Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
991 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Problème de routage de port et redirection sous domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème de routage de port et redirection sous domaine

n°1192431
benj29
Posté le 08-05-2022 à 06:57:58  profilanswer
 

Bonjour,
 
J'ai un souci depuis que je suis passé chez Free, j'explique ma situation.
J'ai fait pas mal de test, j'ai l'impression que mon problème est depuis que je suis passé chez Free (avant Orange) ou alors que j'ai un problème de configuration de mes vhost Apache (mais je n'ai rien changé !).
 
Je donne le contexte, désolé, c'est un peu long, mais je préfère que vous ayez les éléments pour m'aider.
 
J'ai une fibre Free, la freebox est en bridge vers un routeur Asus GT5300.
Free me donne une IP V4 full stack.
(j'ai pareil de toute façon en mode routeur et DMZ vers le routeur Asus).
 
https://i.imgur.com/MlaPA0t.png
 
Le routeur est bien configuré, au cas où une copie de la configuration (NAT/WAN, pas de uPNP pour ma part)
 
https://i.imgur.com/lVfrcTu.png
 
https://i.imgur.com/pDTGV0r.png
 
J'ai aussi un dualwan (avec un routeur 4G qui prend le relais mais vu que le failover n'est pas top chez Asus, j'utilise le loadbalance).
Là encore, aucun souci, même désactivé, j'ai le souci... mais vu que c'est un règle de routage, je suis transparent je la donne.
 
https://i.imgur.com/llAZFJ6.png
 
Là dessus, j'ai une redirection de ports (la freebox est en bridge) :
 
https://i.imgur.com/6dLDRSK.png
 
J'ai un DYNDNS ovh qui remonte mon IP sans souci. J'ai plusieurs sous-domaines qui renvoie en CNAME vers mon sous-domaine/domaine principal.
 
https://i.imgur.com/b7s2tfA.png
 
J'ai donc un domaine chez OVH avec des sous-domaines et des CNAME :
 

Code :
  1. $TTL 3600
  2. @ IN SOA dns10.ovh.net. tech.ovh.net. (2022050800 86400 3600 3600000 300)
  3.                           IN NS     ns10.ovh.net.
  4.                           IN NS     dns10.ovh.net.
  5.                           IN MX     1 mx4.mail.ovh.net.
  6.                           IN MX     10 mx3.mail.ovh.net.
  7.                           IN A      xx.xx.xx.xx
  8.                       600 IN TXT    "v=spf1 include:mx.ovh.com ~all"
  9.                        60 IN TXT    "4|www.xxxx.ovh"
  10. _autodiscover._tcp        IN SRV    0 0 443 mailconfig.ovh.net.
  11. _imaps._tcp               IN SRV    0 0 993 ssl0.ovh.net.
  12. _submission._tcp          IN SRV    0 0 465 ssl0.ovh.net.
  13. asus                  300 IN CNAME  jeedom
  14. autoconfig                IN CNAME  mailconfig.ovh.net.
  15. autodiscover              IN CNAME  mailconfig.ovh.net.
  16. ftp                       IN CNAME  domaine.ovh.
  17. imap                      IN CNAME  ssl0.ovh.net.
  18. jeedom                300 IN A      xx.xx.xx.xx
  19. mail                      IN CNAME  ssl0.ovh.net.
  20. pop3                      IN CNAME  ssl0.ovh.net.
  21. proxmox               300 IN CNAME  jeedom
  22. bookstack             300 IN CNAME  jeedom               
  23. qnap                  300 IN CNAME  jeedom
  24. smtp                      IN CNAME  ssl0.ovh.net.
  25. www                       IN TXT    "3|welcome"


 
J'ai aussi un NAS qui fait un DYNDNS (myqnapcloud) qui remonte la bonne IP (xx.xx.xx.xx).
 
J'ai routé des ports (RTRR etc). J'ai tenté de changer ces ports ça ne change rien !
 
J'ai aussi une VM apache qui me sert pour l'accès à distance HTTP/HTTPS.
 
Je prends un exemple pour illustrer.
 
Mon vhost Apache (HTTP/HTTPS) qnap.domaine.ovh me renvoie sur l'IP. Cà, c'est OK !
D'ailleurs tous les vhost sont fonctionnels en HTTP/HTTPS (80/443).
 
Par contre quand j'essaie d'accéder au port RTRR à distance (WAN) de mon NAS par sousdomaine.domaine.ovh, pas moyen !
Si je l'adresse avec l'IPv4, là c'est bon. Je ne comprends pas.  
 
Pourquoi ? Avant, quand j'étais Orange, je n'avais aucun souci...

mood
Publicité
Posté le 08-05-2022 à 06:57:58  profilanswer
 

n°1192433
benj29
Posté le 08-05-2022 à 08:04:44  profilanswer
 

Je pense que le souci vient de la configuration de mes VHOST mais pourquoi, je ne comprends pas pourquoi cela ne marche plus.
 
Je partage le VHOST HTTP et HTTPSSL de mon ROUTEUR ASUS (qui est donc bridgé par la freebox) par par exemple :
 

Code :
  1. <VirtualHost *:80>
  2.         ProxyPreserveHost On
  3.         ServerName asus.XXXXXX.ovh
  4.         ProxyRequests     Off
  5.         ProxyPreserveHost On
  6.         ProxyPass  / http://192.168.2.1/ keepalive=On retry=5
  7.         ProxyPassReverse / https://192.168.2.1/
  8.        ErrorLog /var/log/apache2/asus_error.log
  9.        CustomLog /var/log/apache2/asus_access.log combined
  10.        RewriteEngine on
  11.        RewriteCond %{SERVER_NAME} =asus.XXXXXX.ovh
  12.        RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
  13. </VirtualHost>


 

Code :
  1. <IfModule mod_ssl.c>
  2. <VirtualHost *:443>
  3.        ProxyPreserveHost On
  4.        ServerName asus.XXXXXX.ovh
  5.        ProxyRequests     Off
  6.        ProxyPreserveHost On
  7.        ProxyPass  / http://192.168.2.1/ keepalive=On retry=5
  8.        ProxyPassReverse / http://192.168.2.1/
  9.        ErrorLog /var/log/apache2/asus_error.log
  10.        CustomLog /var/log/apache2/asus_access.log combined
  11.        Include /etc/letsencrypt/options-ssl-apache.conf
  12.        RewriteEngine on
  13.        #SSLCertificateFile /etc/letsencrypt/live-ecdsa/www.XXXXXXXX.ovh/LE/fullchain.pem
  14.        #SSLCertificateKeyFile /etc/letsencrypt/live-ecdsa/www.XXXXXXXX.ovh/privkey-p384.pem
  15.        SSLEngine on
  16. <IfModule mod_headers.c>
  17.         <FilesMatch "\.(css|js|png|jpeg|jpg|ttf|woff)$">
  18.                 Header set Cache-Control "max-age=7200"
  19.         </FilesMatch>
  20.         <FilesMatch ".*(getResources.php)">
  21.                 Header set Cache-Control "max-age=7200"
  22.         </FilesMatch>
  23.         <FilesMatch ".*(getJS.php)">
  24.                 Header set Cache-Control "max-age=7200"
  25.         </FilesMatch>
  26. </IfModule>
  27.               SSLCertificateFile /etc/letsencrypt/live/jeedom.XXXXXXXX.ovh-0001/fullchain.pem
  28.               SSLCertificateKeyFile /etc/letsencrypt/live/jeedom.XXXXXXXX.ovh-0001/privkey.pem
  29. </VirtualHost>
  30. </IfModule>


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Problème de routage de port et redirection sous domaine

 

Sujets relatifs
Probleme d'acces à Internet - profil utilisateurAvis passage Freebox Revolution à POP : problème CPL
Livebox 6 - NAT sur plage de port ?switch "link" problème ?
OpenVPN : probleme de routagePort forwarding ddns double nat ??
Avis sur diagnostique problème de configuration réseau / vlanProblème actualisation fichiers partage réseau local
Un problème de ping. ?? 
Plus de sujets relatifs à : Problème de routage de port et redirection sous domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR