Si votre IP dynamique ne met pas à jour votre adresse, ne met pas à jour votre DNS, ou est sortie d'une règle de pare-feu, cet article vous guide sur ce qu'il faut vérifier en fonction précisément de ce que vous constatez. Il s'adresse à toute personne gérant une IP dynamique dans InfraNest.
Aperçu
- La plupart des problèmes peuvent être diagnostiqués à partir d'une seule ligne : dans l'onglet Setup de l'IP dynamique, regardez sous Has your router reached us?. Cette ligne vous indique si quelque chose est arrivé, d'où, et si le mot de passe était correct.
- Les sections ci-dessous sont organisées par symptôme — trouvez celle qui correspond à ce que vous constatez.
Résoudre "Waiting for your router" lorsque rien n'arrive jamais
Cela signifie que votre routeur n'atteint pas InfraNest du tout.
- Vérifiez que le champ Server ne contient pas
https://. Les routeurs l'ajoutent souvent automatiquement, ce qui casse l'adresse — c'est de loin la cause la plus fréquente. - Enregistrez à nouveau les paramètres dans votre routeur. De nombreux routeurs n'envoient une mise à jour que lors de l'enregistrement, ou lorsque votre adresse change — certains disposent d'un bouton « force update ».
- Recherchez une ligne « last result » ou « status » dans l'écran DDNS de votre routeur. Si elle mentionne une erreur de résolution de nom ou de connexion, l'adresse dans le champ Server est incorrecte.
Résoudre un mot de passe incorrect
Si l'onglet Setup indique que votre routeur a atteint InfraNest mais que le mot de passe était incorrect :
- Sélectionnez Afficher à côté de Password.
- Copiez à nouveau le mot de passe.
- Collez-le dans votre routeur, en remplaçant ce qui s'y trouve plutôt qu'en le modifiant — les mots de passe sont longs et faciles à tronquer lors d'une copie manuelle.
NoteSi vous avez récemment choisi Replace the password, l'ancien a immédiatement cessé de fonctionner, et votre routeur a besoin du nouveau.
Comprendre "your address can't be reached from the internet"
Ce message apparaît sur un enregistrement DNS lié et signifie que votre routeur a signalé une adresse injoignable depuis Internet, donc rien n'a été publié.
Cela signifie presque toujours que votre connexion se trouve derrière un NAT de qualité opérateur (carrier-grade NAT) — votre fournisseur partage une seule adresse publique entre de nombreux clients, de sorte que l'adresse vue par votre routeur ne vous appartient pas réellement.
- Contactez votre fournisseur d'accès Internet et demandez une adresse IP publique (parfois appelée option « static IP » ou « public IP » — beaucoup en proposent une gratuitement ou pour un petit supplément).
- Si votre fournisseur propose l'IPv6, vérifiez si celle-ci est concernée — ce n'est généralement pas le cas.
Le Dynamic DNS ne peut pas contourner le NAT de qualité opérateur, et aucun paramètre dans InfraNest ne peut résoudre ce problème.
Résoudre un enregistrement affichant une nouvelle adresse alors que l'ancienne est encore résolue
- Vérifiez si votre fournisseur DNS a déjà accepté la modification. Si l'enregistrement indique qu'il est en attente, InfraNest réessaie à chaque fois que votre routeur se connecte.
- Si cela persiste plus d'une heure, vérifiez que l'intégration de ce fournisseur est toujours connectée.
- Si l'enregistrement semble correct dans InfraNest, l'ancienne réponse est peut-être simplement mise en cache. Les réponses DNS persistent aussi longtemps que le TTL de l'enregistrement — les enregistrements créés dans InfraNest utilisent cinq minutes, mais un enregistrement créé ailleurs peut être bien plus long, et certains réseaux mettent en cache au-delà de ce qui est indiqué.
Résoudre une règle de pare-feu qui a cessé de suivre votre adresse
Vous recevrez une alerte, et la règle apparaîtra comme n'étant plus connectée. La marche à suivre dépend du message :
« This firewall rule has changed or no longer exists. » Le port ou le protocole de la règle a été modifié — dans InfraNest ou dans la console de votre fournisseur — de sorte qu'InfraNest ne peut plus déterminer quelle règle mettre à jour. La dernière adresse autorisée peut encore se trouver dans la règle qui l'a remplacée.
- Vérifiez votre pare-feu chez votre fournisseur.
- Supprimez cette entrée résiduelle, ou rattachez l'IP dynamique à la règle telle qu'elle existe désormais.
« This firewall rule was deleted. » Rien n'a été laissé derrière — l'entrée a disparu avec la règle.
- Si vous souhaitez toujours garder l'adresse à jour, ajoutez de nouveau la règle.
- Rattachez-y l'IP dynamique.
Comprendre ce qui arrive à l'adresse lorsque vous arrêtez de suivre une règle de pare-feu
Lorsqu'une IP dynamique maintient une règle de pare-feu à jour, elle insère votre adresse actuelle dans cette règle. Supprimer le suivi ne supprime pas l'adresse — c'est pourquoi InfraNest vous demande d'abord confirmation, que vous supprimiez l'IP dynamique, retiriez une cible, ou supprimiez tout le pare-feu.
- La retirer de la règle. La règle cesse d'autoriser cette adresse ; tout ce que la règle autorise par ailleurs reste inchangé. Vous pouvez ajouter à nouveau l'adresse ultérieurement en rattachant l'IP dynamique. C'est le choix réversible.
- La laisser dans la règle. L'adresse reste autorisée. InfraNest la liste sur le pare-feu comme une adresse que personne ne maintient à jour, afin qu'elle ne disparaisse pas discrètement de la vue. Cette mention disparaît d'elle-même une fois que l'adresse n'est plus dans la règle.
L'option présélectionnée dépend du paramètre propre à l'IP dynamique « Remove firewall access if this stops checking in ».
WarningSi InfraNest ne peut pas joindre votre fournisseur à ce moment-là, l'adresse reste dans la règle et vous en êtes informé plutôt que de voir une suppression propre. Elle sera listée sur le pare-feu afin que vous puissiez la retirer vous-même.
Comprendre la suppression d'un pare-feu dans InfraNest par rapport à chez votre fournisseur
Supprimer un pare-feu dans InfraNest ne retire que la copie d'InfraNest. Le pare-feu lui-même reste chez votre fournisseur, avec toutes ses règles toujours actives — y compris toute adresse qu'une IP dynamique y a insérée. C'est pourquoi la suppression interroge d'abord au sujet de ces adresses : c'est le dernier moment où InfraNest peut les retirer.
Récupérer après la suppression de quelque chose qu'une IP dynamique utilisait
Quoi que vous ayez supprimé, l'IP dynamique vous en informe plutôt que de continuer silencieusement, et conserve la cible afin que vous puissiez voir de quoi il s'agissait.
- Rendez-vous sur la page Dynamic IPs.
- Retirez la cible résiduelle à l'aide de l'icône de corbeille à côté, ou restaurez ce qui a été supprimé — cela fonctionne à nouveau lors du prochain contrôle, sans besoin de le reconfigurer.
Ce que signifie « restaurer » dépend de ce qui a été supprimé :
- Un enregistrement DNS — plus rien n'est publié nulle part. Restaurer l'enregistrement depuis la corbeille suffit.
- Une zone DNS — les enregistrements ont disparu avec elle, il ne reste donc rien vers quoi publier.
- Un pare-feu — la règle a disparu avec lui, donc rien n'a été laissé chez votre fournisseur.
- La connexion à votre fournisseur — la règle de pare-feu reste inchangée et autorise toujours la dernière adresse écrite. Reconnectez le fournisseur pour reprendre les mises à jour, ou supprimez l'entrée si vous n'en avez plus besoin.
NoteSi l'élément a été supprimé dans le panneau de contrôle propre à votre fournisseur plutôt que dans InfraNest, vous en serez informé la prochaine fois que cette zone se synchronisera — le message l'indiquera.
Récupérer une IP dynamique détachée par quelque chose que vous avez supprimé
Lorsque vous supprimez une règle de pare-feu ou un enregistrement DNS suivi par une IP dynamique, InfraNest vous avertit avant que vous confirmiez, en nommant l'IP dynamique concernée.
- Pour les règles de pare-feu, repérez l'avertissement dans la boîte de dialogue Apply changes — il apparaît également lors de la modification du port d'une règle, ce qui détache l'IP dynamique tout aussi sûrement que la suppression de la règle.
- Utilisez l'option proposée pour supprimer le suivi en même temps, ou laissez-la décochée pour conserver le suivi (affiché comme arrêté) afin de pouvoir le rattacher plus tard à une autre règle au lieu de le reconfigurer.
Résoudre une règle de pare-feu indiquant « Not in effect »
Cela signifie que l'adresse est maintenue à jour, mais que le pare-feu qui la contient n'est rattaché à aucun serveur, de sorte qu'aucune de ses règles ne filtre quoi que ce soit.
- Ouvrez le pare-feu.
- Rattachez-le au serveur que vous vouliez protéger.
Tant que ce n'est pas fait, considérez la règle comme inexistante — un port que vous pensez fermé est en réalité toujours ouvert.
Si le message indique que le pare-feu n'est plus visible, c'est qu'il a été supprimé d'InfraNest — voir « Récupérer après la suppression de quelque chose qu'une IP dynamique utilisait » ci-dessus.
Résoudre un enregistrement bloqué sur 192.0.2.1
Cette adresse est un espace réservé inséré lorsque vous créez un enregistrement avant que votre routeur ne se soit jamais connecté. Elle est remplacée dès l'arrivée de la première mise à jour — la voir encore signifie donc qu'aucune mise à jour n'est encore arrivée. Suivez « Résoudre "Waiting for your router" lorsque rien n'arrive jamais » ci-dessus.
Activer les alertes pour les changements d'IP
Les alertes en cas de changement sont désactivées par défaut.
- Ouvrez les options de l'IP dynamique.
- Activez Alert me when the IP changes.
Les changements de pare-feu déclenchent toujours une alerte, quel que soit ce paramètre.
Dépannage
Cela fonctionnait depuis des mois, puis s'est arrêté. Vérifiez la ligne Last contact. Si elle date de plusieurs jours, quelque chose a probablement changé de votre côté — un routeur remplacé ou réinitialisé, une mise à jour de firmware ayant effacé les paramètres DDNS, ou un changement de FAI. InfraNest envoie un message lorsqu'une IP dynamique devient silencieuse, vérifiez donc si celui-ci est arrivé. Si une ouverture de pare-feu était concernée, elle est retirée après environ une semaine de silence pour éviter qu'une configuration abandonnée ne laisse un port ouvert — vous en êtes averti avant que cela ne se produise, et reconnecter votre routeur la rétablit.
Seuls certains enregistrements se mettent à jour, pas tous. Vérifiez les types d'enregistrements. Un routeur atteignant InfraNest via IPv6 ne peut mettre à jour que les enregistrements AAAA ; un routeur en IPv4 ne peut mettre à jour que les enregistrements A. Si vous avez lié les deux types et qu'un seul évolue, votre routeur ne signale qu'une seule adresse. La plupart des routeurs permettent d'activer séparément les mises à jour IPv4 et IPv6 dans leurs paramètres DDNS.
TipChaque fois que quelque chose semble bloqué, commencez par la ligne Has your router reached us? de l'onglet Setup — elle vous indique généralement exactement où le problème se situe.
Cet article vous a-t-il été utile ?