple qui m'embete bien sur lb5 et aussi on dirait les regles sont toujours appliquées en passant de personalisé au presets...plus des fois ca met activé alors que non etc
c est ni fait ni à faire une bouse complet ce firmware

titides

  • Abonné Orange Fibre
  • *
  • Messages: 183
  • 91
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #25 le: 23 février 2024 à 18:03:17 »
c est ni fait ni à faire une bouse complet ce firmware

Ce n'est pas une bouse, c'est juste que c de l'entrée de gamme et non prévue pour être bidouillé (comme il a été dit avant avec mamy papy jy konnais rien)
Et si tu veux avoir une maitrise parfaite de ton équipement, il faut savoir acheter un modèle plus "pro" et le configurer, soit aller sur les gammes supérieures du fournisseur.
Par contre, désactiver un fw, c'est pas le truc qu'on conseille en cyber sécurité ;)


yussef961

  • Abonné Sosh fibre
  • *
  • Messages: 2 088
  • Noisy-le-sec (93)
    • conjugaison de verbes libanais...
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #26 le: 23 février 2024 à 18:06:01 »
non non ca ne fait pas ce pour quoi c est destiné...
les regles fw ne marchent pas bien etc etc
quand on redemarre le serveur si l ipv6 a changé (avec les temporaires la) ben ca ne marche plus
quand au fw on peut tres bien mettre ufw sur le serveur etc bien mieux
j'ai aussi un erl dans le linky qui envoie mes donnees de conso qui sont recuperées par mon serveur justement, avec le fw ca ne communique plus

titides

  • Abonné Orange Fibre
  • *
  • Messages: 183
  • 91
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #27 le: 23 février 2024 à 18:14:28 »
Je ne suis pas un expert en IPv6 mais si je raisonne :

- ton serveur a une ip fixe
- tu as indiqué l'ip fixe de ton serveur dans des règles du fw de la box
- si tu rebootes ton srv, il peut perdre son ip et celle ci est modifiée
- les règles du fw vers serveur ne fonctionnent plus (logique)

Donc le problème ne serait-il pas la conservation de l'ip de ton srv ? (comme en ipv4 quoi !)
Comment as tu configuré l'ip dans ton serveur ? (méthode utilisée)
Est ce que cela fonctionne en ipv4 ?

yussef961

  • Abonné Sosh fibre
  • *
  • Messages: 2 088
  • Noisy-le-sec (93)
    • conjugaison de verbes libanais...
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #28 le: 23 février 2024 à 18:18:23 »
ton serveur a une ip fixe
oui grace a des gens qui m'ont aidé ici, 2 lignes a rajouter dans /etc/sysctl.conf pour desactiver les adresses temporaires
 tu as indiqué l'ip fixe de ton serveur dans des règles du fw de la box
oui
si tu rebootes ton srv, il peut perdre son ip et celle ci est modifiée
plus maintenant mais avant c'était le cas oui (ya que si orange change le prefixe etc mais c'est rare je crois, sinon c'était a chaque reboot)
les règles du fw vers serveur ne fonctionnent plus (logique)
oui sauf que on peut pas desactiver le fw ipv6 mon soucis du coup...
d'ailleurs si ya changement de prefixe ipv6 je devrais quand meme modifier le fw sur la box
ben pour l'ipv4 non vu j'ai desactivé le fw, les regles nat sont fixe et de toute facon en ipv4 non car l'ip privée elle ne change pas 192.168.1.152... tandis que la ipv6 y'a pas de nat...
oui en ipv4 aucun probleme...
ipv6 maintenant meme si je reboot plus de problemes... mais sur free j'avais pas de soucis en ipv6 malgré le reboot car le fw ipv6 est desactive


pour la modif de ipv4 publique j'ai le dyn dns qui se met a jour avec la box aucun probleme. (pour mon registrar no ip) et pour le ipv6 je mets a jour no ip via mon site (via l'api no ip)

yussef961

  • Abonné Sosh fibre
  • *
  • Messages: 2 088
  • Noisy-le-sec (93)
    • conjugaison de verbes libanais...
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #29 le: 23 février 2024 à 18:21:36 »
   function retIPV6($link,$showIPV6) {
            
            $df4 = shell_exec('ping -4 verbes-libanais.ddns.net -c 1');
            if (testNOTPing($df4)) {               
               $ipLOCALE4 = shell_exec('curl http://ip1.dynupdate.no-ip.com/');
               DUC_noIP($ipLOCALE4);
            }
            $df6 = shell_exec('ping -6 verbes-libanais.ddns.net -c 1');
            if (testNOTPing($df6)) {               
               $ipLOCALE6 = "";
               $compteur = 0;
               $ipLOCALE6sh = shell_exec("ip -6 addr | grep -oP '(?<=inet6\s)[\da-f:]+'");
               $ipLOCALE6tab = explode("\n",$ipLOCALE6sh);
               foreach ($ipLOCALE6tab as $key => $value) {
                  if (substr($value,0,1)=="2") {
                     $ipLOCALE6 = $value;
                     $compteur++;
                  }
               }
               if ($compteur!=1) $ipLOCALE6 = "";
               if ($ipLOCALE6 == "") {
                  $ipLOCALE6 = shell_exec('curl http://ip1.dynupdate6.no-ip.com/');
               }
               DUC_noIP($ipLOCALE6);
            }
            
            if ($showIPV6 == true) echo "
".$df4."
".$df6;
            return;
   }
avec ca
   $url = 'http:/monlogin:monmdp@dynupdate.no-ip.com/nic/update?hostname=verbes-libanais.ddns.net&myip='.$ip;
   

titides

  • Abonné Orange Fibre
  • *
  • Messages: 183
  • 91
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #30 le: 23 février 2024 à 18:34:09 »
Je pensais à une config plus "souple", comme on fait parfois dans des pmi (avec pfsense par exemple)

On utilise la box comme un simple routeur, sans fw, ni rien, juste sa fonction de base.
Tu installes une machine virtuelle avec un Linux en mode routeur (comme un pfsense) et une 2ème avec ton srv web, le tout sur une machine physique.
Tu branches celles ci sur le réseau de la box,  est ce que ce système pourrait fonctionner ?

Du coup, tu fais passer le flux de ton srv web vers le Linux routeur, puis vers la box/internet et inversement.
Et le seul fw que tu auras, ce sera celui de Linux routeur.

PS : le mieux étant peut être de brancher directement le PC via une carte réseau SFP pour zapper la box.

yussef961

  • Abonné Sosh fibre
  • *
  • Messages: 2 088
  • Noisy-le-sec (93)
    • conjugaison de verbes libanais...
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #31 le: 23 février 2024 à 18:40:37 »
On utilise la box comme un simple routeur, sans fw, ni rien, juste sa fonction de base.
sauf que tu peux pas , le fw ipv6 est pas desactivable..
la solution qui pourrait marcher c'est pas ca, c'est demander un ont comme certains l'ont fait en remplacement de la lb 5 est mettre carrement autre chose au cul de l'ont..
mais franchement la ca marche lol en ipv4 c'est le plus important, l ipv6 pour le futur aussi mais c'est un site que je suis a peu pres seul a utiliser.

j'ai un site web de conjugaison automatique de verbes libanais.. (sert des fois a d'autres personne ca),
un qui me sert a gerer les md5 de mes fichier pour tester la corruption passive etc (pas du tout user friendly lol avec des requettes sql etc
et un qui me sert a verifier ma conso electricite temps reel faire des simulations etc etc


titides

  • Abonné Orange Fibre
  • *
  • Messages: 183
  • 91
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #32 le: 23 février 2024 à 18:47:48 »
Enlève les infos sur le hachage utilisé (la requête sql) ;)

yussef961

  • Abonné Sosh fibre
  • *
  • Messages: 2 088
  • Noisy-le-sec (93)
    • conjugaison de verbes libanais...
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #33 le: 23 février 2024 à 18:51:35 »
ca craint rien lol meme si c est hacké j'ai des backup etc et ya aucune info

maxou56

  • Abonné MilkyWan
  • *
  • Messages: 222
  • Lorient 56
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #34 le: 23 février 2024 à 21:09:28 »
L'interface web LB5/LB6/LB7 sont identiques (juste plus reactive sur LB6/7).
La Livebox 4 a aussi la même interface que la 5 ;)

yussef961

  • Abonné Sosh fibre
  • *
  • Messages: 2 088
  • Noisy-le-sec (93)
    • conjugaison de verbes libanais...
2 ans apres lb 5 firmware toujour aussi catastrophique
« Réponse #35 le: 23 février 2024 à 21:14:46 »
j'avais la livebox max avant ou 3 je sais plus me rapelle plus de l'interface mais ça buggait pas comme ça.
et yavais même l'écran pour voir la connection etc la c'est du green Washing a 2 balles 3 led