Suite migration FreeBox Révolution : problème IP ou apache ?

Bon courage, ça n’ a pas l’air simple :12

La réponse est … ça dépend (normand inside :slightly_smiling: )

Si tu la passes en bridge, tu perds des fonctionnalités. Perso, je trouve que c’est dommage, mais en as tu l’utilité ?

Juste par curiosité : pourquoi souhaites tu utiliser ton propre routeur ?

Le seul avantage du bridge, à mon avis, c’est de court-circuiter toute la gestion réseau de la box et de la déporter sur un PC / routeur sur lequel tu auras plus de contrôle, du coup tu n’as plus qu’un seul endroit à configurer (mais avec les responsabilités accrues qui vont avec, vu que la box ne te protège plus). Et il vaut mieux que ce PC / routeur soit placé entre le LAN et la box (2 interfaces réseau minimum) sinon la sécurité est douteuse. À mon sens c’est plutôt pour les configurations un peu plus sérieuses qu’un simple LAN domestique…
En plus vu ce que tu marques chez Free ça désactive plein d’autres fonctions en même temps, les plus gênantes pour une utilisation domestique classique étant sûrement le Wifi et la partie TV (TNT / Freebox Player).

Perso j’étais en bridge tant que j’avais un seul PC chez moi, ça me permettait de modifier directement mon firewall sans avoir à toucher au NAT de la box, mais depuis que j’ai plusieurs machines je suis repassé en mode routeur (box <-> switch <-> PCs) car ça simplifie grandement les choses, j’ai pas envie de m’emmerder avec un routeur supplémentaire qu’il faudrait configurer lui aussi de toutes façons.

Note bien que dans mon message précédent je n’ai mentionné le bridge que comme une possibilité technique, pas forcément comme quelque chose d’intéressant à mettre en place… :mrgreen:

Donc, il est préférable que je reste en “routeur”, ce que j’étais déjà puisque je n’ai rien modifié dans ce sens.
Par contre, je préfère conserver mon routeur car ça me donne un port de plus pour mon imprim.
Avant ça fonctionnait bien ainsi, il n’y a pas de raison pour qu’il en soit autrement.
Je continue de fouiller.
question :
au cours des différents essais , pour tester sur mon serveur, un restart d’apache doit suffire ?

Je ne pense pas que ça soit nécessaire, à priori c’est juste une question de configuration réseau totalement indépendante de ton Apache (surtout qu’il fonctionne déjà en interne), ça se joue uniquement entre ta box et ton routeur.

[quote=“ricardo”]
question : au cours des différents essais , pour tester sur mon serveur, un restart d’apache doit suffire ?[/quote]
Que je sache, tant que tu ne modifies pas tes fichiers de config de Apache (le .conf ou les fichiers de VH si tu en utilises), tu n’as pas besoin de faire un restart d’Apache…

Pour être sûr d’avoir pigé, est-ce que ton réseau est ainsi ?

[Freebox mode routeur activé - 192.168.0.254] <-> [ROUTEUR - Out : 192.168.0.X / In : 10.0.0.X] <-> [LAN Avec 2 PC et 1 imprimante en 10.0.0.X]

Si c’est le cas… Je ne comprends pas pourquoi il y a deux routeurs … :think:
Et ne faut-il pas faire la redirection de port sur la Freebox ET sur ton routeur dans ce cas là ? (je pense que oui)

Si tu ne fais rien de spécifique sur ton routeur et que tu le gardes juste pour avoir 1 port pour ton imprimante, je te suggère de trouver une solution pour le retirer (désactiver la fonction routeur ou le remplacer par un Switch Ethernet). D’ailleurs, il me semble qu’il y a un switch 4 port sur la Freebox ? Ce n’est pas suffisant ?

Pour simplifier, il faudrait un truc comme ça :

[Freebox mode routeur activé - 192.168.0.254] <-> [LAN Avec 2 PC et 1 imprimante en 192.168.0.X]

Et du coup, tu dois juste configurer tes règles de redirections sur la Freebox. Ce qui me semble plus simple…

Je commence à me dire que c’est étrange que ça marchait avant :wink:

Alors en essaynt de toutes les façons possible avec mon routeur, impossible qu’il prenne en compte les Ip en 192.168.0.x, il s’en tient à 10.0.0.x
J’ai donc supprimé complètement le routeur et je suis passé entièrement sous FreeBox.
J’arrive à (presque) tout faire fonctionner, il me reste le sftp mais bien que j’ai mis la redirection, y veut pas. Je pense que c’est une histoire d’iptables que je règlerai ce soir.
Postfix refonctionne mais il me faut faire le ménage.
Par contre, j’ai ce qui me semble être une anomalie, tout au moins par rapport à ce qui était visible avant :
à l’arrière du serveur, au branchement du cable eth, au lieu d’une diode verte, j’ai maintenant la même en rouge. Je ne parle pas de la diode de “travail” qui clignote normalement ???
Si vous pouvez tester mais je pense que ça devrait fonctionner de l’extérieur aussi :
rictux.fr
Merci à ce soir.

[quote=“ricardo”]Si vous pouvez tester mais je pense que ça devrait fonctionner de l’extérieur aussi :
rictux.fr[/quote]
Non, on tombe sur une page « Freebox Server », cf. capture d’écran.

Merci :angry:
et un essai avec l’IP : 88.181.42.135 ?

Euh c’est pas très bon j’arrive sur: Accès Freebox Server :108

Je coupe tout et je rallume ce soir … tard.
Ras le bol des révolutions :013

Salut,

aurais-tu activé l’accès à distance (http) (connexion internet > configuration > accès distant) ?
En le désactivant on ne devrait plus tomber sur la page de connexion de la freebox.

Salut,
Merci pour le lien sur mon site internet.
En fait ce n’est pas un problème de NAT.
Tu as ton serveur web qui répond sur le port 80 et ton interface de gestion freebox qui répond aussi sur le port 80.
Du coup c’est elle qui prédomine et qui répond la première bien avant le nat !

Soit tu changes le port d’administration de ta freebox, soit tu enlèves l’administration à distance.
Moi aussi j’héberge mon site et mon port d’administration de la freebox est différent. Car un même port ne peut être naté qu’une fois dans un seul et même réseau.

samn0.fr/index.php/freebox-s … es-distant

Sache que ce n’est pas la faute de la FreeBox.

Merci et bon courage.

Merci pour ton aide.
J’ai un progrès car mon sftp répond sur FileZilla.
Par contre, je ne connais pas le résultat sur mon site car tous les ping répondent chez moi mais de l’extérieur ??? rictux.fr ???
merci du retour.

EDIT : fausse joie, sftp ne fonctionne toujours pas.

En effet, l’accès dis=tant était activé (nativement car je n’y avais rien fait).
J’ai désactivé et j’ai donc besoin d’un autre test rictux.fr
Merci

Salut,

C’est Toutbon :slightly_smiling:

Merci, enfin une bonne nouvelle :007
Reste plus qu’à voir pour sftp et postfix.

c’est bon ricardo,j’accède à ton site;belles photos.

Merci :wink:
Je viens de trouver aussi ce qui déconnait pour postfix mais là aussi, besoin quelques tests :
ricardoATrictux.fr

Il ne reste plus que sftp qui fonctionne en local mais que FileZilla refuse encore.

Hello,
J’ai répondu à ton mail Ricardo.

Pour info Postfix répond bien de l’extérieur. Toi même tu peux tester, si tu disposes d’un pc ou smartphone avec une carte wifi. Tu te connectes en FreeWiFi (faut activer le service avant) et tu peux tester l’ouverture de tes ports car tu as une ip publique différente de ton ip publique de ta ligne free.
Suffit juste de faire un telnet sur ton nom de domaine avec le port de connexion, c’est comme ça qu’on teste les ports.
Le ping sert juste pour tester la connexion mais tu ne peux pas spécifier un port avec le protocole ICMP. Ping est conseillé pour tester une machine de réseau.

Pour sftp, tu peux m’en dire plus ? Quel mode ? Passif ? Actif ? Juste pour être sur, les ports à ouvrir pour le ftp sont 20 pour les données et le 21 pour les commandes, plus la range de port si tu es en mode passif.

Tiens nous au courant,
Sam