|
Posté le: Vendredi 1 Septembre 2006 16:32:33
NRA : MON75
(Paris 18) V2
Ligne : 1966 m (29 dB)
| |
|
|
Slyux (Auteur du topic)
Nouveau
Hors-ligne
Inscrit le : 01 Sep 2006 Messages : 16
Sexe :
Ville : paris
Forfait : Freebox Dégroupage Partiel
Freebox : v4c
|
|
|
|
|
|
|
Bonjour,
J'ai fait plusieurs tests qui mènent tous à la même conclusion: les ports de
ma Freebox apparaissent fermés alors qu'il ne le devraient pas:
1) Scan des ports avec PCFLANK (http://www.pcflank.com/scanner1.htm). Les
ports suivant sont scannés: 21, 23, 80, 135, 137, 138, 139, 1080, 1243,
3128, 12345, 12348, 27374, 31337.
le mode routeur est désactivé sur la console (fonctionnalité routeur de la
Freebox) et mon firewall est off.
résultant: tout les ports sont stealthed, c'est à dire fermés et invisibles.
2) scan avec PCFLANK. même ports scannés que dans le 1)
mode routeur de la Freebox est activé.
Ip de l'ordinateur =IP du DMZ le firewall est désactivé.
résultant: tout les ports sont stealthed, c'est à dire fermés et invisibles.
3)test avec emule (fonction test de ports)
emule lancé.
mode routeur activé.
le firewall autorise emule ou le firewall est désactivé.
redirection des ports sur la console de Free vers l'ip de l'ordinateur
concernés:
TCP: 4662 ou 2000 ou 1000 ou 4000
UDP: 4672
résultat: "Le test TCP a échoué ! Le test UDP ne sera pas tenté"
4)test avec emule
emule lancé.
mode routeur activé.
ip du pc =ip DMZ.
résultat: "Le test TCP a échoué ! Le test UDP ne sera pas tenté". De
nombreux ports paramétrables dans emule ont étés testés avec cette fonction.
5)Test avec emule
emule lancé.
mode routeur désactivé.
firewall off.
résultat: "Le test TCP a échoué ! Le test UDP ne sera pas tenté". De
nombreux ports paramétrables dans emul ont étés testés avec cette fonction.
Quelques mots sur ma config: Windows XP sp2, le firewall utilisé est
zoneAlarm qui dans tout les test à été désactivé, le pare feu de windows
l'est tout le temps. Antivirus: Avast, lui aussi à été désactivé. Les
paramètre de filtrage TCP/IP autorisse tout les ports TCP, UDP et tout les
protocoles IP sur la machine qui à réalisé les tests.
Après chaque modification d'un élément de la fonctionalité routeur de la
Freebox j'éteint puis rallume la Freebox.
Aidez moi svp. Merci. |
|
_________________ @+
Sly... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 16:46:06
NRA : BTB14
(Bretteville) mini
Ligne : 207 m (2 dB)
| |
|
|
piefra
Habitué
Hors-ligne
Inscrit le : 05 Avr 2006 Messages : 428
Sexe :
Ville : Bretteville / odon
Forfait : Freebox Dégroupage Total
Freebox : v6
|
|
|
|
|
|
|
as tu bien reboote la box a chaque changement de config routeur ??
tu peux verifier ta conf routeur par le menu ? sur la tv.
rem: quand la box n'est pas en mode routeur , elle est tranparente et donc non testable , c'est la pc lui meme que tu teste
rem2: en mode routeur , tu teste les port cote lan , ce qui n'a rien a voir avec le cote wan
en gros pour tester test port il faut etre sur internet ( utilise secuser.com pour tester tes ports et la visibilite reele sur internet )
en mode routeur , est tu sur de l'ip attribue est la meme que celle de la config ?
--> utilisation de baux permanent pour dhcp |
|
|
|
|
Posté le: Vendredi 1 Septembre 2006 16:50:35
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
pereberni
Connaisseur
Hors-ligne
Inscrit le : 26 Oct 2004 Messages : 48024
Sexe :
Ville : SAINT JEAN DE BRAYE
Forfait : Freebox Dégroupage Total
Freebox : v5
|
|
|
|
|
|
|
Pour savoir, pourrais tu nous faire un petit ipconfig -all |
|
_________________ Voici mon poème préféréUn freenaute heureux = un pereberni heureux
Le français n'a jamais été ma langue préférée, alors ... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 17:03:38
NRA : MON75
(Paris 18) V2
Ligne : 1966 m (29 dB)
| |
|
|
Slyux (Auteur du topic)
Nouveau
Hors-ligne
Inscrit le : 01 Sep 2006 Messages : 16
Sexe :
Ville : paris
Forfait : Freebox Dégroupage Partiel
Freebox : v4c
|
|
|
|
|
|
|
piefra> as tu bien reboote la box a chaque changement de config routeur ??
oui je l'ai même préciser dans mon message d'origine.
piefra>rem: quand la box n'est pas en mode routeur , elle est tranparente et donc non testable , c'est la pc lui meme que tu teste
la preuve que non puisque apparament tout les ports ne sont pas acheminé vers ma machine.
piefra>en mode routeur , est tu sur de l'ip attribue est la meme que celle de la config ?
oui bien sur, je vérife à chaque fois. DHCP activé mais baux permanent.
piefra>rem2: en mode routeur , tu teste les port cote lan , ce qui n'a rien a voir avec le cote wan
ce n'est pas vrai si on prend soin de rediriger les ports en question au quel cas cela devient équivalent si c'est bien fait.
pereberni>Pour savoir, pourrais tu nous faire un petit ipconfig -all
ipconfig /all vous donnera mon adresse ip, qui dans le cas ou le mode routeur est activé est invariablement 192.168.0.3, et quand le mode routeur est désactivé elle sera là aussi invariablement 81.57.43.131 (ip fixe).
il y aura aussi mes adesses mac de mes 3 cartes réseau mai je suppose que ca ne vous intéresse pas.
Ai-je répondu a vos questions? |
|
_________________ @+
Sly... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 17:08:00
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
pereberni
Connaisseur
Hors-ligne
Inscrit le : 26 Oct 2004 Messages : 48024
Sexe :
Ville : SAINT JEAN DE BRAYE
Forfait : Freebox Dégroupage Total
Freebox : v5
|
|
|
|
|
|
|
Oui donc pour moi tu maîtrises les différences entre mode routeur et mode modem de la Freebox
Donc si te tests ont été réalisés en mode routeur c'est normal. Dans le cas contraire c'est qu'un de tes anciens firewall zone encore ton PC. Nous avons souvent rencontré le problème avec Norton qui obligeait les freenautes à le désinstaller complètement car le fait de le désactiver ne suffisait pas. Ensuite as tu des logiciels qui écoutes les ports que tu souhaiterais voir open |
|
_________________ Voici mon poème préféréUn freenaute heureux = un pereberni heureux
Le français n'a jamais été ma langue préférée, alors ... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 17:37:37
NRA : MON75
(Paris 18) V2
Ligne : 1966 m (29 dB)
| |
|
|
Slyux (Auteur du topic)
Nouveau
Hors-ligne
Inscrit le : 01 Sep 2006 Messages : 16
Sexe :
Ville : paris
Forfait : Freebox Dégroupage Partiel
Freebox : v4c
|
|
|
|
|
|
|
pereberni>Dans le cas contraire c'est qu'un de tes anciens firewall zone encore ton PC.
Merci pour cette remarque auquel je n'avais pas pensé . Comment est ce que je fais pour savoir que zonealarm ne zone plus??? Il me semble avoir vérifier que le processus zlclient n'était plus présent dans la liste. Je viens de faire l'essai à l'instant et il disparait bien quand je ferme zonealarm.
Je ne pense pas que ça explique mes problèmes puisque le test avec emule ne marche pas quand le firewall est ON et que je crée une règle pour lui.
perebeni>Ensuite as tu des logiciels qui écoutes les ports que tu souhaiterais voir open
Ben pour ce qui est des test avec emule j'en suis sur, vu que emule tournait.
Après pour les test avec PCFLANK, je ne sais pas très bien. Dans la liste des ports testés: 21, 23, 80, 135, 137, 138, 139, 1080, 1243,
3128, 12345, 12348, 27374, 31337 il y en a des très connus comme FTP... mais je n'ai rien lancé comme programme dèriere qu'est ce que je peux lancer comme programme?
Enfin j'imagine que si il propose ce genre de test, et qu'un ordinateur sans aucune protection soit qualifié de super sûr, est une quelconque signification. Une solution serait que quelqu'un qui a une connexion normale fasse ce test mais c'est risqué vu que pendant plusieurs seconde l'ordinateur restera sans protection aucune.
J'ai oublié de préciser que j'avais bien entendu tenté plusieurs hard reboot de la Freebox. |
|
_________________ @+
Sly... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 17:48:36
NRA : BTB14
(Bretteville) mini
Ligne : 207 m (2 dB)
| |
|
|
piefra
Habitué
Hors-ligne
Inscrit le : 05 Avr 2006 Messages : 428
Sexe :
Ville : Bretteville / odon
Forfait : Freebox Dégroupage Total
Freebox : v6
|
|
|
|
|
|
|
mea culpa , pour les reboot , j'ai du sauter la derniere ligne .
quelque soit le detail de la config routeur , je maintiens , tu ne peux pas tester tes ports wan a partir d'un pc lan , seul un pc externe le peux reelement ( comme un proxy Free pour le 80 ). c'est comme 127.0.0.1 , ca va jusqua la carte , mais pas sur le reseaux
est ce que tu peux verifier si ton portail exterieur est ferme a cle en restant dans ta maison ??? ou alors tu le bras long
la conf routeur de la box ne configurre que le cote wan entrant , il n'y aucun reglage possible pour les ports wan sortant ou tous les ports du lan
c'est pour ca que dans la doc il est dit que la box en routeur protege des intrusions
mais pas des attaques lance de l'interireur . un acces a iptables permettrait d'en faire un vrai firewall
si tu es sur de ta conf , et que ca ne passe pas , il se peux que ta box ai un problème avec ses routage / nat en routeur et ses port en standart.
il m'a semble aussi que Free avait des probleme avec l'interface routeur ces derniers jours
il se peux que ta config ne soit pas prise ne comptes et que ta config charge par la box au boot soit bugge.
2 solution :
- met une conf routeur complete , reboote , et regarde les datails sur la tv , voir si tout est la .
- hard reboot ( sans le cinquieme de maniere a ne pas charger la conf routeur ) et test en mode transparent. |
|
|
|
|
Posté le: Vendredi 1 Septembre 2006 17:50:59
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
pereberni
Connaisseur
Hors-ligne
Inscrit le : 26 Oct 2004 Messages : 48024
Sexe :
Ville : SAINT JEAN DE BRAYE
Forfait : Freebox Dégroupage Total
Freebox : v5
|
|
|
|
|
|
|
Effectivement un des bon tests à faire est le port 21 et donc d'installer un serveur ftp. J'en possède un sans install et en francais. Je te prépare un lien pour le télécharger |
|
_________________ Voici mon poème préféréUn freenaute heureux = un pereberni heureux
Le français n'a jamais été ma langue préférée, alors ... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 17:52:10
NRA : BTB14
(Bretteville) mini
Ligne : 207 m (2 dB)
| |
|
|
piefra
Habitué
Hors-ligne
Inscrit le : 05 Avr 2006 Messages : 428
Sexe :
Ville : Bretteville / odon
Forfait : Freebox Dégroupage Total
Freebox : v6
|
|
|
|
|
|
|
tu le FreePlayer qui ouvre un serveur web sur 8080
dailleurs le FP marche t'il ? |
|
|
|
|
Posté le: Vendredi 1 Septembre 2006 17:57:20
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
pereberni
Connaisseur
Hors-ligne
Inscrit le : 26 Oct 2004 Messages : 48024
Sexe :
Ville : SAINT JEAN DE BRAYE
Forfait : Freebox Dégroupage Total
Freebox : v5
|
|
|
|
|
|
|
|
_________________ Voici mon poème préféréUn freenaute heureux = un pereberni heureux
Le français n'a jamais été ma langue préférée, alors ... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 18:14:17
NRA : MON75
(Paris 18) V2
Ligne : 1966 m (29 dB)
| |
|
|
Slyux (Auteur du topic)
Nouveau
Hors-ligne
Inscrit le : 01 Sep 2006 Messages : 16
Sexe :
Ville : paris
Forfait : Freebox Dégroupage Partiel
Freebox : v4c
|
|
|
|
|
|
|
piefra>quelque soit le detail de la config routeur , je maintiens , tu ne peux pas tester tes ports wan a partir d'un pc lan , seul un pc externe le peux reelement ( comme un proxy Free pour le 80 ). c'est comme 127.0.0.1 , ca va jusqua la carte , mais pas sur le reseaux
est ce que tu peux verifier si ton portail exterieur est ferme a cle en restant dans ta maison ??? ou alors tu le bras long
la conf routeur de la box ne configurre que le cote wan entrant , il n'y aucun reglage possible pour les ports wan sortant ou tous les ports du lan
c'est pour ca que dans la doc il est dit que la box en routeur protege des intrusions
Je ne suis pas d'accord dans le sens si tu routes correctement tes ports tu peux le tester, pour reprendre ton expression si tu vois quelq'un devant ta porte c'est qu'il a réussi à passer le portail et donc que celui ci était ouvert. Et d'ailleurs si tu route tes ports la box en routeur ne fait plus office de firewall. Enfin bon je ne suis pas sûr que cette discussion presque phillosophique nous emène quelque part.
piefra> il se peux que ta box ai un problème avec ses routage / nat en routeur et ses port en standart.
C'est ca que je ne comprend pas bien et je ne vois pas comment c'est possible. D'après ce que j'ai entendu la Freebox v4 ne serait vraissemblablement pas un routeur mais un modem. Le routage se ferat donc directemetn chez Free. Comment alors quand on désactive le mode routeur les ports serait supposés ètre fermés.
piefra> 2 solution :
>- met une conf routeur complete , reboote , et regarde les datails sur la tv , voir si tout est la .
j'ai pas de tv
piefra>- hard reboot ( sans le cinquieme de maniere a ne pas charger la conf routeur ) et test en mode transparent.
déja testé résultat identique. |
|
_________________ @+
Sly... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 18:17:55
NRA : MON75
(Paris 18) V2
Ligne : 1966 m (29 dB)
| |
|
|
Slyux (Auteur du topic)
Nouveau
Hors-ligne
Inscrit le : 01 Sep 2006 Messages : 16
Sexe :
Ville : paris
Forfait : Freebox Dégroupage Partiel
Freebox : v4c
|
|
|
|
|
|
|
piefra a écrit: | tu le FreePlayer qui ouvre un serveur web sur 8080
dailleurs le FP marche t'il ? |
N'ayant pas de TV je n'ai jamais fait l'essai du FP. |
|
_________________ @+
Sly... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 18:17:57
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
pereberni
Connaisseur
Hors-ligne
Inscrit le : 26 Oct 2004 Messages : 48024
Sexe :
Ville : SAINT JEAN DE BRAYE
Forfait : Freebox Dégroupage Total
Freebox : v5
|
|
|
|
|
|
|
|
_________________ Voici mon poème préféréUn freenaute heureux = un pereberni heureux
Le français n'a jamais été ma langue préférée, alors ... |
|
|
|
Posté le: Vendredi 1 Septembre 2006 18:26:42
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
m@rco123
Connaisseur
Hors-ligne
Inscrit le : 04 Aoû 2005 Messages : 2433
Sexe :
Ville : Val d'Oise
Forfait : Freebox Dégroupage Total
Freebox : v6
|
|
|
|
|
|
|
salut !
Super pereberni ton ftp ! connaissais pas !
merci ! |
|
_________________ LINUX, il y a moins bien mais c'est plus cher !
m@rco
Freebox Révolution V6 |
|
|
|
Posté le: Vendredi 1 Septembre 2006 18:27:49
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
pereberni
Connaisseur
Hors-ligne
Inscrit le : 26 Oct 2004 Messages : 48024
Sexe :
Ville : SAINT JEAN DE BRAYE
Forfait : Freebox Dégroupage Total
Freebox : v5
|
|
|
|
|
|
|
m@rco123 a écrit: | salut !
Super pereberni ton ftp ! connaissais pas !
merci ! | il est minimaliste mais pour des tests |
|
_________________ Voici mon poème préféréUn freenaute heureux = un pereberni heureux
Le français n'a jamais été ma langue préférée, alors ... |
|
|
|
|
|