Auteur Sujet: Connection SSH à une BOX SFR 7  (Lu 13940 fois)

0 Membres et 1 Invité sur ce sujet

asterix1212

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 32
  • Lagny-sur-Marne 77
Connection SSH à une BOX SFR 7
« Réponse #36 le: 27 octobre 2021 à 12:35:37 »
La box8 interdit de mettre en place des règles NAT sur l'IP de la box.
Sauf erreur de ma part, il n'y a pas d'autres options.

Ok alors mea culpa. Côté Box THD c'était possible, j'avais cru comprendre aussi qu'il était possible d'ouvrir un accès distance depuis la box 8 sans passer par des règles NAT comme on le fait sur une BBOX / Freebox

Damin0u

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 118
  • RED FTTH ↓↑ 1Gbps/700Mbps Tourrettes-sur-Loup(06)
Connection SSH à une BOX SFR 7
« Réponse #37 le: 02 décembre 2021 à 15:11:27 »
Bonjour,
Visiblement, certains ont réussi à paramétrer un accès distant à la console de configuration de la box
Exemple :
https://router.hydrotec-services.fr/

Auriez vous une idée de comment ils ont fait?
Merci

Je viens de voir ca !   (https://router.hydrotec-services.fr/)
C'est donc possible ..... qqun saurait comment ?


EDIT: c'est expliqué dans les post suivants .... Au temps pour moi, j'aurais du lire avant de l'ouvrir :)


krypton

  • Abonné Bbox fibre
  • *
  • Messages: 85
  • FTTH ↓ 2Gb/s ↑ 900Mb/s
Connection SSH à une BOX SFR 7
« Réponse #38 le: 03 décembre 2021 à 12:50:24 »
Bonjour,
Visiblement, certains ont réussi à paramétrer un accès distant à la console de configuration de la box
Exemple :
https://router.hydrotec-services.fr/

Auriez vous une idée de comment ils ont fait?
Merci
Euh c’est pas risqué de mettre ça en accès public ?  :o

chc99

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 116
  • Lyon - 69
    • Profil RED
Connection SSH à une BOX SFR 7
« Réponse #39 le: 13 janvier 2022 à 09:26:10 »
Bonjour,
Finalement, j'ai mis en place un Raspberry Pi avec le combo Pihole + Ubound + VPN WireGuard.
Ce me permet de ne pas avoir à allumer mon NAS pour utiliser le Reverse DNS vers la console. D'ailleurs le WakeOnLan à distance du NAS fonctionne quand çà veut. Je n'ai pas compris pourquoi.

J'accède à la console de la box une fois connecté au VPN et c'est nickel.
J'en ai un peu chié à faire tomber en marche WireGuard. On trouve 12000 tuto, mais aucun qui ne marche du premier coup. Il manque chaque fois un truc.

J'ai suivi ce tuto.
1- Pour la mise en place de Pihole
https://pimylifeup.com/raspberry-pi-pi-hole/

2- Pour la mise en place de Unbound
https://docs.pi-hole.net/guides/dns/unbound/

3- Pour la mise en place de WireGuard

https://docs.pi-hole.net/guides/vpn/wireguard/server/?h=wire
puis
https://docs.pi-hole.net/guides/vpn/wireguard/client/
et enfin les Optionnal Extra Features du même tuto:
https://docs.pi-hole.net/guides/vpn/wireguard/internal/
https://docs.pi-hole.net/guides/vpn/wireguard/route-everything/


Au final çà donne çà. J'ai accès à tout le réseau, les accès web, les appli Web locales,...
----------------------------------------------------------------
Fichier wg0.conf :
----------------------------------------------------------------

[Interface]
Address = 10.100.0.1/24, fd08:4711::1/64
ListenPort = 47111
#L'adresse DNS est celle de mon PiHole/Ubound
DNS = 192.168.1.199
PrivateKey = *****A adapter*********
PostUp = iptables -A FORWARD -i eth0 -o wg0 -j ACCEPT; iptables -A FORWARD -i w$
PostDown = iptables -F FORWARD; iptables -t nat -F POSTROUTING
#La modification du MTU m'a permis de récupérer l'accès à SCP / FTP/ Applis Web locales
MTU = 1300

[Peer]
PublicKey = *****A adapter*********
PresharedKey = *****A adapter*********
AllowedIPs = 10.100.0.2/32, fd08:4711::2/128



----------------------------------------------------------------
Fichier clientVPN.conf :
----------------------------------------------------------------

[Interface]
Address = 10.100.0.2/32, fd08:4711::2/128
#L'adresse DNS est celle de mon PiHole/Ubound
DNS = 192.168.1.199
PrivateKey = *****A adapter*********

[Peer]
AllowedIPs = 10.100.0.1/32, fd08::1/128, 192.168.1.0/24
Endpoint = *****Mon URL d'accès au VPN à adapter*********:47111
PersistentKeepalive = 25
PublicKey = *****A adapter*********
PresharedKey = *****A adapter*********


« Modifié: 13 janvier 2022 à 10:24:02 par chc99 »

jeremyp3

  • Abonné Orange Fibre
  • *
  • Messages: 717
  • Pau (64)
Connection SSH à une BOX SFR 7
« Réponse #40 le: 13 janvier 2022 à 10:11:03 »
----------------------------------------------------------------
Fichier wg0.conf :
----------------------------------------------------------------

[Interface]
Address = 10.100.0.1/24, fd08:4711::1/64
ListenPort = 47111
#L'adresse DNS est celle de mon PiHole/Ubound
DNS = 192.168.1.199


Sauf erreur de ma part, DNS = n'est à mettre que sur les clients

chc99

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 116
  • Lyon - 69
    • Profil RED
Connection SSH à une BOX SFR 7
« Réponse #41 le: 13 janvier 2022 à 10:15:36 »
Sauf erreur de ma part, DNS = n'est à mettre que sur les clients

Merci - Oui - Peut-être. Je vais tester sans la ligne.
J'aime bien ajouter des ligne inutiles ;)