Auteur Sujet: NB6VAC Full stack mais certains port toujours fermés  (Lu 4499 fois)

0 Membres et 1 Invité sur ce sujet

kachaner

  • Abonné SFR fibre FttH
  • *
  • Messages: 16
  • L'Haÿ les Roses 94
NB6VAC Full stack mais certains port toujours fermés
« Réponse #24 le: 04 janvier 2025 à 18:23:04 »
C'est bien la page par défaut des nas synology port 80 avec web station. Donc ça fonctionne ...

Après comment fais tu le test depuis l'extérieur ?
Avec mon portable en 4G ?

Personnellement, je n'utilise jamais le quick connect.

Oui avec un portage 4G par exemple, ça marche. le port 80 est bien ouvert (je n'ai pas redirigé ce port pourtant)

buddy

  • Expert
  • Abonné Bbox fibre
  • *
  • Messages: 15 944
  • Alpes Maritimes (06)
NB6VAC Full stack mais certains port toujours fermés
« Réponse #25 le: 04 janvier 2025 à 18:24:00 »
en DMZ, par défaut, tu rediriges tous les ports !

Steph

  • Abonné K-Net
  • *
  • Messages: 8 458
  • La Balme de Sillingy 74
    • Uptime K-net
NB6VAC Full stack mais certains port toujours fermés
« Réponse #26 le: 04 janvier 2025 à 18:24:44 »
Et ça marche avec quickconnect? (Je ne connais pas.)

kachaner

  • Abonné SFR fibre FttH
  • *
  • Messages: 16
  • L'Haÿ les Roses 94
NB6VAC Full stack mais certains port toujours fermés
« Réponse #27 le: 04 janvier 2025 à 18:33:06 »
Donc le NAS ne répond pas sur http 5000 ou https 5001, ce qui est bizarre, mais conforme à ce que dit nmap.
Je sais que pour quickconnect, DSM utilise upnp pour ouvrir les ports automatiquement.

Il y a aussi des configs de blocage/autorisation.

Pour les blocages auto (aucune IP n'est bloquée) en revanche mon paramétrage dans le portail de connexion est différent (cf. PJ) du coup j'ai testé la connexion directe sur le port 6801 au lieu de 5001 (https://192.168.1.96:6801/) et ça marche en effet. Ce port là est bien ouvert

Steph

  • Abonné K-Net
  • *
  • Messages: 8 458
  • La Balme de Sillingy 74
    • Uptime K-net
NB6VAC Full stack mais certains port toujours fermés
« Réponse #28 le: 04 janvier 2025 à 18:41:32 »
Et avec l'IP publique https://IPpublique:6801 avec le téléphone pour être à l'extérieur (et redirection adéquat dans la box ou DMZ) ?

kachaner

  • Abonné SFR fibre FttH
  • *
  • Messages: 16
  • L'Haÿ les Roses 94
NB6VAC Full stack mais certains port toujours fermés
« Réponse #29 le: 04 janvier 2025 à 18:41:46 »
Et ça marche avec quickconnect? (Je ne connais pas.)

La connexion quick connect fonctionne oui

kachaner

  • Abonné SFR fibre FttH
  • *
  • Messages: 16
  • L'Haÿ les Roses 94
NB6VAC Full stack mais certains port toujours fermés
« Réponse #30 le: 04 janvier 2025 à 18:44:45 »
Et avec l'IP publique https://IPpublique:6801 avec le téléphone pour être à l'extérieur (et redirection adéquat dans la box ou DMZ) ?

Oui ça marche depuis l'extérieur sur le port 6801 (ou 6800) mais le port 6281 lui ne passe pas. De même si je désactive la DMZ ça ne passe plus

kachaner

  • Abonné SFR fibre FttH
  • *
  • Messages: 16
  • L'Haÿ les Roses 94
NB6VAC Full stack mais certains port toujours fermés
« Réponse #31 le: 04 janvier 2025 à 18:49:35 »
Je vient de tester en désactivant la DMZ mais en ouvrant le port 6801 de la box et la ça remarche, donc j'arrive à ouvrir le port 6801

Steph

  • Abonné K-Net
  • *
  • Messages: 8 458
  • La Balme de Sillingy 74
    • Uptime K-net
NB6VAC Full stack mais certains port toujours fermés
« Réponse #32 le: 04 janvier 2025 à 18:50:41 »
Il y a peut-être des ports réservés à la box?

Un scan de l'ip publique par nmap donne quoi?

Paul

  • Abonné Bbox fibre
  • *
  • Messages: 4 462
  • FTTH 2 Gb/s sur Vannes (56)
    • Twitter
NB6VAC Full stack mais certains port toujours fermés
« Réponse #33 le: 04 janvier 2025 à 18:54:32 »
La box SFR ne laisse normalement pas rediriger les ports réservés, c'est le cas pour le 5060 (SIP pour le téléphone fixe). 5000-5001 ne devraient pas l'être.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 987
  • Montignac Lascaux (24)
NB6VAC Full stack mais certains port toujours fermés
« Réponse #34 le: 04 janvier 2025 à 21:05:46 »
Salut à tous.

Dans le NAT de la BOX SFR, tu dois ouvrir uniquement les ports entrants. Cela ne sert à rien d'ouvrir les ports sortants.

a) si tu utilises un serveur WEB dans ton NAS, tu dois ouvrir dans le NAT de la BOX SFR :
--> le port 80 concerne le protocole HTTP.
--> le port 443 concerne le protocole HTTPS.

b) j'utilise VNC pour mes Raspberry et j'ai ouvert les ports 5000 & 5001.

c) j'utilise putty aussi pour mes Raspberry et j'ai ouvert le port 22.

Tu dois déclarer dans la section "NAT IPv4" ce qui est après :
Redirection de Ports

+---------+-----------+--------+---------------+------------------------+----------------------+
|   Nom   | Protocole |  type  | Ports Externe | Adresse de Destination | Ports de Destination |
+---------+-----------+--------+---------------+------------------------+----------------------+
|  Putty  | les  deux |  port  |       22      |      192.168.1.96      |          22          |
|  HTTP   | les  deux |  port  |       80      |      192.168.1.96      |          80          |
|  HTTPS  | les  deux |  port  |      443      |      192.168.1.96      |         443          |
|  VNC    | les  deux | plage  |   5000-5001   |      192.168.1.96      |      5000-5001       |
+---------+-----------+--------+---------------+------------------------+----------------------+
Il est inutile de créer deux lignes, une par port.

d) ce que tu as fais pour le "NAT IPv4", tu peux aussi le faire pour le "NAT IPv6".

e) assure toi que ton NAS soit joignable depuis la BOX et vice-versa. Tu fais cela à partir d'un ping depuis la BOX SFR ou depuis ton NAS.

f) il faut créer une règle entrante dans le pare-feu pour le flux entrant, c'est-à-dire pour les ports ouverts dans le NAT de ta BOX.

g) pour vérifier depuis chez toi, sans passer par un smartphone, tu peux utiliser "Gibson Research Corporation / ShieldsUP". Tu cliques sur le bouton "procced" puis sur "all service ports". Les cases en rouges sont les ports ouverts.