Auteur Sujet: Nouveau firmware Livebox 4  (Lu 64788 fois)

0 Membres et 1 Invité sur ce sujet

Phil

  • Abonné Free fibre
  • *
  • Messages: 1 050
  • Saint-Savournin (13)
Nouveau firmware Livebox 4
« Réponse #168 le: 15 décembre 2020 à 11:12:19 »
Oui j'ai bien dit (contournement via LB) ce qui n'exclut pas les autres solutions présentées dans ce thread (maj host, serveur DNS etc..)
Perso je ne souhaite pas monter un DNS en local avec reroutage pour tous les périphériques locaux.

J'ai une BOX qui, à peu près fait le job depuis plusieurs années, et qui en raison d'une MAJ apporte une régression... qui je l'espère sera corrigée d'ici janvier... en attendant je partage une solution pour ceux que cela intéresse le temps que...

"tous" les périphériques locaux... qui potentiellement sont donc propagés à l'extérieur, on sort de l'utilisation lambda là quand même ;)
j'ai pihole pour gérer les dns et le dhcp, il me vire la majorité des pubs et j'y ai ajouté mes serveurs locaux, aucun problème ... et quand je suis à l'extérieur, ben je ne suis pas sur le pihole et donc, je les joints bien par l'extérieur ...

DaffY44

  • Abonné Orange Fibre
  • *
  • Messages: 61
  • Basse Goulaine 44
Nouveau firmware Livebox 4
« Réponse #169 le: 15 décembre 2020 à 14:06:41 »
oui oui toutes les solutions décrites existent.
L'accès à un NAS via son NDD n'a rien d'extraordinaire en terme d'utilisation et même si, oui Mme Michu n'a pas de NAS, c'est une situation qui est de plus en plus présente et croissante télétravaill oblige.
Je suis bien conscient que l'on peut imaginer disposer d'éléments annexes supplémentaires pour pallier aux fonctions de base de la box.

Dans ce cas, que cette dernière le permette totalement et facilement, or si on souhaite cela ce n'est pas simple du tout cf les sujets ici même traités dès qu'on veut se passer de la box et de ses services.

On est bien d'accord que cela va se "réparer" d'ici janvier mais cela n'enlève pas le côté rageant de se retrouver avec une anomalie corrigée sur les LB5... il y'a à peine 2 mois.
Par ailleurs diffuser une MAJ d'un firmware alors que bon nombres de personnes sont en télétravail me semble pour le moins inopportun sauf cas de force majeur... Mais cela supposerai que les pilotes au dessus des teks en charge des dev œuvrent selon l'état de l'art... à savoir faire des test de NR à minima...
 

gpe

  • Abonné Orange Fibre
  • *
  • Messages: 179
Nouveau firmware Livebox 4
« Réponse #170 le: 15 décembre 2020 à 15:14:47 »
Je suis bien d'accord avec toi DaffY44.
Autant je pourrai comprendre ça de la part d'une personne dans une toute petite structure (et encore lui ne mettrait pas 1 mois à corriger le pb ...), autant c'est inadmissible d'une boite de l'envergure d'Orange !


fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 868
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Nouveau firmware Livebox 4
« Réponse #171 le: 15 décembre 2020 à 15:30:53 »
Je suis bien d'accord avec toi DaffY44.
Autant je pourrai comprendre ça de la part d'une personne dans une toute petite structure (et encore lui ne mettrait pas 1 mois à corriger le pb ...), autant c'est inadmissible d'une boite de l'envergure d'Orange !
Plus la boite est grosse, plus les structures sont lourdes, et plus cela prend de temps...
Certains prétendent que le problème se pose lorsque le nombre de signatures en bas du compte-rendu est supérieur au nombre d'exécutants de base chargés de traiter le problème...

gpe

  • Abonné Orange Fibre
  • *
  • Messages: 179
Nouveau firmware Livebox 4
« Réponse #172 le: 15 décembre 2020 à 16:33:24 »
Et pour éviter ceci elle devrait avoir un processus de livraison qui inclut des non régressions pour éviter justement d'avoir à faire des correctifs de ce genre ...

DaffY44

  • Abonné Orange Fibre
  • *
  • Messages: 61
  • Basse Goulaine 44
Nouveau firmware Livebox 4
« Réponse #173 le: 15 décembre 2020 à 16:46:38 »
Peut importe la taille,  le principe de NR est le B A BA du dev.
Surtout aujourd’hui avec les outils existants de suivi de version et de l’intégration continue, c'est tout de même un comble surtout pour une sté dans la TEK...
Je passe sous silence aussi le fait que ces MAJ arrivent comme "ils" le souhaitent, sans prévenir et sans release doc pour informer ce "truc en bout de ligne"... ah oui un client  :o

Bon on digresse du thread, y'a peut être d'autres pbs ou de bonnes surprises liées à cette MAJ... en attendant la prochaine MAJ j'ai modifié mes hosts à l'ancienne sur les machines fixes et j'oublie les devices mobiles en interne.


aliocha

  • Abonné Orange Fibre
  • *
  • Messages: 1
  • Figeac 46
Nouveau firmware Livebox 4
« Réponse #174 le: 15 décembre 2020 à 22:28:22 »
Citer
Et donc avec un routeur derrière la livebox (dans la DMZ ou d'une autre façon), le loopback fonctionnerait-il ?

Même cause mêmes effets, j'ai perdu le loopback sur ma livebox 4 le 11/12 vers 4h du matin après la mise à jour.
Solution : j'ai récupéré un routeur Netgear WNR1000 qui traînait à mon boulot.
Je lui ai mis un bail dhcp statique depuis l'interface LB
Je lui ai configuré le lan sur 192.168.0.0/24
j'ai intégré ce routeur à la DMZ de la livebox
J'ai supprimé toutes les règles de NAT/PAT pour les recopier à peu près pareil sur le Netgear
Puis j'ai branché mon serveur sur ce routeur avec quelques configurations.
Pour finir, j'ai désactivé le wifi de la livebox pour le remplacer par celui de l'autre routeur.

Résultat : je peux de nouveau accéder à mon serveur depuis mon réseau local comme depuis l’extérieur et c'est indispensable pour mes usages.
À noter que depuis le réseau du routeur secondaire, je peux accéder au réseau local de la LB, donc à son admin ce qui est bien pratique.

dukenono

  • Abonné Orange Fibre
  • *
  • Messages: 74
  • Dax (40)
Nouveau firmware Livebox 4
« Réponse #175 le: 16 décembre 2020 à 08:27:54 »
Merci Aliocha d'avoir pris le temps de répondre à cette question.

En ce qui me concerne, je me suis pas mal embêté avec bind9 qui fonctionnait, mais pas tout le temps (selon le sens du vent) et pas sur tous les appareils, sans que je ne trouve la raison. Certainement une mauvaise configuration vu que je ne suis pas un spécialiste, juste un client sosh.
Je me suis rabattu sur dnsmasq qui est plus simple et qui semble faire l'affaire. J'ai quand même des bizarreries mais ça marche pour le moment.

Je me pencherai quand même sur le routeur à l'occasion parce que celui de la livebox est assez "sensible" (et manque quelques options).

zebulon06

  • Abonné Free fibre
  • *
  • Messages: 37
  • Tourrettes sur Loup 06
Nouveau firmware Livebox 4
« Réponse #176 le: 23 décembre 2020 à 00:52:00 »
Hello,

Ma livebox4 est aussi passée au firmware 3.103.16.

Le problème "du loopback" est un peu plus compliqué que "ils ont cassé le loopback".

En fait, le loopback fonctionne toujours parfaitement  :) ... sauf pour les ports 80 et 443. Toutes les redirections sur les autres ports continuent a fonctionner correctement (22/ssh par exemple).

Il me semble qu'avec ce firmware l'interface d'administration est (enfin) passée en HTTPS sur le reseau local. J'imagine que c'est en l'activant que, par effet de bords, ils ont merdé et forcé les redirections des ports 80/443 sur la livebox plutot que sur l'equipement configuré.

Je vois 3 facons de contourner le problème:

1) la plus simple a priori. Dans la plupart des cas vous devez etre en IPv6 sur le reseau local, donc la connection a vos services sur 80/443 doit se faire prioritairement en IPv6 ou tout est transparent (vive la vie sans NAT), sous reserve que vous aillez déclarer a la fois l'IPv4 et l'IPv6 de votre equipement dans son entree DNS (oui... ca ne marche pas avec les dyndns offerts par orange, il faut le faire en dur ou par un autre moyen).

2) deplacer temporairement le service sur le port 81, 1443 ou tout autre port. C'est pas élégant, mais ca marche

3) activer la DMZ pour l'equipement qui gere le 80/443. A faire en connaissance de cause, l'equipement ne sera plus derriere le firewall de la livebox.

et sinon... croiser les doigts et attendre qu'ils corrigent leurs conneries.

Finalement, je n'ai vu personne le relever, mais ce firmware apporte quelques trucs sympathiques comme  la configuration dans le firewall des protocoles autres que seulement TCP/UDP (ICMP, GRE, AH, ...) (bon ICMP on pouvait deja le faire a la mano dans les regles personnalisées)


jma64

  • Pau Broadband Country (64)
  • Abonné Orange Fibre
  • *
  • Messages: 595
  • FTTH Jet LB5 sur Pau (64)
Nouveau firmware Livebox 4
« Réponse #177 le: 23 décembre 2020 à 01:08:05 »
.

merci pour ce retour positif.

.

Invarion

  • Abonné MilkyWan
  • *
  • Messages: 131
  • Montpellier 34
Nouveau firmware Livebox 4
« Réponse #178 le: 23 décembre 2020 à 01:35:20 »
Ah, on dirait que la livebox change le certificat de 1.1.1.1 ?

zebulon06

  • Abonné Free fibre
  • *
  • Messages: 37
  • Tourrettes sur Loup 06
Nouveau firmware Livebox 4
« Réponse #179 le: 23 décembre 2020 à 19:18:14 »
Ah, on dirait que la livebox change le certificat de 1.1.1.1 ?

c'est a dire ?
1.1.1.1 est effectivement intercepté par la livebox pour l'ICMP (reste d'un vieux bug d'architecture incomplètement corrigé), mais TCP/UDP fonctionne correctement aux dernières nouvelles.