Question

Mappage port V3 -> V3+


  • Etoile montante
  • 15 commentaires

Bonjour,

Je passe d’un modem V3 vers une V3+.

Sur la V3, j’ai un PC auquel je dois me connecter à distance. Je lui ai assigné une IP fixe et utilise un port mapping pour y accéder. Le parefeu est moyen et l’accès à distance est désactivé. Tout fonctionne sans problème.

En changeant de BBox vers la V3+, j’ai fait la même configuration (IP fixe et port mapping) mais cela ne fonctionne pas (hote distant absent avec les même outils de connexion à distance soit iPhone RD-Client ou Bureau à Distance Windows)… 

J’arrive à me connecter à “distance” en local (donc en accès RD interne sur l’IP fixe prévue à partir du réseau interne). Ce n’est donc pas un problème d’IP fixe ou d’accès au PC (qui fonctionne à distance avec la V3).

Dans tous les cas, j’utilise le DynDNS d’un NAS Synology pour accéder au réseau depuis l’extérieur (aucune config effectuée dans la V3+ pour ce point).

J’ai essayé de diminuer le pare-feu et autorisé l’accès à distance mais sans résultat.

En attaché, les deux config.

Auriez-vous une idée pour résoudre ce problème ?

Merci.


23 commentaires

Niveau d'utilisateur 7
Badge +6

Bonjour @Xa001 , 

  • La situation ci-dessus est-elle toujours identique depuis le 11 octobre ? 
    Si c’est le cas, je ferai remonter celle-ci auprès de mes collègues ayant plus de connaissances et d’accès par rapport à l’interface de la b-box3V+

Merci d’avance 😉

Bonjour,

Merci pour l’aide.

Pour le moment, rien n’a changé. L’accès à distance n’est toujours pas possible.

Merci

Niveau d'utilisateur 7
Badge +5

Bonjour @Xa001 

Est-ce bien ce PC ?

 

Oui

Par contre, étant donné que l’on va remplacer le PC dans les prochaines semaines et que je prévois un backup, serait-il possible de faire la configuration sur les deux adresses IP fixes (configurées) : 192.168.1.27 et 192.168.1.26 avec deux ports différents (3389 et 5632 par exemple)?

 

merci

Niveau d'utilisateur 6
Badge +5

Bonjour @Xa001 

 

Merci pour votre retour

 

Je viens de contacter notre service it pour votre problème de configuration.

Nous revenons vers vous le plus vite possible

Bonjour,

Suite à un reset complet de la bbox durant notre absence en congé, les configurations ont disparues. J’ai du tout reconfigurer, adresses fixes, wifi,...

Pourriez-vous remettre les mappages de port fonctionnels fait comme précédemment. La solution avait été parfaitement mise en place, cela fonctionnait super bien : mappage de port sur deux adresses IP fixes (configurées) : 192.168.1.27 et 192.168.1.26 avec deux ports différents (3389 et 5632 par exemple).

Merci beaucoup,

Xavier

Niveau d'utilisateur 6
Badge +5

Bonjour @Xa001 

 

Concernant le support pour le port forwarding, nous n’avons pas la possibilité de refaire votre configuration à distance.

Je vous invite à refaire votre configuration depuis l’interface de bbox3v+.

Merci 

 

Bonjour,

Comme présenté dans la conversation, le mappage de port est correctement implémentée (voir capture). 
Par contre, comme précédemment, il y a une configuration à faire de votre côté pour le rendre fonctionnel. Cette configuration a été perdue lors d’un reset complet de la BBox.

 

Merci,

Je ne vois pas ce que Proximus devrait faire de plus…

 

Bonjour,

@Benjamin B  ou @David W : pourriez-vous encore essayer de  m’aider comme il y a 10 mois ?

Les configurations de la BBox sont correctes mais il me manque votre aide…

Merci d’avance

 

Niveau d'utilisateur 7
Badge +5

Bonjour @Xa001

Je viens de me renseigner auprès de David qui me confirme qu’aucune manipulation n’avait finalement été faite de notre côté à l’époque. 

Comme le souligne Benjamin, pour le port forwarding, nous ne pouvons rien faire à distance. 

Bonjour;

Merci, cela semble contradictoire d’une part par rapport à ce qui est écrit et d’autre part par rapport à la résolution qui avait été faite…

Mais bon soit, faisons comme si…

Donc concrètement, comme pourriez-vous aider un indépendant chez qui la solution qui était en place avant votre mise à jour puisse de nouveau fonctionner ?

Le résumé est le suivant :

  1. l’ordinateur de nom “HP2022” a une adresse fixe 192.168.1.26 ou 27
  2. l’accès bureau à distance fonctionne quand celui-ci est mis en oeuvre au sein du réseau (donc entre 2 ordinateurs connectés en interne)
  3. Le port forwarding est configuré comme il y a 1an (voir attaché)

Les configurations d’accès externe de type IP:3389 ou IP:5632 sont identiques à il y a un an et n’ont pas changées.

→ comment rendre l’accès via l’extérieur ?

Merci

Niveau d'utilisateur 7
Badge +6

Hello

 

Si vous utilisez le Dyndns d’un NAS synology mais que vous faites uniquement du port FW pour acceder a cet ordinateur, ce n’est pas très sécurisé :-/

 

Si vous avez un NAS synology, pourquoi ne pas y installer un VPN dessus ? Dès lors une app de VPN style wireguard sur votre iphone et quand vous souhaitez acceder a cet ordi sur votre réseau loca, il vous suffit d’activer votre VPN sur wireguard et vous avez dès lors accès a tout votre réseau local comme si vous étiez a la maison et ce sans por FW et ce de manière sécurisée

car l’utilisation d’OpenVPN ou autre demande du port FW… c’est justement ce que je cherche à faire… (le nom HP20XX n’est qu’un nom…!

Niveau d'utilisateur 7
Badge +6

Hello

 

Effectivement il demande du port FW mais dans le cas d’un vpn style OpenVON ou wireguard, il faut le faire qu’en UDP.

Etant donné que les configurations sont correctes (vous pouvez encore les vérifier dans les précédents posts), pourriez-vous débloquer la situation?

Les ports ne sont pas ouverts. Je ne peux donc pas appliquer votre solution.

Professionnellement, cela me pose de gros problèmes, j’aimerais donc une solution à ce problème.

Pour rappel, tout fonctionnait bien après d’une part votre aide il y a plus d’un an et d’autre part, jsuqu’à ce que vous fassiez une mise à jour et un reset de la BBox...

Merci de votre compréhension.

Niveau d'utilisateur 7
Badge +6

Hello, je vois pourtant votre port fw. mais pour le NAS, vous l’avez fait deux fois, sur le 992 et le 993, possible ?

oui

Bonjour,

Serait-il donc possible d’avoir finalement un peu d’aide pour que ces ports soient ouverts?

Si la configuration n’est pas bonne, merci de me le préciser.

Il y a une modif à faire du côté Proximus pour ré-ouvrir ces ports comme vous l’aviez fait précedemment et comme cela était avant votre mise à jour.

Merci

Niveau d'utilisateur 7
Badge +6

Bonsoir @Xa001 , 

Je viens de recontacter le service IT que nous avions contacté … 

Je vous tiens au courant et vous invite peut être à faire un reset de la b-box vu que ça a fonctionné la dernière fois … 

Merci

Bonjour,

Des nouvelles?

Merci

Niveau d'utilisateur 7
Badge +5

Bonjour @Xa001,

 

Voici la réponse que nous avons eu du service : 

 

“Il s’agit d’un BBox 3V+ avec le firmware 8c.725A. Le loopback NAT n'est pas pris en charge. Il ne pourra donc se connecter que sur des portmaps en dehors de son propre réseau.

Je vois dans les captures d'écran qu'il a un RDP ouvert sur 192.168.1.27. Je me suis connecté une fois sur la ligne de commande de son modem, mais je ne vois pas 192.168.1.27.

Pourtant, le principe des portmaps est simple. Si le portmap est correctement créé sur le modem (il l'est), et que l'appareil écoute sur le port interne configuré (il ne l'est PAS), alors le portmap fonctionnera sur l'IP publique du modem (à l'exception de certains ports réservés qui sont de toute façon bloqués).

Il faut d’abord tester l’appareil en interne, pour savoir s'il écoute sur le port qui est utilisé. Si cela ne fonctionne pas, le portmapping est inutile.
Ensuite, on peut utiliser un vérificateur de port en ligne (par exemple https://portchecker.co/) pour vérifier si le port écoute via l'IP publique (cela devrait fonctionner si le point précédent est correct).”

Commenter