gdaelen a écrit :gdaelen a écrit :mettre le routeur en dmz pour la box et utiliser le pare-feu et les redirections sur le routeur
je persiste et signe...
au moins pour faire un essai
J'avais déjà fait un essai rapide non concluant, j'ai à nouveau testé cette option hier (voir ci-dessous).
gdaelen a écrit :qu'est ce qui te fait dire que le pare feu du routeur est moins bon que celui du sagem ?
Je n'en sait rien. C'est juste que les options de configuration du firewall et de la journalisation (log) sur le Linksys sont beaucoup moins détaillées que que le Sagem. Il est plus difficile de vérifier avec précision ce qui passe ou pas. (Voir remarque ci-dessous. Comment vérifier par exemple si les paquets sortant en TCP vers 3478 sont bloqués en temps normal, càd. sans UPnP.)
Ceci dit, je n'ai jusqu'à présent pas eu à me plaindre du routeur, contrairement au Sagem qui réserve quelques surprises...
J'ai donc remis l'IP du routeur (Linksys) en DMZ (Advanced settings -> Firewall -> DMZ host). Je teste avec le jeu "Alien Breed", et surprise,
le routeur n'est PAS en DMZ (les paquets sortant en TCP vers 3478 sont toujours bloqués par le Sagem).
Au cas où le Sagem ne prendrait pas en considération une IP en bail (DHCP), je désactive la distribution d'adresse IP (DHCP server) pour l'interface LAN, et j'attribue une IP statique au Linksys. Rien n'y fait.
Je décide alors de créer une règle dans Advanced filtering pour autoriser tous les paquets sortants venant du Linksys et tous les paquets entrants vers l'IP du Linksys (en pratique, c'est comme désactiver le firewall pour cette adresse).
- Test avec Alien Breed: ça marche maintenant.
- Test avec Uncharted 2: Une connexion avec le serveur de jeu est initialisée, mais ça rame pas mal. Au bout de quelques minutes, je vais voir ce qu'il se passe dans le Security log: BEAUCOUP de "
tcp reset attack is suspected" et de "
First packet in connection is not a SYN packet". Je me dis aussi que peut-être les paquets entrants avec l'IP publique (WAN) du modem ne sont pas reconnus comme destinés au routeur, et continuent donc d'être filtrés (me trompe-je ?).
- Re-test Uncharted 2 après avoir abaissé le réglage général du firewall à "Minimum Security" (tous paquets entrants et sortants autorisés): et maintenant, ça marche aussi. Cependant, le log continue d'enregistrer des bloquages de même type.
Remarque: J'ai supprimé les règles de forwarding que j'avais entré dans le Linksys. Puisque le test "Alien Breed" a été concluant, j'en déduit que:
- soit le UPnP fonctionne au moins jusqu'au routeur et ouvre sur celui-ci les ports demandés par le jeu (TCP vers 3478, 3479 ou 3480),
- soit le firewall du Linksys est une passoire (?)
Conclusions provisoires:
- Il Y A un (des) problème(s) avec le firmware actuel du Sagem (Scarlet box, Runtime Code Version 6OS105-6OS005),
- Le firewall n'est pas stable (voir aussi les fils de discussion: "
pas moyen de ce connecté a un seveur de jeu" et "
(Sagem) log firewall")
- Le firewall ignore (?) le DMZ host.
A essayer:
- Désactiver le firewall au niveau de l'interface WAN (Advanced settings -> Network interfaces -> WAN PPPoE),
EDIT:
Déconseillé ! (voir
ce message)
- Eteindre le modem quelques minutes, le rallumer et attendre la fin des synchros, puis faire un reset. (Cela semble parfois résoudre des problèmes que d'autres utilisateurs ont rencontrés.)
- ...