J'essaye depuis plusieurs jours de me connecter via internet aux ressources de mon NAS et j'ai des résultats très bizarres, du style ça fonctionne puis ça ne fonctionne plus sans avoir changer de configuration. A part les adresses IP V4 et V6 qui peuvent changer vue qu'elles sont dynamiques, est ce Bouygues fait des modifications au niveau du routeur de la Bbox ?
Y a t il parmi vous des spécialistes de la Bbox Pure Fibre ou SAGEMCOM Fast 5688b qui pourrait répondre aux questions ci-dessous :
1- Est ce que le(s) port(s) d'une redirection NAT vers le(s) port(s) d'une adresse IP interne doivent aussi être ouvert(s) dans le Firewall V4 ou est ce automatique ?
2- Est ce qu'il y a une priorité dans les règles du Firewall V4 ?
3- Est ce que tous les ports de toutes les adresses destination et source sont invalidées par défaut ?
4- Peut-on par exemple en premier mettre une règle pour valider tous les ports du réseau interne (198.168.0.0/24 par exemple) ?
5- Si le point 3 est vrai, il n'est pas nécessaire de rajouter une dernière règle de blocage de tous les accès ?
6- Est il possible de valider un accès externe en IP V6 de l'extérieur via le FireWall IP V6 ?
7- Faut il pour cela ouvrir tous les flux IPV6 en entrée et aucune règle dans le FIrewall V6 en supposant que tous les accès sont bloqués par défaut (sans règle) ? (Identique pour IP V4 au point 3)
8- D'après les tests effectués sur ma connexion, si je valide les flux IPV6 en entrée, je détecte deux ports ouverts, le 445 et le 135 et si je rajoute une règle de blocage cela ne change rien ; avez vous un comportement similaire ?
9- De la même manière si j'autorise un flux IPV6 dans le Firewall V6 cela ne marche pas non plus ; Est ce que le Firewall IPV6 est fonctionnel ou pas dans cette box ?
10- D'après mes essais, les accès en externe faits à partir d'un smartphone sont réalisés en IPV6 et ne fonctionne pas du fait de l'impossibilité d'ouvrir un flux IPV6 d'un port vers une machine interne.
11- Par contre l'ouverture des ports 445 et 135 en IPV6 sans blocage possible me semble être une porte ouverte vers les problèmes
Merci d'avance pour vos réponses
Pascal