[Tuto] Redirection / Ouverture de port dans la Freebox Pop

EVO

Administreur
Membre du personnel
25 Novembre 2019
10 468
2 273
293
/var/run/docker.sock
[Tuto] Ouverture de port dans la Freebox Pop
Dans cet exemple, il sera présenté la façon d'ouvrir et rediriger le port 443 TCP vers la machine locale 192.168.1.150

Par défaut, l'adresse ip de la Freebox est : http://192.168.1.254 mais l’accès est aussi possible via http://mafreebox.freebox.fr/

Voici la page d’accueil :
1734379740812.png

A partir du moment ou vous allez vouloir accéder à un élément, une fenetre vous invite a vous connectez, cliquez sur "Oui" :
1734379851503.png

La fenêtre de connexion s'affiche :

1734379492536.png

Pour vous connectez, entrer le mot de passe de votre Freebox et connecter vous (1) ou si vous ne le connaissez pas ( ou jamais configuré ) cliquez sur "J'ai perdu mon mot de passe" pour le réinitialiser (2)*

Une présence physique prés de la box est nécessaire. Image a venir ...
1734379575983.png

Une fois connecté, vous allez avoir accès a l'ensemble des paramètres :
1734379921347.png

Pour faire une redirection / ouverture de port, rendez vous dans "Paramètres de la Freebox" :
1734379975203.png

Puis placez-vous en mode "Avancé" :
1734380027277.png

Enfin sélectionner "Gestion des ports" :
1734380054011.png

Cliquez sur "Ajouter une redirection" :
1734380150741.png


Et on renseigne les paramètres de notre redirection de port :
1734380264302.png

En :

  1. On sélectionne l'IP de destination, c'est donc la machine sur notre réseau vers laquelle on souhaite ouvrir le port. On peux la choisir dans le menu déroulant ou directement taper son adresse IP locale.
  2. IP Source, on sélectionne "Toutes" car le but est d'ouvrir le port depuis l'extérieur de notre réseau.
  3. On sélectionne le protocole du port, sauf indication contraire c'est souvent TCP qu'il faut ( l'UDP c'est plutôt dans le cas de VPN ou de serveur de jeux par exemple )
  4. On indique le port qu'on souhaite ouvrir. Ici on ouvre un seul est unique port le 443, donc on le copie dans les 3 cases.
  5. On valide :)
Voici un exemple de ce que cela donne :
1734380629258.png

Dans cette exemple, nous avons donc ouvert et redirigé le port 443 TCP vers une machine locale de notre réseau. Il n'y a rien de plus à faire.


2024-12-16 - Création
 
  • J'aime
Réactions: augerd et FX Cachem
Bonjour,

je rencontre un problème pour ouvrir des ports sur ma Freebox Ultra.
Je voudrais me connecter à ma console de jeu à distance mais impossible de rentrer les numéros de ports que j'ai trouvé sur internet car lorsque je veux rentrer les numéros de ports comme le port 80, j'ai un message d'erreur me disant " LE PORT SOURCE DE DEBUT DOIT ETRE ENTRE 32768 et 49151".
Pareil pour le port source de fin.

Je ne trouve aucune information sur ça sur internet. J'espère qu'on pourra m'aider
 
Merci pour les infos, je vais aller voir ton lien.

Si je comprends bien, je ne peux pas ouvrir les ports que j'ai trouvé sur internet ( ils ont tous 4 chiffres maximum ) du moment que je reste dans la configuration que Free m'a attribué ?
J'espère qu'il ne faut pas demander à Free pour un ipv4 full-stack car ils m'ont gentiment dit de me débrouiller tout seul...😅

En fouillant un peu, j'ai vu que certaines personnes activent la DMZ. tu pourrais me donner ton avis si c'est nécessaire également ?
 
Merci beaucoup pour ses infos, ça fait 1 mois que j'essaye de chercher par moi même...mieux vaut un qui sait quedix qui cherchent

je vais redémarrer ma box d'ici 30 min et on fera l'essai dans les jours qui viennent pour savoir si c'est ok
 
  • J'aime
Réactions: EVO
Si je comprends bien, je ne peux pas ouvrir les ports que j'ai trouvé sur internet ( ils ont tous 4 chiffres maximum ) du moment que je reste dans la configuration que Free m'a attribué ?
Donc effectivement tu ne pourra pas ouvrir d'autres ports que ceux dans la plage données par ta Freebox. Cependant tout dépend de l'usage mais tu peux peut etre les modifier sur l'équipement de destination afin d'utiliser des ports compatible avec la plage de Free.

J'espère qu'il ne faut pas demander à Free pour un ipv4 full-stack car ils m'ont gentiment dit de me débrouiller tout seul...😅
Comme dit, c'est depuis l'interface de gestion, cela prend 2min, et c'et actif apres 30min. C'est entièrement automatique et cela fonctionne très bien. Très franchement, aucune raison de s'en priver ;)

En fouillant un peu, j'ai vu que certaines personnes activent la DMZ. tu pourrais me donner ton avis si c'est nécessaire également ?
Jamais de DMZ sauf si c'est pour exposer un autre routeur a la limite ou pour des utilisations bien spécifique.
 
Bonsoir,

Alors ma box est bien en ipv4 full-stack et je l'ai bien redémarrée.

J'ai deux petites questions encore, peut être un peu bête désolé d'avance

1) Maintenant que je suis en ipv4 full-stack, faut-il quand même ouvrir les ports pour ma console ou c'est plus nécessaire ?

2) J'ai une Nintendo Switch également, mais depuis que j'ai fait la manipulation pour l'ipv4 full-stack, elle ne se connecte plus à internet. S'avez vous d'où ça pourrait venir ? je l'ai redémarré, j'ai fait "oublier ce réseau" pour remettre de nouveau mon WIFI mais le problème vient qu'il ne trouve pas d'adresse IP.

Merci d'avance pour vos réponses
 
1) Maintenant que je suis en ipv4 full-stack, faut-il quand même ouvrir les ports pour ma console ou c'est plus nécessaire ?
En général, et surtout a notre époque e époque l'ouverture de port n'est plus necessaire pour jouer en ligne. Et quand c'est necessaire il y a l'UPnP pour que cela soit fait en automatique.

J'ai une Nintendo Switch également, mais depuis que j'ai fait la manipulation pour l'ipv4 full-stack, elle ne se connecte plus à internet. S'avez vous d'où ça pourrait venir ?
Non, mais a mon sens c'est pas en rapport avec l'ip full-stack. Je suis pas un spécialiste Nintendo cependant, mais je vois pas vraiment le rapport en vrai. Sur que ce n'est pas simplement une coïncidence et que c'est pas plutôt un probleme temporaire chez Nintendo ?
Sinon, le serveur DHCP est bien actif sur ta Freebox, tu ne la pas désactivé par hasard ?
 
Il faut vraiment que je trouve un informaticien dans ma famille ou mes proches 😅

C'est bon j'ai trouvé, j'avais effectivement touché des paramètres dans le DHCP au tout début pour essayer.
j'ai tout remis comme au début et tout fonctionne 😊

Reste plus qu'à tester la connection a distance avec l'ipv4 full-stack en fonction.

Merci encore pour ta disponibilité et tes réponses
 
😂 Salut EVO, oui t'inquiète pas, si j'en trouve un d'informaticien, j'aurais pleins de bière pour lui

Bonne journée et je te tiens au courant si tout marche bien
 
  • J'aime
Réactions: EVO
Bonjour EVO et merci de ces tutos toujours très clairs.

Je rebondis sur le fil de discussion. J'ai un nas QNAP derrière un FB Revolution, en ip fixe, et l'accès se fait en local sur le port 8080.
Je voudrais accéder au nas depuis internet, et pour cela, j'ai compris qu'il fallait ouvrir des ports sur la FB via l'interface.

Questions :

- est ce qu'on peut choisir n'importe quel port libre de la FB pour l'accès? Y a t-il des règles/limitations sur certains n° de port? Par ex. le port 443 est il préférables à d'autres pour certaines applis? (l'usage externe serait principalement pour faire de la sauvegarde à distance, et l'accès aux données)

- Y a t-il des manips supplémentaires à effectuer sur le NAS pour autoriser l'accès distant (j'accède déjà au nas de l'extérieur via myqnapcloud).

Merci de ton retour.
 
Bonjour,

Si tu veux accéder au Nas autre que par le DDNS myqnapcloud (je ne connais pas Qnap) - il te faut avoir un NDD (certifié sur ton Nas) et dans ce cas tu ouvres le port 443 (sur ta box) à l'extérieur en direction (à l'intention) de l'adresse locale de ton Nas (ex 192.168.1.20). et tu pourras joindre ton nas via ce NDD ex : monnas.mapomme.fr (dans la mesure ou tu as indiqué chez ton registrar l'adresse publique de ta box au niveau de l'ipv4 (A).
 
- est ce qu'on peut choisir n'importe quel port libre de la FB pour l'accès? Y a t-il des règles/limitations sur certains n° de port? Par ex. le port 443 est il préférables à d'autres pour certaines applis? (l'usage externe serait principalement pour faire de la sauvegarde à distance, et l'accès aux données)
En général, on évite les ports de 1 a 1024 car ils sont souvent réservés a des usages spécifiques. Mais dans le cas d'un acces externe, site web , ... alors on utilise souvent les ports par défaut 80 en HTTP et 443 en HTTPS.

- Y a t-il des manips supplémentaires à effectuer sur le NAS pour autoriser l'accès distant (j'accède déjà au nas de l'extérieur via myqnapcloud).
Il faut comme le dit @morgyann un nom de domaine ( QNAP en fourni gratuitement, type tonchoix.myqnapcloud.com ) et ouvrir le port HTTPS du NAS dans le routeur.
Si tu utilise QuFirewall, il faut aussi autoriser le trafic entrant sur ce port dans QuFirewall.

Regarde ce tuto :) https://www.forum-nas.fr/threads/tuto-accéder-à-son-nas-qnap-à-distance-hors-réseau-local.19193/