Auteur Sujet: [RESOLU]Configuration LAN EdegRouter ?  (Lu 3313 fois)

0 Membres et 1 Invité sur ce sujet

ochbob

  • Abonné Orange Fibre
  • *
  • Messages: 231
  • Beauzelle (31)
[RESOLU]Configuration LAN EdegRouter ?
« le: 02 juillet 2018 à 13:58:05 »
Hello,

suite à mon passage sur ER4 pour supprimer la Livebox, j'ai bien tout qui fonctionne.

ETH0=> ONT
ETH1 => Décodeur
ETH2 => Non utilisé
ETH3 => Switch

Tout est OK, j'ai la TV, le NET sur tout les équipements connecté au switch, pas de soucis particulier sur ce point là.

Par contre c'est au niveau des régles FW que je pense avoir un soucis.
J'ai un serveur chez moi, et je souhaite y avoir accès depuis l’extérieur.

J'ai faitmes régles de port forwading mais impossible de m'y connecter depuis l’extérieur  :-X

Je me suis inspiré de la config basique de Zoc => https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

Donc je n'ai que le WAN_IN et le WAN_LOCAL dans mes policies firewall.

Je pense que je passe à coté de qqch à ce niveau là, mais je vois pas ? :-\

Merci à vous.
« Modifié: 04 juillet 2018 à 13:59:15 par ochbob »

Zeda

  • Abonné OVH
  • *
  • Messages: 150
  • Toulouse (31)
Configuration partie Firewall EdegRouter ?
« Réponse #1 le: 02 juillet 2018 à 14:47:15 »
Question bête : as-tu bien coché la case pour créer les règles de FW associées à tes règles de port forwarding ?

ochbob

  • Abonné Orange Fibre
  • *
  • Messages: 231
  • Beauzelle (31)
Configuration partie Firewall EdegRouter ?
« Réponse #2 le: 02 juillet 2018 à 14:57:36 »
Par défaut elle n'apparaît que si je clique sur "advanced options"  quand je clique dessus, elle est bien coché par défaut. J'ai régénérer la conf avec l'option bien coché. Mais toujours rien :/

Voici ma conf:

port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth3
    rule 1 {
        description Teamspeak
        forward-to {
            address 192.168.1.100
            port 9987
        }
        original-port 9987
        protocol udp
    }
    rule 2 {
        description Plex
        forward-to {
            address 192.168.1.100
            port 32400
        }
        original-port 32400
        protocol tcp
    }
    rule 3 {
        description "Teamspeak 1"
        forward-to {
            address 192.168.1.100
            port 10011
        }
        original-port 10011
        protocol tcp
    }
    rule 4 {
        description "Teamspeak 2"
        forward-to {
            address 192.168.1.100
            port 30033
        }
        original-port 30033
        protocol tcp
    }
    rule 5 {
        description SSH
        forward-to {
            address 192.168.1.100
            port 22
        }
        original-port 5022
        protocol tcp
    }
    rule 6 {
        description "Haproxy Secure"
        forward-to {
            address 192.168.1.100
            port 443
        }
        original-port 5443
        protocol tcp
    }
    rule 7 {
        description Haproxy
        forward-to {
            address 192.168.1.100
            port 80
        }
        original-port 5080
        protocol tcp
    }
    wan-interface eth0
}

Mais cela ne marche pas :/

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Configuration partie Firewall EdegRouter ?
« Réponse #3 le: 02 juillet 2018 à 14:59:18 »
L'interface wan, c'est eth0.832, pas eth0 !

ochbob

  • Abonné Orange Fibre
  • *
  • Messages: 231
  • Beauzelle (31)
Configuration partie Firewall EdegRouter ?
« Réponse #4 le: 02 juillet 2018 à 15:12:07 »
Ce n'est malheureusement pas mieux :(

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Configuration partie Firewall EdegRouter ?
« Réponse #5 le: 02 juillet 2018 à 15:16:53 »
Aucune raison que ça ne marche pas avec la bonne interface wan... Le routeur a-t-il été rebooté après la modification ?

Pour être honnete, je n'utilise plus la section "port-forwarding" sur mes routeurs depuis pas mal de temps, car elle passe obligatoirement avant toutes les autres règles de firewall, et il est donc impossible de bloquer par une règle une adresse IP qui serait "trop curieuse" sur un des ports forwardé...

J'utilise donc maintenant une combinaison de "destination nat" et de règles de firewall à la place (mais c'est plus chiant à maintenir).

ochbob

  • Abonné Orange Fibre
  • *
  • Messages: 231
  • Beauzelle (31)
Configuration partie Firewall EdegRouter ?
« Réponse #6 le: 02 juillet 2018 à 15:23:06 »
Le routeur n'a pas reboot, j'avais l'habitude que les modif "NAT" depuis la livebox étaient prise en compte sans reboot.

Les ER sont obligé de reboot pour ce genre de modif ?


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Configuration partie Firewall EdegRouter ?
« Réponse #7 le: 02 juillet 2018 à 15:25:04 »
Quand on rajoute des règles de port-forwarding, non.

Quand on change l'interface wan utilisé pour ces règles, ça ne peut pas faire de mal (un bug du firmware est toujours possible, il y a d'autres paramètres qui ne sont pris en compte qu'au boot...).

ochbob

  • Abonné Orange Fibre
  • *
  • Messages: 231
  • Beauzelle (31)
Configuration partie Firewall EdegRouter ?
« Réponse #8 le: 02 juillet 2018 à 16:28:02 »
Bon effectivement après reboot, c'est OK.

C’était simplement ça, merci à tous !

ochbob

  • Abonné Orange Fibre
  • *
  • Messages: 231
  • Beauzelle (31)
Configuration partie Firewall EdegRouter ?
« Réponse #9 le: 02 juillet 2018 à 20:01:25 »
En fait j'ai peut être un peu parler vite  :-X

J'ai l'impression que c'est aléatoire en fait... les délais de réponse sont très long par moment, et peuvent être rapide à d'autre (que ce soit via le réseau local ou l’extérieur même constat)

Ça marche, mais je dois avoir un autre problème qqpart, un truc qui polluerais le réseau ?


ochbob

  • Abonné Orange Fibre
  • *
  • Messages: 231
  • Beauzelle (31)
Configuration partie Firewall EdegRouter ?
« Réponse #10 le: 03 juillet 2018 à 09:16:56 »
Hello,

je continue mes investigations mais sans grande piste  :-[

j'avais une architecture classique avec:
-la Livebox + régle NAT avec mon serveur et PC connecté sur le switch.
-ma zone DNS chez OVH avec mes NDD + un DynDNS

Depuis la migration sur l'ER4, j'ai de grosse difficulté à joindre mes services qui tournent sur mon serveur que ce soit en local ou via l’extérieur malgré les règles de port forwarding.

Tout mon LAN est sur ETH3, via un switch, je ne comprends pas ce qui peut poser problème comparé à mon ancienne config avec la Livebox, car la zone DNS n'a pas du tout était changé, donc le soucis vient d’ailleurs pour moi, aucune raison que je ne puisse pas joindre mes services via ma zone DNS et mon DynDNS car je n'y ai pas touché et l'IP de mon DynDNS est bien OK.

Pour moi le soucis vient plus du coté de l'ER4 sur la config du ETH3, je ne vois pas d'autre solution, car j'ai aussi des soucis pour joindre les services via le LAN.

Je posterais ma config de l'ER4 ce soir, mais si certain on déja des idées, je suis preneur !

J'ai également un AP sur le switch, mes équipements wifi mettent énormèment de temps à récupérer leur adresse via le DHCP de l'ER4... ils y arrivent, mais c'est 1 à 2 minutes...

Ce qui me fait encore penser que j'ai un soucis au niveau de la config ou autre au niveau de mon port LAN ETH3, je ne vois vraiment rien d'autre...

Autre chose, ca serait trop facile sinon  ::) qui me pose problème c'est pour se connecter à l'ER4 après un reboot via le LAN.

j'avais ETH2: 192.168.1.1 (qui n'est pas utilisé habituellement)
ETH3: 192.168.1.254

Dans la conf j'écoute sur 192.168.1.1 et 192.168.1.254 pour la GUI. Mais aprés un reboot, impossible de se connecté sur 192.168.1.254... obligé de passer sur 192.168.1.1 quand cela voulait bien...

Est ce que le fait d'utiliser une IP de la même plage sur deux interfaces distinct peut poser problème ? ou le fait d'avoir un écoute de la GUI sur deux IP du même sous réseau ?

Merci à vous, car là vraiment je tourne en rond, pas envie de repasser sur la Livebox après tant d'effort  ::)

Mark5

  • Abonné Orange Fibre
  • *
  • Messages: 148
  • MULHOUSE68
Configuration LAN EdegRouter ?
« Réponse #11 le: 03 juillet 2018 à 09:21:35 »
Ah bah carrèment.
2 interfaces, c'est deux subnets obligatoires.
Sinon, c'est la foire au slip.