Ouvrir port 80/443 freebox

Didoul33 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   -  
Didoul33 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour,

Dans le cadre d'un projet, je cherche à savoir comment ouvrir les ports 80 / 443 sur une Freebox, car tenté de le faire mais je peux ouvrir uniquement des ports supérieur à 40000.

J'ai activé le Fullstack pour avoir une IP fixe. 

Pourriez vous m'aider ? 

Merci


Windows / Chrome 118.0.0.0

3 réponses

Résumé de la discussion

Le problème porte sur l'ouverture des ports 80 et 443 sur une Freebox lorsque l'activation du Fullstack avec IP fixe ne permet d'ouvrir que des ports supérieurs à 40000. Plusieurs éléments de réponse essentiels préconisent de vérifier dans FreeOS que les ports couvrent la plage 0 à 65535 et de redémarrer la box après activation du Fullstack pour que les changements s'appliquent. Des conseils supplémentaires insistent sur l'utilisation d'une règle de forwarding plutôt que des règles input/output et sur la nécessité que le serveur web écoute sur l'adresse du réseau local et soit accessible via l'adresse publique. En complément, une ressource pratique est proposée pour guider étape par étape l'ouverture des ports sur Freebox, et rappelle qu'il peut être nécessaire d'adapter la configuration selon le matériel exact et le service visé.

Bobot (l'IA à votre service)
  1. brupala Messages postés 111163 Date d'inscription   Statut Membre Dernière intervention   14 453
     

    Salut,

    as tu redémarré ta box depuis que tu as le full stack ?


    2
    1. Didoul33 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   33
       

      Salut ! non effectivement je viens de le faire et ça fonctionne :)

      Cependant je fais face a un autre problème. 

      J'ai un iptables entre ma box et mon server web (l'ouverture de port etc est bien fait sur la box).

      Je ne sais pas comment rendre accessible mon serveur web avec mon pare-feu iptables entre les deux

      Sur ma box j'ai mis port 443 sur @IPPARE-FEU mais ça fonctionne pas, y'a surement un redirection a faire ou qlq chose comme ça, mais je ne truve pas

      0
    2. brupala Messages postés 111163 Date d'inscription   Statut Membre Dernière intervention   14 453 > Didoul33 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention  
       

      Il est où le parefeu, une troisième machine ? en routeur ?

      déjà regarde les règles configurées dedans.

      iptables-save

      ip route

      ip add

      en root sont les commandes utiles

      0
    3. Didoul33 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   33 > brupala Messages postés 111163 Date d'inscription   Statut Membre Dernière intervention  
       

      en gros il y a ma box internet, mon ordinateur avec dessus un pare feu iptables sur ubuntu avec un carte réseau virtuel et connecté au parefeu il y a le serveur web 

      donc pour le moment tout passe partout (ping etc) sauf que mon serveur web n'est pas accessible car sur la box j'ai mis l'ip du firewall pour la redirection 443 mais du coup sa point pas le serveur web je ne sais pas ocmment faire

      0
    4. brupala Messages postés 111163 Date d'inscription   Statut Membre Dernière intervention   14 453 > Didoul33 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention  
       

      non,

      le premier drop, c'est normal, tout bon firewall commence par bloquer tout, pour ensuite autoriser au compte goutte.

      Par contre les règles input et output ne servent à rien, il faut une règle forward à la place, le serveur passe par forward uniquement.

      Si le serveur a accès  internet, c'est que la box accepte de nater une adresse qui n'est pas la sienne, donc pas besoin de règle masquerade dans nat POSTROUTING.

      1
    5. brupala Messages postés 111163 Date d'inscription   Statut Membre Dernière intervention   14 453 > Didoul33 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention  
       

      Non, iptables est statefull (avec état), cf conntrack, si une connexion est ouverte par un sens, on garde le tuyau pour l'autre sens.

      par contre, si c'est le parefeu qui doit ouvrir la connexion vers un PC, il faut une règle output, mais en principe ça n'est pas le cas, surtout en SSH.

      1
  2. jee pee Messages postés 9445 Date d'inscription   Statut Modérateur Dernière intervention   9 984
     

    Bonjour,

    Vérifier sur FreeOS que tu as bien les ports 0 à 65535


    2
    1. Didoul33 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   33
       

      oui c'est bon je n'avais pas redémarré ma box :)

      0
  3. Panth33ra Messages postés 23159 Date d'inscription   Statut Membre Dernière intervention   Ambassadeur 2 358
     
    0
    1. Didoul33 Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   33
       

      Oui mais quand je met 80 il me dit impossible, car il faut mettre au minimum 40000 ...

      En gros j'ai la même erreur, mais il me doit qu'il doit être supérieur à xxxxx

      0