Auteur Sujet: Connexion à un serveur ssh perso derrière une box fibre 7  (Lu 1916 fois)

0 Membres et 1 Invité sur ce sujet

Floyder

  • Expert SFR
  • Expert
  • *
  • Messages: 143
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #12 le: 31 janvier 2025 à 14:41:32 »
Oui et pour info on ne peut pas visualiser l'IP Wan interne dans l'interface.
Il y a juste la mention "Carrier-grade NAT" dans la partie ipv4 alors que dans la partie ipv6, l'adresse est bien affichée.

Il faut que cedB92 demande à à SFR un "rollback fullstack", mais ce que j'ai compris la connectivité ipv6 est perdue.

Non la connectivité Ipv6 est bien maintenue  :)

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 507
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #13 le: 31 janvier 2025 à 15:07:56 »
artemus24 dit qu'il n'est pas en CG-Nat, il se trompe ?

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 966
  • Montignac Lascaux (24)
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #14 le: 31 janvier 2025 à 20:37:46 »
@ XP25 : j'ai été durant un moment en IPv4 CGNAT avec ma BOX 8 SFR quand je suis passé à la FTTH, j'avais une adresse IPv4 WAN commençant par 10.x.y.z. J'ai demandé à basculer en IPv4 full stack et j'ai eu une autre adresse IPv4 WAN commençant par 93.x.y.z. A moins que la règle du CGNAT ait changé chez SFR, si cedB92 dit que son adresse commence par 92.x.y.z, il n'est pas en IPv4 CGNAT.

Je me suis basé sur les propos de cedB92 et il se peut qu'il nous a induit en erreur. L'adresse IPv4 WAN dont on parle se trouve dans la page http://192.168.1.1/index.html#/gui/fgw/home
S'il passe par la page web https://ip.lafibre.info/ il a la véritable adresse IPv4. A lui de nous dire ce qu'il a dans chacune de ces deux pages.

Citation de: Foxmt
Je suis en CGNAT, c'est d'ailleurs indiqué dans l'interface.
Dans la BOX NB6VAC (BOX 7), en effet dans la page de présentation, hors connexion, en haut et à droite, il est indiqué si vous êtes en CGNAT ou pas.

Citation de: Foxmt
J'utilise les FW en Ipv6
Peut-être mais là, il s'agit de l'IPv4.

Citation de: Paul
Sur les Neufbox jusqu’à la 7, on peut voir s’il y a du CGNAT dans le coin en haut à droite, mais je ne sais pas où on peut voir ça sur la 8, je n’en ai jamais eu sous la main.
Il n'y a plus de page de présentation hors connexion dans la BOX 8 SFR et cette information a totalement disparu.

Est-ce que quelqu'un d'autre que cedB92 a eu ce message d'avertissement :
Les configurations IPv4 utilisateur peuvent ne pas fonctionner correctement en raison de l'architecture de routage IPv6 WAN actuelJ'ai trouvé dans ce lien les explications sur ce message.

A cedB92 de nous dire s'il est réellement en IPv4 CGNAT ou pas et d'appeler le 1023 pour basculer en IPv4 Full Stack.

cedB92

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 9
  • Issy-les-moulineaux 92
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #15 le: 31 janvier 2025 à 20:59:17 »
Merci à tous
Je viens de voir que je suis bien en CGNAT
L'adresse en 93.X.X.X était celle que m'affichait whatismyIP.com
Sur la colonne de gauche de la page d'accueil de la box, il y a plusieurs zones donnant des informations, dont une section WAN.
Je ne savais pas que c'était cliquable et que cela ouvrait un autre menu.
Après avoir cliqué sur la section WAN, il est affiché que mon adresse IP est 10.X.X.X avec une passerelle par défaut aussi en 10.X.X.Y
Il faut donc  que je contacte Red pour leur demander d'arreter le CGNAT pour que je puisse accéder à mon serveur SSH si j'ai bien compris.
Savez-vous auprès de qui faut-il faire la demande ? Je suis abonné depuis plus de 2 mois, je n'ai plus d'assistance téléphonique il me semble
« Modifié: 31 janvier 2025 à 21:41:20 par cedB92 »

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 307
  • Sarrebourg (57)
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #16 le: 01 février 2025 à 00:17:49 »
Salut,

Tu peux aussi garder le CGNAT et placer ton service SSH dans la DMZ IPv6 de ta box.

Il faut juste penser à mettre un firewall sur le serveur.

Je fais cela sur mes lignes RED FTTH.

cedB92

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 9
  • Issy-les-moulineaux 92
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #17 le: 01 février 2025 à 14:35:33 »
Je ne sais pas quel firewall mettre, j'imagine qu'un firewall n'est pas gratuit et il faut encore savoir le paramétrer.
Ca me parait plus simple de demander une adresse IpV4 et de ne plus être en CG-NAT.
Quelqu'un saurait à qui faire la demande et par quel biais ? email, téléphone ?
Merci

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 307
  • Sarrebourg (57)
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #18 le: 01 février 2025 à 15:54:16 »
Bah il suffit de mettre le SSH sur un Linux et pas un Windows.

Pour le firewall, c'est gratuit et tu as le choix.

ufw, systemd-firewalld, nftables

cedB92

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 9
  • Issy-les-moulineaux 92
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #19 le: 01 février 2025 à 22:12:32 »
Merci pour la proposition, mais je préfère utiliser windows et avoir linux grâce à WSL2 sur la même machine
J'ai contacté l'assistance de red. La personne que j'ai eu, me disait tout à fait comprendre quand je lui ai parlé de rollback IpV4. Selon lui, la modification devait se faire dans l'après-midi. Bon et bien ce soir, rien de nouveau. Il me rappellera mardi prochain pour voir ce qu'il en est ...
Ca sent la loose

jnq35

  • Abonné SFR fibre FttH
  • *
  • Messages: 68
  • Rennes SFR FTTH XGS-PON
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #20 le: 02 février 2025 à 11:31:10 »
Bonjour, "je préfère utiliser windows et avoir linux grâce à WSL2 sur la même machine"
Ce qui est beaucoup plus fragile et moins performant qu'un dual boot windows linux sur cette même machine.

cedB92

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 9
  • Issy-les-moulineaux 92
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #21 le: 02 février 2025 à 22:18:18 »
Je trouve bien plus confortable d'utiliser windows et WSL2 qu'un dual boot.
Je vais attendre de voir s'ils me donnent une adresse IPv4, sinon j'irai voir ailleurs.
A ce que j'ai lu, Bouygues propose sans problème une adresse IPv4 lorsqu'on en fait la demande.

cedB92

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 9
  • Issy-les-moulineaux 92
Connexion à un serveur ssh perso derrière une box fibre 7
« Réponse #22 le: 03 février 2025 à 21:18:19 »
Bon et bien j'ai relancé aujourd'hui le service assistance et ce soir, ça marche  :D ! J'arrive à me connecter depuis l'extérieur par ssh avec un DNS dynamique.
Merci pour l'aide !