Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Fermée
  • Pourcentage achevé
    100%
  • Type Anomalie
  • Catégorie LAN → NAT (redirections, DMZ)
  • Assignée à Personne
  • Système d'exploitation Freebox Server V6 (Révolution)
  • Sévérité Critique
  • Priorité Très Basse
  • Basée sur la version 2.0.2
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes 1
  • Privée
Concerne le projet: Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)
Ouverte par Djmomo - 22/07/2013
Dernière modification par rfliedel - 10/10/2013

FS#12950 - Accès distant actif en permanence

Précisions de la tache http://bugs.freeplayer.org/task/12760 qui a été fermée même avec le bug toujours présent, bug qui nécessite des précisions car apparemment il n’a pas été compris.

L’accès distant est actif en permanence, que la case “Activer l’accès distant” du menu “Connexion Internet / Configuration” soit cochée ou non. On tombe sur une erreur 404 de la freebox si la case “activer l’accès distant” est décochée.

Même si la case est décochée, l’accès distant est actif sur le “port accès distant” et bloque son utilisation pour le NAT et c’est là le problème.

C’est cette non possibilité de réutiliser le port défini dans l’accès distant (même si s’il est désactivé) qui est critique. Il faut définir un port d’accès distant exotique pour ne pas être bloqué pour utilisation dans le NAT.

Si le port était réellement désactivé, on pourrait le réutiliser dans le NAT sans savoir à le modifier dans l’accès distant.

Fermée par  rfliedel
10.10.2013 15:37
Raison de la fermeture :  Sans objet
Commentaires de fermeture :  

Lorsque vous activez l'accès distance le port est effectivement stocké.
Si une application demande l'association l'accès distant est réactivé sur le dernier port mémorisé.
C'est à vous de vous assurer que le port n'entre pas en conflit avec vos redirections.

pywy a commenté le 26.07.2013 09:46

Salut, j’avais le meme pb, mais résolu en 2.0.2
As tu essayé un reboot de la freebox ?
As tu activé la DMZ ? (il semble que le probleme venait de la.)

Bref, j’ai l’accès a distance désactivé (port 80), et ma redirection du port 80 fonctionne correctement. (je ne tombe plus sur une 404 générée par la freebox.

Djmomo a commenté le 26.07.2013 12:05

J’ai bien rebooté ma Freebox, je n’utilise pas de DMZ et le problème est toujours là.

Le port défini dans l’accès à distance (sans être activé ou non) nous est bloqué pour utilisation dans le NAT et nous fait tomber sur le message “l’accès à distance n’est pas activé sur cette Freebox”.

Pour les devs si vous souhaitez tester, mon adresse MAC Freebox : 14:0C:76:64:AB:4E
L’accès à distance est désactivé, mais le port configuré est le 8080.

strato a commenté le 19.09.2013 18:47

Salut à tous,
idem chez moi en v 2.0.4 ⇒

* accès distant activé en permanence, alors que je ne peux pas l’activer via l’interface d’admin car j’ai un message m’indiquant que mon mot de passe n’est pas assez robuste pour activer cet accès distant.

* il est possible de modifier le port sur lequel est ouvert cet accès (ce que j’ai fait !) histoire de ne pas laisser le port 80 ouvert à tous les vents avec un mot de passe faible.

* un nmap -A -T4 de l’extérieur donne ce résultat pour le port concerné :
XXXX/tcp open http nginx

Si des devs veulent me contacter pour plus de précisions, qu’ils n’hésitent pas !

strato a commenté le 20.09.2013 07:21

Petite précision :

Coup de téléphone du service technique hier soir, et ce matin, en tentant de me connecter j’ai ce message :
“Le mot de passe actuel n’est pas assez robuste pour autoriser l’accès à distance.
Changez le mot de passe administrateur depuis une connexion locale pour que l’accès à distance soit possible”...

Je ne sais pas s’il y a un lien de cause à effet, mais ça y ressemble ;)

Merci Free !

usram a commenté le 03.10.2013 09:01

Idem.
Astuce parielle de contournement : activer l’accès distant sur un port autre (82 par ex) / sauvegarder / décocher l’accès distant / sauvegarder.
Le port 80 est ensuite accessible en redirection sur le NAT.
Par contre de mon coté freebox companion ne fonctionne plus (faudra que j’essaye de le resynchroniser mais je n’ai pas eu le temps)

Admin
rfliedel a commenté le 03.10.2013 13:47

Attention: si vous avez associé une application comme Freebox Compagnon l'accès distant est automatiquement activé pour que les applications puissent fonctionner en accès distance, par contre dans ce cas vous ne pouvez pas vous connecter à distance à l'interface de Freebox OS. Dans ce cas le port est choisi aléatoirement, sauf si il a été configuré manuellement auparavant.
En cas de conflit sur le port d'accès distant la priorité est donné à l'accès distant par rapport à vos règles de redirection de port.

Est ce que vous pouvez me donnez votre port d'accès distant que je puisse regarder ce qui se passe chez vous ?

usram a commenté le 03.10.2013 14:10

Romain. Pas de soucis pour moi. comment procède-t-on pour éviter qu'adresse IP et port soient visible sur le forum (juste pour une question de sécurité)?

Admin
rfliedel a commenté le 03.10.2013 14:16

donnez moi votre mac si vous préférez, ou alors postez une réponse depuis votre ip

usram a commenté le 03.10.2013 14:38

F4:CA:E5:48:A6:4B

j'ai réactivé l'accès distant (mais sur le port 82)

Admin
rfliedel a commenté le 03.10.2013 14:46

et si vous le désactivez ça fonctionne encore ?

usram a commenté le 03.10.2013 15:06

J'ai un serveur derrière la fb. Quand J'ai configuré pour la première fois l'accès distant avec le port 80 par defaut + Freebox companion mon serveur est devenu inaccessible et accès distant ok. Je l'ai alors désactivé. Mais mon serveur était toujours inaccessible et l'accès distant aussi (normal pour l'accès distant). J'ai donc modifié le port (80 en 82) et là mon serveur est redevenu accessible que l'accès distant soit activé ou non. Par contre freebox companion ne fonctionne plus avec l'accès distant activé sur le port 82.

Je viens de refaire le test suivant (et dans l'ordre)
1) Activation de l'accès distant sur le port 80 : Accès distant OK accès à mon serveur KO
2) Désactivation de l'accès distant (dernier port utilisé 80) : Page avec "ACCÈS À DISTANCE DÉSACTIVÉ... L'accès à distance à FreeboxOS n'est pas activé sur cette Freebox.) mon serveur est inaccesible
3) coche de la case activér l'accès distant / changement du port 80 en 82 / décocher la case / sauvegarde (le port 82 est mémorisé) : accès distant KO (normal) et j'arrive à avoir accès à mon serveur.

J'espère que c'est plus clair. En fait quand on désactive l'accès distant le bug se situe au niveau de la mémorisation du port utiliser et continue de bloquer le routage.

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche