Redirection sous-domaine vers IP externe qui redirige vers mon domaine (443)
... / Redirection sous-domaine ...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Redirection sous-domaine vers IP externe qui redirige vers mon domaine (443)

by
KevinS1
Created on 2024-10-20 10:49:38 (edited on 2024-11-18 11:08:52) in Noms de domaine-old

Bonjour,
j'utilise un sous domaine chez ovh pour rediriger vers une IP externe pour faire du port forwarding
Autant pour le SSH tout fonctionne autant pour le HTTP(S) cela ne fonctionne plus depuis quelques jours (probablement à cause de mon FAI qui bloque à présent les port 80 et 443)
=> J'ai voulu contourner le problème en accédant à un port exotique 4080 et 4443
D'un point ouverture de port,le site https://www.ipfingerprints.com/portscan.php me dit que tout est rentré dans l'ordre avec cette configuration. Par contre, lorsque je veux me connecter au sousdomaine avec le port 4443 (qui redirige vers le 443 de ma machine locale), je suis redirigé vers mon domaine.
Y a t'il une configuration particulière sous OVH pour résoudre cela?
Merci


8 Replies ( Latest reply on 2024-11-18 11:09:44 by
fritz2cat officiel (d'avant la migration)
)

Bonjour,

Quel domaine, lien ?

D'après votre description il y a 90% de chance que le problème provient de votre configuration.

Cordialement, janus57

Bonjour,
home.xxx.be (en https)
En port 443, pas de réponse
En port 20443 (qui redirige localement ves le 443 - le nouveau test que j'ai réalisé) la page me redirige vers xxx.be
Étrangement la configuration du routeur (port fordwarding) et de l'hébergement local n'ont pas changé depuis des mois (voire des années) mis à part ce nouveau port fordwarding pour tester.
Merci et bonne journée.

Bonjour,

je confirme, problème de configuration sur votre serveur :
[code]
curl https://home.s****r.be:20443/


Please wait








[/code]
[code]
curl -I https://home.s****r.be:20443/
HTTP/1.1 200 OK
Server: nginx/1.14.2
Date: Mon, 21 Oct 2024 03:20:06 GMT
Content-Type: text/html
Content-Length: 144
Last-Modified: Sat, 21 Sep 2019 18:48:08 GMT
Connection: keep-alive
ETag: "5d867068-90"
Accept-Ranges: bytes
[/code]
Vous avez une redirection HTML sur votre serveur NGINX (v1.14.2, ce qui semble bien vieux au passage) derrière l'IP 87.XXX.XXX.172 qui renvoi sur le site en www.

Cordialement, janus57

Bonjour,
je me sens bien bête. En effet la redirection vers 20443 fonctionne bien (javais oublié cette redirection de l'index) mais la redirection vers 443 ne fonctionne plus.
=> C'est bien un problème de mon FAI qui bloque certains ports
Merci d'avoir caché l'IP
Puis-je me permettre de vous demander de supprimer le nom du domaine de votre post svp?
Merci
Pour la version de nginx, en effet elle n'a plus été mise à jour depuis son installation qui fut compliquée pour le néophyte que je suis vu que je ne peux pas installer une version "à jour" via le gestionnaire de paquet qui ne la prend pas en charge

Bonjour,


C'est bien un problème de mon FAI qui bloque certains ports

Si vous avez activé une fonction d'administration de votre box à distance il y a de forte chance que le port 443 soit utilisé et donc ne fonctionne plus au niveau du NAT, ou alors vous êtes derrière un CGNAT, mais je vois mal un FAI bloquer le port https.


Pour la version de nginx, en effet elle n'a plus été mise à jour depuis son installation qui fut compliquée pour le néophyte que je suis vu que je ne peux pas installer une version "à jour" via le gestionnaire de paquet qui ne la prend pas en charge

A ce niveau faut carrément mettre à jour l'OS car un scan montre un Debian10 qui est EOL depuis le 30 Juin 2024.

Cordialement, janus57

Bonjour,
merci pour l'anonymat du site.
Pour le port 443, non le port pour l'administration à distance est le 8443 (mais qui est de toute façon désactivée).
Il se fait qu'il y a eu un rapprochement entre deux FAI belges et que le plus gros est connu pour bloquer des ports (dont le 443) et qu'il faut aller dans une interface web (que nous n'avons pas encore, client de l'autre FAI, pour permettre à la box de faire ce qu'on lui demande.
Pour l'OS, j'ai vu que le ELTS, j'ai vu qu'il était bon jusque 2029. VU qu'il s'agit d'un mini serveur personnel avec l'affichage de deux pages web. Mais dans l'absolu vous avez raison il faudrait tout mettre à jour.
Encore merci pour votre aide et vos commentaires.

Bonjour,


Pour l'OS, j'ai vu que le ELTS, j'ai vu qu'il était bon jusque 2029

C'est un service payant donc vu que c'est un serveur personnel c'est plus simple de le mettre à jour ;)

Cordialement, janus57


Il se fait qu'il y a eu un rapprochement entre deux FAI belges et que le plus gros est connu pour bloquer des ports (dont le 443)


Bonjour,

Ce message m'interpelle. Est-ce Telenet qui bloque des ports ?