Répondu

Remote Access BBox3 et port 80


Niveau d'utilisateur 1

Bonjour,

 

J’ai déjà essayé les solutions présentées dans les sujets similaires mais rien n’a fonctionné.

Actuellement j’ai un Raspberry Pi avec un serveur Apache2 sur celui-ci. Il y a aussi un service DNS (No-IP) pour qu’il soit accessible depuis le WAN. Dans ma BBox3 j’ai activé l’option “Remote Access” sur le port 8443. Seulement, lorsque je note dans la barre de recherche “http://monServeurDNS:8443” j’ai une erreur. Je n’arrive donc pas à y accéder lorsque je suis sur mon lieu d’étude. J’ai essayé de mapper les connexions sur le port 443 directement vers la BBox3 mais cette opération n’est pas permise.

Ensuite, il semble que, malgré le fait que j’ai mappé le port 80 vers mon Raspberry Pi (qui a une IP locale fixe, évidemment) aucun chemin n’est fait de la box vers le Rasp’. En local ça fonctionne parfaitement mais absolument pas en WAN. Le site web ‘canyouseeme.org’ me signal qu’aucun chemin ne peut être fait vers le port 80.

Si quelqu’un a déjà rencontré ces problèmes et/ou on connait la solution, j’en serai reconnaissant.

Merci,

H.

icon

Meilleure réponse par titi70 29 October 2019, 13:49

Afficher l'original

27 commentaires

Niveau d'utilisateur 7
Badge +6

Hello

 

Vous souhaitez donc atteindre votre raspberry lorsque vous n’êtes pas connecté sur votre réseau local ? En 4g ou connecté sur un autre réseau local, c’est bien cela ?

Bonjour,

 

Lorsque vous dites “sur mon lieu d’étude”, ce n’est pas l’endroit où se trouve la bbox je suppose ? Car la plupart du temps (en fonction des modèles de bbox), il n’est pas possible d’accéder à l’adresse IP externe depuis le LAN de la bbox même. Vérifiez aussi avec l’adresse IP directement et non le nom de host pour éliminer un problème de DNS.

 

Sinon l’accès externe à la bbox doit se faire en https, pas http (vous recevez une erreur “Bad Request” sinon, mais vous ne dites pas quelle erreur vous avez)

 

Niveau d'utilisateur 1

Hello

 

Vous souhaitez donc atteindre votre raspberry lorsque vous n’êtes pas connecté sur votre réseau local ? En 4g ou connecté sur un autre réseau local, c’est bien cela ?


Effectivement, c’est bien ça. J’en profite pour préciser qu’accéder à celui-ci via SSH depuis n’importe quel réseau (même la 4G) se fait sans aucun problème. Seulement l’accès à l’interface de la BBox3 et à mon serveur apache ne fonctionnent pas.

Niveau d'utilisateur 1

Bonjour,

 

Lorsque vous dites “sur mon lieu d’étude”, ce n’est pas l’endroit où se trouve la bbox je suppose ? Car la plupart du temps (en fonction des modèles de bbox), il n’est pas possible d’accéder à l’adresse IP externe depuis le LAN de la bbox même. Vérifiez aussi avec l’adresse IP directement et non le nom de host pour éliminer un problème de DNS.

 

Sinon l’accès externe à la bbox doit se faire en https, pas http (vous recevez une erreur “Bad Request” sinon, mais vous ne dites pas quelle erreur vous avez)

 

Effectivement, mon lieu d’étude n’est pas au même endroit que la BBox3.  Je viens d’essayer de me connecter directement à l’IP et non au DNS mais ça n’a pas été fructueux.

Je viens d’essayer “https://adresseIPpublique:8443” ainsi que “https://adresseDNS:8443” et dans les deux cas j’ai obtenu le message “Unable to connect” (firefox).

Pour le message d’erreur concernant le serveur Apache, c’est le même. “Unable to connect”.

Hello

 

Vous souhaitez donc atteindre votre raspberry lorsque vous n’êtes pas connecté sur votre réseau local ? En 4g ou connecté sur un autre réseau local, c’est bien cela ?


Effectivement, c’est bien ça. J’en profite pour préciser qu’accéder à celui-ci via SSH depuis n’importe quel réseau (même la 4G) se fait sans aucun problème. Seulement l’accès à l’interface de la BBox3 et à mon serveur apache ne fonctionnent pas.

Avez-vous réglé la “sécurité de votre modem” sur “sécurité faible” dans MyProximus ? Sans ça, les ports 80 et 443 sont bloqués.

 

Niveau d'utilisateur 7
Badge +6

La solution la plus simple, vu qu’il s’agit en plus d’un raspberry, est d’installer PIVPN sur le raspberry :)

 

Une fois connecté au VPN à distance, vous serez comme si vous étiez en local ;)

Niveau d'utilisateur 1

La solution la plus simple, vu qu’il s’agit en plus d’un raspberry, est d’installer PIVPN sur le raspberry :)

 

Une fois connecté au VPN à distance, vous serez comme si vous étiez en local ;)


Effectivement pour le problème de Remote Access ça pourrait bien marcher !

Maintenant est-ce qu’avec cette solution, en vous donnant mon adresse DNS, vous pourrez vous connecter à mon site web ?

Niveau d'utilisateur 1

Hello

 

Vous souhaitez donc atteindre votre raspberry lorsque vous n’êtes pas connecté sur votre réseau local ? En 4g ou connecté sur un autre réseau local, c’est bien cela ?


Effectivement, c’est bien ça. J’en profite pour préciser qu’accéder à celui-ci via SSH depuis n’importe quel réseau (même la 4G) se fait sans aucun problème. Seulement l’accès à l’interface de la BBox3 et à mon serveur apache ne fonctionnent pas.

Avez-vous réglé la “sécurité de votre modem” sur “sécurité faible” dans MyProximus ? Sans ça, les ports 80 et 443 sont bloqués.

 

J’ai mis mon raspberry pi comme étant DMZ. J’ai supposé que cela devrait suffire pour laisser passer toutes les connections. Je me suis trompé ?

L’option dans MyProximus bloque en amont de la bbox. Si le port 22 (SSH) fonctionne, cela indique au moins que le DMZ fonctionne…

 

Niveau d'utilisateur 1

L’option dans MyProximus bloque en amont de la bbox. Si le port 22 (SSH) fonctionne, cela indique au moins que le DMZ fonctionne…

 


D’ailleurs ça fonctionnait avec de mettre le DMZ pour le SSH. Je vais cependant essayer de passer le firewall sur faible. Il faut que je redémarre la box pour que cette opération soit effective ?

Pour que le SSH fonctionne, vous avez quand même dû rediriger le port dans la bbox, non ?

 

Attention que je parle d’une option dans MyProximus, c’est indépendant du réglage du firewall dans la bbox (le réglage par défaut est suffisant vu qu’il accepte les connexions entrantes pour lesquelles un port a été redirigé)

 

Niveau d'utilisateur 7
Badge +6

La solution la plus simple, vu qu’il s’agit en plus d’un raspberry, est d’installer PIVPN sur le raspberry :)

 

Une fois connecté au VPN à distance, vous serez comme si vous étiez en local ;)


Effectivement pour le problème de Remote Access ça pourrait bien marcher !

Maintenant est-ce qu’avec cette solution, en vous donnant mon adresse DNS, vous pourrez vous connecter à mon site web ?

A ce moment la non,  cela serait uniquement pour avoir un accès local depuis la machine qui est connectée au VPN

Niveau d'utilisateur 1

Pour que le SSH fonctionne, vous avez quand même dû rediriger le port dans la bbox, non ?

 

Attention que je parle d’une option dans MyProximus, c’est indépendant du réglage du firewall dans la bbox (le réglage par défaut est suffisant vu qu’il accepte les connexions entrantes pour lesquelles un port a été redirigé)

 


Tout à fait, j’ai mappé les ports 22 et 80 vers le Rasp’ dans la section Port Mapping.

Ahh ! D’accord. Je vais donc demander d’accéder au MyProximus du chef de maison pour vérifier s’il n’y a pas quelque chose qui bloque là dedans.

Je ne pourrai tester ça que jeudi. Je viendrais faire un récap’ ce jour là !

D’ici là, merci pour votre aide ! Je pense qu’effectivement mon problème doit être lié à quelque chose en amont de la box, et ce pourrait être l’option dont vous parlez.

Niveau d'utilisateur 1

La solution la plus simple, vu qu’il s’agit en plus d’un raspberry, est d’installer PIVPN sur le raspberry :)

 

Une fois connecté au VPN à distance, vous serez comme si vous étiez en local ;)


Effectivement pour le problème de Remote Access ça pourrait bien marcher !

Maintenant est-ce qu’avec cette solution, en vous donnant mon adresse DNS, vous pourrez vous connecter à mon site web ?

A ce moment la non,  cela serait uniquement pour avoir un accès local depuis la machine qui est connectée au VPN


Pas de soucis ! Déjà avoir une solution pour le Remote Access serait très bien ! Je ne pourrai pas essayer avant jeudi, je viendrai donc faire un récap’ ce jour là.

Merci pour les réponses déjà apportées, effectivement ça me semble être la solution la plus facile pour régler ce problème facilement;


Tout à fait, j’ai mappé les ports 22 et 80 vers le Rasp’ dans la section Port Mapping.

Ahh ! D’accord. Je vais donc demander d’accéder au MyProximus du chef de maison pour vérifier s’il n’y a pas quelque chose qui bloque là dedans.

Je ne pourrai tester ça que jeudi. Je viendrais faire un récap’ ce jour là !

D’ici là, merci pour votre aide ! Je pense qu’effectivement mon problème doit être lié à quelque chose en amont de la box, et ce pourrait être l’option dont vous parlez.

Voici l’option en question dans MyProximus:

 

Niveau d'utilisateur 1


Tout à fait, j’ai mappé les ports 22 et 80 vers le Rasp’ dans la section Port Mapping.

Ahh ! D’accord. Je vais donc demander d’accéder au MyProximus du chef de maison pour vérifier s’il n’y a pas quelque chose qui bloque là dedans.

Je ne pourrai tester ça que jeudi. Je viendrais faire un récap’ ce jour là !

D’ici là, merci pour votre aide ! Je pense qu’effectivement mon problème doit être lié à quelque chose en amont de la box, et ce pourrait être l’option dont vous parlez.

Voici l’option en question dans MyProximus:

 


Super ! Merci beaucoup ! Dès que possible j’essaie ça et je viens confirmer si ça a fonctionné.

Niveau d'utilisateur 7
Badge +6

Je peux le changer pour vous si vous voulez ;) @Herostere 

Niveau d'utilisateur 1

Je peux le changer pour vous si vous voulez ;)@Herostere 


J’ai effectué la modification dans le My Proximus (j’ai eu l’accès). J’imagine qu’il faudra redémarrer la box pour que cela fonctionne ? :)

Je peux le changer pour vous si vous voulez ;)@Herostere 


J’ai effectué la modification dans le My Proximus (j’ai eu l’accès). J’imagine qu’il faudra redémarrer la box pour que cela fonctionne ? :)

Le blocage se fait au niveau de l’infrastructure et pas de la bbox, ça ne devrait donc pas être nécessaire… (a moins que ce ne soit établi au moment de l’établissement de la session PPPoE auquel cas il faudra effectivement redémarrer)

Niveau d'utilisateur 7
Badge +5

Merci @titi70 pour avoir donné la solution et pour la réactivité !

J’ajoute pour les suivants qui verraient ce post que l’ouverture des ports 80, 443 et 23 est à charge du client pour des raisons de choix d’une sécurité plus faible et qu’il faut le faire par My Proximus, nous ne le ferons pas via le forum à moins qu’il ne soit pas possible d’accéder à cette option :slight_smile:

Merci@titi70 pour avoir donné la solution et pour la réactivité !

 

Bonjour @David W , c’est une condition nécessaire, mais pas spécialement suffisante pour régler le problème… Pour l’instant @Herostere doit encore confirmer que son problème était résolu !

 

Niveau d'utilisateur 1

Salut @AurélienK@titi70 ,

Comme promis, je reviens vers vous !
La solution à tous mes soucis était bien la configuration dans My Proximus. Je n’ai pas eu besoin de redémarrer, effectivement, mais il m’a fallu attendre un peu pour que ça fonctionne :)

Merci beaucoup pour votre aide, j’ai maintenant bien accès à “192.168.1.1” de partout ailleurs ainsi qu’à mon web site :)

Passez une bonne soirée !
H


Merci beaucoup pour votre aide, j’ai maintenant bien accès à “192.168.1.1” de partout ailleurs ainsi qu’à mon web site :)

Passez une bonne soirée !
H

Content que tout fonctionne pour vous :slight_smile:

Bonne soirée à vous également.

 

Niveau d'utilisateur 7
Badge +5

Bonjour à tous, Merci encore  à @titi70 et ravi que tout fonctionne pour vous @Herostere 

Bon weekend à tous :wink:

 

Bonjour @Herostere ,

Bonjour @titi70 ,

 

Comment avez-vous fait pour configurer votre box pour ssh?

J’ai ouvert les ports 80,443,23 sur ma box (low security à la fois sur myproximus.be et dans la box elle-même, éteinte, rebootée...)

j’ai mis le port forwarding:
de 80 vers 22 et ip local de mon serveur ssh (192.1.168.1.10)


et rien n’y fait aussi bien en WAN (accès à la box par mon ip WAN) ou en local, aucune des commandes suivantes ne marche… 

J’ai aussi activé DMZ Host pour ce serveur au cas où (je sais pas à quoi cela sert...)

Et si ceci fonctionne:

         ssh myname@192.168.1.10 (accès direct au serveur ssh, ok)

Tout le reste ne fonctionne pas...

        ssh -p 80 myname@192.168.1.1   (accès LAN par la box)

       ssh -p 80 myname@<WAN_ip> (accès WAN)

Donc y a un truc?

Yves

 

 

Commenter