Auteur Sujet: Problème d’accès à mon serveur debian derrière une livebox play  (Lu 4714 fois)

0 Membres et 1 Invité sur ce sujet

eilgin

  • Abonné Orange Fibre
  • *
  • Messages: 4
Salut à tous!

Je me suis configuré un serveur debian jessie sur une base mini-ITX en y installant fail2ban (ne filtre que les accès SSH), nginx et postgres en plus des services par défaut.
J'ai une livebox play (v3) qui agit comme routeur dans mon réseau; le serveur étant connecté à la livebox en ethernet via un switch "D-Link GO-SW-5G".
Sur la livebox, j'ai désactivé le parefeu, créé des redirections NAT sur le port 22, 80 et 443 vers mon serveur et ait activé le mode DMZ pour l'IP statique pour mon serveur.

En local, je peux accéder sans problème à mon serveur web via son IP local (192.168.1.XX).
Cependant, impossible d'y accéder depuis l'extérieur !

Pourtant l'IPv4 est fixe sur cette version "fibre" de la livebox. J'ai quand même profité de l'occasion pour créer une adresse en "no-ip" histoire de n'avoir pas à retenir l'IP par coeur.

Par ailleurs, sur mon serveur, en me connectant via SSH, je peux "curl" sur `getcomposer.org` mais pas sur `github.com` ALORS que je n'ai pas ce souci sur mon PC. Et ça, je ne me l'explique pas: les serveurs DNS de la livebox (qu'on ne peut pas changer par ailleurs :/) résout l'adresse correctement dans les 2 ordinateurs mais impossible d'obtenir une réponse 200 sur le serveur !

Est-ce que vous auriez des pistes sur lesquelles je pourrais avancer ? ça m'aiderait vraiment car là, j'ai épuisé toutes mes solutions...

Fabzoul

  • Abonné Orange Fibre
  • *
  • Messages: 16
Problème d’accès à mon serveur debian derrière une livebox play
« Réponse #1 le: 12 juillet 2016 à 10:52:48 »
A tout hasard, quand tu dis impossible d'y accéder depuis l'extérieur, tu n’essayerais pas de te connecter sur ton serveur depuis chez toi via ton IP WAN ? Il ne faut pas oublier que la LB3 ne gère pas le loopback. Sinon désactive la DMZ, vérifie que tu as bien attribué une adresse statique à ton serveur via l'onglet DHCP.

eilgin

  • Abonné Orange Fibre
  • *
  • Messages: 4
Problème d’accès à mon serveur debian derrière une livebox play
« Réponse #2 le: 12 juillet 2016 à 11:23:59 »
Je connais pour l'histoire du loopback, c'est pour ça que j'ai attendu d'être au boulot pour tester :) (bon j'aurais pu passer par un proxy aussi).
Mon serveur a bien un bail DHCP "statique" via l'interface de la LB3.

Fabzoul

  • Abonné Orange Fibre
  • *
  • Messages: 16
Problème d’accès à mon serveur debian derrière une livebox play
« Réponse #3 le: 12 juillet 2016 à 11:29:48 »
Il t'es juste impossible d'accéder à ton serveur web depuis l'extérieur ? Tu arrive à accéder à ton serveur par un autre moyen ? SSH par exemple

eilgin

  • Abonné Orange Fibre
  • *
  • Messages: 4
Problème d’accès à mon serveur debian derrière une livebox play
« Réponse #4 le: 12 juillet 2016 à 13:37:14 »
Je ne peux ni accéder au port 22, ni aux ports 80 et 443 :(
Par ailleurs, le serveur ne répond pas au ping alors que j'ai bien précisé de le faire (en cochant une case).

hoyohoyo

  • Abonné Free fibre
  • *
  • Messages: 352
  • Fibre Free
Problème d’accès à mon serveur debian derrière une livebox play
« Réponse #5 le: 12 juillet 2016 à 14:23:27 »
Désactivé le pare feu comment ? en mode personnalisé ? car dans la page pour personnalisé tu peux cocher une case pour que tu puisses avoir le ping, et tu dois accepter les ports aussi

eilgin

  • Abonné Orange Fibre
  • *
  • Messages: 4
Problème d’accès à mon serveur debian derrière une livebox play
« Réponse #6 le: 12 juillet 2016 à 16:04:01 »
Effectivement, c'est ce que j'ai fait (d'ailleurs l'interface personnalisé est le seul moyen de cocher ou non l'accès au ping).

DamienC

  • Abonné Sosh fibre
  • *
  • Messages: 2 217
  • FTTH ↓ 300Mbps ↑ 300 Mbps sur Brest (29)
Problème d’accès à mon serveur debian derrière une livebox play
« Réponse #7 le: 12 juillet 2016 à 16:55:18 »
J'ai également des problèmes avec mon serveur derrière une Livebox... J'ai essayé la DMZ: le port reste fermé. J'ai essayé en NAT/PAT, idem...
J'ai voulu ouvrir le port 28015 et 28016 en TCP+UDP sur l'ip locale 192.168.1.32 et il n'y a que le port 28016 qui s'ouvre. L'autre reste fermé.
Je ne comprend pas, elle est complètement buggé cette Box, je vais repasser sous pFSense...