Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Foxinou Membre régulier
Inscrit le: 26 Avr 2006 Messages: 247 Localisation: Rennes
|
Posté le: Dim 28 Jan 2007 pm 14:54 Sujet du message: |
|
|
ca peut être rigolo
edit : CI aurait pu implémenter un blocage au niveau des adresses IP et laisser passer que la plage IP de la hotline.. _________________ ADSL2+ non dégroupé, CIBox, Sud de Rennes, Put*** de bridage !!! |
|
Revenir en haut de page |
|
|
toniolol Nouveau Membre
Inscrit le: 14 Fév 2006 Messages: 39
|
Posté le: Jeu 01 Fév 2007 pm 13:28 Sujet du message: |
|
|
Bonjour,
je vous remercie de ce truc car régulièrement (3 à 4 fois par semaine) je perds le voyant service donc ni téléphone ni adsl et je suis comme un c*n à distance avce mon VNC...maintenant je peux cliquer sur "reboot".
Par contre il y a changement sur la configuration du modem
Citation: | - Version du firmware : AH4021.01.2.01.300L01.V44-08.mgcp.dspApp3341_fxo.LE9500 A2pB019b11.d16m
- Version du fichier de configuration : 021 |
Déjà en accès local je ne tape plus de mot de passe, celui-ci est pour le mode expert (root et clubadmin par défaut).
Ensuite le compte support s'appelle Hotline lorsqu'on configure les mots de passe mais il faut toujours s'identifier comme support...logique !
Et l'accès aux fonctions "cachées" (password, accès exterieur) est présent dans le mode expert.
La question que je me pose c'est si "service" lache à nouveau est-ce que je pourrais quand même me connecter au routeur ?
Dernière édition par toniolol le Jeu 01 Fév 2007 pm 15:33; édité 1 fois |
|
Revenir en haut de page |
|
|
Hisoka Membre indispensable
Inscrit le: 02 Juil 2006 Messages: 1938 Localisation: Ptit Patelin ..
|
Posté le: Jeu 01 Fév 2007 pm 15:09 Sujet du message: |
|
|
toniolol a écrit: |
La question que je me mose c'est si "service" lache à nouveau est-ce que je pourrais quand même me connecter au routeur ? |
Oui , puisque l'accès au routeur c'est simplement du réseau local.
Une "non connexion" n'empêche pas l'accès au routeur.
Toute comme une voiture sans essence , tu peux quand même monter dedans.
++ _________________ :] |
|
Revenir en haut de page |
|
|
toniolol Nouveau Membre
Inscrit le: 14 Fév 2006 Messages: 39
|
Posté le: Jeu 01 Fév 2007 pm 15:32 Sujet du message: |
|
|
Oui mais tu ne peux pas la redemmarrer.
Merci de l'info en tout cas !
Juste une précision car je crois qu'on ne s'est pas compris :
Ok pour l'accès au routeur en local, je le fais régulièrement, mais si le "service" lache, est-ce que je pourrais accéder au routeur à distance via mon adresse IP ? |
|
Revenir en haut de page |
|
|
greg3105 Nouveau Membre
Inscrit le: 20 Juin 2005 Messages: 38
|
Posté le: Mer 20 Juin 2007 am 11:31 Sujet du message: |
|
|
Bonjour,
Je ne comprends pas la commande qu'il faut saisir dans le navigateur pour pouvoir acceder de l'exterieur.
Moi je tape ca:
http://support:#cardo5tofric#@87.xx.xx.xx
Bien sur vous remplacer les xx par les chiffres de mon adresse IP.
Et lorsque je tappe ca, j'obtient un site de support sur internet...
Si quelqu'un pouvait m'éclairer.
Merci |
|
Revenir en haut de page |
|
|
monsieurben Membre régulier
Inscrit le: 10 Avr 2007 Messages: 164 Localisation: Lille
|
Posté le: Mer 20 Juin 2007 am 11:48 Sujet du message: |
|
|
toniolol a écrit: | Oui mais tu ne peux pas la redemmarrer.
Merci de l'info en tout cas !
Juste une précision car je crois qu'on ne s'est pas compris :
Ok pour l'accès au routeur en local, je le fais régulièrement, mais si le "service" lache, est-ce que je pourrais accéder au routeur à distance via mon adresse IP ? |
si ta connexion est HS, non. C'est logique... _________________ Ancien conseiller N1/Wifi CI |
|
Revenir en haut de page |
|
|
Dumboton Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Mer 20 Juin 2007 pm 12:02 Sujet du message: |
|
|
greg3105 a écrit: | Bonjour,
Je ne comprends pas la commande qu'il faut saisir dans le navigateur pour pouvoir acceder de l'exterieur.
Moi je tape ca:
http://support:#cardo5tofric#@87.xx.xx.xx
Bien sur vous remplacer les xx par les chiffres de mon adresse IP.
Et lorsque je tappe ca, j'obtient un site de support sur internet...
Si quelqu'un pouvait m'éclairer.
Merci |
L'accès est sans doute refusé et l'aide à la navigation fait du zèle _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
|
greg3105 Nouveau Membre
Inscrit le: 20 Juin 2005 Messages: 38
|
Posté le: Mer 20 Juin 2007 pm 12:05 Sujet du message: |
|
|
Ca signifie quoi exactement, que j'ai mal configuré mon accès ou c'est de la part de Club-internet qui ont des problèmes?
Peut tu me dir si la commande est correcte?
Merci |
|
Revenir en haut de page |
|
|
Dumboton Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Mer 20 Juin 2007 pm 12:10 Sujet du message: |
|
|
si tu es en local tu utilises la page
http://root:clubadmin@192.168.1.1/scsrvcntr.cmd?action=view
pour ouvrir les services voulus
par exemple ici
http snmp et ssh (ne fonctionne pas) sur le WAN _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
|
neomat Nouveau Membre
Inscrit le: 23 Sep 2007 Messages: 3
|
Posté le: Dim 23 Sep 2007 pm 20:49 Sujet du message: |
|
|
Attention : Niveau sécurité, il y a de belles failles dans ce firmware.
En effet, si vous ouvrez le service HTTP vous aurez accès de l'extèrieur à la configuration du modem (avec votre adresse ip du réseau distant WAN) et ceci sans login ni mot de passe.
On peut effectivement changer le mot de passe du profil utilisateur ou celui du profil support mais cela ne change rien. Aucune boite de dialogue n'apparait pour demander le login / mot de passe (comme celle apparaissant avec le profil expert) et de ce fait l'accès n'est toujours pas verrouillé.
Rien qu'avec le profil utilisateur et de l'extèrieur, il se trouve que l'on peut modifier la configuration LAN, les règles de NAT et j'en passe.
En ajoutant à la suite de votre adresse ip exterieur la commande scsrvcntr.cmd?action=view on peut même modifier les services LAN et WAN.
Je cherchais une solution pour pourvoir accéder au routeur à distance afin de le rebooter lorsque les services tombent (trop souvent à mon goût) rendant, entre autres, ma messagerie téléphonique indisponible.
Mais voilà que d'ouvrir les services pour les rendre accessible de l'extérieur est beaucoup trop dangereux.
Avez vous une autre solution ou bien faut t-il attendre une version de firmware enfin sécurisé ? |
|
Revenir en haut de page |
|
|
Dumboton Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Dim 23 Sep 2007 pm 21:26 Sujet du message: |
|
|
C'est pourquoi il est recommandé d'ouvrir un accès extérieur avec contrôle d'accès par adresse IP _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
|
neomat Nouveau Membre
Inscrit le: 23 Sep 2007 Messages: 3
|
Posté le: Lun 24 Sep 2007 pm 21:51 Sujet du message: |
|
|
Le contrôle d'accès par adresse IP est effectivement une solution pour ceux qui connaisse à l'avance l'adresse IP de l'ordinateur sur lequel il prendront le contrôle à distance.
Mais dans le cas d'un départ en vacances, il est impossible de connaitre l'IP de l'ordinateur du cyber-café du coin à l'avance.
Il me semble tout de même que dans les versions initiales du firmware l'accès était plus sécurisé car il n'y avait qu'un seul profil accessible par mot de passe. |
|
Revenir en haut de page |
|
|
Rémy Co-Admin
Inscrit le: 09 Nov 2005 Messages: 2486 Localisation: Grenoble (isère)
|
Posté le: Mar 25 Sep 2007 am 06:33 Sujet du message: |
|
|
neomat a écrit: | Il me semble tout de même que dans les versions initiales du firmware l'accès était plus sécurisé car il n'y avait qu'un seul profil accessible par mot de passe. |
Il y avait les trois profils, mais tous protégés par un mot de passe (demandé à chaque fois). _________________
|
|
Revenir en haut de page |
|
|
neomat Nouveau Membre
Inscrit le: 23 Sep 2007 Messages: 3
|
Posté le: Mer 26 Sep 2007 am 06:37 Sujet du message: |
|
|
En tous cas merci de vos éclaircissements.
Grâce à ce forum on en apprends toujours un peu plus.
Il serait toutefois souhaitable, non préférable, voir indispensable que les trois profils soient à nouveau tous protégés par un mot de passe.
Question de principe en terme de sécurité. |
|
Revenir en haut de page |
|
|
tony_pnt Nouveau Membre
Inscrit le: 19 Sep 2008 Messages: 1
|
Posté le: Ven 19 Sep 2008 pm 18:12 Sujet du message: nouvelle version ah4222 |
|
|
Merci Dumboton pour ce super tuto !!
Ceci marchait très très bien jusqu'à neuf telecom a installé la nouvelle version v50 du firmware de l'ah4222. Et depuis impossible d'accéder a distance. il y a plein de nouveaux reseaux wan...
Cela m'était bien pratique pour gérer mon réseau a distance qui ce compose de 5 postes wifi
Vous n'auriez pas un nouveau tuto sous la main... ?
merci |
|
Revenir en haut de page |
|
|
|