Retourner à l'accueil du site  
Design:
Accueil
Actu Freenews
FAQ
Forums
Glossaire
Etat du réseau
Dossiers
Dialogue en direct
Liens ADUF
Newsletter
Livre d'or
Statistiques
A propos de l'ADUF
[Résolu] Filtrage du port 25 après migration dégroupage total
Aller en bas de la page
ADUF Index du Forum » Freebox dégroupé
Répondre au sujet Voir le sujet précédent : Voir le sujet suivant 
MessagePosté le: Vendredi 14 Septembre 2007 15:38:39 NRA : CBN69 (Marcy L'etoile) V2 Tous les DSLAM de ce NRA sont joignablesMembres sur ce NRADétails sur ce NRA Ligne : 2067 m (31 dB) Répondre en citantReporter le post à l'équipe de modération
obones
(Auteur du topic)

Affirmé
Affirmé

Hors-ligne

Inscrit le : 26 Aoû 2004
Messages : 173
Sexe :
Ville : Marcy l'étoile

Forfait : Freebox Dégroupage Total
Freebox : N/A





Bonjour,

Je viens de migrer d'un dégroupage partiel vers un dégroupage total. Ca a pris une vingtaine de jours, mais c'est effectif depuis le début de la semaine : Plus de tonalité sur la ligne FT et accès de nouveau total à la console d'administration.
Cependant, depuis cette demande, plus aucun trafic n'arrive sur le port 25 alors que ça marchait très bien avant la migration. J'ai vérifié dans la console dans "Fonctionnalités optionnelles de la Freebox (wifi, Routeur...)", "Autres fonctions" la case blocage SMTP sortant est décochée.
J'ai fait un cycle "coché"/"décoché", mais ça n'a rien changé.
J'ai fait tester sur d'autres ports, ça passe très bien, je vois le trafic et mes "testeurs" reçoivent les données. Mais dès qu'on fait un simple telnet sur le port 25, ça part en timeout et je ne vois aucune trace de connexion entrante dans les logs de mon firewall. Pourtant, si une personne essaye sur un port filtré, ça laisse une trace.
Pour moi, ça me donne l'impression que c'est filtré en amont, mais pourtant le blocage est désactivé dans la console.
D'après la console et des sites comme "whatismyip", mon IP publique statique n'a pas changé. Et puis même si elle avait changé, j'utilise le reverse DNS pour les tests, donc ça ne devrait même pas avoir d'impact.
Alors quoi faire ?
Est-ce que quelqu'un a une idée sur l'origine du drop de ces paquets ?

Merci d'avance
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
MessagePosté le: Vendredi 14 Septembre 2007 22:34:37 Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne Répondre en citantReporter le post à l'équipe de modération
jkirsch
Connaisseur
Connaisseur

Hors-ligne

Inscrit le : 16 Aoû 2005
Messages : 32687
Sexe :
Ville : MULHOUSE

Forfait : Freebox Optique





Quand tu fais tes tests, tu les fais de quelle manière ?
Depuis ton PC vers lui-même ?
Depuis un autre PC de ton réseau vers le PC concerné ?
Depuis un PC situé à l'extérieur de ton réseau ?
_________________
---------------
A chacun son topic... Merci de respecter les autres usagers du forum...
---------------
Ancien abonné Freebox ADSL
En cours de migration Orange Fibre vers Freebox Fibre
2 forfaits Free Mobile en cours
Voir le profil de l'utilisateur Envoyer un message privé
MessagePosté le: Samedi 15 Septembre 2007 00:36:42 NRA : CBN69 (Marcy L'etoile) V2 Tous les DSLAM de ce NRA sont joignablesMembres sur ce NRADétails sur ce NRA Ligne : 2067 m (31 dB) Répondre en citantReporter le post à l'équipe de modération
obones
(Auteur du topic)

Affirmé
Affirmé

Hors-ligne

Inscrit le : 26 Aoû 2004
Messages : 173
Sexe :
Ville : Marcy l'étoile

Forfait : Freebox Dégroupage Total
Freebox : N/A





J'ai essayé toutes les combinaisons avant de poser la question:

Depuis le serveur vers lui même: Ok
Depuis un autre PC sur le réseau local vers le serveur: Ok
Depuis le PC d'un ami sur Paris chez Free: Pas Ok
Depuis un serveur hébergé aux états-unis: Pas Ok

Le serveur fait office de routeur/firewall, j'ai donc les logs complets des tentatives de connexions refusées par le firewall et acceptées par le serveur SMTP.
Dans les deux cas de pas ok, les logs sont vides, les paquets ne semblent même pas arriver jusqu'à moi.
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
MessagePosté le: Samedi 15 Septembre 2007 14:39:23 Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne Répondre en citantReporter le post à l'équipe de modération
jkirsch
Connaisseur
Connaisseur

Hors-ligne

Inscrit le : 16 Aoû 2005
Messages : 32687
Sexe :
Ville : MULHOUSE

Forfait : Freebox Optique





obones a écrit:
Depuis le PC d'un ami sur Paris chez Free: Pas Ok

C'est le blocage du port 25 de ton ami qu'il faut désactiver si tu veux faire cette manip.
En effet, le blocage lui interdit de communiquer avec n'importe quel autre port 25 que celui de smtp.Free.fr.
obones a écrit:
Depuis un serveur hébergé aux états-unis: Pas Ok

Ne connaissant pas les spécificités du provider américain que tu utilises, je ne peux pas te répondre.

Une chose à savoir : le blocage du port 25 de Free ne t'interdit pas de recevoir des données sur le port 25, mais seulement de contacter le port 25 de n'importe quelle machine autre que smtp.Free.fr.
_________________
---------------
A chacun son topic... Merci de respecter les autres usagers du forum...
---------------
Ancien abonné Freebox ADSL
En cours de migration Orange Fibre vers Freebox Fibre
2 forfaits Free Mobile en cours
Voir le profil de l'utilisateur Envoyer un message privé
MessagePosté le: Jeudi 20 Septembre 2007 22:19:20 NRA : CBN69 (Marcy L'etoile) V2 Tous les DSLAM de ce NRA sont joignablesMembres sur ce NRADétails sur ce NRA Ligne : 2067 m (31 dB) Répondre en citantReporter le post à l'équipe de modération
obones
(Auteur du topic)

Affirmé
Affirmé

Hors-ligne

Inscrit le : 26 Aoû 2004
Messages : 173
Sexe :
Ville : Marcy l'étoile

Forfait : Freebox Dégroupage Total
Freebox : N/A





Hum, ouais, bon d'accord, j'ai crié au loup un peu trop vite. C'est le serveur aux US qui a perdu ses accès DNS, ça marche avec l'IP directe.
Désolé pour le dérangement.
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
 ADUF Index du Forum »  Freebox dégroupé Aller en haut de la page
Toutes les heures sont à l'heure légale française  
Page 1 sur 1  

  
Sauter vers:  
Répondre au sujet  


Déclaration CNIL n°1012304 Partiellement basé sur phpBB © 2001, 2006 phpBB Group Traduction par : phpBB-fr.com