Réponse certifiée par SFR Question résolue

nat ipv6 sur box8

pillo2a
Contributeur en Herbe

Bonjour

 

Je possède un Nas derrière ma box 8 et je souhaiterais y avoir accès depuis l'extérieur.

Je m'arrache les cheveux depuis hier pour configurer des ouvertures de port en ipv4 et ipv6 mais rien ne fonctionne.

J'ai suivi ce tuto SFR https://assistance.sfr.fr/internet-tel-fixe/box-8/se-connecter-en-ipv6-ipv4.html

pour faire du Nat en ipv6 (soi disant) mais au redémarrage de la box tout disparait donc totalement inutile, j'ai l'impression que tout est verrouillé et impossible d'ouvrir un port sur cette box.

Le seul moyen d'accéder à mon Synology à distance est via QuickConnect avec toutes les failles de sécurité et la lenteur que cela comporte.

J'étais globalement satisfait de mon forfait jusque la après des années chez orange mais je pense cela va être assez rédhibitoire dans l'optique de rester chez SFR à long terme

Pillo

1 RÉPONSE RECOMMANDÉE

Solutions approuvées
Réponse certifiée par SFR
Ryry
Client Top Contributeur

Bonjour @pillo2a 

 

En compléments des explications de @TagadaTsoinTsoin 

 


Mon adresse ip est bien en 10.153...... et j'ai commencé à me pencher sur le problème des cgnat [...]


Je te conseille alors la lecture (que je recommande dans TOUS les sujets de ce forum à propos du CGNAT) de cette discussion externe : https://lafibre.info/sfr-la-fibre/ipv4-cgnat/?PHPSESSID=vt7gbt938n1dfpeb004g0h0qvj

  • la première page t'expliquera que l'ouverture des ports IPv4 y est IMPOSSIBLE (donc tu ne pourras pas, dans cette situation, atteindre ton NAS depuis le réseau IPv4)
  • les dernières pages te démontreront que la solution dans cette discussion depuis décembre 2020 est toujours d'actualité : il faut demander (et réussir à faire comprendre, parfois facile, parfois difficile) au service client de sortir ta box du CGNAT et avoir (en jargon technique) un "rollback en IPv4 fullstack" ... Le fait de leur parler de serveur à la maison, ou caméra de vidéo-surveillance, semble un facteur simplificateur pour se faire comprendre.

Sans obtenir ce retour sans CGNAT, à demander auprès du service client, ton cas bien connu en IPv4 n'a pas de solution.

 


Ce que je ne comprend pas c'est d'avoir des onglets pour faire du Nat sur la box mais qui ont l'air totalement inopérants.

Dans ce cas pourquoi ne pas les supprimer, ce serait plus clair pour l'utilisateur.


Le menu n'a en effet pas d'utilité chez un client comme toi (en CGNAT) mais reste utile pour un client avec le même matériel mais dont le secteur n'est pas passé en CGNAT (il en existe évidemment).

De ce fait, ils ont adopté différents "interface utilisateur" selon les box :

  • sur la Box Plus, en effet le menu est masqué aux clients comme toi (simple et efficace mais plein de clients arrivaient ici en disant "je ne trouve plus le menu, où est-il, j'en ai besoin")
  • sur d'autres comme la "Box 8" (et la Box 7 fibre je pense) le menu est encore présent, mais il y a une "vague" information en haut de la page que les règles pourraient être inopérante vu la situation de la box.

En tous cas, avec une adresse "privée" en 10.xxxx tu es en CGNAT de SFR (qui est un partage de la même IPv4 internet entre plusieurs clients) ce qui a pour conséquence de ne PAS te permettre d'atteindre un serveur chez toi sur un port particulier en IPv4 car tu n'as aucune assurance que le port en question atterri chez toi, et pas chez un des autres clients qui partagent ton IPv4.

Donc il te faut faire désactiver le CGNAT à titre exceptionnel (car évidemment, comme ce système a été instauré pour gérer la pénurie d'adresse IPv4, on ne peut pas l'autoriser à tous les clients).

à+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

26 RÉPONSES 26
TagadaTsoinTsoin
Contributeur Confirmé

Bonjour @pillo2a ,

 

Dans votre box, quelle est le début de l'IP publique ?

- 10.x.x.x

- autre chose (par exemple 92.x.x.x)

 

Concernant IPv6, il n'y a pas de NAT à faire, le NAS ayant sa propre IP accessible sur le net.

Vous devez seulement ouvrir le/les port/s nécessaire/s dans le pare-feu IPv6

 

Pour accéder au NAS, il suffit d'entrer l'IPv6 du NAS dans un navigateur suivi du port

Par exemple: http://[2001:db8:ff:89a3::ac1f]:5000

 

A NOTER: mes connaissances en IPv6 sont très limitées, j'ai peut-être oublié quelque chose.

pillo2a
Contributeur en Herbe

Bonjour @TagadaTsoinTsoin 

 

Mon adresse ip est bien en 10.153...... et j'ai commencé à me pencher sur le problème des cgnat cependant en faisant un trace route sur mon ip publique je n'ai qu'un saut la ou je devrai en avoir 2 pour du cgnat si j'ai bien compris.

J'ai également essayé la connexion directe comme sur ta proposition mais cela ne fonctionne pas non plus et pour moi aussi ipv6 c'est la grande inconnue.

Je vais essayer de contacter les services techniques mais je crains un parcours du combattant pour faire entre mon problème.

Ce que je ne comprend pas c'est d'avoir des onglets pour faire du Nat sur la box mais qui ont l'air totalement inopérants.

Dans ce cas pourquoi ne pas les supprimer, ce serait plus clair pour l'utilisateur.

Pillo

TagadaTsoinTsoin
Contributeur Confirmé

@pillo2a  a écrit :

 

Mon adresse ip est bien en 10.153...... et j'ai commencé à me pencher sur le problème des cgnat cependant en faisant un trace route sur mon ip publique je n'ai qu'un saut la ou je devrai en avoir 2 pour du cgnat si j'ai bien compris.

Le nombre de sauts n'a pas d'importance.

On ne peut pas atteindre une machine sous CGNAT à partir de l'extérieur. L'IP étant partagée entre plusieurs abonnés. Le port demandé peut être attribué à quelqu'un d'autre.

Il faut donc demander à l'assistance "un Rollback vers une IPv4 Full Stack" (tu peux insister en disant que tu as des caméras de sécurité que tu ne peux pas consulter)

 

J'ai également essayé la connexion directe comme sur ta proposition mais cela ne fonctionne pas non plus et pour moi aussi ipv6 c'est la grande inconnue.

Il faut chercher à atteindre le NAS à partir d'une autre ligne et que celle ci soit compatible IPv6 (enfin je crois 😋 )

Tu mets bien l'IPV6 du NAS, pas celle de la box ?  

 

Ce que je ne comprend pas c'est d'avoir des onglets pour faire du Nat sur la box mais qui ont l'air totalement inopérants.

Dans ce cas pourquoi ne pas les supprimer, ce serait plus clair pour l'utilisateur.

C'était le cas pour le modèle de box précédent (Box Plus), mais les utilisateurs venaient en disant "Je ne trouve pas les menus NAT/DMZ/DDNS"

Mais c'est vrai que c'était plus "propre"

 

Pillo


Réponse certifiée par SFR
Ryry
Client Top Contributeur

Bonjour @pillo2a 

 

En compléments des explications de @TagadaTsoinTsoin 

 


Mon adresse ip est bien en 10.153...... et j'ai commencé à me pencher sur le problème des cgnat [...]


Je te conseille alors la lecture (que je recommande dans TOUS les sujets de ce forum à propos du CGNAT) de cette discussion externe : https://lafibre.info/sfr-la-fibre/ipv4-cgnat/?PHPSESSID=vt7gbt938n1dfpeb004g0h0qvj

  • la première page t'expliquera que l'ouverture des ports IPv4 y est IMPOSSIBLE (donc tu ne pourras pas, dans cette situation, atteindre ton NAS depuis le réseau IPv4)
  • les dernières pages te démontreront que la solution dans cette discussion depuis décembre 2020 est toujours d'actualité : il faut demander (et réussir à faire comprendre, parfois facile, parfois difficile) au service client de sortir ta box du CGNAT et avoir (en jargon technique) un "rollback en IPv4 fullstack" ... Le fait de leur parler de serveur à la maison, ou caméra de vidéo-surveillance, semble un facteur simplificateur pour se faire comprendre.

Sans obtenir ce retour sans CGNAT, à demander auprès du service client, ton cas bien connu en IPv4 n'a pas de solution.

 


Ce que je ne comprend pas c'est d'avoir des onglets pour faire du Nat sur la box mais qui ont l'air totalement inopérants.

Dans ce cas pourquoi ne pas les supprimer, ce serait plus clair pour l'utilisateur.


Le menu n'a en effet pas d'utilité chez un client comme toi (en CGNAT) mais reste utile pour un client avec le même matériel mais dont le secteur n'est pas passé en CGNAT (il en existe évidemment).

De ce fait, ils ont adopté différents "interface utilisateur" selon les box :

  • sur la Box Plus, en effet le menu est masqué aux clients comme toi (simple et efficace mais plein de clients arrivaient ici en disant "je ne trouve plus le menu, où est-il, j'en ai besoin")
  • sur d'autres comme la "Box 8" (et la Box 7 fibre je pense) le menu est encore présent, mais il y a une "vague" information en haut de la page que les règles pourraient être inopérante vu la situation de la box.

En tous cas, avec une adresse "privée" en 10.xxxx tu es en CGNAT de SFR (qui est un partage de la même IPv4 internet entre plusieurs clients) ce qui a pour conséquence de ne PAS te permettre d'atteindre un serveur chez toi sur un port particulier en IPv4 car tu n'as aucune assurance que le port en question atterri chez toi, et pas chez un des autres clients qui partagent ton IPv4.

Donc il te faut faire désactiver le CGNAT à titre exceptionnel (car évidemment, comme ce système a été instauré pour gérer la pénurie d'adresse IPv4, on ne peut pas l'autoriser à tous les clients).

à+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

pillo2a
Contributeur en Herbe

@Ryry et @TagadaTsoinTsoin 

C'est donc bien ce que je craignais…., le 1 saut sur le trace route m'avait donné un peu d'espoir mais non.

Je vous remercie pour vos retour à tout les 2 et je vais essayé de me faire entendre auprès d'un conseillé technique, après tout je ne pense pas que la majorité des abonnés s'intéressent à ce genre de choses donc pour les pseudo geeks 🙂 comme moi il doit rester des ipv4 de libre car c'est bien çà le nœud du problème et la raison du passage en cgnat si j'ai bien compris, le manque de dispo des adresse en ipv4

Pillo

Magali
Contributeur Elite

Bonjour @pillo2a,

Merci à vous deux @Ryry et @TagadaTsoinTsoin pour l'aide et les conseils apportés 🙂 

Très belle journée, 

Magali, Community Manager à votre écoute
pillo2a
Contributeur en Herbe

Bonsoir

 

J'ai tenté ma chance sur le chat ce midi et l'on m'a promis que ce serait mis en place en milieu de journée mais cela n'a pas été le cas.

Je viens de refaire une tentative et la personne me dit qu'elle envoyait mon dossier en niveau 2 car elle ne pouvait pas le faire elle même, faute à une demande déjà en cours.

https://sfr.digital.ringcentral.com/files/attachments/858/f3/140b815bf2d45bb15c8be8c0716d7f734cbv2-i....

Un technicien doit donc me recontacter prochainement

Pillo

Magali
Contributeur Elite

Bonjour @pillo2a,

Merci pour ce retour et n'hésitez pas à nous tenir informés de l'évolution de la situation. 

En espérant qu'une solution soit rapidement trouvée.

Bonne journée,

Magali, Community Manager à votre écoute
TagadaTsoinTsoin
Contributeur Confirmé

Bonjour @pillo2a ,

 

Effectivement j'avais oublié de préciser que l'assistance premier niveau n'avait pas les outils pour repasser en IPv4 Full Stack et que c'était le niveau 2 qui s'en chargeait.

Si on t'a parlé de niveau 2, c'est bon signe et en général un technicien rappelle pour vérifier que tout se passe bien.

 

Comment gagner des badges

Badges En savoir plus