Auteur Sujet: Index des solutions de remplacement de la box de SFR  (Lu 80875 fois)

0 Membres et 1 Invité sur ce sujet

grubshka

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 4
  • Beaufort-sur-Gervanne
Index des solutions de remplacement de la box de SFR
« Réponse #48 le: 26 mai 2025 à 09:56:16 »
Bonjour,

Si j'ai bien compris, certaines solutions ne fonctionnent pas en CG-NAT (comme le Synology que je visais par exemple).
A-t-on une liste quelque part des solutions qui fonctionnent en CG-NAT ?

Merci

G8U5

  • Abonné SFR fibre FttH
  • *
  • Messages: 170
  • La Rochelle 17
Index des solutions de remplacement de la box de SFR
« Réponse #49 le: 26 mai 2025 à 10:16:24 »
Salut.
En CG-NAT, tu partages une IPv4 public avec d'autres abonnés, il n'est donc pas possible de faire de la redirection de port en v4. Mais tu peux fixer une IPv6 dans ta machine et permettre l'accès à cette machine sur le port que tu veux dans le FW de ton routeur.
Dans le cas du synology, tu peux accéder aux services du NAS en lien direct, via l'IP de la machine, mais aussi par leur cloud/app,  t'évitant tout paramétrage de box/routeur.
Dans le cas de l'accès direct par IP, il te faudra configurer ta zone DNS si tu as un domaine, ou utiliser des services comme dyndns pour assigner ton IP à un nom de domaine pour plus de praticité.

grubshka

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 4
  • Beaufort-sur-Gervanne
Index des solutions de remplacement de la box de SFR
« Réponse #50 le: 26 mai 2025 à 10:56:12 »
Salut.
En CG-NAT, tu partages une IPv4 public avec d'autres abonnés, il n'est donc pas possible de faire de la redirection de port en v4. Mais tu peux fixer une IPv6 dans ta machine et permettre l'accès à cette machine sur le port que tu veux dans le FW de ton routeur.
Dans le cas du synology, tu peux accéder aux services du NAS en lien direct, via l'IP de la machine, mais aussi par leur cloud/app,  t'évitant tout paramétrage de box/routeur.
Dans le cas de l'accès direct par IP, il te faudra configurer ta zone DNS si tu as un domaine, ou utiliser des services comme dyndns pour assigner ton IP à un nom de domaine pour plus de praticité.

En lisant certains retours sur le topic du Synology, j'ai cru comprendre que certains en CG-NAT n'avaient pas de connexion IPv4 même sortante, c'est ce qui m'embêtait.
Pour l'accès par IP depuis l'extérieur, je compte me débrouiller avec IPv6, et je cherchais justement à remplacer la box car je n'ai pas réussi à faire fonctionner la DMZ ni la délégation de préfixe de la box.
Nous avons déjà plusieurs serveurs et noms de domaines dans l'asso, le but était de commencer l'auto-hébergement.

G8U5

  • Abonné SFR fibre FttH
  • *
  • Messages: 170
  • La Rochelle 17
Index des solutions de remplacement de la box de SFR
« Réponse #51 le: 26 mai 2025 à 11:06:57 »
Chez SFR, pas RED, j'essayais d'appeler la hotline en demandant d'être fullstack, ils ne comprennaient pas. J'ai réussi à repasser en full-stack en demandant une IP fixe, un terme qui a été compris directement. (Ah vous voulez passer en full stack, pas de problème je fais ça, ce sera OK dans quelques minutes). J'étais passé par le Chat sur le site de SFR, et le robot m'a envoyé sur la bonne personne. Moi je dis, ça se tente!

Ftty

  • Abonné SFR THD (câble)
  • *
  • Messages: 1 010
  • FTTLA 1 Gbit/s ↓↑ 40 Mbit/s à Rennes (35)
Index des solutions de remplacement de la box de SFR
« Réponse #52 le: 22 juillet 2025 à 13:40:50 »
Bonjour
En lisant certains retours sur le topic du Synology, j'ai cru comprendre que certains en CG-NAT n'avaient pas de connexion IPv4 même sortante
Euh, et ils feraient comment pour communique avec certains coins d'internet qui ne sont pas en IPv6 mais seulement en IPv4 ? Il en reste encore une énorme proportion, même majoritaires en ce moment d'après https://lafibre.info/ipv6/ipv6-barometre-2025/12/

Nous avons déjà plusieurs serveurs et noms de domaines dans l'asso, le but était de commencer l'auto-hébergement.
Raison de plus :
- tu as donc besoin de pouvoir répondre à tout le monde (sauf si tu acceptes d'être inaccessible pour certains internautes que ne sont que sur une box IPv4, comme moi à l'instant)
- et donc si tu veux servir aussi les requêtes venant en IPv4, il ne faut pas être en CGNAT chez SFR mais en sortir (le fameux "rollback en IPv4 fullstack")
À+

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 758
  • Antibes (06) / Mercury (73)
Index des solutions de remplacement de la box de SFR
« Réponse #53 le: 23 juillet 2025 à 11:42:31 »
et ils feraient comment pour communique avec certains coins d'internet qui ne sont pas en IPv6 mais seulement en IPv4 ?
Ce n'est pas un problème, puisqu'on le fait déjà pour les mobiles, qui n'ont plus d'IPv4 depuis un certain temps.

Pour ça on utilise les protocoles DNS64+XLAT+NAT64: Lorsqu'un site IPv4 only est visité, le serveur DNS64 (ou le process XLAT dans la box) transforme cette IPv4 en une IPv6 avec un préfixe spécial (64:ff9b:: par défaut).

Exemple avec www.ovh.com qui n'a qu'une IPv4:
(1) > host www.ovh.com
www.ovh.com has address 198.27.92.1
(2) > host www.ovh.com 2001:4860:4860::6464
Using domain server:
Name: 2001:4860:4860::6464
Address: 2001:4860:4860::6464#53
Aliases:

www.ovh.com has address 198.27.92.1
www.ovh.com has IPv6 address 64:ff9b::c61b:5c01

(1) -> résolution de www.ovh.com avec le résolveur DNS par défaut de mon réseau. Pas d'IPv6.
(2) -> même résolution avec un serveur DNS64 public de Google. IPv4 + IPv6 "nat64" (c61b:5c01 = 198.27.92.1)

Ensuite dans le réseau de l'opérateur, un serveur, qui lui a une ou plusieurs IPv4, fait de la translation d'adresse IPv6 vers IPv4. Par contre, évidemment, sans passerelle NAT64 dans le réseau de l'opérateur ça ne fonctionnera pas.

Note: J'ai simplifié à l'extrême.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 736
Index des solutions de remplacement de la box de SFR
« Réponse #54 le: 23 juillet 2025 à 12:42:35 »
BonjourEuh, et ils feraient comment pour communique avec certains coins d'internet qui ne sont pas en IPv6 mais seulement en IPv4 ? Il en reste encore une énorme proportion, même majoritaires en ce moment d'après https://lafibre.info/ipv6/ipv6-barometre-2025/12/
Raison de plus :
- tu as donc besoin de pouvoir répondre à tout le monde (sauf si tu acceptes d'être inaccessible pour certains internautes que ne sont que sur une box IPv4, comme moi à l'instant)
- et donc si tu veux servir aussi les requêtes venant en IPv4, il ne faut pas être en CGNAT chez SFR mais en sortir (le fameux "rollback en IPv4 fullstack")
À+

Tous les opérateurs devraient idéalement fournir une connexion IPv6. Les hébergeurs ne sont pas sensé être en double pile.

ced128

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1
  • Allauch - 13190
Index des solutions de remplacement de la box de SFR
« Réponse #55 le: Hier à 20:08:04 »
Bonjour, désolé si ma question est stupide car je suis néophyte, je souhaite virer ma box SFR RED (fibre) et la remplacer par un routeur. Pensez-vous que le routeur Cudy multi-Gig BE11000 qui possède un port SFP+ de 10 Go peut me permettre de virer également l'ONT (ça serait génial) ?

Lien : https://www.cudy.com/fr-fr/products/ap11000-1-0

Merci

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 790
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Index des solutions de remplacement de la box de SFR
« Réponse #56 le: Hier à 21:25:44 »
Pensez-vous que le routeur Cudy multi-Gig BE11000 qui possède un port SFP+ de 10 Go peut me permettre de virer également l'ONT (ça serait génial) ?
Non, il te faut obligatoirement un ONT pour authentifier ton matériel sur le réseau. donc il te faudra un ONT SFP. Et t'assurer que le routeur propose bien l'option DHCP 60, sans quoi ca ne marchera pas.
Autre incertitude, si la cage SFP+ ne supporte pas le 2.5gbps, tu seras  bridé a 1Gbps sur le port SFP+.

il est vraiment pas cher ce point d'accès...149€ sur Amazon.

Ftty

  • Abonné SFR THD (câble)
  • *
  • Messages: 1 010
  • FTTLA 1 Gbit/s ↓↑ 40 Mbit/s à Rennes (35)
Index des solutions de remplacement de la box de SFR
« Réponse #57 le: Hier à 21:50:31 »
Salut
et ils feraient comment pour communique avec certains coins d'internet qui ne sont pas en IPv6 mais seulement en IPv4 ?
Ce n'est pas un problème, puisqu'on le fait déjà pour les mobiles, qui n'ont plus d'IPv4 depuis un certain temps.
Ce qui reste (hélas) un problème malgré tout.

Non seulement "des coins d'internet", c'est donc en considérant le monde entier et pas une sous-partie où il y aurait par bonheur une solution de contournement.

N.B. Mais par ailleurs (ta phrase laisse un doute sur le réel sens que tu as voulu y mettre), je rappelle en marge de la solution de contournement que tu as exprimée ensuite, que en France on n'est pas encore au stade d'avoir tout le monde mobile en IPv6 d'après l'ARCEP dans ses derniers chiffres de fin de 2024 : https://www.arcep.fr/cartes-et-donnees/nos-publications-chiffrees/transition-ipv6/barometre-annuel-de-la-transition-vers-ipv6-en-france.html
=> notamment le graphique qui démentirait qu'on affirme que les mobiles n'ont plus d'IPv4 depuis longtemps... Il en reste indiscutablement beaucoup (un peu chez tout le monde, et énormément chez Free & Free PRO qui dépasse pas les 2 %) selon le graphique "Réseaux mobiles : taux de clients activés en IPV6"
=> par ailleurs, je viens de tester à l'instant : ma ligne mobile SFR présente la double connectivité IPv6 et aussi IPv4, ce qui réduit d'autant plus le bassin de connectés ayant l'IPv6 qui doivent passent par la traduction d'adresse pour joindre un serveur resté en IPv4.

Pour revenir au reste de ta réponse (et les traductions automatiques d'adresses) : je suis d'accord, ça existe, mais justement ça ne couvre pas "tous les coins d'internet"  (comme tu l'admets en conclusion). C'est tout ce qu'il y avait à démontrer, il y a des coins d'internet où le problème demeure. (Mais je suis d'accord j'aurais dû préciser "ils font comment pour pour atteindre ces coins-là, quand il n'y a pas de système de traduction automatique").

Tous les opérateurs devraient idéalement fournir une connexion IPv6. Les hébergeurs ne sont pas sensé être en double pile.
Certes... dans un monde idéal.
Maintenant, on sait que c'est  faux dans le monde réel d'aujourd'hui d'après la même étude ARCEP et ses chiffres de fin 2024 (voir le graphique "Réseaux fixes : taux de clients activés en IPV6").
Dont acte.
À+
« Modifié: Hier à 22:53:45 par Ftty »