Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Fermée
  • Pourcentage achevé
    100%
  • Type Anomalie
  • Catégorie LAN
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Basse
  • Priorité Très Basse
  • Basée sur la version 3.2.0
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes
  • Privée
Concerne le projet: Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)
Ouverte par jean-guillaume - 08/01/2016
Dernière modification par mbizon - 06/08/2020

FS#19449 - services en ipv6

Bonjoir,

en lisant les nouvelles fonctionnalités apportées par la 3.2, je vois cela : Accès à l’intégralité des services locaux du Freebox Server en IPv6 (interface Freebox OS, VPN, FTP, …).

En faisant pointer firefox sur [mon-prefixe::1], rien ne se passe.
Je dégaine donc nmap qui m’a produit la sortie suivante :

nmap -6 -sS -vvv -p 1-10000 2a01:e35:abcd:abcd::1 Starting Nmap 6.47 ( http://nmap.org ) at 2016-01-08 13:42 CET
Initiating ND Ping Scan at 13:42
Scanning 2a01:e35:abcd:abcd::1 [1 port]
Completed ND Ping Scan at 13:42, 0.42s elapsed (1 total hosts)
Initiating System DNS resolution of 1 host. at 13:42
Completed System DNS resolution of 1 host. at 13:42, 0.01s elapsed
DNS resolution of 1 IPs took 0.01s. Mode: System [OK: 0, ??: 1]
Initiating SYN Stealth Scan at 13:42
Scanning 2a01:e35:abcd:abcd::1 [10000 ports]
Discovered open port 21/tcp on 2a01:e35:abcd:abcd::1
Discovered open port 8095/tcp on 2a01:e35:abcd:abcd::1
Discovered open port 8090/tcp on 2a01:e35:abcd:abcd::1
Discovered open port 5000/tcp on 2a01:e35:abcd:abcd::1
SYN Stealth Scan Timing: About 33.40% done; ETC: 13:43 (0:01:02 remaining)
Discovered open port 8092/tcp on 2a01:e35:abcd:abcd::1
Discovered open port 9091/tcp on 2a01:e35:abcd:abcd::1
Discovered open port 8091/tcp on 2a01:e35:abcd:abcd::1
Discovered open port 8765/tcp on 2a01:e35:abcd:abcd::1
Completed SYN Stealth Scan at 13:43, 75.86s elapsed (10000 total ports)
Nmap scan report for 2a01:e35:abcd:abcd::1
Host is up (0.00039s latency).
Scanned at 2016-01-08 13:42:21 CET for 77s
Not shown: 9989 filtered ports
PORT STATE SERVICE
21/tcp open ftp
548/tcp closed afp
5000/tcp open upnp
5001/tcp closed commplex-link
6000/tcp closed X11
8090/tcp open unknown
8091/tcp open unknown
8092/tcp open unknown
8095/tcp open unknown
8765/tcp open ultraseek-http
9091/tcp open xmltec-xmlmail
MAC Address: 14:0C:76:aa:bb:cc (Freebox SAS) Read data files from: /usr/bin/../share/nmap
Nmap done: 1 IP address (1 host up) scanned in 76.71 seconds
Raw packets sent: 29822 (1.909MB) | Rcvd: 330 (35.924KB)

Sauf erreur de ma part, c’est OK pour le FTP et l’AFP, KO pour le HTTP et le samba.

Fermée par  mbizon
06.08.2020 11:29
Raison de la fermeture :  Résolu

J'ai oublié de préciser, la box est en version 3.2.1.

Admin
mbizon a commenté le 08.01.2016 14:37

c'est un gros abus de langage, mais vous utilisez l'ip "wan side", donc si vous n'avez pas activé l'accès à distance ça ne marchera pas

les services sont accessibles sur le lan par:

  1. mafreebox.freebox.fr qui est dual homé
  2. mafreebox6.freebox.fr qui est ipv6 only

Merci pour ces précisions car c'est loin d'être évident, pouvez vous néanmoins préciser où vous voyez l'abus de langage ?

De mon coté, avec l'accès à distance maintenant activé :

# host mafreebox6.freebox.fr

Cela m'a renvoyé une adresse que j'imagine non routable. OK.
OK pour l'interface Web, j'y suis loggué et vous allez me trouver relou mais bon... re nmap

root@zero-kei:~# nmap -6 -sS -vvv -p 1-10000 fd0f:xx:xx::1 Starting Nmap 6.47 ( http://nmap.org ) at 2016-01-08 16:29 CET
Initiating Ping Scan at 16:29
Scanning fd0f:xx:xx::1 [3 ports]
Completed Ping Scan at 16:29, 1.03s elapsed (1 total hosts)
Initiating System DNS resolution of 1 host. at 16:29
Completed System DNS resolution of 1 host. at 16:29, 0.01s elapsed
DNS resolution of 1 IPs took 0.01s. Mode: System [OK: 0, ??: 1]
Initiating SYN Stealth Scan at 16:29
Scanning fd0f:xx:xx::1 [10000 ports]
Discovered open port 80/tcp on fd0f:xx:xx::1
Discovered open port 21/tcp on fd0f:xx:xx::1
Discovered open port 5000/tcp on fd0f:xx:xx::1
Discovered open port 8095/tcp on fd0f:xx:xx::1
SYN Stealth Scan Timing: About 27.93% done; ETC: 16:31 (0:01:20 remaining)
Discovered open port 9091/tcp on fd0f:xx:xx::1
Discovered open port 8091/tcp on fd0f:xx:xx::1
Discovered open port 8092/tcp on fd0f:xx:xx::1
Discovered open port 8090/tcp on fd0f:xx:xx::1
Discovered open port 8765/tcp on fd0f:xx:xx::1
Completed SYN Stealth Scan at 16:30, 88.04s elapsed (10000 total ports)
Nmap scan report for fd0f:xx:xx::1
Host is up (0.00050s latency).
Scanned at 2016-01-08 16:29:27 CET for 89s
Not shown: 9988 filtered ports
PORT STATE SERVICE
21/tcp open ftp
80/tcp open http
548/tcp closed afp
5000/tcp open upnp
5001/tcp closed commplex-link
6000/tcp closed X11
8090/tcp open unknown
8091/tcp open unknown
8092/tcp open unknown
8095/tcp open unknown
8765/tcp open ultraseek-http
9091/tcp open xmltec-xmlmail Read data files from: /usr/bin/../share/nmap
Nmap done: 1 IP address (1 host up) scanned in 89.63 seconds
Raw packets sent: 29790 (1.907MB) | Rcvd: 383 (41.676KB)

Toujours pas de SMB... Alors après, je comprends vite mais faut m'expliquer longtemps.

Admin
mbizon a commenté le 08.01.2016 16:10

l'abus de langage est de mon coté quand je parle "d'IP wan side"

1) si vous utilisez mafreebox6.freebox.fr vous n'avez pas besoin d'ouvrir l'accès à distance

2) pour SMB, vous avez raison, il n'est pas ouvert en V6

Encore merci pour ce retour.

Des nouvelles à propos de ce ticket ?

Demande de pare-feu manquant en IPv6 : https://dev.freebox.fr/bugs/task/4110

Demande de reverse DNS en IPv6 : https://dev.freebox.fr/bugs/task/12749

16 avril 2019 à 12:57, le changement : IPv6 par défaut.
https://dev.freebox.fr/blog/?p=5382

"Note additionnelle:

L'IPv6 est délivré aujourd'hui sous forme de tunnel (6RD) au dessus l'IPv4 (dit natif). En raison des évolutions internes de notre réseau, le système va progressivement être inversé, et c'est désormais l'IPv6 qui sera natif, et l'IPv4 délivré sous forme de tunnel.

Pour cette raison, désactiver l'IPv6 complètement sur une Freebox revient à potentiellement diminuer les performances réseaux, donc nous enlevons la possibilité de désactiver celui-ci globalement. Cette fonction avait été introduite il y a plus de 10 ans au même moment que la fonction IPv6 de la Freebox, afin d'éviter les problèmes d'interopérabilité avec les systèmes d'exploitation de l'époque.

Notez qu'il est toujours possible de désactiver l'IPv6 sur le périphérique lui-même."

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche