Skip to main content


Hello,





Pour faire court, voici mon problème :





J'ai utilisé mon nom de domaine belgacom pour obtenir un certificat de sécurité SSL pour mon NAS Synology.





Le but est de pouvour accéder à mon NAS via HTTPS (port 443).





Tout fonctionne parfaitement via mon nom de domaine dyndns : j'ai bien accès à mon NAS sur les ports 80 et 443.





Par contre, lorsque je passe via le nom de domaine Belgacom (celui pour lequel j'ai crée mon certificat), le traffic sur le port 443 ne passe pas !











Resultat d'un scan sur mon nom de domaine:





















21


ftp


An operation was attempted on something that is not a socket




















80


http


Success




















443


https


No connection could be made because the target machine actively refused it




Tout se passe donc comme si le domaine ne permet que le port 80.











Est-il possible d'ouvrir le port 443? Comment faire et à qui demander











D'avance merci.















Bonsoir,





Voir ce lien :





http://support.fr.belgacom.be/app/answers/detail/a_id/13703/~/acc%C3%A8s-entrant-bloqu%C3%A9-%3A-comment-ouvrir-les-ports-23,-80-et-443-%3F











@+Gilbert cool




Merci pour le message.





Malheureusement, c'est déjà fait!





Le problème semble venir du nom de domaine. Si je passe par mon adresse Dyndns tout fonctionne parfaitement (preuve que les ports 23,80 et 443 sont bien ouverts)











Une autre idée?





Merci





Didier










sauf erreur de ma part, le port 443 ne sert pas a ton domaine.net ?





pas plus que le 23 me semble t'il mais seul le 80 (server WEB)





edit: pour l' FTP c'est ton ftp://<ton-login>.users.skynet.be





normalement ton domaine n'est pas hébergé sur ton NAS chez toi mais chez Belgacom





ou le PHP n'est pas admis





si tu utuilise ce dernier sur ton NAS il faut le faire pointer sur ton adresse Dyndns
















Bonjour on4hu !





Et merci de vous interesser à mon cas ;-)











Ma configuration est l suivante:





- Serveur NAS Synology sur mon LAN





- Gateway BBOX2 (avec les ports 21, 80 et 443 ouverts)





- DDNS configuré sur le NAS (j'ai testé deux solutions : dyndns.org et le ddns proposé par synology myds.me)





Le NAS fait tourner un serveur WEB, un file server,...











Jusque là, tout fonctionne très bien et j''accède à toutes mes applications depuis le monde extérieur.





Le seul hic, c'est le https qui fonctionne mais pour lequel il n'y a pas de certificats SSL











Donc, je décide de créer un certificat.





Pour créer le certificat, il faut un nom de domaine et j'utilise donc mon nom de domaine belgacom avec URL forwarding vers mon dyndns.org.











Et là crac, rien ne passe sur le port 443.











Un scan sur l'adresse dyndns montre que les ports 21,80 et 443 sont ouverts.





Un scan sur mon nom de domaine montre que seul le port 80 est ouvert.











J'en déduis que le problème vient du domaine belgacom ou du URL forwarding...











Me trompe-je?











Merci,





Didier




























la réponse est OUI et NON...





ton NAS vu sur internet a un nom de domaine.myds.de





ton domaine.net chez Belgacom est un autre domaine qui n'as rien a voir avec ton NAS





comme tu as choisi ton *.NET chez Belgacom tu peut faire pointer sur ton domaine.myds.de





tu te rend dans tes e-service, tu clique sur mon internet, ensuite sur gérer mon nom de domaine





dans le bloc du bas URL forwarding change forward à ton domaine.myds.de il pointe





probablement sur users.skynet.be/ton login





dis moi se cela fonctionne car cela fait des lustres que je n'ai plus changer cela!











tu peux aussi simplement sur ta page web gratuite users.skynet.be/ton login





placer un index.htm qui directement se connectera a ton domaine.myds.de





ou via une page d'acceuil




L'URL Forward est déjà configuré dans le e-service.





... et cela fonctionne correctement pour le port 80.





Mais pas pour le 443 ;-((





Et le support technique de Blegacom ne me donne aucune réponse ;-((






















J'imagine que plein de petites entreprises doivent être dans mon cas...





C'est pas rare de vouloir sécuriser son serveur... non?










bien entendu mais si je comprend bien ton url *.net fonctionne? mais sur le port 80





comme tu ne donne pas l'url je ne sais pas éssayer mais donc que donne https://ton url.net ?





as tu ouvert le port 443 dans la bbox ?










En effet, cela fonctionne très bien sur le 'http://ton url.net'





--> Preuve que le 'URL Forwarding' est OK





le 'https://ton url.net' cela donne 'Internet explorer cannot display the webpage' ' The remote device or ressource won't accept the connection'











'http://ton url.myde.me', 'https://ton url.myde.me' fonctionnent tous les 2.











Dingue non?










non car il y a la Bbox... sur 192.168.1.1 si tu active la Bbox3 a distance tu peux utiliser





ce même port 443 (modifiable) mais si tu modifie toujours pas d'acces





sécurisé a ton server




Hello ON4U,





J'avoue que j'ai pas tout compris...





Que proposes-tu comme modification de config?





Pour info, j'ai une BBOX2 (c'est déjà assez tordu comme ça)...





Un tout grand merci,
















Je deviens complétement dingue angryangryangry...





Après près d'1h passée au téléphone avec les différents services techniques de Belgacom et après avoir expliqué en long et en large le problème, la seule réponse officielle est 'allez dans les e-services et ouvrez le port 443' !





Agrrr... le ports 443 est ouvert depuis près de 2 ans dans mes e-services angryangryangry...





Ca doit être une blague ou une caméra cachée cryingcryingcrying... en tout cas, pas professionel du tout !











Un des derniers experts que j'ai eu en ligne a manifestement compris le problème : selon lui, cela se situe au niveau du firewall Belgacom (côté URL forwarding) vu que tout fonctionne avec mon adresse DDNS.





Le seul hic, c'est qu'il m'a demandé d'envoyer un mail via support@skynet.be... et ce service là me demande 'd'ouvrir le port 443 dans les e-services' !





C'est à pelurer cryingcryingcrying





J'en suis à regarder le prix de l'adsl chez VOO ...




1) l'ADSL chez VOO cela n'existe pas





aucun FAI câble n'offre l' ADSL





2) tu est probablement tombé sur un nouveau au HD de Belgacom c'est bien triste





mais chez VOO je ne suis jamais tombé sur un vrai technicien toujours eu des réponses





pire que celle que tu as reçu de Belgacom








Commenter