Ouvrir port 80/443 freebox

Didoul33 Messages postés 228 Date d'inscription   Statut Membre Dernière intervention   -  
Didoul33 Messages postés 228 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour,

Dans le cadre d'un projet, je cherche à savoir comment ouvrir les ports 80 / 443 sur une Freebox, car tenté de le faire mais je peux ouvrir uniquement des ports supérieur à 40000.

J'ai activé le Fullstack pour avoir une IP fixe. 

Pourriez vous m'aider ? 

Merci


Windows / Chrome 118.0.0.0

3 réponses

brupala Messages postés 112002 Date d'inscription   Statut Membre Dernière intervention   14 162
 

Salut,

as tu redémarré ta box depuis que tu as le full stack ?


2
Didoul33 Messages postés 228 Date d'inscription   Statut Membre Dernière intervention   27
 

Salut ! non effectivement je viens de le faire et ça fonctionne :)

Cependant je fais face a un autre problème. 

J'ai un iptables entre ma box et mon server web (l'ouverture de port etc est bien fait sur la box).

Je ne sais pas comment rendre accessible mon serveur web avec mon pare-feu iptables entre les deux

Sur ma box j'ai mis port 443 sur @IPPARE-FEU mais ça fonctionne pas, y'a surement un redirection a faire ou qlq chose comme ça, mais je ne truve pas

0
brupala Messages postés 112002 Date d'inscription   Statut Membre Dernière intervention   14 162 > Didoul33 Messages postés 228 Date d'inscription   Statut Membre Dernière intervention  
 

Il est où le parefeu, une troisième machine ? en routeur ?

déjà regarde les règles configurées dedans.

iptables-save

ip route

ip add

en root sont les commandes utiles

0
Didoul33 Messages postés 228 Date d'inscription   Statut Membre Dernière intervention   27 > brupala Messages postés 112002 Date d'inscription   Statut Membre Dernière intervention  
 

en gros il y a ma box internet, mon ordinateur avec dessus un pare feu iptables sur ubuntu avec un carte réseau virtuel et connecté au parefeu il y a le serveur web 

donc pour le moment tout passe partout (ping etc) sauf que mon serveur web n'est pas accessible car sur la box j'ai mis l'ip du firewall pour la redirection 443 mais du coup sa point pas le serveur web je ne sais pas ocmment faire

0
brupala Messages postés 112002 Date d'inscription   Statut Membre Dernière intervention   14 162 > Didoul33 Messages postés 228 Date d'inscription   Statut Membre Dernière intervention  
 

non,

le premier drop, c'est normal, tout bon firewall commence par bloquer tout, pour ensuite autoriser au compte goutte.

Par contre les règles input et output ne servent à rien, il faut une règle forward à la place, le serveur passe par forward uniquement.

Si le serveur a accès  internet, c'est que la box accepte de nater une adresse qui n'est pas la sienne, donc pas besoin de règle masquerade dans nat POSTROUTING.

1
brupala Messages postés 112002 Date d'inscription   Statut Membre Dernière intervention   14 162 > Didoul33 Messages postés 228 Date d'inscription   Statut Membre Dernière intervention  
 

Non, iptables est statefull (avec état), cf conntrack, si une connexion est ouverte par un sens, on garde le tuyau pour l'autre sens.

par contre, si c'est le parefeu qui doit ouvrir la connexion vers un PC, il faut une règle output, mais en principe ça n'est pas le cas, surtout en SSH.

1
jee pee Messages postés 41504 Date d'inscription   Statut Modérateur Dernière intervention   9 712
 

Bonjour,

Vérifier sur FreeOS que tu as bien les ports 0 à 65535


2
Didoul33 Messages postés 228 Date d'inscription   Statut Membre Dernière intervention   27
 

oui c'est bon je n'avais pas redémarré ma box :)

0
Panth33ra Messages postés 21845 Date d'inscription   Statut Membre Dernière intervention   Ambassadeur 1 990
 
0
Didoul33 Messages postés 228 Date d'inscription   Statut Membre Dernière intervention   27
 

Oui mais quand je met 80 il me dit impossible, car il faut mettre au minimum 40000 ...

En gros j'ai la même erreur, mais il me doit qu'il doit être supérieur à xxxxx

0