Bonjour,
Avec le dernier firmware, le loopback est bien fix... Mais pas dans un cas : Lorsque vous avez une DMZ active, sur une autre IP que le service auquel vous tentez d'accéder.
Dès que la DMZ est active, le loopback cesse en effet de fonctionner, et par exemple un site web hébergé localement n'est plus accessible localement depuis l'IP publique (ou un nom de domaine pointant vers cette IP), alors qu'il est bien accessible depuis toute autre connexion internet.
Exemple (simplifié) dans mon cas :
IP Internet : 217.128.x.x
Box Orange : 192.168.1.1
DMZ : 192.168.1.16 (multi purpose server)
Serveur Web/Reverse proxy des autres services web locaux : 192.168.1.254 (ports 80, 443 redirigés vers cette IP locale)
Si j'accède à un site pointant vers l'IP publique (217.128.x.x) depuis le réseau local de la box avec cette configuration, je n'ai pas de réponse alors que ça devrait pointer vers 192.168.1.254. Si je désactive la DMZ, ou que je mets la DMZ sur 192.168.1.254, alors dans ce cas j'ai bien accès au site localement.
Or, dans mon cas, j'ai un serveur avec de nombreux ports changeant régulièrement, qui de plus ne craint rien et peut servir de honeypot, j'aurais donc bien utilité de la DMZ, ainsi que du loopback, notamment pour tester l'accès aux services, m'y connecter simplement et de la même manière, indépendamment de ma localisation... Sans compter dans notre 2e local où tous nos périphériques, smartphones compris se connectent à un chat local fonctionnant sur HTTPS, qui ne fonctionne donc plus en wifi vu qu'on a aussi besoin de la DMZ, qui casse la réponse locale. Dans ce dernier cas, on a bien-sûr besoin d'une configuration fonctionnant aussi bien localement qu'à distance.
Le tech Orange (cellule expert, RDV personnalisé, après 1 mois à être traîné entre le N3/N4 relayé par la hotline qui n'était pas fichu de comprendre le problème), bien que très compétent et très sympa, m'a donné une info contradictoire par contre, je ne comprends pas pourquoi il était si sûr de lui sur ce point, m'indiquant que le loopback n'était plus présent depuis 2012, ce qui n'est manifestement pas le cas puisqu'il y a une tentative de fix de la feature par Orange, et que je confirme qu'elle fonctionne bien, hors DMZ active.
Bref, y'a donc encore du boulot chez Orange, et c'est très compliqué de leur faire entendre raison quand on a aucun moyen de contacter le N3/N4 directement et d'avoir une vraie discussion entre gens qui comprennent de quoi ils parlent...
|
|