Pages : 1
#1 Le 28/12/2017, à 10:46
- rann
Port résolument fermé ?
Bonjour
Je suis sous ubuntu 16.04 LTS
voici mes données de configuration réseau
Bon entre temps j'ai du rebooter mon routeur car le fournisseur d'accès TSF47 a coupé le réseau la veille de Noël ( je trouve cette panne ben opportune !!)
mais ce n'est pas le problème
Quoique je fasse sur le routeur (TP-LINK / TL-WR841ND) ou à l'aide de GUFW le pare feu de linux ubuntu, le port que je veux ouvrir pour Transmission reste résolument fermé ( pendant une courte période "unknows" puis rapidement "fermé"
Si vous avez une explication .... merci
yann@yann-ubuntu:~$ iwconfig
enp2s0 no wireless extensions.
lo no wireless extensions.
wlp3s1 IEEE 802.11bg ESSID:"WIMAX SIEBERT"
Mode:Managed Frequency:2.412 GHz Access Point: 18:A6:F7:2B:77:D4
Bit Rate=54 Mb/s Tx-Power=20 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:off
Link Quality=70/70 Signal level=-40 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:641 Missed beacon:0
yann@yann-ubuntu:~$ ifconfig
enp2s0 Link encap:Ethernet HWaddr 00:1f:d0:a2:f2:46
UP BROADCAST MULTICAST MTU:1500 Metric:1
Packets reçus:0 erreurs:0 :0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
Octets reçus:0 (0.0 B) Octets transmis:0 (0.0 B)
lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:65536 Metric:1
Packets reçus:5064 erreurs:0 :0 overruns:0 frame:0
TX packets:5064 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1
Octets reçus:694231 (694.2 KB) Octets transmis:694231 (694.2 KB)
wlp3s1 Link encap:Ethernet HWaddr 00:17:9a:7d:24:e4
inet adr:192.168.0.105 Bcast:192.168.0.255 Masque:255.255.255.0
adr inet6: fe80::652c:fd5:32ed:689c/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Packets reçus:4450254 erreurs:0 :0 overruns:0 frame:0
TX packets:3165246 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
Octets reçus:5122186982 (5.1 GB) Octets transmis:1559185132 (1.5 GB)
yann@yann-ubuntu:~$
Ce qui à changé après le reboot :
Power Management passé de OFF à ON
Power Management:on
Link Quality=70/70 Signal level=-40 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:26 Invalid misc:30 Missed beacon:0
Hors ligne
#2 Le 28/12/2017, à 11:23
- Nuliel
Re : Port résolument fermé ?
Bonjour,
Dans les préférences de transmission, tu as bien décoché "choisir un port au hasard à chaque redémarrage de transmission", et tu as coché "utiliser les redirections NAT et UPNP..."? Je supposerai que le port en question est 51413 (le reste du message est à adapter dans le cas contraire)
Sur le routeur, tu as défini une règle NAT (si tu trouves pas NAT, cherche port forward)? Et tu peux aussi définir une ip statique pour ton pc (ça se configure sur le routeur).
Edit: ça a l'air de bien marcher wiimax d'après le site officiel de tsf47. Ils veulent pas faire la même chose dans le 14?
Dernière modification par Nuliel (Le 28/12/2017, à 11:25)
Hors ligne
#3 Le 28/12/2017, à 12:06
- rann
Re : Port résolument fermé ?
Oui
J'ai fait le Wimax Alsatis et celui de TSF47 y' a pas photo entre les ces deux fournisseurs ( a part la coupure du 24 décembre dont la panne électrique me semble douteuse en cette veille de fête) bref on est pas là pour parler de çà
Oui j'ai décoché "choisir un port au hasard à chaque redémarrage de transmission", et j'ai coché "utiliser les redirections NAT et UPNP..."
Sur le routeur, tu as défini une règle NAT (si tu trouves pas NAT, cherche port forward)? Et tu peux aussi définir une ip statique pour ton pc (ça se configure sur le routeur).
je vais regarder port forward sur le routeur mais je t'avoue que je ne comprends pas tout
quelle règle définir si je le trouve ?
et pourquoi définir une IP statique ?
Hors ligne
#4 Le 28/12/2017, à 14:21
- Nuliel
Re : Port résolument fermé ?
Il y a deux méthodes pour que le téléversement fonctionne: laisser le pc faire avec l'UPnP (c'est la méthode automatique mais ça marche pas toujours, pas exemple ça marche pas sur ma box orange), ou sinon faire une règle NAT (ou port forwarding) dans le cas où l'UPnP fonctionne pas
Il y a deux types d'ip: l'ip que tu as sur internet qui correspond à l'ip du routeur, et les ip locales (celles qui sont attribuées à chaque appareil sur ton réseau local). Par exemple, l'ip locale de ton pc d'après les retours du dessus est 192.168.0.105. En général, les ip locales sont dynamiques, c'est à dire qu'elles peuvent changer (d'ailleurs, c'est peut être plus 192.168.0.105). Le contraire étant les ip statiques (celles là elles changent pas).
Deux intérêts des ip statiques:
- si tu as un serveur que tu héberges chez toi, pour y accéder c'est pratique qu'il ne change pas d'ip locale (sinon il faut retrouver la nouvelle ip afin d'y accéder)
- faire du port forwarding: l'idée, c'est que le routeur reçoit des infos venant d'internet sur le port 51413 (ce qui est envoyé du réseau local est envoyé, ce qui arrive d'internet est filtré), et grâce à une règle prédéfinie, il envoie les infos directement à l'adresse 192.168.0.105, d'où l'intérêt de la mettre en statique.
On est bien d'accord que le téléversement ne fonctionne pas du tout? En gros, si tu as un téléchargement fini (et de préférence un truc téléchargé par plein de gens, comme une distribution linux), est ce que devant téléversé, il y a un nombre différent de 0? Si tu as un nombre différent de 0, ça veut dire qu'il y a pas besoin de faire du port forwarding vu que l'UPnP fonctionne, sinon tu fais une règle comme indiqué ici: https://portforward.com/tp-link/tl-wr841n/
Hors ligne
#5 Le 28/12/2017, à 19:32
- rann
Re : Port résolument fermé ?
Non non le téléversement fonctionne , parfois très bien , parfois beaucoup moins
non ce que je ne comprends pas c'est que le port entre autre et effectivement le port 51413 soit analysé fermé par transmission alors que je l'ai ouvert au niveau du routeur et du pare feu ??
et j'ai des coupures intempestives de ma connexion wifi
mais ca je crois que çà vient de :
Power Management:on
qu'il faut passer à off
Dernière modification par rann (Le 28/12/2017, à 19:33)
Hors ligne
#6 Le 28/12/2017, à 19:47
- piolet
Re : Port résolument fermé ?
bonsoir
je vois deux problèmes
1) le téléchargement doit fonctionner correctement même si le port est fermé. Un port ouvert permet d'avoir plus de sources.
2) il vous faut résoudre ce problème de port fermé
pour les tests déactivez le firewall et vérifier par la commande
sudo iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
vous devez obtenir ce résultat
vérifiez ensuite dans transmission si le port est ouvert ou fermé
Dernière modification par piolet (Le 28/12/2017, à 20:02)
lenovo T430 RAM 8Go Xubuntu 22.04 LTS
Hors ligne
#7 Le 29/12/2017, à 12:21
- rann
Re : Port résolument fermé ?
bonjour
Voilà ce qu'a donné la commande sudo iptables -L -n
yann@yann-ubuntu:~$ sudo iptables -L -n
[sudo] Mot de passe de yann :
Chain INPUT (policy ACCEPT)
target prot opt source destination
ufw-before-logging-input all -- 0.0.0.0/0 0.0.0.0/0
ufw-before-input all -- 0.0.0.0/0 0.0.0.0/0
ufw-after-input all -- 0.0.0.0/0 0.0.0.0/0
ufw-after-logging-input all -- 0.0.0.0/0 0.0.0.0/0
ufw-reject-input all -- 0.0.0.0/0 0.0.0.0/0
ufw-track-input all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy DROP)
target prot opt source destination
ufw-before-logging-forward all -- 0.0.0.0/0 0.0.0.0/0
ufw-before-forward all -- 0.0.0.0/0 0.0.0.0/0
ufw-after-forward all -- 0.0.0.0/0 0.0.0.0/0
ufw-after-logging-forward all -- 0.0.0.0/0 0.0.0.0/0
ufw-reject-forward all -- 0.0.0.0/0 0.0.0.0/0
ufw-track-forward all -- 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ufw-before-logging-output all -- 0.0.0.0/0 0.0.0.0/0
ufw-before-output all -- 0.0.0.0/0 0.0.0.0/0
ufw-after-output all -- 0.0.0.0/0 0.0.0.0/0
ufw-after-logging-output all -- 0.0.0.0/0 0.0.0.0/0
ufw-reject-output all -- 0.0.0.0/0 0.0.0.0/0
ufw-track-output all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-after-forward (1 references)
target prot opt source destination
Chain ufw-after-input (1 references)
target prot opt source destination
ufw-skip-to-policy-input udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:137
ufw-skip-to-policy-input udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:138
ufw-skip-to-policy-input tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:139
ufw-skip-to-policy-input tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:445
ufw-skip-to-policy-input udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:67
ufw-skip-to-policy-input udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:68
ufw-skip-to-policy-input all -- 0.0.0.0/0 0.0.0.0/0 ADDRTYPE match dst-type BROADCAST
Chain ufw-after-logging-forward (1 references)
target prot opt source destination
Chain ufw-after-logging-input (1 references)
target prot opt source destination
Chain ufw-after-logging-output (1 references)
target prot opt source destination
Chain ufw-after-output (1 references)
target prot opt source destination
Chain ufw-before-forward (1 references)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 3
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 4
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 11
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 12
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 8
ufw-user-forward all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-before-input (1 references)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
ufw-logging-deny all -- 0.0.0.0/0 0.0.0.0/0 ctstate INVALID
DROP all -- 0.0.0.0/0 0.0.0.0/0 ctstate INVALID
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 3
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 4
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 11
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 12
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 8
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:67 dpt:68
ufw-not-local all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT udp -- 0.0.0.0/0 224.0.0.251 udp dpt:5353
ACCEPT udp -- 0.0.0.0/0 239.255.255.250 udp dpt:1900
ufw-user-input all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-before-logging-forward (1 references)
target prot opt source destination
Chain ufw-before-logging-input (1 references)
target prot opt source destination
Chain ufw-before-logging-output (1 references)
target prot opt source destination
Chain ufw-before-output (1 references)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
ufw-user-output all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-logging-allow (0 references)
target prot opt source destination
Chain ufw-logging-deny (2 references)
target prot opt source destination
Chain ufw-not-local (1 references)
target prot opt source destination
RETURN all -- 0.0.0.0/0 0.0.0.0/0 ADDRTYPE match dst-type LOCAL
RETURN all -- 0.0.0.0/0 0.0.0.0/0 ADDRTYPE match dst-type MULTICAST
RETURN all -- 0.0.0.0/0 0.0.0.0/0 ADDRTYPE match dst-type BROADCAST
ufw-logging-deny all -- 0.0.0.0/0 0.0.0.0/0 limit: avg 3/min burst 10
DROP all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-reject-forward (1 references)
target prot opt source destination
Chain ufw-reject-input (1 references)
target prot opt source destination
Chain ufw-reject-output (1 references)
target prot opt source destination
Chain ufw-skip-to-policy-forward (0 references)
target prot opt source destination
DROP all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-skip-to-policy-input (7 references)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-skip-to-policy-output (0 references)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-track-forward (1 references)
target prot opt source destination
Chain ufw-track-input (1 references)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 ctstate NEWsudo iptables -L -n
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 ctstate NEW
Chain ufw-track-output (1 references)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 ctstate NEW
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 ctstate NEW
Chain ufw-user-forward (1 references)
target prot opt source destination
Chain ufw-user-input (1 references)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:51413
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:51413
Chain ufw-user-limit (0 references)
target prot opt source destination
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
Chain ufw-user-limit-accept (0 references)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-user-logging-forward (0 references)
target prot opt source destination
RETURN all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-user-logging-input (0 references)
target prot opt source destination
RETURN all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-user-logging-output (0 references)
target prot opt source destination
RETURN all -- 0.0.0.0/0 0.0.0.0/0
Chain ufw-user-output (1 references)
target prot opt source destination
yann@yann-ubuntu:~$
je suis bien incapable d'interpréter tout çà
Hors ligne
#8 Le 29/12/2017, à 12:24
- rann
Re : Port résolument fermé ?
Après le test Transmission
le port est toujours fermé !
Hors ligne
#9 Le 29/12/2017, à 14:47
- piolet
Re : Port résolument fermé ?
ton parefeu n'est pas déactivé !
c'est le petit curseur état dans gufw
un fois désactivé
iptables -L -n
test du port dans transmission
lenovo T430 RAM 8Go Xubuntu 22.04 LTS
Hors ligne
#10 Le 29/12/2017, à 18:28
- rann
Re : Port résolument fermé ?
Etat dans gufw désactivé c'est à dire grisé au lieu de rouge orangé
Test du port dans Transmission
toujours fermé !
Hors ligne
#11 Le 29/12/2017, à 18:35
- piolet
Re : Port résolument fermé ?
donc cela ne semble pas venir du firewall
il faut donc intervenir sur le routeur pour rentrer le port de transmission. Mais cela se fait avec l'adresse de ton ordi. Il faut donc qu'elle soit fixe.
étape 1: fixer l'adresse
tu vas sur ton routeur dans DHCP Clients List: tu vas y voir la mac adress et l'adresse IP
ensuite dans Address Reservation tu ajoutes une ligne avec les 2 infos du dessus
Dernière modification par piolet (Le 29/12/2017, à 18:35)
lenovo T430 RAM 8Go Xubuntu 22.04 LTS
Hors ligne
#12 Le 30/12/2017, à 12:28
- rann
Re : Port résolument fermé ?
Merci
ok j'ai trouvé le DHCP clients list
Donc j'ajoute les deux adresses dans Address Reservation et je clique sur l'onglet "enable" c'est çà ?
je vais faire çà juste après les fêtes histoire de ne pas me prendre la tête si ça plante
C'est quoi la différence pratique entre une adresse ip fixe et pas fixe , en dehors du fait que dans le deuxième cas elle change à chaque connexion ?? ( enfin je crois )
Dernière modification par rann (Le 30/12/2017, à 12:29)
Hors ligne
#13 Le 30/12/2017, à 12:36
- piolet
Re : Port résolument fermé ?
si l'adresse ip est non fixe elle risque de changer au redémarrage de l'ordinateur.
mais du point de vue de l'utilisateur fixe ou variable, on ne voit pas la différence.
lenovo T430 RAM 8Go Xubuntu 22.04 LTS
Hors ligne
#14 Le 30/12/2017, à 15:18
- rann
Re : Port résolument fermé ?
Ok merci
Bonnes fêtes à toi
Dernière modification par rann (Le 30/12/2017, à 15:18)
Hors ligne
Pages : 1