Bienvenue sur le Forum RED. Pour bien commencer et tout savoir sur ce Forum, vous trouverez toute l'info dans ce sujet
Bonjour, comme dit dans le titre, j'ai fait une redirection de port suite au passage ipv4 fullstack il y a 3 jours pour un serveur wireguard hébergé sur mon réseau red via une box 7 fibre, mais ça ne fonctionne ne fonctionne pas. J'ai pourtant un ping entre mon serveur et un appareil client distant.
J'ai fait des recherches sur le forum mais je n'ai trouvé aucunes réponses.
Quand j'étais chez Sosh ça fonctionnait.
Le port que j'ai ouvert est le 51820 (port standard wireguard). J'ai configuré le vpn avec la nouvelle adresse ipv4. J'ai tenté une désactivation du filtrage et activé la dmz sur l'interface de la box. Fait des redémarrage de la box et du serveur wireguard.
En espérant que quelqu'un sait pourquoi ça bloque.
Merci !
Bonjour
@Vianney29 et bienvenue sur la Communauté RED,
Je me permets d’apporter quelques précisions techniques qui pourront peut-être aider à comprendre ce qui se passe avec WireGuard sur la Box 7 après passage en IPv4 Full Stack.
🔍 1. Délai d’activation IPv4 Full Stack chez RED
Même si l’option apparaît comme « activée », la sortie complète du CGNAT n’est pas instantanée. Beaucoup d’utilisateurs constatent que l’ouverture réelle du NAT entrant, surtout en UDP, peut prendre plusieurs jours, parfois jusqu’à une semaine. Le ping fonctionne car il ne dépend pas du NAT entrant, mais WireGuard oui, Comme l'a confirmé
@RaphLv.
🔐 2. UDP + Box 7 = sensibilité particulière
Le port 51820 est bien le port standard WireGuard, mais la Box 7 a parfois un comportement moins tolérant sur certains flux UDP tant que la sortie du CGNAT n’est pas complètement active. Même avec :
Le problème est résolu. Sans aucunes raisons mdr. J'ai activé et désactivé autant sur la box que sur l'ordi, en re-testant par moment. Puis après avoir attribué et désatribué mon ip fixe du serveur sur les paramètres dhcp de la box (c'est peut être autre chose avant que j'ai touché), ça fonctionne. Je n'ai rien changé. J'avais déjà testé avec le dhcp donc je ne pense pas que c'est ça, mais au cas ou quelqu'un a le même problème que moi et lit ces lignes ça peut être ça. Ou alors attendre une semaine et 3 jours + quelques heures lol
Merci encore @TagadaTsoinTsoi @RaphLv @iMoose (peut être que c'est mon précédent message que je t'ai envoyé il y a environ une heure qui à débloqué ça mais vu l'heure j’imagine que non).
Bonjour @Vianney29
Après quelques recherches, j'ai vu que même après activation de l'Ipv4 fullstack il y a 3 jours, le NAT entrant pour UDP (comme WireGuard port 51820) n'est pas complètement fonctionnel. D'après ce que j'ai vu, Red impose par défaut du CGNAT (IPv4 partagée), et le passage fullstack ne restaure pas toujours immédiatement les redirections de ports, surtout pour l'UDP qui est plus sensible que le TCP.
Le fait que le ping fonctionne est normal, car il ne dépend pas du NAT entrant. Mais WireGuard (UDP) en dépend strictement.
Ca marche sur Orange et Sosh parce qu'ils fournissent de l'Ipv4 publique native sans CGNAT ni délai ... d'où le fonctionnement immédiat.
Bonjour @Vianney29 ,
Avez vous désactivé le pare-feu IPv4 de la Box 7 Fibre ? (au moins temporairement pour essais)
Bonjour @TagadaTsoinTsoi ^^ Merci de l'idée. Mais oui j'ai testé. Je n'y ai pas pensé car j'ai cru comprendre que la dmz bypass le filtre. À ce sujet pour la culture personnelle je suis intéressé par la réponse de si c'est le cas ou non.
Bonsoir @Vianney29 ,
DMZ et redirections de ports, ce n'est pas incompatible ?
La DMZ est sensée court circuiter la partie routeur de la box.
Attention, je n'ai que de faibles compétences en réseau.
Toujours est il que j'ai dû lever le pare-feu v4 pour mes prises connectées qui utilisent des ports un peu exotiques apparemment bloqués par le pare-feu.
Ce fichu pare feu n'est pas paramétrable comme l'était ma vieille Livebox Play.
@TagadaTsoinTsoi Bonne question pour le coté routeur. Je n'ai pas testé en local. Mais oui c'est in compatible dans le sens ou tout port est ouvert de ce que j'ai lu. Et encore ce n'est pas évident dans les recherches à cause des dmz FAI ou du moins sfr qui est l’opposé de ce que doit faire un "vrai" dmz. Mais je dois être encore moins instruit que toi en réseaux. Le peu que je connais correspond à mes recherches sur mon problème plus quelques connaissances en plus pour les mêmes raisons sur d'autres sujets dans le passé.
Je viens de tester avec la dmz combiné à une désactivation de la redirection des ports, c'est pareil.
Bonjour @Vianney29
@Vianney29 a écrit :
Je viens de tester avec la dmz combiné à une désactivation de la redirection des ports, c'est pareil.
As-tu essayé le contraire ?
- redirection vers le port 51820 en UDP (UDP uniquement d'après mes recherches)
- DMZ désactivée
- pare-feu v4 désactivé
Bonjour @TagadaTsoinTsoi, merci, oui c'est ce que j'avais fait avant. Je préfère rester protéger le plus possible. Je n'ai pas fait de recherche sur le filtre mais je me doute que ce n'est déjà pas idéal.
J'ai ré-essayer ce soir, toujours rien.
J'avais aussi essayé en désactivant l'upnp avec la redirection de port activé, au cas ou.
Bonjour
@Vianney29 et bienvenue sur la Communauté RED,
Je me permets d’apporter quelques précisions techniques qui pourront peut-être aider à comprendre ce qui se passe avec WireGuard sur la Box 7 après passage en IPv4 Full Stack.
🔍 1. Délai d’activation IPv4 Full Stack chez RED
Même si l’option apparaît comme « activée », la sortie complète du CGNAT n’est pas instantanée. Beaucoup d’utilisateurs constatent que l’ouverture réelle du NAT entrant, surtout en UDP, peut prendre plusieurs jours, parfois jusqu’à une semaine. Le ping fonctionne car il ne dépend pas du NAT entrant, mais WireGuard oui, Comme l'a confirmé
@RaphLv.
🔐 2. UDP + Box 7 = sensibilité particulière
Le port 51820 est bien le port standard WireGuard, mais la Box 7 a parfois un comportement moins tolérant sur certains flux UDP tant que la sortie du CGNAT n’est pas complètement active. Même avec :