Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3063 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  FAI

  sfr et connexion smb sortantes

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

sfr et connexion smb sortantes

n°936253
Kerri
Posté le 11-08-2016 à 22:18:59  profilanswer
 

Bonjour à tous,
j'ai un problème un peu curieux: j'ai:

  • Un serveur sous OSX 10.11 + OSX server qui fait du partage de fichiers en SMB et AFP
  • Le dit serveur est connecté en fibre Orange 1Gb/200Mb/s, et la livebox 4 sur laquelle il est branché redirige les ports pour permettre des connexions extérieures
  • Ce système fonctionne bien, je peux me connecter avec mon pc portable et mon téléphone portable, en 4g freemobile ou depuis ma freebox adsl; en revanche ce qui est curieux c'est que la connexion ne marche pas en SMB depuis les même appareils quand j'essaye de me connecter via ma connexion SFR câble. Je pense qu'il y a un parefeu mais aucun moyen de le désactiver (modem sagem MIXNW). Je peux mettre mes machines en zone DMZ, mais ça ne change rien
  • En revanche la connexion en AFP est fonctionnelle depuis la même connexion avec mon pc portable


du coup, est-ce que d'autres personnes ont constaté un blocage des connexions smb sortantes par SFR? Un moyen de le bypasser? (hormis VPN)


Message édité par Kerri le 11-08-2016 à 22:20:33

---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G
mood
Publicité
Posté le 11-08-2016 à 22:18:59  profilanswer
 

n°936357
ccp6128
Syntax error
Posté le 12-08-2016 à 20:26:55  profilanswer
 

Il doit y avoir du filtrage effectivement sur les ports 139 et 445, probablement implémentée sur ton modem / routeur SFR via une option genre "firewall" ou un truc équivalent.
 
Par contre mettre du SMB et de l'AFP en accès ouvert via Internet, c'est pas l'idée du siècle, c'est des protocoles qui sont conçus principalement pour un accès LAN avec des listes de vulnérabilités longues comme le bras.

n°936372
nnwldx
Posté le 12-08-2016 à 23:40:38  profilanswer
 

Je suis du même avis. Ca m'étonnerait qu'il existe un moyen de passer outre cette protection qui doit être la même sur toutes les boxs.
Essaye de partager les fichiers avec un autre moyen ou ce sera par VPN.

n°936379
Kerri
Posté le 13-08-2016 à 00:15:38  profilanswer
 

Non, il n'y a pas ce filtre sur les autres box testées (Livebox 4 et Freebox crystal).
Des vulnérabilités, tous les protocoles peuvent en avoir. Smb ou afp me semblent plus sûr que le ftp, largement utilisé, qui fait transiter tous les mots de passes en clair, je me trompe? La connexion doit obligatoirement utiliser NTLMv2 en smb, qui, à ma connaissance, n'est pas cracké. J'ajoute que ce partage afp/smb par l'internet est proposé directement et nativement par osx server
 
Sinon vous me recommandez quoi? Sftp?


Message édité par Kerri le 13-08-2016 à 00:22:38

---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G
n°936382
ccp6128
Syntax error
Posté le 13-08-2016 à 01:50:02  profilanswer
 

Hummm. Tu parles de SFR câble, donc ca doit être numéricable en fait, et ils bloquent effectivement le port 445, donc tu ne pourras rien y faire.
 
NTLMv2 n'a même pas a être cracké. Il est depuis le début vulnérable aux attaques MitM, et il est assez aisé de profiter de la propension de l'OS a passer implicitement les crédentials pour le faire à travers Internet : https://blog.zubairalexander.com/is [...] directory/
 
De plus Samba a eu ces dernières années plusieurs failles liées non pas a l'authent mais aux services eux mêmes : du denial of service simple à la corruption des données à distance. Tu peux trouver une liste des failles identifiées sur le site de Samba : https://www.samba.org/samba/history/security.html
 
En dernier lieu, je ne sais pas comment OSX gère ca, mais par défaut à ma connaissance Samba n'a pas de paramétrage spécifique pour bloquer les simples attaques par bruteforce.
 
En fonction de tes besoins (parce qu'on ne peut pas pour moi comparer Samba a ftp, il n'y a pas du tout les mêmes fonctionnalités), du sftp, du scp, du sshfs, du Webdav ou monter un VPN pourraient tout à fait correspondre à ton besoin.
 
Edit : j'avais oublié qu'Apple avait fait sa propre implémentation de serveur Samba depuis que ce dernier est passé en GPLv3. Je laisse quand même mon passage sur Samba pour les visiteurs qui se poseraient la question d'implémenter ca sur du Windows / Linux.


Message édité par ccp6128 le 13-08-2016 à 01:57:30
n°936444
Kerri
Posté le 13-08-2016 à 17:32:08  profilanswer
 

Bonjour,
Il y a une protection anti brute force: 10 authentifications échouées et l'ip est bannie.
 
Mon besoin est: Pour une association que les membres et salariés puissent accéder à leurs fichiers et travailler dessus à distance, comme ils le font actuellement en smb/afp.
 
Le vpn offrirait selon toi plus de sécurité? L'ennui c'est que la Livebox 4 refuse de rediriger le port utilisé par L2tp :-/


---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  FAI

  sfr et connexion smb sortantes

 

Sujets relatifs
Log serveur pour les connexion reseauProbleme connexion internet par câble
connexion d'une borne ciscoConnexion ethernet console + wifi pc portable
CPL / TP LINK PA4015 / Voyants verts sans connexionPC de bureau connexion internet lente mais torrents rapide,autre pc OK
Serveur web debian et redirection du traffic sur une connexion VPNConnaitre un historique de connexion a une connexion wifi
Problème de connexion 
Plus de sujets relatifs à : sfr et connexion smb sortantes


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR