Caps Services - Forum

K-net => Internet => Discussion démarrée par: ThomThom le 19 Mai 2020 à 11:32:05

Titre: NAT Loopback sur BoxV2
Posté par: ThomThom le 19 Mai 2020 à 11:32:05
Bonjour,

Apparemment je ne suis pas le seul à avoir ce problème, mais je n'ai pas trouvé de solution.

J'accès à mon NAS via une URL redirigée vers son IP.

Donc nas.mondomaine.fr pointe vers 1.2.3.4 qui est mon IP publique.

* Avant, j'avais une ligne ADSL avec Pihole en DNS. Quand je voulais contacter nas.mondomaine.fr, il n'y avait pas de problème

* maintenant j'ai une ligne Fibre. Je ne peux plus contacter nas.mondomaine.fr depuis la maison.

Pourtant le serveur DNS est toujours le même.

Si j'ai bien compris, c'est donc la box qui interdit les loopback.

Savez-vous comment les autoriser ?

Merci !
Titre: Re : NAT Loopback sur BoxV2
Posté par: thedark le 19 Mai 2020 à 11:45:07
Salut,
C'est connu ce problème sur Icotera.
Vous ne pouvez rien faire. (A part prendre un routeur perso ?)

Cordialement
Titre: Re : NAT Loopback sur BoxV2
Posté par: ThomThom le 19 Mai 2020 à 12:07:14
Merci.

Bon, il ne me reste plus qu'à éditer mes tables DNS sur pihole !
Titre: Re : NAT Loopback sur BoxV2
Posté par: gillejeu le 19 Mai 2020 à 15:35:19
Perso, je me connectais à mon NAS Synology avec mon IP public et le port.

Exemple: https://xxx.xxx.x.xxx:5001

Et ça fonctionnait impeccable... Mais ça marche pas chez Bouygues voir --> https://lafibre.info/bbox-les-news/nouvelle-box-et-impossible-dacceder-a-mon-nas-depuis-lexterieur/
Titre: Re : NAT Loopback sur BoxV2
Posté par: thedark le 19 Mai 2020 à 15:42:12
J'ai trouvé une veille information sur ça.

CitationBref : Le NAT Loopback fonctionne très bien sur la V2... tant que les ports source et destination sont les mêmes.
Titre: Re : NAT Loopback sur BoxV2
Posté par: halesk2k le 20 Mai 2020 à 21:42:58
Le NAT loopback (aussi appelé hairpin nat ou haipinning), c'est dégueulasse :)

C'est quand même bien con de faire passer le trafic entre deux machines sur un LAN via un routeur qui va faire du double NAT source / NAT dest avec son pauvre CPU de moule asthmatique.

Il est infiniment mieux de faire du DNS Split-Horizon ou mieux, passer en IPv6.