Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Accéder aux services du modem depuis l'extérieur

Aller à la page Précédente  1, 2, 3  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Foxinou
Membre régulier
Membre régulier


Inscrit le: 26 Avr 2006
Messages: 247
Localisation: Rennes

MessagePosté le: Dim 28 Jan 2007 pm 14:54    Sujet du message: Répondre en citant

ca peut être rigolo Very Happy

edit : CI aurait pu implémenter un blocage au niveau des adresses IP et laisser passer que la plage IP de la hotline..
_________________
ADSL2+ non dégroupé, CIBox, Sud de Rennes, Put*** de bridage !!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
toniolol
Nouveau Membre
Nouveau Membre


Inscrit le: 14 Fév 2006
Messages: 39

MessagePosté le: Jeu 01 Fév 2007 pm 13:28    Sujet du message: Répondre en citant

Bonjour,
je vous remercie de ce truc car régulièrement (3 à 4 fois par semaine) je perds le voyant service donc ni téléphone ni adsl et je suis comme un c*n à distance avce mon VNC...maintenant je peux cliquer sur "reboot".

Par contre il y a changement sur la configuration du modem
Citation:
- Version du firmware : AH4021.01.2.01.300L01.V44-08.mgcp.dspApp3341_fxo.LE9500 A2pB019b11.d16m
- Version du fichier de configuration : 021

Déjà en accès local je ne tape plus de mot de passe, celui-ci est pour le mode expert (root et clubadmin par défaut).
Ensuite le compte support s'appelle Hotline lorsqu'on configure les mots de passe mais il faut toujours s'identifier comme support...logique !
Et l'accès aux fonctions "cachées" (password, accès exterieur) est présent dans le mode expert.
La question que je me pose c'est si "service" lache à nouveau est-ce que je pourrais quand même me connecter au routeur ?


Dernière édition par toniolol le Jeu 01 Fév 2007 pm 15:33; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Hisoka
Membre indispensable
Membre indispensable


Inscrit le: 02 Juil 2006
Messages: 1938
Localisation: Ptit Patelin ..

MessagePosté le: Jeu 01 Fév 2007 pm 15:09    Sujet du message: Répondre en citant

toniolol a écrit:

La question que je me mose c'est si "service" lache à nouveau est-ce que je pourrais quand même me connecter au routeur ?


Oui , puisque l'accès au routeur c'est simplement du réseau local.
Une "non connexion" n'empêche pas l'accès au routeur.
Toute comme une voiture sans essence , tu peux quand même monter dedans.
++
_________________
:]
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
toniolol
Nouveau Membre
Nouveau Membre


Inscrit le: 14 Fév 2006
Messages: 39

MessagePosté le: Jeu 01 Fév 2007 pm 15:32    Sujet du message: Répondre en citant

Oui mais tu ne peux pas la redemmarrer. Arrow

Merci de l'info en tout cas !
Juste une précision car je crois qu'on ne s'est pas compris :
Ok pour l'accès au routeur en local, je le fais régulièrement, mais si le "service" lache, est-ce que je pourrais accéder au routeur à distance via mon adresse IP ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
greg3105
Nouveau Membre
Nouveau Membre


Inscrit le: 20 Juin 2005
Messages: 38

MessagePosté le: Mer 20 Juin 2007 am 11:31    Sujet du message: Répondre en citant

Bonjour,


Je ne comprends pas la commande qu'il faut saisir dans le navigateur pour pouvoir acceder de l'exterieur.
Moi je tape ca:


http://support:#cardo5tofric#@87.xx.xx.xx

Bien sur vous remplacer les xx par les chiffres de mon adresse IP.

Et lorsque je tappe ca, j'obtient un site de support sur internet...

Si quelqu'un pouvait m'éclairer.

Merci
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
monsieurben
Membre régulier
Membre régulier


Inscrit le: 10 Avr 2007
Messages: 164
Localisation: Lille

MessagePosté le: Mer 20 Juin 2007 am 11:48    Sujet du message: Répondre en citant

toniolol a écrit:
Oui mais tu ne peux pas la redemmarrer. Arrow

Merci de l'info en tout cas !
Juste une précision car je crois qu'on ne s'est pas compris :
Ok pour l'accès au routeur en local, je le fais régulièrement, mais si le "service" lache, est-ce que je pourrais accéder au routeur à distance via mon adresse IP ?


si ta connexion est HS, non. C'est logique...
_________________
Ancien conseiller N1/Wifi CI
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Mer 20 Juin 2007 pm 12:02    Sujet du message: Répondre en citant

greg3105 a écrit:
Bonjour,


Je ne comprends pas la commande qu'il faut saisir dans le navigateur pour pouvoir acceder de l'exterieur.
Moi je tape ca:


http://support:#cardo5tofric#@87.xx.xx.xx

Bien sur vous remplacer les xx par les chiffres de mon adresse IP.

Et lorsque je tappe ca, j'obtient un site de support sur internet...

Si quelqu'un pouvait m'éclairer.

Merci


L'accès est sans doute refusé et l'aide à la navigation fait du zèle
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
greg3105
Nouveau Membre
Nouveau Membre


Inscrit le: 20 Juin 2005
Messages: 38

MessagePosté le: Mer 20 Juin 2007 pm 12:05    Sujet du message: Répondre en citant

Ca signifie quoi exactement, que j'ai mal configuré mon accès ou c'est de la part de Club-internet qui ont des problèmes?

Peut tu me dir si la commande est correcte?

Merci
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Mer 20 Juin 2007 pm 12:10    Sujet du message: Répondre en citant

si tu es en local tu utilises la page
http://root:clubadmin@192.168.1.1/scsrvcntr.cmd?action=view
pour ouvrir les services voulus
par exemple ici

http snmp et ssh (ne fonctionne pas) sur le WAN
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
neomat
Nouveau Membre
Nouveau Membre


Inscrit le: 23 Sep 2007
Messages: 3

MessagePosté le: Dim 23 Sep 2007 pm 20:49    Sujet du message: Répondre en citant

Attention : Niveau sécurité, il y a de belles failles dans ce firmware.

En effet, si vous ouvrez le service HTTP vous aurez accès de l'extèrieur à la configuration du modem (avec votre adresse ip du réseau distant WAN) et ceci sans login ni mot de passe.
On peut effectivement changer le mot de passe du profil utilisateur ou celui du profil support mais cela ne change rien. Aucune boite de dialogue n'apparait pour demander le login / mot de passe (comme celle apparaissant avec le profil expert) et de ce fait l'accès n'est toujours pas verrouillé.

Rien qu'avec le profil utilisateur et de l'extèrieur, il se trouve que l'on peut modifier la configuration LAN, les règles de NAT et j'en passe.

En ajoutant à la suite de votre adresse ip exterieur la commande scsrvcntr.cmd?action=view on peut même modifier les services LAN et WAN.


Je cherchais une solution pour pourvoir accéder au routeur à distance afin de le rebooter lorsque les services tombent (trop souvent à mon goût) rendant, entre autres, ma messagerie téléphonique indisponible.
Mais voilà que d'ouvrir les services pour les rendre accessible de l'extérieur est beaucoup trop dangereux.

Avez vous une autre solution ou bien faut t-il attendre une version de firmware enfin sécurisé ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Dim 23 Sep 2007 pm 21:26    Sujet du message: Répondre en citant

C'est pourquoi il est recommandé d'ouvrir un accès extérieur avec contrôle d'accès par adresse IP
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
neomat
Nouveau Membre
Nouveau Membre


Inscrit le: 23 Sep 2007
Messages: 3

MessagePosté le: Lun 24 Sep 2007 pm 21:51    Sujet du message: Répondre en citant

Le contrôle d'accès par adresse IP est effectivement une solution pour ceux qui connaisse à l'avance l'adresse IP de l'ordinateur sur lequel il prendront le contrôle à distance.
Mais dans le cas d'un départ en vacances, il est impossible de connaitre l'IP de l'ordinateur du cyber-café du coin à l'avance.

Il me semble tout de même que dans les versions initiales du firmware l'accès était plus sécurisé car il n'y avait qu'un seul profil accessible par mot de passe.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Rémy
Co-Admin
Co-Admin


Inscrit le: 09 Nov 2005
Messages: 2486
Localisation: Grenoble (isère)

MessagePosté le: Mar 25 Sep 2007 am 06:33    Sujet du message: Répondre en citant

neomat a écrit:
Il me semble tout de même que dans les versions initiales du firmware l'accès était plus sécurisé car il n'y avait qu'un seul profil accessible par mot de passe.

Il y avait les trois profils, mais tous protégés par un mot de passe (demandé à chaque fois). Wink
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
neomat
Nouveau Membre
Nouveau Membre


Inscrit le: 23 Sep 2007
Messages: 3

MessagePosté le: Mer 26 Sep 2007 am 06:37    Sujet du message: Répondre en citant

En tous cas merci de vos éclaircissements.
Grâce à ce forum on en apprends toujours un peu plus.

Il serait toutefois souhaitable, non préférable, voir indispensable que les trois profils soient à nouveau tous protégés par un mot de passe.

Question de principe en terme de sécurité.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
tony_pnt
Nouveau Membre
Nouveau Membre


Inscrit le: 19 Sep 2008
Messages: 1

MessagePosté le: Ven 19 Sep 2008 pm 18:12    Sujet du message: nouvelle version ah4222 Répondre en citant

Merci Dumboton pour ce super tuto !!
Ceci marchait très très bien jusqu'à neuf telecom a installé la nouvelle version v50 du firmware de l'ah4222. Et depuis impossible d'accéder a distance. il y a plein de nouveaux reseaux wan...

Cela m'était bien pratique pour gérer mon réseau a distance qui ce compose de 5 postes wifi Sad

Vous n'auriez pas un nouveau tuto sous la main... ?

merci
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page Précédente  1, 2, 3  Suivante
Page 2 sur 3

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr