supermenteur Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 Encore Moi. Je ne trouve pas le moyen d'acceder à mon HC2 via l'appli IPAD lorsque je suis hors de mon réseau. (Au bureau par exemple en 4G) L'accès HTTP fonctionne bien avec mon IP Fixe et le NAT correctement configuré sur ma BOX. J'ai bien créer et renseigner mon compte Home.fibaro.com mais rien à faire (IPAD ou Android) Je me demande quelque adresse est enregistée dans Home.fibaro.com. Est-ce l'adresse externe de ma Box ou l'adresse interne en 192? De plus, sur la page Home.fibaro.com, je vois bien mon HC2 mais l'icone 'Config' n'est pas active, comme si il ne pouvais atteinte le HC2. (voir attachement) Des idées? Merci
PITP2 Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 l'accès à distance via les serveurs de Fibaro est capricieux ... est ce que cela a fonctionné au moins une fois ? si non : as tu vérifié que remote access était à yes ? quels sont les paramètres renseignés dans la partie dns ? as tu vérifié que le service upnp est bien ouvert sur ta box internet ? En dernier recours il faut parfois rebooter la box et l'accès se remet à fonctionner. 1
jojo Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 autrement tu fais une redirection de port au niveau de ton router, et tu n'utilise pas home.fibaro.brol
Fredric Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 (modifié) manifestement, c'est en passant par le serveur Fibaro que cela ne fonctionne pas. Honnêtement, je ne me souviens absolument pas de la démarche pour s'enregistrer chez Fibaro mais je pense que c'est dans ton enregistrement qu'il y à un souci. tu devrais leurs envoyer un mail, si tu ne l'as pas déjà fait @PITP2 à raison de préciser ce point pour l’accès distant sur "oui" Modifié le 22 mars 2015 par Fredric
Fredric Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 rediriger le port 80 comporte des risque , surtout pour un néophyte. il faut savoir le protéger et ce n'est pas à la portée de tout le monde.
PITP2 Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 (modifié) @frederic, j'ai déjà fait un ticket pour ce genre de problème il y a un moment pas pour résoudre mon problème car tout était bien paramétré mais pour qu'ils me disent d'ou vient le bug dans leurs mises à jours ... je n'ai pas eu ma réponse .. ils ont modifié mon adresse de serveur dns par celui de google et ont rebooté la box et ils m'ont dit bah voila ça marche. J'ai donc dit merci mais c'est le reboot qui a fait fonctionné l'accès distant pas la modification de dns qui pointait vers ceux de mon fai et était tout à fait valable ... et les problèmes reviennent toujours Un petit tuto Frederic pour la protection du port pointant vers la box ? @jojo, oui j'ai les deux chez moi mais c'est plus compliqué. Alors si Supermenteur sait le faire et bien ce sera la solution fiable. Modifié le 22 mars 2015 par PITP2
jojo Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 il ne faut PAS rediriger le port 80. Si tu as une IP EXTERNE fixe (ou via no-ip.com), tu choisis un port alléatoire (8597). Au niveau de ton routeur, tu rediriges le port 8597 vers l'IP fixe de ton HC2, port 80. Donc pour atteindre ton HC2, tu fais IP Externe: 8597 1
Fredric Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 Un petit tuto Frederic pour la protection du port pointant vers la box ? il me semble que @Lazer a déjà fais cela en mettant un proxy en place. perso, j'ai choisi l'option router firewall SPI avec filtrage par adresse MAC, bien suffisant.
supermenteur Posté(e) le 22 mars 2015 Auteur Signaler Posté(e) le 22 mars 2015 Je vais essayer le Reboot et changement de DNS. Je vous tiens au courant. Envoyé de mon iPad en utilisant Tapatalk 1
Fredric Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 @Jojo, si tu fais IP FIXE:8597, tu tombes sur le port 80 qui est sans réelle protection.
jojo Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 je ne suis pas un expert réseau, mais il faut déjàtrouver le port 8597, et ça ne va que sur le port 80 de ma box, pas sur le reste de mon réseau ? ou je suis complètement àcôté de la plaque ?
Fredric Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 ben si, il faut jamais ouvrir ton port 80, c'est buffet à volonté et même si tu le redirige, il existe, malheureusement beaucoup de log pour trouver les ports ouvert sur une IP par exemple. disons que c'est pas conseillé
supermenteur Posté(e) le 22 mars 2015 Auteur Signaler Posté(e) le 22 mars 2015 En fait, tout dépend du service derrière le port 80. Si ton serveur Web Fibaro, qui doit être du tomcat, est mal sécurisé, il n'y a pas de solution. Il faut alors mettre un vrai reverse proxy et limiter les accès entrant. Envoyé de mon iPad en utilisant Tapatalk 1
supermenteur Posté(e) le 22 mars 2015 Auteur Signaler Posté(e) le 22 mars 2015 Bon, après changement de DNS et Reboot, ça marche. Je vais faire un peu d'investigation pour voir si le DNS est vraiment le PB. Envoyé de mon iPad en utilisant Tapatalk
Fredric Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 comme DNS, tu as mis celui de ton FAI ou celui de ton router/passerelle? Perso, je m’embête jamais avec les DNS, le routeur s'en charge bien tout seul.
supermenteur Posté(e) le 22 mars 2015 Auteur Signaler Posté(e) le 22 mars 2015 J'ai mis celui de Google. 8.8.8.8 Envoyé de mon iPad en utilisant Tapatalk
PITP2 Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 @supermenteur , cela ne vient pas du changement de ton DNS mais bien d'un problème de mise à jour côté Fibaro .. @frederic, je fais comme toi mon routeur s'en charge sauf lorsque Fibaro le change sur ma box en remote pour me dire que cela vient de cela
Fredric Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 @PITP2, je vois pas de raison particulière, tu as peux d’être un matériel particulier mais même... Perso, depuis le départ , le DNS ma box est sur l'IP de mon routeur, cela permet que si, par hasard (est cela arrive), ton DNS primaire ne peut être atteint, le routeur te passe sur le second.
PITP2 Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 @frederic, on est d'accord je dis juste que c'est la réponse du support Fibaro que je ne partage pas dutout
Fredric Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 complètement, je ne te jette pas la pierre, on échange juste d’ailleurs, j'ai hésité à poster sur le sujet car c'est mon travail et j'ai vraiment pas envie de parler travail; ici, c'est mon loisir juste pour exemple, depuis janvier environ, il y à de nouvelles "obligations" pour le traitement de certaines données, et bien tout les "confrères" contactés/concernés ont une idée différente de la façon de faire et bien sur celles des autres, c'est naz. alors je t'assure que je ne vais pas te taquiner pour le routage de DNS
PITP2 Posté(e) le 22 mars 2015 Signaler Posté(e) le 22 mars 2015 je n'avais pas pris ton message comme un jet de pierre (en plus les pierres ça fait mal ) 1
Messages recommandés