Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Nouveau
  • Pourcentage achevé
    0%
  • Type Anomalie
  • Catégorie Freebox OS → Interface Web
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Basse
  • Priorité Très Basse
  • Basée sur la version 4.9.9
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes
  • Privée

FS#40570 - Interface Freebox os non accessible en local

Bonjour,

Depuis ce matin l’accès à l’interface web Freeboxos n’est pas joignable depuis le lan.

Cependant elle reste accessible depuis une connexion extérieure.

Y’a t’il un problème en cours ?

Merci

Admin

Bonjour

Non, pas de problème.

Essayez peut-être de vider le cache ou de tester un autre navigateur.

seb773 a commenté le 14.10.2025 13:08

Ok merci, mais ce n'est pas ça car j'ai déjà essayé et ce problème est sur tous mes périphériques.

Le problème va sûrement ce résoudre de lui-même dans quelques temps enfin je l'espère.

Merci

JP86 a commenté le 14.10.2025 15:20

Bonjour,

Es-tu bien connecté sur le réseau wifi que fournit ta freebox et pas sur un autre réseau ?

seb773 a commenté le 14.10.2025 15:37

@JP86 Bonjour,

J'ai passé la Freebox en bridge depuis quelques mois maintenant car malheureusement les devs mettent trop de temps pour résoudre certains problème à mon goût.

Cependant tout fonctionnait correctement jusqu'à ce matin et aucun changement n'a eu lieu dans ma configuration.

Ça refonctionnera probablement plus tard.

Merci

Admin
Depuis ce matin l’accès à l’interface web Freeboxos n’est pas joignable depuis le lan.

y a-t-il un message d'erreur ? lequel ?

si vous êtes en mode bridge, il faut utiliser mafreebox.freebox.fr pour accéder à freeboxOS

seb773 a commenté le 15.10.2025 12:00

@mmakassikis

Bonjour et merci pour votre réponse,

Si j'utilise "mafreebox.freebox.fr", effectivement cela fonctionne mais du coup pas en "https"

Avant hier je n'avais pas de problème pour l'accès en mode sécurisé avec le domaine personnalisé.

L'erreur affichée est : "ERR_ADDRESS_UNREACHABLE"

Merci

Admin
Avant hier je n'avais pas de problème pour l'accès en mode sécurisé avec le domaine personnalisé.

donc le problème est toujours présent en utilisant le domaine en freeboxos.fr ?

seb773 a commenté le 15.10.2025 12:09

@mmakassikis Oui mais uniquement depuis le lan, depuis l'extérieur cela fonctionne correctement.

Admin

la résolution DNS du domaine renvoie l'IP de la box, sauf que dans le réseau local l'adresse en question est prise par votre routeur du fait du mode bridge.

seb773 a commenté le 15.10.2025 12:22

@mmakassikis Je ne vois pas ce qui a changé par rapport aux jours et mois précédents.

Quand je ping domain.freeboxos.fr, j'obtiens bien la résolution de mon IP.

Pour vous cela est normal que le domaine.freeboxos.fr ne soit joignable que de l'extérieur ?

Admin
box(bridge) +---+ routeur +---+ device1
                     |
                     +--------+ device2

device1 ou device2 sont dans votre LAN, donc derrière votre routeur puisque vous avez activé le mode bridge. C'est celui-ci qui porte les IP publiques (v4 et v6).

quand device1 essaie de joindre domaine.freeboxos.fr, il essaie de se connecter à l'IP qui est associée. Le paquet arrive sur "routeur", qui voit que la destination est sa propre adresse et donc regarde s'il y a un service sur ce port pour répondre.

quand device1 essaie de joindre mafreebox.freebox.fr, il essaie de se connecter à 212.27.38.253. Le paquet arrive sur "routeur", qui voit que la destination n'est pas lui, donc il forward le paquet à la box (et celle-ci répond).

deux manières de tester:
* désactiver le mode bridge
* rajouter une redirection des ports HTTP/HTTPS configurés pour l'accès distant sur votre routeur (ip destination 212.27.38.253)

seb773 a commenté le 15.10.2025 13:02

@mmakassikis
Je viens d'ajouter une redirection des ports pour l'accès distant vers l'IP mentionnée mais cela n'a aucun effet.

Pourtant quand je ping "mafreebox.freebox.fr" l'IP renvoyé est bien "212.27.38.253" et celle-ci répond correctement.

J'ai du mal à comprendre pourquoi il n'y avait pas de problème avant et je n'avais pas de redirection de port pour cela.

Admin
J'ai du mal à comprendre pourquoi il n'y avait pas de problème avant et je n'avais pas de redirection de port pour cela.

est-ce que "avant" le mode bridge était activé comme aujourd'hui ?

Pourtant quand je ping "mafreebox.freebox.fr" l'IP renvoyé est bien "212.27.38.253" et celle-ci répond correctement.

c'est normal, cf mon commentaire précédent

si vous faites ping votredomaine.freeboxos.fr, vous aurez aussi une réponse, de votre IP publique mais en principe c'est votre routeur qui répond, pas la box (dans le cas où vous faites le test depuis le LAN).

seb773 a commenté le 15.10.2025 13:28

@mmakassikis

Oui cela fait quelques mois que ça tourne comme ça sans problème et je n'ai rien modifié.

Pour la redirection, je pense pas qu'elle soit utile comme le bridge est en première ligne.

J'attaque donc directement FreeboxOS en théorie.

Les redirections sont normalement pour les devices derrière le routeur donc en 3eme ligne, si on considère que mon routeur est en seconde.

Ce n'est pas un problème d'une gravité absolue mais c'est gênant de voir que quelque-chose qui fonctionnait correctement n'est plus possible.

seb773 a commenté le 15.10.2025 13:34

Est-ce que quelqu'un qui utilise également le mode bridge pour tester son accès à FreeboxOS via le domaine personnalisé en local ?

Peut être suis je le seul impacté…

Admin
J'attaque donc directement FreeboxOS en théorie.

non.

quand le trafic provient du LAN, il passe d'abord par votre routeur, puis arrive sur la freebox si:
- l'ip destination n'est pas une IP du routeur
- l'ip destination est une IP publique

l'ip associée au domaine personalisé est assignée à votre routeur, par définition du mode bridge.

Les redirections sont normalement pour les devices derrière le routeur donc en 3eme ligne, si on considère que mon routeur est en seconde.

"ca dépend"

l'initiateur du trafic dans votre cas est un device derrière le routeur, donc c'est le routeur qui voit les paquets en premier.

si vous utilisez mafreebox.freebox.fr → c'est l'ip 212.27.38.253. le routeur forward vers la box et vous accédez à FreeboxOS

si vous utilisez votredomain.freeboxos.fr → c'est votre ip publique, assignée à votre routeur: le paquet n'est pas forwardé vers la box.

la configuration qu'il faudrait ajouter:
rediriger (ip publique:port freeboxos) → (212.27.38.253:port freeboxos)

Ce n'est pas un problème d'une gravité absolue mais c'est gênant de voir que quelque-chose qui fonctionnait correctement n'est plus possible.

je doute que le scénario qui "marchait" est le même que vous décrivez aujourd'hui.

il suffit d'avoir un vpn/proxy quelconque pour forcer le trafic à traverser votre routeur et taper sur l'interface WAN de la box.

seb773 a commenté le 26.01.2026 19:24

@mmakassikis

Merci, cependant comme je l'ai indiqué le 15.10.2025 14:02

"Je viens d'ajouter une redirection des ports pour l'accès distant vers l'IP mentionnée mais cela n'a aucun effet."

La redirection (ip publique:port freeboxos) → (212.27.38.253:port freeboxos)

Ne règle pas le problème

Admin

de quel type de routeur s'agit-il ?

y a-t-il une indication comme quoi la redirection a été appliquée ? ou un tcpdump ?

seb773 a commenté le 27.01.2026 08:08

Il s'agit d'un "UCG Fiber" et j'ai pas mal d'autres redirections qui ne posent pas de problème.

Admin

certe, mais j'imagine qu'il s'agit de redirections qui s'appliquent dans le sens WAN → LAN.

ici la règle doit s'appliquer sur le trafic qui arrive sur le LAN.

d'après la doc:

https://help.ui.com/hc/en-us/articles/16437942532759-DNAT-SNAT-and-Masquerading-in-UniFi

SNAT is used to change the source IP of outgoing packets. This allows outbound traffic to take on a particular WAN IP in your IP block.
[…]
DNAT is used to modify the destination IP of incoming traffic. This allows inbound traffic to an IP in your WAN IP block to be forwarded to a specific client in your network.
[…]

la règle (ip publique:port freeboxos) → (212.27.38.253:port freeboxos) est une règle DNAT à appliquer sur le trafic outbound.

je ne suis pas sûr qu'il soit possible de configurer cette règle (peut-être avec un ssh et d'écrire la règle iptables à la main ? mais quid de la persistence)

Concernant la règle, je pense que quelque chose dans ce goût devrait faire l'affaire:

iptables -t nat -A PREROUTING -s <ip publique> -p tcp --dport <port freeboxos> -j DNAT --to-destination 212.27.38.253:<port_freeboxos>
seb773 a commenté le 27.01.2026 08:53

@mmakassikis

Merci pour les infos, je vais y jeter un œil plus en détails.

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche