Bonjour à tous.
Je suis confronté à un problème particulièrement étrange, tout du moins en ce qui me concerne :
—Uniquement depuis chez mes parents, en aquitaine—, je ne peux accéder à mon serveur sur (à première vue), tout port http autre que le 80. Explications :
Configuration de mon server :
• Fibre SFR sur Box NB6 (NAT seulement)
• Time Capsule (DHCP seulement)
• Mac mini, Mac OS 10.10.4 Server
• NAS Qnap
Depuis de nombreux endroits (Australie, Allemagne, Autres villes de France, etc. testé grâce à des amis), l’accès à http://domaine.com est parfaitement fonctionnel, idem pour un l’accès à l’admin web du NAS sur 9999. Les connections en https, afp, sftp / ssh, etc. fonctionnent, idem pour des services et ports moins courants, même topo pour les sous domaines (qui pointent vers la même ip publique), tels que sous.domaine.com. Ce qui semble prouver que je n’ai aucun problème de DNS, de redirection de ports ou autres. Le domaine a été acheté chez OVH et pointe vers mon IP publique.
Configuration chez mes parents :
• ADSL SFR sur Box NB6 neuve (NAT seulement et changée en vain il y a trois jours, pour tenter de résoudre le problème, il avait une NB4)
• Time Capsule (DHCP seulement)
Depuis chez eux, il est possible d’accéder sans problème et depuis tout périphérique (Mac bureau, portable, iOS) ou navigateur à :
• http://domaine.com, http://sous.domaine.com
• afp://domaine.com, afp://sous.domaine.com
• sftp / ssh://domaine.com, sftp / ssh://sous.domaine.com
• etc.
Mais impossible d’accéder à :
• http://domaine.com:9999, http://sous.domaine.com:9999
• https://domaine.com, https://sous.domaine.com
Page blanche, chargement sans fin (pas de timeout). Les requêtes arrivent bien sur le serveur (vu en direct ou via les logs. Exemple parmi d’autres, Safari chez mon père va changer l’URL de domaine.com:9999 à http://domaine.com:9999/redirect.html?count=0.123456789, ce qui prouve bien que la requête est arrivée et q’un début de réponse a été retourné).
Mes propres matériels (portable, iPhone, iPad, etc.) rencontrent le même problème alors que bien évidement, ça n’a jamais été le cas auparavant, sur un autre réseau.
À ce stade, je vous vois venir mais bougez pas, j’ai plus intéressant.
Si j’utilise le VPN en mode « envoyer tout le traffic » du Mac mini, pas mieux.
Mais si j’utilise la connexion (sans VPN) 3G des iPhones (partagée notamment pour les Mac), tous les périphériques peuvent désormais accéder aux services et ports http(s) qui ne fonctionnaient pas avant.
Si je me connecte à mon VPN payant en mode « envoyer tout le traffic », tout marche.
Ce que j’ai tenté (parmi ceux que je vais certainement oublier)
• Sortir la Time Capsule de mes parents du schéma et laisser la Box faire le NAT et le DHCP.
• Changer les DNS des périphériques, notamment du iMac à partir duquel je teste, et faire un flush.
• Je n’ai vu aucune règle de blocage sur le Mac mini ou la box fibre.
Voilà, je suis un peu perdu, j’ai du mal à cerner comment « tout » puisse marcher de « partout » ailleurs, alors que depuis la connexion de mes parents, seul les connexions http sur un port autre que 80 ne passent pas Oo
Toute aide serait vraiment la bienvenue.
Merci d'avance.
Je suis confronté à un problème particulièrement étrange, tout du moins en ce qui me concerne :
—Uniquement depuis chez mes parents, en aquitaine—, je ne peux accéder à mon serveur sur (à première vue), tout port http autre que le 80. Explications :
Configuration de mon server :
• Fibre SFR sur Box NB6 (NAT seulement)
• Time Capsule (DHCP seulement)
• Mac mini, Mac OS 10.10.4 Server
• NAS Qnap
Depuis de nombreux endroits (Australie, Allemagne, Autres villes de France, etc. testé grâce à des amis), l’accès à http://domaine.com est parfaitement fonctionnel, idem pour un l’accès à l’admin web du NAS sur 9999. Les connections en https, afp, sftp / ssh, etc. fonctionnent, idem pour des services et ports moins courants, même topo pour les sous domaines (qui pointent vers la même ip publique), tels que sous.domaine.com. Ce qui semble prouver que je n’ai aucun problème de DNS, de redirection de ports ou autres. Le domaine a été acheté chez OVH et pointe vers mon IP publique.
Configuration chez mes parents :
• ADSL SFR sur Box NB6 neuve (NAT seulement et changée en vain il y a trois jours, pour tenter de résoudre le problème, il avait une NB4)
• Time Capsule (DHCP seulement)
Depuis chez eux, il est possible d’accéder sans problème et depuis tout périphérique (Mac bureau, portable, iOS) ou navigateur à :
• http://domaine.com, http://sous.domaine.com
• afp://domaine.com, afp://sous.domaine.com
• sftp / ssh://domaine.com, sftp / ssh://sous.domaine.com
• etc.
Mais impossible d’accéder à :
• http://domaine.com:9999, http://sous.domaine.com:9999
• https://domaine.com, https://sous.domaine.com
Page blanche, chargement sans fin (pas de timeout). Les requêtes arrivent bien sur le serveur (vu en direct ou via les logs. Exemple parmi d’autres, Safari chez mon père va changer l’URL de domaine.com:9999 à http://domaine.com:9999/redirect.html?count=0.123456789, ce qui prouve bien que la requête est arrivée et q’un début de réponse a été retourné).
Mes propres matériels (portable, iPhone, iPad, etc.) rencontrent le même problème alors que bien évidement, ça n’a jamais été le cas auparavant, sur un autre réseau.
À ce stade, je vous vois venir mais bougez pas, j’ai plus intéressant.
Si j’utilise le VPN en mode « envoyer tout le traffic » du Mac mini, pas mieux.
Mais si j’utilise la connexion (sans VPN) 3G des iPhones (partagée notamment pour les Mac), tous les périphériques peuvent désormais accéder aux services et ports http(s) qui ne fonctionnaient pas avant.
Si je me connecte à mon VPN payant en mode « envoyer tout le traffic », tout marche.
Ce que j’ai tenté (parmi ceux que je vais certainement oublier)
• Sortir la Time Capsule de mes parents du schéma et laisser la Box faire le NAT et le DHCP.
• Changer les DNS des périphériques, notamment du iMac à partir duquel je teste, et faire un flush.
• Je n’ai vu aucune règle de blocage sur le Mac mini ou la box fibre.
Voilà, je suis un peu perdu, j’ai du mal à cerner comment « tout » puisse marcher de « partout » ailleurs, alors que depuis la connexion de mes parents, seul les connexions http sur un port autre que 80 ne passent pas Oo
Toute aide serait vraiment la bienvenue.
Merci d'avance.