Bonjour,
Malgré que mon cas ne soit pas vital mais je suis bien embêté de ne plus pouvoir communiquer avec mon IPX800 d’autant que je ne suis pas sur place, un peu loin physiquement de là ou se situe la domotique en question.
J’imagine ne pas être le seul dans ce cas.
Si quelqu’un peut m’aider a réaliser d’une autre manière une connexion sécurisée, merci d’avance.
Bonjour tsc2b,
la box où est installé l’IPX est de quel opérateur, quel modèle?
Créer un accès vous demandera d’être sur place…
Bonne journée
Bonjour grocrabe et merci pour l’intérêt que vous portez à ma demande.
Oui je peux me rendre sur place s’il faut et y passer quelques heures.
La box est la dernière box fibre de chez sfr.
Bonjour tsc2b,
voici ce que donne une recherche de quelques secondes sur le web :
- Pour activer un VPN sur votre Box SFR, vous devez commencer par accéder à l’interface Web de votre modem. Pour ce faire, ouvrez votre navigateur Internet habituel sur votre ordinateur et tapez dans la barre d’adresse : “monmodem”. Cliquez sur “Entrée”.
- Choisissez ensuite sur “Configurer votre modem” et identifiez-vous grâce aux identifiants suivants :
- Identifiant : admin
- Mot de passe : password
- Rendez-vous à l’onglet “RESEAU” en haut à gauche de votre écran. Dans la colonne de gauche, sélectionnez “Configuration Réseau WAN”, puis “Services”.
- Il ne vous reste plus qu’à cocher les cases :
- PPTP Pass Through (VPN)
- Ipsec Pass Through (VPN)
- Cliquez finalement sur “Appliquer” et le tour est joué, votre VPN est activé sur votre Box SFR.
Bonne journée
Merci grocrabe, je vais donc essayer ça ce week-end lorsque je serai sur place.
J’accède habituellement à l’interface de ma boxe via l’adresse « http://192.168.1.1 », j’imagine que c’est la même chose qu’avec « monmodem »?
Et donc ensuite je n’aurai plus qu’à taper l’adresse IP dans mon navigateur ou dois-je configurer également mon IPX800?
Bonjour tsc2b,
ce que vous ferez sur la box ce WE est la création d’un serveur VPN.
Pour y accéder il vous faudra un client VPN sur l’ordi ou le téléphone qui affichent l’IHM de la V4 à distance.
Je ne peux que vous conseiller de lire l’excellent tuto de @fgtoul qui explique le fonctionnement des différents clients selon la marque de votre ordi ou téléphone.
Bonne soirée
Encore merci, j’essaierai et vous tiens au courant…
bonjour,
heu désolé,mais la manip expliquer sur la box sfr ne permet pas de creer un vpn. Ca permet juste de dire au parefeu de laisser passer le flux vpn. Mais il faut quand meme avoir un serveur vpn. Ce que de memoire box sfr ne fait pas.
Bonsoir winkly et merci pour votre intervention, je n’ai jamais réussi à me connecter à distance de manière sécurisée avec un pc ou un smartphone à mon IPX autrement que par google home via smart.gce
Pourrait-on avoir des explications simples et pratiques pas à pas pour y arriver ?
J’ai lu plusieurs tutos sur le forum mais seul celui donnant des explications sur smartgce m’a permis d’y arriver, mais hélas celui-ci a ses limites et ne permet pas d’accéder à mes washboard ou à mes scénarios.
Merci d’avance à ceux qui seraient prêts à m’aider.
bonsoir,
pour pouvoir te connecter de maniere securise, le seul moyen est d’avoir une connexion vpn. il faut donc un serveur pour ca, ca peut etre un raspberry ou un nas.
as tu un nas genre syno ou qnap?
cordialement
Bonsoir,
Chez Sfr la box fibre est de type « IPv6 & IPv4 CG-NAT »
Oubliez les 192.x.x.x, il faut passer en IPv6.
La redirection des ports n’est plus disponible, en théorie vous vous connectez directement
depuis internet à l’IPX. Personnellement j’essaie d’accéder au NAS Synology depuis le WAN, mais impossible…ça fait quelques jours que je cherche l’erreur…
Chaque objet connecté au réseau devra disposer de son propre firewall: il n’y a plus cette « frontière » entre LAN et WAN.
Je vous déconseille fortement les cameras connectées a votre réseau
Bon courage
Bonjour,
effectivement, la box SFR ne permet que le « VPN Pass Through » pour IpSec ou PPTP.
Cela permet donc d’installer un serveur VPN sur un NAS (synology, QNAP, …), ou Raspberry, ou encore un PC allumé h24 derrière la box.
@tsc2b
si vous n’avez pas les connaissances suffisantes ou le matériel pour installer un VPN derrière votre box, le tuto cité au dessus décrit aussi l’accès à distance par routage de ports.
Il suffit donc de créer une redirection de port externe sur la box, vers l’ipx800.
Si le routage de port peut faire craindre des attaques depuis internet (certains vous diront même que c’est à proscrire ), alors il existe une parade imparable et sécuritaire :
aujourd’hui les box sont toutes administrables à distance , il suffit donc d’activer la redirection quand on en a besoin pour accéder à l’ipx800, puis de la désactiver quand on a fini.
Dans le tutoriel cité ci-dessus, vous trouverez des pistes pour créer les redirections et vous trouverez une aide spécifique à votre box sur le site de votre FAI.
Pour l’administration à distance de votre box, je vous laisse lire la doc de votre FAI.
bonne soirée.
Bonjour à tous et merci pour vos réponses.
Non effectivement je n’ai pas de matériel style Nas et très peu de connaissance sur les réseaux pour installer un vpn.
Je vais à nouveau essayer ça ce week-end malgré que les FAI ne fournissent plus de doc avec leur box.
Je vous tiens au courant
Bonjour,
En IPv4 avec CG-NAT ce n’est pas possible (SFR & Fibre)
En IPv6 c’est possible, mais je ne sais pas si l’IPXv4 est compatible IPv6 ?
Bonne journée
J’utilise le NAT (translation d’adresse) sur box FREE
Il faut connaitre l’IP V4 fixe de la box ( par exemple 91.162.50.122) et l’adresse de l’IPX (par exemple 192.168.0.24)
Veiller à avoir défini une IP fixe, ne pas être en DHCP
Décider d’un port (par exemple 50020)
Déclarer dans la box une redirection du port 50020 vers l’adresse 192.168.x.x
pour accéder à l’IPX, taper dans son navigateur 91.162.50.122:50020
ils ont tous des assistances en ligne
Lisez ceci: La Fibre - Identifiez-vous
Vous allez comprendre pourquoi il n’est PAS possible de rediriger un port en IPv4.
(Spoiler: le menu NAT a été supprimé de la box)
En IPv6 c’est possible (dans le menu du pare-feu).
Pour faire simple: si l’IPXv4 n’est pas compatible IPv6 (je n’ai pas testé), vous ne pourrez pas rediriger de port depuis internet vers l’IPX.
Un VPN est peut-être une autre solution a étudier ?
Bonne journée
Si le NAT n’est pas dispo sur la THD, reste à voir si le Port Forwarding est fonctionnel.
honnêtement, le mieux est le vpn, sinon ou faire un port forward mais sur un port complètement aberrant pour éviter au max les robots qui scannent les ports commun. Par exemple un port en 652014
eviter les ports 80,8080 etc etc
Merci winkly,
Oui je pense que je vais essayer ça le vpn mais je n’ai pas trop de connaissance concernant les réseaux. D’autant s’il faut que je sois proche de ma box et de mon ipx800, il faut que j’attende les week-ends et encore pas tj le temps.
Mais je suis preneur pour des cours sur la création d’un vpn ou une assistante en MP ou par tel…
Encore merci à tous…