|
Posté le: Dimanche 19 Août 2007 20:52:54
NRA : CAE59
(Caestre)
Ligne : 174 m (2 dB)
| |
|
|
Thedjinhn (Auteur du topic)
Nouveau
Hors-ligne
Inscrit le : 19 Aoû 2007 Messages : 25
Sexe :
Ville : Caestre
Forfait : Freebox IP/ADSL Max
Freebox : v4b
|
|
|
|
|
|
|
Bonjour,
J'ai ma freeebox V4 depuis le mois de février 2007, tout ce passe bien jusqu'a maintenant.
Voici mon problème et j'espére que quelqu'un pourra trouver une solution à mon problème.
J'essaye de faire une simple redirection de port exemple le port 80 et 21 en TCP vers une adresse IP
Ma configuration
IP Freebox : 192.168.0.254
DHCP activé : Activé
Début DHCP : 192.168.0.10
Fin DHCP : 192.168.0.20
Ip DMZ : 192.168.0.0
Ip du FreePlayer : 192.168.0.12
Réponse au ping : Désactivé
Proxy WOL (Wake On Lan) activé : Désactivé
Redirections de ports:
21 > TCP > 192.168.0.12 > 21
80 > TCP > 192.168.0.12 > 80
Redirections de plages de ports:
Baux DHCP permanents:
192.168.0.12 > 00:13:d3:3c:01:fd
Et biensur j'ai une adresse IP fixe
Bon jusque la je n'ai rien vu d'anormal. Il y a eu depuis plusieurs Hard Reboot de faits pour être sur que la configuration soit bien prise en compte.
Tous les sites qui parlent de la configuration d'une Freebox donnent la même chose.
Mais mon problème commence ici.
Sur l'ordinateur de destination qui n'a pas de firewall aucune des requetes envoyées n'a de réponse, aussi bien pour le port 21 que pour le port 80.
J'ai sniffé pendant de long moment avec Ethereal, mais vraiment rien ne franchit la Freebox. C'est comme si ma configuration n'existéait pas.
Après analyse, j'ai trouvé divers truc bizarres :
Malgrès l'option "Réponse au ping : Désactivé" et le fait que l'ordinateur de destination soit éteint, j'ai une réponse au ping.
Comment cela se fait-il ?
Et après un sniffage de mon réseau je peux dire qu'au niveau local tout fonctionne, mais que pour des requetes qui devraient arriver du web, il n'y en a aucune qui passe la Freebox.
Merci pour tout les remarques que vous pourrez me donner. |
|
|
|
|
Posté le: Dimanche 19 Août 2007 20:59:41
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
pereberni
Connaisseur
Hors-ligne
Inscrit le : 26 Oct 2004 Messages : 48024
Sexe :
Ville : SAINT JEAN DE BRAYE
Forfait : Freebox Dégroupage Total
Freebox : v5
|
|
|
|
|
|
|
|
_________________ Voici mon poème préféréUn freenaute heureux = un pereberni heureux
Le français n'a jamais été ma langue préférée, alors ... |
|
|
|
Posté le: Dimanche 19 Août 2007 21:00:55
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
pereberni
Connaisseur
Hors-ligne
Inscrit le : 26 Oct 2004 Messages : 48024
Sexe :
Ville : SAINT JEAN DE BRAYE
Forfait : Freebox Dégroupage Total
Freebox : v5
|
|
|
|
|
|
|
Thedjinhn a écrit: |
Malgrès l'option "Réponse au ping : Désactivé" et le fait que l'ordinateur de destination soit éteint, j'ai une réponse au ping | cette option permet juste de désactiver la réponse du ping de la Freebox mais du coté WAN |
|
_________________ Voici mon poème préféréUn freenaute heureux = un pereberni heureux
Le français n'a jamais été ma langue préférée, alors ... |
|
|
|
Posté le: Dimanche 19 Août 2007 22:30:08
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
jkirsch
Connaisseur
Hors-ligne
Inscrit le : 16 Aoû 2005 Messages : 32687
Sexe :
Ville : MULHOUSE
Forfait : Freebox Optique
|
|
|
|
|
|
|
Thedjinhn a écrit: | Bon jusque la je n'ai rien vu d'anormal. Il y a eu depuis plusieurs Hard Reboot de faits pour être sur que la configuration soit bien prise en compte. |
C'est un reboot simple qu'il faut faire pour que la configuration soit prise en compte, pas un hard reboot. |
|
_________________ ---------------
A chacun son topic... Merci de respecter les autres usagers du forum...
---------------
Ancien abonné Freebox ADSL
En cours de migration Orange Fibre vers Freebox Fibre
2 forfaits Free Mobile en cours |
|
|
|
Posté le: Lundi 20 Août 2007 09:47:42
NRA : CAE59
(Caestre)
Ligne : 174 m (2 dB)
| |
|
|
Thedjinhn (Auteur du topic)
Nouveau
Hors-ligne
Inscrit le : 19 Aoû 2007 Messages : 25
Sexe :
Ville : Caestre
Forfait : Freebox IP/ADSL Max
Freebox : v4b
|
|
|
|
|
|
|
Voila la réponse pour le test du port
Ports TCP ouverts Aucun port détecté
Ports TCP fermés 21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash
25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader
110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan
113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas
443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A
Ports TCP masqués 22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft
23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl
79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker
119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99
135 N/A Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft Trojans possibles : W32.Blaster.Worm, W32/Lovsan.worm
139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay
143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A
389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A
445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe Trojans possibles : Lioten, Randon, WORM_DELODER.A, W32/Deloder.A, W32.HLLW.Deloder
1002 N/A Port non standard Trojans possibles : N/A
1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2]
1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm
1026 N/A Port non standard Trojans possibles : N/A
1027 N/A Port non standard Trojans possibles : ICKiller
1028 N/A Port non standard Trojans possibles : N/A
1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98
1030 N/A Port non standard Trojans possibles : N/A
1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A
5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau
Donc, je peux confirmer que ma configuration n'est pas prise en compte, car l'ensemble des ports dit "fermé" se sont eux que j'essaye d'ouvrir
Voici la configuration IP
Configuration IP de Windows
Nom de l'hôte . . . . . . . . . . : locky
Suffixe DNS principal . . . . . . :
Type de nœud . . . . . . . . . . : Inconnu
Routage IP activé . . . . . . . . : Oui
Proxy WINS activé . . . . . . . . : Non
Carte Ethernet Connexion au réseau local:
Suffixe DNS propre à la connexion :
Description . . . . . . . . . . . : VIA Rhine II Fast Ethernet Adapter
Adresse physique . . . . . . . . .: 00-13-D3-3C-01-FD
DHCP activé. . . . . . . . . . . : Oui
Configuration automatique activée . . . . : Oui
Adresse IP. . . . . . . . . . . . : 192.168.0.12
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.0.254
Serveur DHCP. . . . . . . . . . . : 192.168.0.254
Serveurs DNS . . . . . . . . . . : 212.27.53.252
212.27.54.252
Bail obtenu . . . . . . . . . . . : lundi 20 août 2007 09:37:39
Bail expirant . . . . . . . . . . : jeudi 30 août 2007 09:37:39
Pour ce qui est du ping c'est OK.
ET ce qui concernent les reboots j'ai fais des hard car sinon la réservation des adresses IP n'était pas prise en compte. |
|
Dernière édition par Thedjinhn le Lundi 20 Août 2007 09:50:06; édité 1 fois |
|
|
|
Posté le: Lundi 20 Août 2007 10:25:27
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
jkirsch
Connaisseur
Hors-ligne
Inscrit le : 16 Aoû 2005 Messages : 32687
Sexe :
Ville : MULHOUSE
Forfait : Freebox Optique
|
|
|
|
|
|
|
Thedjinhn a écrit: | ET ce qui concernent les reboots j'ai fais des hard car sinon la réservation des adresses IP n'était pas prise en compte. |
Avec des hard-reboots, la configuration du mode routeur n'est pas prise en compte. Il faut OBLIGATOIREMENT un reboot simple. |
|
_________________ ---------------
A chacun son topic... Merci de respecter les autres usagers du forum...
---------------
Ancien abonné Freebox ADSL
En cours de migration Orange Fibre vers Freebox Fibre
2 forfaits Free Mobile en cours |
|
|
|
Posté le: Lundi 20 Août 2007 11:28:40
NRA : CAE59
(Caestre)
Ligne : 174 m (2 dB)
| |
|
|
Thedjinhn (Auteur du topic)
Nouveau
Hors-ligne
Inscrit le : 19 Aoû 2007 Messages : 25
Sexe :
Ville : Caestre
Forfait : Freebox IP/ADSL Max
Freebox : v4b
|
|
|
|
|
|
|
J'ai déjà essaye le reboot simple !! ca change rien !!!!
C'est pour ca que j'ai mis le poste !!! car je n'arrive pas à comprendre ce qui se passe |
|
|
|
|
Posté le: Mardi 21 Août 2007 16:51:12
Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne
| |
|
|
Mout
Support IRC
Hors-ligne
Inscrit le : 02 Juin 2004 Messages : 1117
Sexe :
Ville : Villeurbanne
Forfait : Freebox Optique
|
|
|
|
|
|
|
lorsque tu fais un hard reboot, il faut le faire suivre par un simple reboot, comme le dit si bien jkirsch.
ensuite, as-tu effectivement un serveur web sur 192.168.0.12, et un serveur FTP ?
pour le ftp, il faut aussi transferer le port 20.
il vaut mieux faire des essais depuis l'exterieur de ton réseau, pour que les requetes soient bien prises en compte. |
|
_________________ Cordialement,
Mout |
|
|
|
Posté le: Mardi 21 Août 2007 18:57:48
NRA : CAE59
(Caestre)
Ligne : 174 m (2 dB)
| |
|
|
Thedjinhn (Auteur du topic)
Nouveau
Hors-ligne
Inscrit le : 19 Aoû 2007 Messages : 25
Sexe :
Ville : Caestre
Forfait : Freebox IP/ADSL Max
Freebox : v4b
|
|
|
|
|
|
|
Ok, j'ai encore fais un simple reboot et j'ai demandé à un ami en ligne d'essayé !!!
Mais rien pour lui et rien pour moi au niveau Ethereal !
Donc, je confirme que me configuration demandé à la Freebox n'est pas prise en compte !
Alors que faire ??? |
|
|
|
|
|
|