Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
882 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Site web PHP hébergé sur Synology derrière Livebox 5

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Site web PHP hébergé sur Synology derrière Livebox 5

n°1169397
rufo
Pas me confondre avec Lycos!
Posté le 10-07-2021 à 17:33:30  profilanswer
 

Bonjour,
Tout récemment, notre école est passée sur la fibre (Livebox 5). On a environ 700 Mbps en download et 550 en upload.
Avant, on avait une agrégation ADSL (Livebox 2) et routeur 4G avec OverTheBox (OVH) : ça nous faisait environ 30 à 40 Mbps en download et 15 en upload.  
 
Sur notre réseau, on a un NAS Synology qui héberge, entre autres, une appli web. Avant le passage à la fibre, pas de pb, l'appli web répondait bien.
Depuis, chaque page met environ 60s à s'afficher quand on y accède via son url externe (la livebox 5 ne gérant toujours pas le lookback :sarcastic: ) sauf la page d'accueil. Pour être précis, cette appli indique à la fin de la page le temps mis à être générée par PHP. Curieusement, quand on accès à cette appli web via l'IP locale du NAS, le temps d'affichage est normal.
Etrangement, l'accès à phpMyAdmin via cette url externe ou l'accès au DSM via une url fonctionne normalement (temps de réponse raisonnable).
 
Bien entendu, sur la Livebox, j'ai mis en place les redirections de ports. Dans le doute, j'ai désactivé l'IPv6 sur la livebox et les passerelles multiples sur le NAS (ainsi que l'IPv6).
 
Vous auriez une piste, svp ? Parce que là, je sèche. :/


Message édité par rufo le 13-07-2021 à 23:25:47

---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
mood
Publicité
Posté le 10-07-2021 à 17:33:30  profilanswer
 

n°1169424
rufo
Pas me confondre avec Lycos!
Posté le 10-07-2021 à 23:16:47  profilanswer
 

C'est bon, je viens de trouver le pb : il fallait déclarer le NAS dans la DMZ de la Livebox 5. Maintenant, l'appli web se charge super rapidement  :bounce:  
Par contre, je ne comprends pas pourquoi il fallait faire ça. Avec la Livebox 2 ou l'Overthebox, j'avais pas besoin de faire ça. La simple redirection de port suffisait :??:


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1169425
babble
RTFFP !
Posté le 11-07-2021 à 00:19:01  profilanswer
 

J’espère que ton nas a une configuration solide niveau pare-feu, et mots de passe / blocage automatique des ip, car en DMZ, les tentatives d’intrusion risquent de pleuvoir...


---------------
A world without walls needs neither Windows nor Gates.
n°1169432
Joeman79
RAID is not backup
Posté le 11-07-2021 à 10:13:39  profilanswer
 

À la réflexion, ton histoire de 60s, ça ressemblerait pas mal à un essai "qui ne passe pas" mais qui attend une minute, puis se replie sur ce qui fonctionne.
Tu as essayé de regarder la console du navigateur pour savoir ce qu'il essaie de charger ?

n°1169434
Andorria
Posté le 11-07-2021 à 10:38:48  profilanswer
 

amha il essaie de charger un truc à partir d'un port qui n'est pas ouvert...

Message cité 1 fois
Message édité par Andorria le 11-07-2021 à 10:38:53
n°1169436
Joeman79
RAID is not backup
Posté le 11-07-2021 à 10:40:59  profilanswer
 

Oui, et quand ça timeout au bout de 60s, repli, et ça passe par le port qu'il a effectivement redirigé.

n°1169437
rufo
Pas me confondre avec Lycos!
Posté le 11-07-2021 à 10:48:18  profilanswer
 

babble a écrit :

J’espère que ton nas a une configuration solide niveau pare-feu, et mots de passe / blocage automatique des ip, car en DMZ, les tentatives d’intrusion risquent de pleuvoir...


Oui, j'ai déjà ce type de blocage auto pour le FTP et le mail server. Les tentatives d'intrusions, c'est 1 à 2 par jour.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1169438
rufo
Pas me confondre avec Lycos!
Posté le 11-07-2021 à 10:53:46  profilanswer
 

Andorria a écrit :

amha il essaie de charger un truc à partir d'un port qui n'est pas ouvert...


Ben je vois pas lesquels : j'ai ouvert le 80, 443 pour le http/https nécessaires à l'appli web + d'autres ports pour des applis Syno et le FTP et mail.
La conf, je l'ai reprise de la Livebox 2 que j'avais en premier, puis de l'OverThebox qu'on a eu ensuite. Ca a toujours marché, donc je vois pas pourquoi la même conf ne s'est mise à ne plus marcher avec la Livebox 5. Mon avis est qu'elle fonctionne différemment que la Livebox 2 (ce qui serait normal vu l'écart de temps). :/
 
Avant que j'active la DMZ, ça mettait plus de 60s (des fois, ça montait à 115s mais je pense que c'est le temps de génération plus long de la page qui s'additionne à ce "lag" ). Vous me dites que ça tente et au bout de 60s, ça passe par un autre chemin. Mais par quel autre chemin ça pourrait passer autre que la redirection de port :??:
 
Si j'avais oublié une redirection de port, ça passerait pas du tout, pas au "compte-goutte", non  :heink:

Message cité 1 fois
Message édité par rufo le 11-07-2021 à 10:54:57

---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1169439
rufo
Pas me confondre avec Lycos!
Posté le 11-07-2021 à 10:57:34  profilanswer
 

Par contre, quand je regarde la définition de DMZ sur wikipedia, il dit que c'est un sous-réseau séparé de mon LAN. Est-ce que ça veut dire que les PC de mon LAN ne pourront plus accéder au NAS :??:


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1169441
Joeman79
RAID is not backup
Posté le 11-07-2021 à 11:30:53  profilanswer
 

rufo a écrit :


Ben je vois pas lesquels : j'ai ouvert le 80, 443 pour le http/https nécessaires à l'appli web + d'autres ports pour des applis Syno et le FTP et mail.
La conf, je l'ai reprise de la Livebox 2 que j'avais en premier, puis de l'OverThebox qu'on a eu ensuite. Ca a toujours marché, donc je vois pas pourquoi la même conf ne s'est mise à ne plus marcher avec la Livebox 5. Mon avis est qu'elle fonctionne différemment que la Livebox 2 (ce qui serait normal vu l'écart de temps). :/
 
Avant que j'active la DMZ, ça mettait plus de 60s (des fois, ça montait à 115s mais je pense que c'est le temps de génération plus long de la page qui s'additionne à ce "lag" ). Vous me dites que ça tente et au bout de 60s, ça passe par un autre chemin. Mais par quel autre chemin ça pourrait passer autre que la redirection de port :??:
 
Si j'avais oublié une redirection de port, ça passerait pas du tout, pas au "compte-goutte", non  :heink:


Peut être que ça a toujours fonctionné, mais là ce n'est pas le plus cas, donc il y a bien quelque chose de différent.
Et non, sur le principe, que ce soit une livebox2 ou livebox5 ne devrait rien changer à ce genre de fonctionnement qui sont ceux d'un routeur et n'ont rien de spécifique à Orange.
 
Je vais préciser mon hypothèse: possible qu'il essaie d'accéder de façon séquentielle à une ressource qui ne passe pas, attende le timeout avant de continuer à charger le reste, qui là passe.
 
Pour le savoir, il faudrait un essai avec affichage de la console du navigateur par exemple.

mood
Publicité
Posté le 11-07-2021 à 11:30:53  profilanswer
 

n°1169443
rufo
Pas me confondre avec Lycos!
Posté le 11-07-2021 à 12:37:24  profilanswer
 

C'est ce que j'ai fait (console web de Firefox), j'ai rien vu de particulier. :/
J'ai déjà fait ce genre de manip avec une Freebox v5, une Livebox v2 (par 2 fois) et une OverThebox. J'ai toujours utilisé la redirection de port sans pb.
J'ai mis le changement sur le compte de la fonction pare-feu de la Livebox 5 qui est différent de la redirection de ports. Pas sûr que la Livebox 2 avait le pare-feux.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1169667
rufo
Pas me confondre avec Lycos!
Posté le 13-07-2021 à 23:28:39  profilanswer
 

Bon, en mettant le NAS dans la DMZ, je me rends compte que mes redirections de ports ne servent à rien :(
Si je retire le NAS de la DMZ, les pages web de l'appli stockée sur le NAS remettent plus de 60s à s'afficher. J'ai mis le pare-feu au niveau faible. Ca n'a rien changé. J'ai au niveau max et activé les règles du pare-feu : pareil :(
J'ai rebooté la livebox, ça n'a rient changé. Prochaine étape : MAJ du firmware de la box et si ça ne change rien, reset et reconfig...


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1169673
LibreArbit​re
RIP mon Orion
Posté le 14-07-2021 à 02:42:26  profilanswer
 

C'est le principe d'une DMZ : c'est une zone par laquelle transite tout le trafic par défaut, d'où la nécessité d'activer le FW sur chaque machine dans la DMZ car il n'y a pas de filtrage en amont. C'est dans cette zone qu'on trouve les frontaux web et les MTA (Sendmail, Postfix, etc.)..


---------------
Hebergement d'images | Le topic de la VR standalone
n°1169846
patrick_91
Posté le 16-07-2021 à 12:20:52  profilanswer
 

Bonjour,

Citation :

"Bien entendu, sur la Livebox, j'ai mis en place les redirections de ports. Dans le doute, j'ai désactivé l'IPv6 sur la livebox et les passerelles multiples sur le NAS (ainsi que l'IPv6). "


C'est pas tres fin !! avec l'ipV6 il n'y a plus de problème de loopback  
Quel fournisseur d'accès, Orange? il gère l'ipv6 et v4 en double stack, c'est tres souple et efficace ...  
Je ne comprend pas pourquoi vous vous accrochez a l'IPV4 qui sera bientôt obsolète.
A PLUS


Message édité par patrick_91 le 16-07-2021 à 12:21:20
n°1169851
rufo
Pas me confondre avec Lycos!
Posté le 16-07-2021 à 14:11:50  profilanswer
 

Livebox, c'est Orange.
J'ai désactivé l'IPv6 après avoir constaté mon pb en me disant que c'était peut-être ça qui posait souci mais non.
L'IPv4 est pas prête de disparaître rapidement tellement d'équipements étant encore dessus. ;)
Au passage, l'IHM de la livebox est très orientée IPv4 et pas IPv6...
 
Du coup, si je teste en IPv6, il faudrait régler le pare-feux de la livebox sur "personnalisé" et activer les règles ouvrant entre autres les ports 80 et 443 ?


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°1169944
patrick_91
Posté le 17-07-2021 à 13:12:01  profilanswer
 

Hello,
Je n'ai pas dit qu'il fallait arreter l'IPV4 mais de plus en plus de sites (entités connectées au net) n'auront plus que des adresses ipV6...  
C'est un fait ....  
Oui il faut que tu regardes la config ip des serveurs sur ton reseau et tu découvrira que orange affecte une adresse ipv6 a tous tes équipements. Ce sont en principe toujours les meme adresses mais tu peux en affecter toi meme pourvu qu'eslles soient dans le segment attribué par orange... (a l'echalle d'un particulier tu as une infinité d'adresses disponbles c'est dingue..  
Pour le pare feu oui , si ce sont les seuls ports utilisés, 80 et 443 iront bien , si tu pricoles avec ftp ou plutot avec sftp il vaudra mieux aussi laisser passer les datas vers le port 22 ... etc etc ..
Tu peux aussi sur ton pc portable installer un fichier hosts qui aura la correspondance avec chaque hosts , par exemple pour le NAS que tu peux appeler "SINO" avec une correspondance ipv4 et ipv6 ,la priorité étant donnée a l'ipv6 , mais avec un repli en ipv4 au cas ou le réseau n'achemine pas les data en V6 .... etc etc  
Bien sur en ipv6 ? La connexion est directe , puisque tu attaque l'ipv6 du périphérique sur ton réseau local ...  
 

Citation :

"Du coup, si je teste en IPv6, il faudrait régler le pare-feux de la livebox sur "personnalisé" et activer les règles ouvrant entre autres les ports 80 et 443"


Non il y a un pare feu ipv6; tu peux ne pas le valider et laisser ainsi passer le trafic de tous les ports puis de restreindre une fois les mises au point faites pour des raisons de sécurité ...  
 
A plus


Message édité par patrick_91 le 17-07-2021 à 23:04:01

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Site web PHP hébergé sur Synology derrière Livebox 5

 

Sujets relatifs
tester hébergement site webSite signalé comme Dangereux - pas sécurisé, par Edge
Synology dissoudre un groupe de 2 disques étenduQNAP innaccessible depuis reboot de la livebox
Mettre une livebox 2 zte sur une ligne free?Répèteur Wifi 6 d'Orange ne fonctionne pas avec LiveBox 4 !!
liveboxConflit entre routeur Asus RT-AC68UF et décodeur TV LiveBox Play
Livebox / Google Nest Wifi 
Plus de sujets relatifs à : Site web PHP hébergé sur Synology derrière Livebox 5


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR