Auteur Sujet: NB6VAC FTTH, Full stack, mais certains port toujours fermés  (Lu 3632 fois)

0 Membres et 1 Invité sur ce sujet

plzlol

  • Abonné SFR fibre FttH
  • *
  • Messages: 20
  • Venelles 13
Bonjour,

J'ai une NB6VAC (HD PLUS je crois), NB6VAC-FXC-r1.
Je suis en fibre, à priori en full stack, car j'ai accès au NAT.

Je cherche à ouvrir les ports TCP et UDP (enfin à faire une redirection vers un PC de la maison) sur la plage 30000-39999.
En TCP, je créer un règle: 30000-39999 distant vers 30000-39999 local vers l'IP du PC en question.
En UDP, ces abrutis bloquent la plage 35500-35599, donc j'ai fait 2 règles comme au dessus pour les plages 30000-35499 et 35600-39999.
Jusque là tout va bien, sauf que quand je test la redirection depuis un site internet, ces ports apparaissent fermés.
J'ai essayé en DMZ, même problème...

Je ne comprends pas d'où vient le problème. A moins que je mélange redirection NAT et ouverture de port à l'extérieur ?

cetipabo

  • Invité
NB6VAC FTTH, Full stack, mais certains port toujours fermés
« Réponse #1 le: 09 mai 2022 à 16:05:00 »
tu as bien une application qui tourne et qui écoute sur ces ports sur le PC en question ? sinon c'est normal que les ports "semblent fermés", j'imagine que le firewall du PC fait son travail et bloque les requetes qui arrivent.

En fait on "n'ouvre pas des ports", on les redirige. Mais encore faut-il qu'une application "écoute" sur ces ports redirigés.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 952
NB6VAC FTTH, Full stack, mais certains port toujours fermés
« Réponse #2 le: 09 mai 2022 à 18:42:56 »
Bonjour,

Je confirme.

Ports ouverts doivent être en écoute sur la machine cible, ouvert dans le firewall de la machine cible également (si il y en a un (voir deux) et qui fait sont job de contrôle) et le programme cible doit être lancé et écouter les requêtes sur le/les ports désirés.

Ouverture et redirection/translation sont gérées de la même façon sur les Box GP, là seule différence c'est que lors d'une redirection on peut indiquer un port interne différent de l'externe et vice/versa.

Ex avec le port http 80 pour Apache/Windows en 192.168.1.5/Box :

Box -> TCP/UDP port 80 (interne/externe) pour IP 192.168.1.5 - "Serveur Apache" (nom de la règle)
Windows Firewall -> port 80 pour application Apache -> Autorisé
Apache -> doit être lancé et configuré pour accepter les requêtes depuis All (ou IP spécifiques) sur le port 80

Et là et seulement là, un site de vérification des ports ouverts peut retourner -> port 80 Ouvert

À adapter avec vos ports ;)




Attention, SFR fait du CGNAT chez certains abonnés ce qui ne donne pas une plage entière (0 à 65536) ce qui peut poser souci sur certaines plage de ports qui ne vous sont pas attribués.

plzlol

  • Abonné SFR fibre FttH
  • *
  • Messages: 20
  • Venelles 13
NB6VAC FTTH, Full stack, mais certains port toujours fermés
« Réponse #3 le: 10 mai 2022 à 11:55:51 »
en effet je pensais que des applis écoutaient ces ports sur mon serveur mais ce n'est pas le cas... je vais vérifier ça. merci à vous

vivien

  • Administrateur
  • *
  • Messages: 47 217
    • Twitter LaFibre.info
NB6VAC FTTH, Full stack, mais certains port toujours fermés
« Réponse #4 le: 10 mai 2022 à 14:19:45 »
Attention, il y a des ports réservé par la box.

SFR réserve plus de ports que les autres. La liste est indiqué dès que tu tente d'ouvrir un port réservé.

Par exemple le port 5060 est réservé pour la téléphonie de la box et ne peut pas être routé sur un téléphone SIP connecté à la box.


Dans la rubrique redirection d'adresses vous pouvez définir vers quel équipement connecté à votre Box sera envoyé le trafic provenant d'Internet. Certains logiciels nécessitent d'être joignables directement d'Internet pour fonctionner convenablement (jeux, peer to peer, etc.). Vous pouvez configurer ces règles ici. Reportez-vous à la documentation de votre logiciel pour plus d'informations.

Vous ne pouvez pas utiliser les ports suivants :
- 1287/tcp
- 1288/tcp
- 1290-1339/tcp
- 2427/udp
- 5060/both
- 35500-35599/udp
- 68/udp
- 8254/udp
- 64035-65535/both
- 9/udp




plzlol

  • Abonné SFR fibre FttH
  • *
  • Messages: 20
  • Venelles 13
NB6VAC FTTH, Full stack, mais certains port toujours fermés
« Réponse #5 le: 10 mai 2022 à 14:50:19 »
Oui je suis au courant qu'SFR réserve arbitrairement des ports sans explications et sans possibilités de forcer l'option, ce qui est un scandal en soit mais bon...
Au passage j'ai spécifiquement écrit dans mon premier message que j'avais bien évité la plage de ports réservés. A moins qu'SFR bloquent d'autres ports mais sans le dire ?