Accès externe NOK suite changement box vers Livebox

Bonjour,

Je dispose depuis 2 ans d’un accès externe en https (www.mondomaine.ovh)

Je suis passé hier d’une box ADSL SFR à une box FIBRE Orange.

Sur SFR tout fonctionnait bien en accès externe, j’avais ces règles de redirection :

Sur ma Livebox, j’ai reproduit le même schéma

mais l’accès externe est impossible (site inaccessible)

Sur Jeedom, je n’ai rien changé depuis hier

Ya-t-il un autre paramétrage propre à la livebox que j’ai manqué ?

Merci de votre aide

Bonjour,

Juste pour voir, depuis votre Smartphone, SANS être connecté en WIFI :

  • Cela fonctionne ou pas ?
  • Et directement sur votre adresse IP privée (sans utiliser le DNS OVH ) ?

Bonjour @Franck69
Tu as bien vérifié que ton dyndns fonctionne bien avec ta nouvelle box et ton domaine ovh ?
Norbert

Bonjour :slightly_smiling_face:

  • l’adresse reste inaccessible via Smatphone en 4G.
  • je ne sais pas si c’est cela mais j’ai récupéré une adresse IP type A dans mon compte OVH qui devrait pointer sur mon mon de domaine, mais idem
  • je n’ai jamais fait usage de dyndns, que ce soit chez SFR ou chez Orange, le service est vide

Bonjour,
Je ne connais pas la box mais en adresse ip externe vous avez mis une ip interne 192.168.1.38
Cela ressemble à un filtrage sur l’ip source cette option, seul cette ip source serait permise.
Si c’est cela, alors cette config ne peut pas marcher.
Essayez de vider le champ ou de mettre 0.0.0.0

1 « J'aime »

Bonjour,
j’ai testé avec des zéro ou rien et idem.
Un jeedomien avec une Livebox pourra peut-être me dire si la configuration du NAT/PAT est correcte.
J’ai également un doute sur mon certificat SSL qui pourrait être KO par coïncidence temporelle – je vais essayer de trouver les lignes de commande putty pour le vérifier/renouveler

Bonjour,

J’ai fait quelques investigations

D’abord côté certificat https : tout est Ok
InkedCertificat_LI

Du côté NAT/PAT Livebox, cela semble être à priori le bon paramétrage (mais personne n’a confirmé)

J’ai également placé le Raspberry en IP statique au cas où

mais j’ai toujours un problème d’accès à mon domaine

Egalement lorsque je fais la commande sudo certbot renewdry -run

Inkedfail renew_LI

Du coup, je ne sais pas où chercher pour corriger cet accès, si c’est du côté de la box ou ailleurs.

Bonsoir @Franck69

@Mips vous a répondu au dessus.

La redirection de port est incorrecte. Vous avez mis 2 adresses IP internes.
Pour l’IP externe laissez Toutes.


Tout ce qui vient de l’extérieur sur le port 80 de ma Livebox sera redirigé vers le port 80 de mon équipement jeedom.

Comment est configuré le pare-feu de la Livebox ?

Il faudra aussi installer un « dyndns » pour que OVH soit prévenu lors d’un changement de votre IP externe.
Plutôt que le plugin dyndns, je vous conseille d’installer ddclient.
Voir: Dyndns - Livebox - #6 par jpty

1 « J'aime »

Effectivement c’est certain que c’est incorrecte et j’ai expliqué plus haut pourquoi.

Voici ma config sur livebox pour accéder depuis l’extérieur :

Il ne faut pas renseigner d’IP externe sauf pour sécuriser (ex : accéder à jeedom depuis un autre emplacement qui a une ip fixe ou un masque précis). Dans mon cas j’y accède aussi en déplacement depuis mon mobile qui change d’IP régulièrement.

L’IP interne cela correspond à la zone équipement.

Je n’ai pas modifié le paramétrage du firewall de la box

Il faut aussi s’assurer que chez OVH, l’IP de la box soit bien renseigné, moi j’utilise DynHost pour le faire a chaque changement d’IP, car chez Orange je n’ai pas d’IP fixe.
image

Attention le service DynHost n’est pas compatible avec la livebox. Il faut que tu passes par une autre machine pour faire les requêtes d’actualisation. Je n’ai pas regardé s’il n’y a pas un plugin jeedom ou sinon via un script.

Dans un premier temps, tu peux renseigner l’IP manuellement dans la conf DNS OVH.
Ensuite, il faut vérifier avec une commande ping tonDomaine.com si l’ip a bien été prise en compte.
L’ip de la Livebox depuis l’extérieur est dans les infos système (4.10) :

J’espère que ça marcheras bien pour toi

Edit : J’ai trouvé ce lien : Dyndns OVH pour Jeedom – DomoHab

Yes ! Merci à @Mips et @jpty pour votre contribution et à @Heliospeed pour vos captures d’écrans très claires.

Venant de chez SFR, je n’avais jamais eu à faire à des IP tournantes. J’ai suivi très précisément les indications de @Heliospeed pour le paramétrage NAT/PAT, l’identification de l’adresse IP actuelle de ma Livebox et la mise à jour de cette adresse dans la zone DNS OVH : j’ai immédiatement retrouvé l’accès externe à jeedom !

Je retourne en téletravail avant de finaliser l’installation avec un dynDNS pour la mise à jour automatique de cette adresse. Je testerai la solution ddclient proposée par @jpty et vous ferai un retour. Bonne journée

Voilà tout est OK, pour gérer les changements d’adresse IP de ma Livebox directement dans OVH, j’ai installé ddclient en suivant ce tuto pas à pas Installation d'une zone DNS dynamique OVH sur Linux - Rémi Flandrois
Tout semble s’être correctement déroulé. Merci pour votre aide. Je passe en résolu :slightly_smiling_face:

1 « J'aime »

Ce sujet a été automatiquement fermé après 24 heures suivant le dernier commentaire. Aucune réponse n’est permise dorénavant.