[Résolu] Redirection de ports OTB
... / [Résolu] Redirection de p...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

[Résolu] Redirection de ports OTB

by
DominikM1
Created on 2017-01-03 21:38:09 (edited on 2024-09-04 12:15:08) in Offres OverTheBox

Bonjour. J'ai créé une redirection de ports depuis plusieurs mois : cela marchait très bien mais depuis quelques jours, ma redirection ne marche plus sur la OTB. Plus d'entrée : impossible de comprendre pourquoi. J'ai fait une demande de ticket incident à OVH.


8 Replies ( Latest reply on 2020-02-27 15:27:09 by
GuillaumeC41
)

Hello, tu peux me donner ton device ID pour que je puisse regarder stp.

bonjour ,
idem pour moi depuis que j'ai fait la mise à jour systéme de l'OTB , j'avais une redirection sur le port 443 qui fonctionné tres bien sur ma carte ilo, et maintenant plus rien j'ai essayé le port 8443 ( ssl alternate) ,idem ça ne passe pas , j'ai ouvert un ticket , et apres 10 jours d'attente et un appel on ma dit que le probléme venait de mon serveur alors que rien n'a été modifié sur ce dernier a part les mise à jour securité.
J'ai testé les port 443 , 80 ,8080, 8443 via le site ping.eu , il sont à l'etat closed

Hello,

Je veux bien ton service id si tu veux que je regarde, ça sans je ne pourrais pas faire grand chose :)

Je viens d'avoir une réponse d'OVH pour me dire de désactiver temporairement le QoS. Je crains le pire. Il semblerait que ce soit une mise à jour de l'OTB qui ai créé le problème car depuis : problème d'ouverture de ports et j'ai ma box SFR qui n'est plus agrégé.

Je suis dev sur le produit, si tu me donnes ton service id je peux très facilement te dire ce qui ne va pas :)

192.168.0.13 Prot 1443 IP Public 109.190.133.131

Hello, c'est corrigé, tu confirmes ?

J'ai aussi un problème depuis aujourd'hui. Plus aucun port n'est redirigé.

Hello @LucienB, pour que je puisse regarder il me faut également ton service ID :)

device ID envoyé en MP

Ca devrait être ok, tu confirmes ? Il y avait des confs inutiles dans le firewall, j'ai fais du ménage et ça semble fonctionner correctement maintenant :)

Pour voir les règles appliquées sur l'OTB (WAN -> LAN) tu peux lancer cette commande en SSH:
`iptables -t nat -vnL zone_wan_prerouting`

Oui c'est bon je te remercie.

De mon côté, tout re fonctionne. Un grand merci

tout est ok pour moi maintenant , sans rien faire , qu'elle était l'origine du problème car le support ovh ne semble pas comprendre non plus pourquoi cela remarche

Hello @VirginieP1, le souci venait d'une règle de firewall qui l’empêchait de se reload proprement (et donc d'appliquer toutes les règles de redirection de port).

J'ai fait une issue pour suivre ce problème et je vais fixer ça pour tout le monde dans la prochaine version :)

https://github.com/ovh/overthebox-feeds/issues/905

Bonjour

J'ai le même soucis, je dois faire un vpn pptp pour un client
j'ai bien suivis il me semble la procédure mais je n'arrive pas à me connecter en PPTP

Cordialement,

VPN entrant ? Via l'IP publique de l'OTB ?
Tu peux me donner ton service ID pour que je check stp :)

oui VPN entrant via IP OTB
Voici L'ID 8dce0ab1-4310-4018-9ed1-a30dd7d1df05

Cordialement,

La redirection semble fonctionnelle:
```
root@OverTheBox:~# iptables -t nat -nvL zone_wan_prerouting | tail -n 2
0 0 DNAT 47 -- * * 0.0.0.0/0 0.0.0.0/0 /* !fw3: VPN PPTP */ to:192.168.2.250
1 60 DNAT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723 /* !fw3: PPTP */ to:192.168.2.250:1723
```

Je te conseille de regarder sur ta machine VPN si tu as des logs et si tu vois bien les paquets arriver.

Merci je vais regarder ça

Bonjour, je rencontre exactement le même problème. Mes règles ne sont plus appliquées alors qu'elles fonctionnaient. Mon identifiant client est sh27540-ovh. J'ai redémarré la OTB sans résultat.
Merci d'avance de toute aide.

Hello,
Il y avait un problème dans la ta configuration firewall. C'est fixé !


dans la ta configuration firewall. C'est fixé


Merci beaucoup mais pouvez-vous me communiquer plus de détail sur ce problème de configuration car je ne vois pas ce que j'ai pu modifié.

Dans la configuration firewall il y a la liste des WANs (interfaces par lesquels on peut atteindre internet). Dans le système OpenWRT il y a deux syntaxes pour les listes. Je pense que l'interface web de l'OTB a du modifier la liste en mixant les deux syntaxes ce qui empêchait le firewall de comprendre quels étaient les WANs.
Ce n'est pas la première fois que je vois ce problème chez un client. Je vais chercher le composant responsable dans l'interface web :)

Bonjour j'ai le même problème pour des règles TSE qui ne sont plus appliquées alors qu'elles fonctionnaient vendredi

Bonjour @Jean-ChristopheG, tu as un service id à me donner pour que je regarde ce qui pourrait poser problème ?

oui voici l'ID du périphérique : a9935701-9e18-48bb-b391-deeea80f8d38

Il y a avait un souci dans la configuration du firewall, ça devrait être corrigé. Tu me confirmes ?

oui je confirme c'est corrigé. Mais que c'est il passé ? Car depuis vendredi nous n'avons rien touché à la config.

Aucun programme de l'OTB ne touche à cette configuration.
Je pense que c'est une modif faite sur l'interface web qui a du créer le problème.

Bonjour,

Depuis hier j'ai exactement le même problème, mes règles de firewall ne fonctionnent plus, impossible d'accéder depuis l'extérieur à des composants du LAN.

Y-a-t-il une procédure à suivre pour recouvrer le fonctionnement normal ?

Merci,

Hello, tu peux me donner ton service ID pour que je regarde ?

Bonjour,

Je viens de te l'envoyer sur MP.

Merci.

Bonjour, j'ai un problème, moi aussi. Je viens de déclarer une redirection et elle semble ne pas fonctionner.
Quelqu'un serait-il en mesure de m'aider ? Peut-être @gregdel qui semble faire des miracles ici ;-) ?

Mon Service-ID est overthebox.2941ceae-5b1f-4935-a0ef-c0c580194422
Merci d'avance !!

Bonjour @gregdel, pourrais tu m'aider stp :
Je cherche à me connecter à un serveur VPN L2TP/ipesec. Lorsque je by-pass OTB, ça marche. Dès que je me connecte via OTB j'ai un message " The L2TP-VPN server did not respond. Try reconnecting. If the problem continues, verify your settings and contact your Administrator."
mon ID est overthebox.32b7a1e3-216e-4c7b-b46c-37d7294cd601
Si tu vois des problèmes de configuration... help yourself; Merci pour le support. A dispo pour plus d'info si nécessaire.


Info: OTB est configurée avec une DMZ sur mon routeur local, qui lui agit en tant que firewall. J'ai bien pensé à une règle de ce firewall qui bloque, mais en by-passant l'OTB, sans changer de config au niveau du réseau local, j'arrive à me connecter. Ce qui me fait penser à un blocage au niveau du firewall de l'OTB.

Hello,

C'est fixé, tu avais touché à la conf firewall je pense :)

Bonjour @gregdel ,
merci pour ta réponse rapide et pour ton aide!
Je n'arrive toujours pas à toucher mon serveur IIS depuis l'extérieur (depuis le lan, pas de probleme).
J'ai regardé en désactivant le firewal du PC en question, mais même punition...
En utilisant la redirection je tombe en timeout. Aurais-tu une idée ?
Merci d'avance pour ton aide!
/JN

Oui, en effet. Merci pour la réactivité. Ca a tenu un moment. Puis depuis hier soir, perte de l'adresse IP publique de OTB. J'ai tout remis à zéro, réinstallé les 4 modems. Mais sans changement. IP publique ne correspond pas à celle d'OVH. Problème chez moi ou chez OVH. Nouveau service ID: overthebox.32b7a1e3-216e-4c7b-b46c-37d7294cd601

@gregdel Bonjour Greg, sur mon OTB j'ai créé une ouverture de ports sur la plage 9700 à 9719 nommé alarme_ip routé sur l'adresse lan de mon pc 192.168.0.220, mais ca ne fonctionne pas. Y'a t'il un autre paramètre ailleurs à créer? en effet quand j'envoie une info sur ces ports depuis une machine sur le wan, sur l'adresse ip de mon overtethebox ca n'aboutie pas. Il y a quelque chose qui bloque.
Merci par avance ;)

Bonjour Greg.
La re config fait chez moi pour evider le Pompage de débit a l'air de fonctionner.
Par contre impossible de faire configurer la redirection de Port. Ca ne fonctionne plus...
J'arrive seulement à acceder à l'OTB depuis l'ecterieur mais pas à mes equipements?... Une idée?
PS: La config actuelle sur mon OTB fonctionnait bien avant le pb de pompage de données...
Id: cc564fb4-efaa-40d1-a9de-abef27f3d014



Je vois egalement dans les logs pas mal d'acces sur l'@192.250.197.250.... Comment puis je l’éliminer?

Bonjour, j'ai également le même problème depuis hier midi. Mes redirections de ports ne fonctionnent plus depuis une mise à jour de l'OTB. Pouvez-vous m'aider svp ?
Merci d'avance :)

Bonjour,

j'ai également un problème avec les redirections de ports ...

j'essaye d'ouvrir mon port 32400 pour pouvoir accéder à mon serveur plex depuis l’extérieur mais cela est impossible .....



Si quelqu'un a une solution je suis preneur !

Merci

Bonjour @ALVINC

Peux tu me donner ton device ID que je vérifie ta configuration firewalll ?

merci
Benoit

Hello, le voici:
c56f0d65-bc21-4317-8f24-fb7371d304a4

Merci !

Bonjour @ALVINC

Toute la configuration IPtables de l'otb semble correct, et j'ai bien du traffic qui match sur la redirection si je la test.

Je n'arrive pas, par contre à contacter l’équipement (192.168.0.216) qui devrait répondre à la requête. (pas de réponse au ping et pas de trace dans le dhcp de l'otb)

celui-ci est t'il bien branché ? a t'il récupéré une IP depuis l'otb ? Si celui-ci est en IP fix, sa passerelle par défaut est t'elle l'OverTheBox ?

Bonne journée
Benoit


e n'arrive pas, par contre à contacter l’équipement (192.168.0.216) qui devrait répondr

Hello, merci pour la réponse !

192.168.0.216 c'est bien mon ordi mais ce que je n'arrive pas à comprendre c'est qu'il est impossible pour moi de le mettre en ip fixe.
quand j'ajoute l'ip dans la carte réseau (windows 10) j'ai plus de connexion internet ... pourtant j'arrive bien à accéder à l'OTB.

Merci pour le retour,

Qu'elles sont les paramètres que tu rentre dans ta carte réseau ?

Bonjour,

j'ai également un problème avec les redirections de ports ...

Depuis, j'ai fait pas mal d'eesais et je me demande si je peux restaurer la conf. par défaut du firewall ?

Bonjour @NicolasR33

Tu devrais créer un ticket incident et venir mettre le n° ici.
Ensuite, espérons que @Maxime.R ou @Yoac (Team OVH) lirons ton message et viendront à ton secours.

Bonjour @NicolasR33,

Vous pouvez effectivement réinitialiser les paramètres du firewall de l'OverTheBox.

Dans l'interface de l'OverTheBox, rendez-vous sur Network > Firewall > Reset (en bas de page).

Cordialement,
Yoann

Bonjour
Je voudrais mettre en place des redirections de port sur mon OTB pour accéder a des serveurs en RDP mais je n'y parviens pas.
Mon OTB se trouve derrière un PFSENSE coté LAN, je pense avoir fais tous les paramètres mais ça ne fonctionne pas.
C'est le PFsense qui est configuré en passerelle sur mes serveurs (pas l'OTB)
Merci pour votre retour si quelqu'un peut m'aider.

Bonjour @GilD3

Dans ta configuration actuel il n'est pas possible de faire la redirection de port.

Pour qu'une redirection de port fonctionne, il faut que l’équipement qui l'initialise soit la passerelle par défaut de l’équipement cible.

Dans les bonne pratique je t'invite fortement à mettre ton pfsense entre ton lan et ton otb, et mettre en place une DMZ depuis l'otb vers le pfsens.

Comme ceci tu pourras faire la config souhaité, pas de parametrage spécifique sur l'otb à faire, seulement configurer la redirection sur le pfsense.

bonne soirée.

Benoit

Bonjour,

Pouvez-vous m'aider j'ai du mal à prendre en compte mes Règles de redirection de ports ?

Elle ne veulent pas se prendre en compte

bonjour
idem problème de redirection de port, un tech peut m'aider

merci d'avance

Bonjour
j'ai fait ne ouverture de ticket le 6/2 mais je n'ai pas de réponse non plus ....

help

Bonjour @EricB64

Peux tu me donner le numéro de ticket ou ton device id stp.

merci

Bonjour,

Je m'incruste dans la conversation, en étant dans le même cas.
Traffic rules uqi me semblent ok, mais rien ne passe.
f27e5588-524d-45dc-9214-d788ca9c6241

Merci