Alors c’est curieux, Freebox Pro ou pas, avoir ton routeur en DMZ devrait 
suffire, pas besoin de redirection de port d’aucune sorte.

Après, tout dépend de ton routeur et de celui que tu as en face.

Fortinet, Mikrotik, Edgerouter, Juniper je m’en suis toujours sorti (derrière 
LiveBox ou Freebox, avec ou sans NAT). Avec d’autres routeurs, (UDM-Pro chez 
Ubiquiti par exemple), c’est pas possible, parce que tu ne peux pas changer 
l’IP Source que tu présentes.

Tu peux nous en dire un peu plus sur le setup ?

> Le 3 juin 2021 à 11:47, Laurent CARON <lca...@unix-scripts.info> a écrit :
> 
> Bonjour,
> 
> J'ai une freebox pro qui devait me servir à monter des tunnels VPN IPSEC 
> (entre autres).
> 
> La solution la plus simple (la box ne permettant pas de récupérer l'IP 
> publique sur mon routeur) est de mettre mon routeur en DMZ (comme sur une 
> livebox par exple).
> 
> Malheureusement la redirection de ports sur la freebox pro ne semble pas 
> fonctionner (confirmé par wireshark) comme attendu, celle-ci envoie son @IP 
> comme étant la source.
> 
> 11:44:26.290398 IP 192.168.10.1.22 > 192.168.10.254.29573: Flags [P.], seq 
> 565688:565900, ack 289, win 501, options [nop,nop,TS val 3978138866 ecr 
> 347808068], length 212
> 11:44:26.292222 IP 192.168.10.254.29573 > 192.168.10.1.22: Flags [.], ack 
> 562932, win 3818, options [nop,nop,TS val 347808088 ecr 3978138849], length 0
> 
> alors que la connexion est initiée depuis une @IP publique côté WAN.
> 
> Utilisez-vous des Freebox pro ? Avez-vous rencontré ce genre de problème ?
> 
> Merci,
> 
> Laurent
> 
> 
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à