Ports ouverts mais inaccessible depuis l'exterieur

Échangez autour du boitier Serveur de la Freebox Pop
  • Bonjour,

    Je suis passé chez Free avec l'offre web fibre qui m'a amené à recevoir ma Freebox Pop début août.
    Après avoir demandé une adresse IP fixe V4 full-stack, j'ai essayé d'ouvrir le port 443 en TCP vers mon serveur (qui a besoin que le port 443 soit ouvert) en utilisant le menu à disposition (Gestion des ports sur mafreebox.freebox.fr)
    Ce dernier apparait dans la liste des redirections mais vient ensuite mon problème.

    Lorsque j'essaye de voir si celle ci est bien ouverte et accessible de l'extérieur (en utilisant https://www.yougetsignal.com/tools/open-ports/ par exemple), il apparait que non.
    J'ai même essayé d'activer la DMZ en dernier recours mais même ça n'a pas marché, le port est toujours inaccessible depuis l'extérieur.

    J'ai essayé dans un premier temps de contacter Free pour voir s'ils pouvaient m'assister sur le sujet mais ils m'ont dit que non.
    J'ai ensuite essayé de voir si le sujet n'a pas déjà été abordé dans le passé sur des forums mais aucune semble avoir été résolu.

    En espérant que vous pourriez avoir une réponse sur le sujet, merci.
    Fichiers joints
    gestion des ports
    brave_ntPxoHX4oW.jpg (18.16 Kio)
    gestion des ports Vu 853 fois
    screenshot port check
    brave_9F8X8ASnAc.jpg (78.57 Kio)
    screenshot port check Vu 853 fois
  • Bonjour, avant tout je vous rappelle comment booster facilement les performances de votre Freebox Pop :

    ➡️ la Freebox Pop dispose d'un port Ethernet 2.5Gb/s. Grâce à cet adaptateur USB Ethernet UGREEN, vous pouvez booster en un clin d'oeil le débit de votre ordinateur. Cette prise Ethernet sera 2,5x plus rapide que la prise déjà présente dans votre ordinateur, souvent limitée à 1Gb/s.

    ➡️ si vous préférez une connexion sans fil, la Freebox Pop fibre est dotée d'une connexion WiFi 7. Profitez-en grâce à cette carte PCIe TP-Link WiFi 7 à insérer dans votre ordinateur (attention, fonctionne uniquement sous Windows 11).

    Tous ces accessoires ont été testés et approuvés par les Membres du forum.

    Je vous laisse reprendre le fil de la discussion 🤗
  • Bonjour Tactical1462,
    Sur ton fichier joint je ne vois pas l'IP (DNS) de la destination qui sera sur le port 443.
    Pour ma part j'ai ça et cela fonctionne bien :
    Fichiers joints
    Screenshot 2025-08-04 06.06.35.png
    Screenshot 2025-08-04 06.06.35.png (34.42 Kio)
    Vu 838 fois
  • Bonjour,
    Il est flouté sur l'image mais la destination pointe bien vers l'adresse ipv4 local de mon serveur (l'IP commençant par 192.168).
  • Bonjour,
    J'ai aussi mis mon routeur en dmz comme visible sur ma copie écran. As tu essayé ?
  • Bonjour,
    Par routeur vous parlez de la Freebox ? j'ai essayé de chacun des machines listés dans "IP DMZ" mais rien n'y fait les ports restent fermé à l'extérieur.
  • Bonjour,
    Mon routeur est une fritzbox 7490 (fabriquant AVM) qui est donc derrière la freebox comme client. Tous les autres (PC, domotique, imprimantes, etc...) sont derrière la fritzbox sur son DHCP. Je suis donc en double NAT.
    J'ai aussi expérimenté en mettant la freebox en bridge mais après quelque temps (mise à jour de l'OS free) je n'ai plus eu accès à la freebox à distance. Je ne pouvais plus mettre à jour la freebox à distance. Par contre c'est une solution facile à mettre en place sans redirection mais avec des pertes de fonctionnalités (https://assistance.free.fr/articles/747).
    Cordialement
  • Bonjour,
    Merci de votre retour, mais je n'ai pas de routeur à mettre entre ma Freebox et mes autres périphériques.
    Je cherche uniquement à ouvrir le port 443 afin que mon reverse DNS (SWAG) soit accessible par l'extérieur et puisse rediriger vers les différents sous domaines de mon site sans que j'ouvre les autres ports (Plex par exemple en 32400).
    J'ai bien setup le DHCP pour que l'IP local soit statique mais même en faisant ça et en redirigeant le port sur la machine, le site m'indique toujours que le port n'est pas ouvert, à ce stade je n'ai pas vraiment d'idée d'où peut venir le problème.
  • Tu peux indiquer (ou faire une copie d'écran) les réglages complets que tu as utilisés (en cliquant sur le crayon de la règle que tu as créée) ?
    V1, V2, V4, V5, Révolution, Delta-Pop
  • Pif a écrit:
    > Tu peux indiquer (ou faire une copie d'écran) les réglages complets que tu
    > as utilisés (en cliquant sur le crayon de la règle que tu as créée) ?

    L'IP de destination correspond bien à celle du serveur, je ne vois pas où est-ce que j'aurai pu me tromper
    Fichiers joints
    brave_Cmfeue23cC.jpg
    brave_Cmfeue23cC.jpg (12.09 Kio)
    Vu 723 fois
    brave_YJlvQjP27b.jpg
    brave_YJlvQjP27b.jpg (26.01 Kio)
    Vu 723 fois
  • C'est bien configuré.

    Ca ne pourrait pas venir de ton serveur où tu aurais une configuration qui est celle de ton ancien FAI ? (adresse IP locale ou externe par exemple)
    V1, V2, V4, V5, Révolution, Delta-Pop
  • Même sans se soucier de la partie serveur, la redirection de port n'est-elle pas censé être active juste en le listant sur la Freebox Pop ?
  • Tactical1462 a écrit : 07 août 2025, 22:19 Même sans se soucier de la partie serveur, la redirection de port n'est-elle pas censé être active juste en le listant sur la Freebox Pop ?
    Je ne suis pas du tout spécialiste en réseau (donc je peux raconter des conneries), mais je me dis que si l'appareil derrière ne communique pas sur le port 443 (pour x raisons), ton site de détection ne devrait pas voir que le port 443 est ouvert car en envoyant une requête il ne se passera rien derrière: la Freebox laissera passer sur le port 443 la requète, mais "personne derrière ne répondra".

    Je viens de faire un test sur un ordi chez moi éteint et en ayant crée un règle et yougetsignal ne détecte effetivement rien.
    V1, V2, V4, V5, Révolution, Delta-Pop
  • Pif a écrit:
    > [quote=Tactical1462 post_id=168516 time=1754597997 user_id=50802]
    > Même sans se soucier de la partie serveur, la redirection de port
    > n'est-elle pas censé être active juste en le listant sur la Freebox Pop ?
    > [/quote]
    > Je ne suis pas du tout spécialiste en réseau (donc je peux raconter des
    > conneries), mais je me dis que si l'appareil derrière ne communique pas sur
    > le port 443 (pour x raisons), ton site de détection ne devrait pas voir que
    > le port 443 est ouvert car en envoyant une requête il ne se passera rien
    > derrière: la Freebox laissera passer sur le port 443 la requète, mais
    > "personne derrière ne répondra".
    >
    > Je viens de faire un test sur un ordi chez moi éteint et en ayant crée un
    > règle et yougetsignal ne détecte effetivement rien.


    En partant sur cette hypothèse, j'ai allumé mon reverse DNS (qui se trouve sur Docker et qui écoute sur les ports 443 et 80) et même allumé j'ai toujours le message sur yougetsignal qui m'indique que le port 443 n'est pas ouvert sur mon IP.
    Je précise que je n'ai pas touché à ma configuration Docker depuis ma migration de Bouygues vers Free.
    Je n'avais d'ailleurs pas ce problème chez Bouygues puisque les ports étaient accessible de l'extérieur dès le moment où ces derniers ont été redirigés (ce qui devrait aussi être le cas sur la Freebox Pop mais il semblerait que non).
    Fichiers joints
    brave_GCVdrfYF9D.jpg
    brave_GCVdrfYF9D.jpg (81.28 Kio)
    Vu 698 fois
    brave_DHBdAHtR0J.jpg
    brave_DHBdAHtR0J.jpg (20.8 Kio)
    Vu 698 fois
    Docker_Desktop_P3GQLqtQus.jpg
    Docker_Desktop_P3GQLqtQus.jpg (6.98 Kio)
    Vu 698 fois
  • Tactical1462 a écrit : 08 août 2025, 00:08 En partant sur cette hypothèse, j'ai allumé mon reverse DNS (qui se trouve sur Docker et qui écoute sur les ports 443 et 80) et même allumé j'ai toujours le message sur yougetsignal qui m'indique que le port 443 n'est pas ouvert sur mon IP.
    Je précise que je n'ai pas touché à ma configuration Docker depuis ma migration de Bouygues vers Free.
    Je n'avais d'ailleurs pas ce problème chez Bouygues puisque les ports étaient accessible de l'extérieur dès le moment où ces derniers ont été redirigés (ce qui devrait aussi être le cas sur la Freebox Pop mais il semblerait que non).
    Alors, ne sachant pas ce qu'est Docker, je ne vais plus trop pouvoir aider.

    Pour ce qui est du reverseDNS, je pensais que c'était celui de Free que tu utilisais.

    Enfin, en passant de Bouygues à Free, tu es sur qu'il n'y a pas l'ancienne adresse IP qui traine quelque part dans la configuration de ton serveur ?
    V1, V2, V4, V5, Révolution, Delta-Pop
  • Je viens de recheck et aucun fichier de configuration ne comporte d'IP statique, comme j'utilise Cloudflare comme DNS j'avais déjà pensé à modifier l'IPv4 donc je ne vois pas où ça pourrait coincer
    Fichiers joints
    brave_DihzgAJqpm.jpg
    brave_DihzgAJqpm.jpg (7.85 Kio)
    Vu 690 fois
  • Bonjour à tous,

    Après un temps passé à m'arracher les cheveux pour savoir pourquoi cela ne fonctionnait pas, j'ai décidé de retéléphoner au support de Free.
    Sans surprise, ce dernier me confirme qu'il peut voir mes réglages sur la redirection de port mais qu'il ne peut pas plus m'aider car cela sort de son domaine d'expertise (à savoir que c'est le support client et un support technique visiblement).

    J'ai donc rééssayé de voir si mes ports 443 et 80 étaient accessible depuis le site yougetsignal (après avoir allumé mon serveur sur Docker), et là miracle, pour je ne sais quelle raison les ports sont ouverts (alors qu'elles étaient fermés comme on peut encore le constater en remontant le fil).
    Allez donc savoir ce qu'il s'est passé ...

    Merci quand même d'avoir essayé de m'aider.
    Fichiers joints
    brave_GXc0Imhg2i.jpg
    brave_GXc0Imhg2i.jpg (79.83 Kio)
    Vu 628 fois
  • ✅ Boostez votre Freebox
    J'ai regroupé ci-dessous les meilleurs éléments testés et approuvés par les Membres du forum et 100% compatibles pour votre Freebox
    ➡️ En résumé ✨
    Pour profiter à fond de votre Freebox !
    Pour surfer à 10Gbit/s
    👉 Voir le sujet "la fibre à la maison"

    Retourner vers « Serveur Freebox Pop »