Bonjour,
J'ai mis en place chez moi un auto-hébergement, avec nom de domaine, sous domaines, reverse proxy, Let's Encrypt, etc.
Sur mon iPhone, que ce soit depuis SFR ou Bouygues, je ne peux PAS accéder à mes services sans passer par le VPN 1.1.1.1 de Cloud Flare. Le navigateur n'arrive pas à se connecter, la requête n'aboutit jamais.
Ca fonctionne bien sur nickel depuis n'importe quelle box, wifi public, et ça marche même depuis les pays Africains (pour mon boulot), en 4G chez Orange.
Ca vous "parle" ?
Merci
# Est-ce vraiment le DNS ?
Posté par cg . Évalué à 5. Dernière modification le 06 juin 2021 à 21:56.
Ça peut aussi être un proxy qui bloque certaines plages d'IP.
Mais est-ce que la résolution de noms fonctionne ?
Pour commencer, je testerai en mettant l'IP au lieu du nom, pour savoir si c'est le DNS qui est foireux ou si ce sont les connexions qui sont bloquées.
J'imagine qu'en faisant un partage de connexion vers un PC depuis ton téléphone, tu peux voir quels serveurs de noms sont utilisés et quelles requêtes fonctionnent. Et surtout avoir des vrais outils d'analyse genre wireshark, ou même ping ;).
Est-ce que le navigateur affiche la même chose quand tu mets un domaine délibérément bidon et un domaine existant mais injoignable ?
Les serveurs de noms sont-ils chez toi ? (donc accès aux logs du serveur)
# un probleme pas DNS
Posté par NeoX . Évalué à 3. Dernière modification le 07 juin 2021 à 09:02.
le probleme c'est que tous les routeurs ne permettent pas de sortir de la box pour y re-rentrer (j'ai oublié le nom du truc)
du coup, quand tu t'auto-héberges, tu ne peux pas joindre tes services par l'IP publique quand tu es chez toi, mais ca marche nickel quand tu es dehors.
dans ton cas,
si tout internet est bloqué, là il faut regarder en effet les DNS, le routage, etc
si tout internet fonctionne, mais pas ton autohebergement, ca pourrait etre ca, et en effet tu le solutionnes avec un VPN qui te renvoie totalement à l'extérieur, pour revenir chercher ton service.
autre méthode pour résoudre cela, faire un DNS interne chez toi, qui va fournir les IPs locales pour les domaines qui sont en auto-hébergement.
ex :
sur ton DNS publique :
tonservice.tondomaine.tld => IP de la box
sur ton DNS dans la maison
tonservice.tondomaine.tld => IP du serveur
[^] # Re: un probleme pas DNS
Posté par cg . Évalué à 1.
Si j'ai bien compris, son problème se manifeste depuis le réseau de certains opérateur mobiles.
[^] # Re: un probleme pas DNS
Posté par NeoX . Évalué à 2.
ah oui, 👍 j'étais vraiment pas réveillé quand j'ai lu sa question,
du coup j'ai répondu à coté de la plaque.
# News...
Posté par romu . Évalué à 1.
Bonjour,
Désolé pour cette réponse tardive, mais j'étais à l'étranger et ne pouvait faire les tests suggérés. Et comme précisé plus haut, depuis le réseau Orange en Afrique, aucun problème.
Effectivement, si je fais un partage de connexion sur mon téléphone, et que je fais un "nslookup mondomaine.tld", ça me renvoie bien la bonne IP.
Si je me connecte avec un navigateur sur "mondomaine.tld", j'ai bien la page par défaut de mon serveur, qui est vide.
Maintenant si je fais : "nslookup articles.mondomaine.tld", j'obtiens la même IP, jusque là, tout est ok.
Je me suis amusé à faire "traceroute articles.mondomaine.tld", et là, la requête de perd dans les limbes d'internet, mais j'ai du mal à savoir si ce test est pertinent :
La requête a tourné 6 mns avant que je ne l'arrête. Si les navigateurs ont un timeout de 30 , cela semble logique que la requête finisse en impasse. Mais le test n'est pas forcément significatif car, au même moment, connecté depuis un wifi public, j'arrive à me connecter avec Firefox à "articles.mondomaine.tld" alors que le traceroute se perd aussi je ne sais où.
Bref, je ne comprends pas le problème. Mais comme il ne se produit qu'avec SFR et Bouygues, je me dis qu'il n'est pas forcément de mon côté. Se pourrait-il que ce soit lié à un mix IPv4/IPv6 mal fichu ?
[^] # Re: News...
Posté par NeoX . Évalué à 3.
essaie
tcptraceroute IP (ou FQDN) port
exemple
tcptraceroute google.com 80
le traceroute de base utilise le protocole ICMP et ping il me semble
suffit que certains équipements ne répondent pas au ping pour qu'on ait l'impression que ca se perd.
[^] # Re: News...
Posté par romu . Évalué à 1.
Merci, ben ça marche. tcptraceroute me renvoie bien la bonne adresse IP. Le problème est donc ailleurs, mais où ?
[^] # Re: News...
Posté par cg . Évalué à 1.
Si depuis le même réseau mobile, depuis l'iPhone ça ne fonctionne pas, mais que depuis le PC ça fonctionne, oui c'est curieux.
Se pourrait-il que l'iPhone utilise des paramètres de réseau différents quand tu es en partage de connexion ? Par exemple des serveurs DNS différents, une gateway différente ?
Je ne sais pas si c'est possible d'afficher les paramètres réseau de l'iPhone, mais comparer avec le PC serait une première étape. Voir déjà avec un site qui affiche ton IP depuis le téléphone et depuis le PC. C'est un peut tiré par les cheveux, mais sait-on jamais ?
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.