Auteur Sujet: Connexion à un serveur ssh perso derrière une box fibre 7  (Lu 1769 fois)

0 Membres et 1 Invité sur ce sujet

cedB92

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 9
  • Issy-les-moulineaux 92
Connexion à un serveur ssh perso derrière une box fibre 7
« le: 29 janvier 2025 à 22:21:47 »
Bonsoir,

J'aimerais me connecter depuis l'extérieur à un serveur SSH perso qui écoute le port 2222 situé derrière la box fibre 7.
Quand je me connecte par SSH depuis le réseau local pas de soucis ( ssh bidule@192.168.1.100 - p 2222 ), par contre ça ne fonctionne pas en me connectant depuis l'extérieur du réseau wifi red.
J'ai essayé de configurer le routeur avec la redirection du port 2222 sur le routeur en IPV4 ( avertissement du routeur que ça peut ne pas marcher étant donné la configuration WAN IPv6 ) et également le port 2222 et 3333 en IPv6 mais je n'arrive pas à me connecter.
Je n'arrive d'ailleurs pas non plus à pinger depuis l'extérieur ma machine en ipV4 ou ipv6 alors que l'option filtrage ICMP du routeur n'est pas cochée.
J'ai une adresse publique en 92.X.X.X
Est-il possible d'ouvrir un port pour y accéder de l'extérieur sans activer une DMZ ?
Merci pour l'aide !
« Modifié: 29 janvier 2025 à 22:43:31 par cedB92 »

ppn_sd

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 235
  • FLG (28190)
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #1 le: 30 janvier 2025 à 12:09:22 »
Tu parles d'un routeur et d'une box fibre 7, peux-tu préciser un peu ta configuration et mettre des copies d'écrans des réglages firewall ?

cedB92

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 9
  • Issy-les-moulineaux 92
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #2 le: 30 janvier 2025 à 21:30:38 »
Bonsoir,
Désolé pour la confusion, je voulais uniquement parler de la box, dont je pensais qu'elle faisait office de routeur, je n'ai rien d'autre que la box.
Voici les copies d'écrans
Merci pour l'aide !

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 469
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #3 le: 30 janvier 2025 à 23:07:18 »
Bonjour,

Ça sent le CG-NAT ;)

cedB92

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 9
  • Issy-les-moulineaux 92
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #4 le: 31 janvier 2025 à 00:44:25 »
J'avais lu qu'il fallait avoir une adresse en 10.X.X.X pour être en CGNAT

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 917
  • Montignac Lascaux (24)
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #5 le: 31 janvier 2025 à 01:19:52 »
Salut à tous.

Citation de: XP25
Ça sent le CG-NAT ;)
Pas du tout car dans son premier message, cedB92 indique que son adresse IPv4 WAN (ou publique) commence par 92.x.y.z.

Citation de: cedB92
J'avais lu qu'il fallait avoir une adresse en 10.X.X.X pour être en CGNAT
Oui, vous avez raison.

Votre LAN est inactif (en rouge) dans la page principale. Je suppose que vous n'avez rien branché sur les ports éthernet de votre BOX et vous êtes en WiFi.

Pourquoi utilisez vous autre chose comme port SSH ? Normalement, c'est le port 22.
Je n'arrive pas à comprendre cette manie de tout renommer ainsi.

Je ne comprends pas la nature de ce message d'avertissement :
Citer
Les configurations IPv4 utilisateur peuvent ne pas fonctionner correctement en raison de l'architecture de routage IPv6 WAN actuel
A moins de me tromper, il semble que l'IPv4 ne fonctionne pas.

Est-ce que les ping IPv4 & IPv6 depuis votre ordinateur en WiFi vers votre serveur SSH perso fonctionnent ?
A priori, vous n'avez que votre ordinateur de connecté à votre BOX, pas votre serveur SSH perso, sinon, vous auriez un "2" qui s'affiche dans les connexions WiFi.

Votre serveur SSH perso, est-ce une Raspberry Pi ?

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 477
  • Marseille
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #6 le: 31 janvier 2025 à 08:07:20 »
le port interne devrait etre 22
sauf si tu l'as changé volontairement, ce qui n'a aucun sens mais reste possible.

cedB92

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 9
  • Issy-les-moulineaux 92
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #7 le: 31 janvier 2025 à 09:12:16 »
Bonjour,
Mon serveur ssh fonctionne sur WSL2, la machine virtuelle linux qui tourne sur windows, qui n'est accessible depuis l'extérieur qu'en visant la machine windows et en redirigeant  depuis celle-ci le trafic en question vers l'adresse de la machine WSL2.
J'ai défini une règle avec netsh pour renvoyer tout le trafic vers le port 2222 visant la machine windows vers l'adresse de la machine virtuelle WSL2.
Pour éviter les conflits avec un éventuel serveur ssh de la box fonctionnant sur le port 22 de la box, j'ai préféré configurer le serveur ssh pour qu'il écoute le port 2222.
Et ça me laisse aussi la possibilité de pouvoir me connecter par ssh à la machine windows et à la machine virtuelle linux en choisissant un port différent pour le serveur ssh sur la machine virtuelle linux.

J'ai effectivement un ordinateur portable relié par wifi à la box sans connexion ethernet.

Aujourd'hui, le ping fonctionne vers l'adresse publique IPv4 de la machine windows , je n'ai pas défini de règle pour rediriger le trafic ICMP de la machine windows.

J'arrive à me connecter depuis le réseau wifi au serveur ssh de WSL2 par ssh bidule@192.168.1.100 -p 2222
192.168.1.100 étant l'adresse fixe sur le réseau local de la machine windows

foxmt

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 51
  • 56
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #8 le: 31 janvier 2025 à 10:00:05 »
Pas du tout car dans son premier message, cedB92 indique que son adresse IPv4 WAN (ou publique) commence par 92.x.y.z.

Je suis chez Red et mon IP v4 publique commence par 79.... et non 10....

Je suis en CGNAT, c'est d'ailleurs indiqué dans l'interface.

J'utilise les FW en Ipv6

Paul

  • Abonné Bbox fibre
  • *
  • Messages: 4 437
  • FTTH 2 Gb/s sur Vannes (56)
    • Twitter
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #9 le: 31 janvier 2025 à 11:50:30 »
Si tu consultes ton adresse IP sur un site qui l’indique, tu verras forcément l’IP de sortie du CGNAT. Si tu regardes dans l’interface de ta box, tu as forcément une adresse IP privée. Sinon, si tu as une adresse publique sur ton interface WAN, pas de NAT.

La question se pose pour cedB92 donc, l’adresse IP publique est-elle indiquée comme portée par l’interface WAN de la box ou uniquement par un site comme ip.lafibre.info ?

Sur les Neufbox jusqu’à la 7, on peut voir s’il y a du CGNAT dans le coin en haut à droite, mais je ne sais pas où on peut voir ça sur la 8, je n’en ai jamais eu sous la main.

jnq35

  • Abonné SFR fibre FttH
  • *
  • Messages: 67
  • Rennes SFR FTTH XGS-PON
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #10 le: 31 janvier 2025 à 12:20:51 »
Bonjour, sur la box 8 il y a un message d'avertissement sur la page de redirection de port et votre adresse ip commence par 10. Messages affichés sur illustration du message 4. Cette box 8 est en cgnat.

foxmt

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 51
  • 56
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #11 le: 31 janvier 2025 à 13:58:42 »
Si tu consultes ton adresse IP sur un site qui l’indique, tu verras forcément l’IP de sortie du CGNAT. Si tu regardes dans l’interface de ta box, tu as forcément une adresse IP privée. Sinon, si tu as une adresse publique sur ton interface WAN, pas de NAT.
La question se pose pour cedB92 donc, l’adresse IP publique est-elle indiquée comme portée par l’interface WAN de la box ou uniquement par un site comme ip.lafibre.info ?
Oui et pour info on ne peut pas visualiser l'IP Wan interne dans l'interface.
Il y a juste la mention "Carrier-grade NAT" dans la partie ipv4 alors que dans la partie ipv6, l'adresse est bien affichée.

Il faut que cedB92 demande à à SFR un "rollback fullstack", mais ce que j'ai compris la connectivité ipv6 est perdue.