Ports ouverts mais inaccessible depuis l'exterieur
-
Bonjour,
Je suis passé chez Free avec l'offre web fibre qui m'a amené à recevoir ma Freebox Pop début août.
Après avoir demandé une adresse IP fixe V4 full-stack, j'ai essayé d'ouvrir le port 443 en TCP vers mon serveur (qui a besoin que le port 443 soit ouvert) en utilisant le menu à disposition (Gestion des ports sur mafreebox.freebox.fr)
Ce dernier apparait dans la liste des redirections mais vient ensuite mon problème.
Lorsque j'essaye de voir si celle ci est bien ouverte et accessible de l'extérieur (en utilisant https://www.yougetsignal.com/tools/open-ports/ par exemple), il apparait que non.
J'ai même essayé d'activer la DMZ en dernier recours mais même ça n'a pas marché, le port est toujours inaccessible depuis l'extérieur.
J'ai essayé dans un premier temps de contacter Free pour voir s'ils pouvaient m'assister sur le sujet mais ils m'ont dit que non.
J'ai ensuite essayé de voir si le sujet n'a pas déjà été abordé dans le passé sur des forums mais aucune semble avoir été résolu.
En espérant que vous pourriez avoir une réponse sur le sujet, merci.- Fichiers joints
-
-
brave_ntPxoHX4oW.jpg (18.16 Kio)gestion des ports Vu 853 fois
-
brave_9F8X8ASnAc.jpg (78.57 Kio)screenshot port check Vu 853 fois
➡️ la Freebox Pop dispose d'un port Ethernet 2.5Gb/s. Grâce à cet adaptateur USB Ethernet UGREEN, vous pouvez booster en un clin d'oeil le débit de votre ordinateur. Cette prise Ethernet sera 2,5x plus rapide que la prise déjà présente dans votre ordinateur, souvent limitée à 1Gb/s.
➡️ si vous préférez une connexion sans fil, la Freebox Pop fibre est dotée d'une connexion WiFi 7. Profitez-en grâce à cette carte PCIe TP-Link WiFi 7 à insérer dans votre ordinateur (attention, fonctionne uniquement sous Windows 11).
Tous ces accessoires ont été testés et approuvés par les Membres du forum.
Je vous laisse reprendre le fil de la discussion 🤗
Sur ton fichier joint je ne vois pas l'IP (DNS) de la destination qui sera sur le port 443.
Pour ma part j'ai ça et cela fonctionne bien :
- Fichiers joints
-
-
Screenshot 2025-08-04 06.06.35.png (34.42 Kio)Vu 838 fois
Il est flouté sur l'image mais la destination pointe bien vers l'adresse ipv4 local de mon serveur (l'IP commençant par 192.168).
J'ai aussi mis mon routeur en dmz comme visible sur ma copie écran. As tu essayé ?
Par routeur vous parlez de la Freebox ? j'ai essayé de chacun des machines listés dans "IP DMZ" mais rien n'y fait les ports restent fermé à l'extérieur.
Mon routeur est une fritzbox 7490 (fabriquant AVM) qui est donc derrière la freebox comme client. Tous les autres (PC, domotique, imprimantes, etc...) sont derrière la fritzbox sur son DHCP. Je suis donc en double NAT.
J'ai aussi expérimenté en mettant la freebox en bridge mais après quelque temps (mise à jour de l'OS free) je n'ai plus eu accès à la freebox à distance. Je ne pouvais plus mettre à jour la freebox à distance. Par contre c'est une solution facile à mettre en place sans redirection mais avec des pertes de fonctionnalités (https://assistance.free.fr/articles/747).
Cordialement
Merci de votre retour, mais je n'ai pas de routeur à mettre entre ma Freebox et mes autres périphériques.
Je cherche uniquement à ouvrir le port 443 afin que mon reverse DNS (SWAG) soit accessible par l'extérieur et puisse rediriger vers les différents sous domaines de mon site sans que j'ouvre les autres ports (Plex par exemple en 32400).
J'ai bien setup le DHCP pour que l'IP local soit statique mais même en faisant ça et en redirigeant le port sur la machine, le site m'indique toujours que le port n'est pas ouvert, à ce stade je n'ai pas vraiment d'idée d'où peut venir le problème.
> Tu peux indiquer (ou faire une copie d'écran) les réglages complets que tu
> as utilisés (en cliquant sur le crayon de la règle que tu as créée) ?
L'IP de destination correspond bien à celle du serveur, je ne vois pas où est-ce que j'aurai pu me tromper
- Fichiers joints
-
-
brave_Cmfeue23cC.jpg (12.09 Kio)Vu 723 fois
-
brave_YJlvQjP27b.jpg (26.01 Kio)Vu 723 fois
Ca ne pourrait pas venir de ton serveur où tu aurais une configuration qui est celle de ton ancien FAI ? (adresse IP locale ou externe par exemple)
Je ne suis pas du tout spécialiste en réseau (donc je peux raconter des conneries), mais je me dis que si l'appareil derrière ne communique pas sur le port 443 (pour x raisons), ton site de détection ne devrait pas voir que le port 443 est ouvert car en envoyant une requête il ne se passera rien derrière: la Freebox laissera passer sur le port 443 la requète, mais "personne derrière ne répondra".Tactical1462 a écrit : ↑07 août 2025, 22:19 Même sans se soucier de la partie serveur, la redirection de port n'est-elle pas censé être active juste en le listant sur la Freebox Pop ?
Je viens de faire un test sur un ordi chez moi éteint et en ayant crée un règle et yougetsignal ne détecte effetivement rien.
> [quote=Tactical1462 post_id=168516 time=1754597997 user_id=50802]
> Même sans se soucier de la partie serveur, la redirection de port
> n'est-elle pas censé être active juste en le listant sur la Freebox Pop ?
> [/quote]
> Je ne suis pas du tout spécialiste en réseau (donc je peux raconter des
> conneries), mais je me dis que si l'appareil derrière ne communique pas sur
> le port 443 (pour x raisons), ton site de détection ne devrait pas voir que
> le port 443 est ouvert car en envoyant une requête il ne se passera rien
> derrière: la Freebox laissera passer sur le port 443 la requète, mais
> "personne derrière ne répondra".
>
> Je viens de faire un test sur un ordi chez moi éteint et en ayant crée un
> règle et yougetsignal ne détecte effetivement rien.
En partant sur cette hypothèse, j'ai allumé mon reverse DNS (qui se trouve sur Docker et qui écoute sur les ports 443 et 80) et même allumé j'ai toujours le message sur yougetsignal qui m'indique que le port 443 n'est pas ouvert sur mon IP.
Je précise que je n'ai pas touché à ma configuration Docker depuis ma migration de Bouygues vers Free.
Je n'avais d'ailleurs pas ce problème chez Bouygues puisque les ports étaient accessible de l'extérieur dès le moment où ces derniers ont été redirigés (ce qui devrait aussi être le cas sur la Freebox Pop mais il semblerait que non).
- Fichiers joints
-
-
brave_GCVdrfYF9D.jpg (81.28 Kio)Vu 698 fois
-
brave_DHBdAHtR0J.jpg (20.8 Kio)Vu 698 fois
-
Docker_Desktop_P3GQLqtQus.jpg (6.98 Kio)Vu 698 fois
Alors, ne sachant pas ce qu'est Docker, je ne vais plus trop pouvoir aider.Tactical1462 a écrit : ↑08 août 2025, 00:08 En partant sur cette hypothèse, j'ai allumé mon reverse DNS (qui se trouve sur Docker et qui écoute sur les ports 443 et 80) et même allumé j'ai toujours le message sur yougetsignal qui m'indique que le port 443 n'est pas ouvert sur mon IP.
Je précise que je n'ai pas touché à ma configuration Docker depuis ma migration de Bouygues vers Free.
Je n'avais d'ailleurs pas ce problème chez Bouygues puisque les ports étaient accessible de l'extérieur dès le moment où ces derniers ont été redirigés (ce qui devrait aussi être le cas sur la Freebox Pop mais il semblerait que non).
Pour ce qui est du reverseDNS, je pensais que c'était celui de Free que tu utilisais.
Enfin, en passant de Bouygues à Free, tu es sur qu'il n'y a pas l'ancienne adresse IP qui traine quelque part dans la configuration de ton serveur ?
- Fichiers joints
-
-
brave_DihzgAJqpm.jpg (7.85 Kio)Vu 690 fois
Après un temps passé à m'arracher les cheveux pour savoir pourquoi cela ne fonctionnait pas, j'ai décidé de retéléphoner au support de Free.
Sans surprise, ce dernier me confirme qu'il peut voir mes réglages sur la redirection de port mais qu'il ne peut pas plus m'aider car cela sort de son domaine d'expertise (à savoir que c'est le support client et un support technique visiblement).
J'ai donc rééssayé de voir si mes ports 443 et 80 étaient accessible depuis le site yougetsignal (après avoir allumé mon serveur sur Docker), et là miracle, pour je ne sais quelle raison les ports sont ouverts (alors qu'elles étaient fermés comme on peut encore le constater en remontant le fil).
Allez donc savoir ce qu'il s'est passé ...
Merci quand même d'avoir essayé de m'aider.
- Fichiers joints
-
-
brave_GXc0Imhg2i.jpg (79.83 Kio)Vu 628 fois