Auteur Sujet: Revolution + mikrotik pb de NAT  (Lu 859 fois)

0 Membres et 1 Invité sur ce sujet

6galou

  • Abonné Bbox fibre
  • *
  • Messages: 3
Revolution + mikrotik pb de NAT
« le: 16 octobre 2023 à 18:36:34 »
Bonjour, j'ai changé ma Bbox par une Révolution et si je reste en mode "router" sur la Freebox tout va bien, mes cameras et mon serveur sont accessible par le nat.  Si je passe en mode "Bridge" tout va bien pour sortir mais rien en entrée les log du Mikrotik ne voient pas les demandes et donc aucun accès aux cameras.  Je soupçonne les règles du Firewall mais je n'ai pas trouvé de pb.  Si je reboot la Révolution elle repasse toute seule en mode "Router".  avez vous une idée?  je reste sec. Merci.

dr191

  • Abonné Free fibre
  • *
  • Messages: 47
Revolution + mikrotik pb de NAT
« Réponse #1 le: 16 octobre 2023 à 19:34:51 »
Salut,

Probablement, ipv4 partagée.
ipv4 partagée avec 1/4 des ports, et ipv4 encapsulée dans ipv6 (4rd ).
Ce qui est surprenant c'est que l'accès internet fonctionne en mode bridge. Il faudrait que votre routeur parle 4 rd.
Détails ici https://www.busyspider.fr/Freebox-connexion-fibre-optique-ZMD-Gpon-ZTD-Epon-ipv4-et-dslam-adsl-ipv6-specificites-free-alice.php
Pour le vérifier, voir freebox os, etat freebox / etat internet, ligne ipv4.

Passez en ipv4 full stack depuis le site free. Une nouvelle ipv4 et ipv6 vous serons attribués.


6galou

  • Abonné Bbox fibre
  • *
  • Messages: 3
Revolution + mikrotik pb de NAT
« Réponse #2 le: 17 octobre 2023 à 12:06:57 »
J'ai trouvé !!  plus bête c'est pas possible ...    pour tester je sort par mon réseau .. mais si le Mikrotik porte l'adresse du réseau il ne sort plus !! Donc il n'y a jamais eu de pb technique juste un pb de cerveau chez moi. Merci a tous.    Me reste juste a trouver l'astuce pour voir mes cameras quant le portable est dans la maison et utilise le Wifi !

6galou

  • Abonné Bbox fibre
  • *
  • Messages: 3
Revolution + mikrotik pb de NAT
« Réponse #3 le: 26 octobre 2023 à 19:16:24 »
Pour clore le sujet et éclaircir les lecteurs, le Problème s'appelle "Hairpin" il est très bien documenté chez Mikrotik et se résoud par deux règles de firewall.