bonjour a tous , j 'ai mon ipx 800 V5 qui plante régulièrement , voila ce que j observe
voila comment est branche l ipx
1 - xpsu vers ipx800V5 et ensuite Switch ebx avec 2 x8R connect et x24 D connect câble en câble réseau gce
2 - mon réseau internet
freebox ultra en dmz (pas en bridge ) vers udm pro ubiquiti
tous mes matériels fonctionne bien sur le réseau environ 80 périphériques Ethernet et wifi
ce que je constate sur la V5
tous les automatisme de celle ci et des extensions fonctionne bien , quand elle plante la V5 les automatismes marchent toujours bien , par contre je n 'ai plus accès a l interface et tous ce qui est push ne marchent plus. , j 'en déduit que c 'est un plantage réseau , je la redémarre et c 'est ok pendant 1 jour ou 5 jours
pouvez vous m 'aider a voir pourquoi ca plante aléatoirement (mes erdt2 et V4 marchent a la perfection depuis des années )
merci a vous
Bonjour,
Elle est accessible depuis internet ? si oui il faut changer le port par default
sur un plage entre 49152 à 65535 ?
Bonjour sereaphinou,
il vaut mieux utiliser un port dans la plage proposée par @SylvainDNS
Bonne journée
Bonjour,
J’ai probablement le même problème (sur une installation plus légère et un usage moins critique) donc je n’y ai pas prêté trop attention jusqu’à présent
Parle-t-on bien de la plage de ports externes ?
Je suis actuellement sur le port interne 80 et externe 30175
Merci pour votre retour
Bonjour,
Oui, il s’agit principalement des ports externes, mais pas uniquement.
Un PC infecté connecté au LAN pourrait également tenter d’attaquer le réseau interne en ciblant des ports connus, ce qui impose de rester vigilant sur l’ensemble de la configuration.
La plage de ports 49152 à 65535 dépend de l’attribution réalisée par le FAI.
En fibre, les ports indiqués ne sont valables que si l’adresse IP est en full stack.
Dans le cas contraire, il faut se référer aux spécificités de l’abonnement.
Une chose est certaine : si le port est configuré en 90, il n’est pas adapté, que ce soit en interne ou en externe.
Même s’il est rarement utilisé par les applications auxquelles il est destiné, il est régulièrement exploité par des malwares et sera systématiquement scanné par les bots, ce qui en fait un choix à éviter.
Un filtrage IP ou MAC strict appliqué sur l’UDM peut protéger les ports externes, mais le LAN reste vulnérable de l’intérieur : un poste compromis pourrait toujours cibler ce port et tenter une exploitation locale.
ok je regarde tout ca , je suis en bonne voie
Bonjour,
Pour rejoindre les propos de @fgtoul , j’ai cru voir passer une configuration DMZ, or :
-
une DMZ redirige tout le trafic entrant vers un équipement. Si cet équipement n’est pas correctement sécurisé (pare-feu, mises à jour, mots de passe forts), il devient une cible facile.
-
on peut rendre accessibles des ports ou des applications qui n’avaient pas vocation à l’être.
-
beaucoup pensent que la DMZ est un réseau isolé, alors que sur la plupart des box grand public, la « DMZ » consiste simplement à transférer tous les ports vers une seule machine
-
une mauvaise configuration peut empêcher le fonctionnement normal de certaines applications ou créer des conflits avec les redirections de ports.
-
Faciliter un rebond sur le réseau local : si la machine placée en DMZ est compromise et qu’elle a accès au réseau interne, un attaquant peut tenter de s’y propager.
Pour ma part, j’ai placé mon pfSense en mode DMZ mais je gère toute la sécurité par mon pfSense sur lequel il existe des app qui surveillent en permanence les ports et les autres vulnérabilités du WAN, les origines ( lorsque on est appelé souvent de la Chine ou de la Russie par exemple, se méfier…
) et protéger ainsi mon LAN
Bonne journée et bon week-end à tous
C’est normal qu’il soit en DMZ avec une UDM.
Par contre, effectivement il faut que la config soit soignée. Mais c’est exactement la méme chose avec une box FAI en mode routeur.