Contrôlez qui accède à internet depuis votre neufbox

Illustration CAS
[Archivé]
 - 771 commentaire(s)

Beta-test du 24/11/11 au 28/09/12

Par Chloé MaGeek
Le 25 novembre 2011 à 17h20

Note moyenne
5
Thèmes associés: 
Maison connectée

Bonjour,

LES INSCRIPTIONS AU TEST SONT MAINTENANT CLOSES

****

Chloé de l'Atelier SFR

 

******

ATTENTION : pour vous assurer si vous avez été selectionné, vérifiez que le logiciel (firmware) de votre neufbox SFR est en version 3.2.2

Vous souhaitez contrôler quels équipements se connectent à votre neufbox afin d’éviter les négociations perpétuelles avec vos enfants ou les risques d’intrusions sur votre réseau Wi-Fi privé ? 

Grâce à ce nouveau service proposé en bêta-test aux clients SFR ADSL et Fibre, gérez d’un simple clic les plages horaires durant lesquelles l'accès à internet est autorisé pour chaque écran de la maison qui se connecte à votre neufbox SFR en Wi-Fi ou en Ethernet.

Le contrôle d’accès vous offrira également la possibilité d’enregistrer un profil d’accès et le réappliquer en un clic à d’autres équipements.

 

 

Objectifs du test :

 

- La plate-forme fonctionne-t-elle correctement ? 

- Quel intérêt en avez-vous tiré ?

- L’avez utilisé pour vos enfants ou pour une autre raison ?

- Est-ce que le service est facile à utiliser ? Intuitif ?

- Est-ce que les intitulés des rubriques, explications des fonctionnalités, etc. vous semblent clairs ?

 

Donnez-nous votre avis, échangez avec les autres testeurs et contribuez à l’amélioration de ce produit.

 

Pour participer à ce bêta-test vous devez :

- Disposer d'un compte Atelier SFR lié à vos identifiants SFR ADSL ou Fibre

- Remplir le questionnaire de pré-inscription

- Disposer d'une neufbox compatible (NB4 neufbox blanche ou NB6 neufbox Evolution)

- Être sélectionné

 

Dans le cadre de ce bêta-test votre neufbox recevra une mise à jour spécifique.

 


Salut Chloé

Je viens de voir que je suis passé en 3.2.6, et je me retrouve dans la même situation que la 3.2.5. C'est à dire dire plus d'accés au PSn sur Ps3 de mon Fils.

Merci

Bonjour, 

Je viens de vous faire une réposne par courriel. 

Chloé

Bonjour Chloé

Je suis rassuré de voir que je ne suis pas le seul à avoir le problème de connection PSN sur Ps3 depuis la 3.2.5.

Pouvez vous SVP, me remettre la version 3.1.7, en attendant la rectification de bug.

Merci d'avance

Bonjour, 

J'ai bien remonté vos difficutltés (ainsi que celle neufcompte) à nos ingénieurs pour qu'ils puissent investiguer sur cette difficulté. Ils reviendront vers nous rapidement. Je vous concaterai alors par mail.

Chloé

Une remarque pour l'ergonomie de la page web contrôle d'accés, J

e suis daltonien, et il m'est très difficlie de différencier les différents types de cadenas, car ils sont tous de la même couleur ... pour moi.  

 

 

Oui c'est quelque chose souvent oublié !

PAs que par SFR d'ailleurs (regardez les menus de navigation proposés par Canal+/CanalSat : tout est nor/gris/ou blanc, mais la sélection se fait par de fins lisérés de bordures rouges, sans changement notable des couleurs de fond, et très difficiles à distinguer d'un liseré noir quand il n'y a pas de sélection, même quand on regarde la télé sur un grand écran plan HDTV en 1980p de plus d'1 mètre de large : il faut s'approcher à 20 cm de l'écran pour voir un peu la différence).

Top nombreux sont ceux qui oublient de tester l'accessibilité réelle de leurs applications créées avec des outils "web" : c'est joili pour eu ou pour les quelques uns qu'ils ont interrogés, mais ils ont une méconnaissance complète de l'accessibilité et de ce que cela implique, d'autant plus qu'ils n'offrent pas non plus le choix parmi plusieurs mises en page ou rendus possibles).

Pour des fonctions de base comme les écrans de sélection et de réglage, il est moins important d'être "joli" que d'être pratique et utilisable par tous. Pour l'idendité visuelle d'un service, il y a encore bien assez de place ailleurs sur la page (logos, etc...). Mais il faut se garder de vouloir rendre tout uniforme et conforme à l'identité visuelle propre d'une marque.

Les menus doivent donc être clairs, lisibles, pour tout ce qui est sélectionnable/activable. on doit se rappeler que les distinctions de couleurs sont défectives pour une part très importante de la population (bien plus que ce que s'imaginent les webdesigners qui eux n'ont jamais ce problème quand ils sortent de certaines écoles graphiques ou de design qui ne laissent passer dans leur rangs QUE ceux qui ne suffrent pas de ces problèmes pourtant très courants, et qui découragent d'y entrer tous ceux qui en sont affectés).

SFR ferait bien de mettre en place une équipe chargée de vérifier l'accessibilité de ses applications proposées par ses webdesigners. L'accessibilité n'est pas un luxe : rendre une appli accessible ne coute pas grand chose et ne prive pas de se doter pour autant d'une charte graphique pour ce qui est accessoire à la page.

Prenez l'exemple des applications de type "Media Center" de Microsoft. Ce sont des modèles testés et éprouvés pour leur accessibilité et qui pourtant ont une identité visuelle propre. Si vous voulez plaire malgré tout aux adaptes des "skins" multicolores et pleins d'effets 3D ou d'ombrages et fondus, mettez en place des skins personnalisables mais restez dans votre conig de base sur un design simple et accessible, avec un minimum de couleurs distinctes, et un choix de palette raisonné :

- il y a des tailles de texte à respecter.

- des paires de couleurs opposées à éviter (par exemple rouge contre noir, vert contre orange, bleu contre violet)

- des contrastes suffisants (au moins 60% de différence de luminosité: créez vos palettes puis testez leur projection en monochrome, et dichrome : la dichromie est l'affection visuelle la plus courante qui touche plus de 15% de la population, davantage d'ailleurs chez les hommes que les femmes) :

- ne prenez surtout pas exemple sur Canal+, l'horreur la plus complète (même si les menus sont fonctionnellement bien faits et pratiques, ils ne sont PAS lisibles !), car trop de dépouillement et trop peu d'éléments distinctifs la a rendu difficilement navigables.

- sur certaines oppositions de couleurs, il y a des minimums de surface à respecter (sinon vous êtes aussi dépendant des technologies de rendu ou vous imposez des conditions de visualisation pas tenables) : la couleur des lettres a moins d'importance que la couleur des larges fonds : on doit préférer faire une distinction de fond, mais surtout éviter de contraster uniquement les bordures (surtout si en plus il n'y a aucune distincton d'épaisseur) : SFR pêche partout dans le menu de SFR TV (en ligne sur le web, dans ses applis pour mobiles).

- attention aux technologies nécessaires : les menus en Falsh sont INEXPLOITABLES. Banissez Flash complètement, utilisez plutôt HTML.

- Prenez exemple sur les bons élèves en terme d'accessibilité : France Télévision/France TV Info, France 24, Europe 1. Et Microsoft, même Apple ou Google (chez qui les personnalisations au gout de chacun sont possibles mais non obligatoires).

Bonjour,

Depuis la version du firmware 3.2.5 je n'ai plus d'acces en connexion multi-joueurs sur PS3 avec le jeu call of duty : modern warfare 3 ainsi que teeworlds sur PC.

Cela se produits avec ou sans le controle d'acces activité. Auparavant aucun souci, ma connexion est en ethernet, je n'ai aucun message d'erreur, juste la page qui recherche la connexion indéfiniment. J'ai constateé dans les commentaires que je n'étais pas le seul à avoir ce souci. J'ai fais le test chez un ami avec une NB4 dans le firmware non béta, tous fonctionne correctement. Comment puis-je retrouver ma connexion ?

Cordialement

Le service est maintenant ouvert à tous les détendeurs de la neufbox évolution NB6

http://forum.sfr.fr/c352-2-informations-actualites/f326-flash-info/t4915...

http://www.n9ws.com/n9ws-deploiement-dun-nouveau-firmware-nb6-325-2963.html

Nouvelles fonctions :
• Ajout du service contrôle d’accès :
Ce service peut être activé et configuré via la page: http://controle-acces.sfr.fr/

 

Bonjour,

Je ne sais pas si le nouvel onglet "control d'accès sur ma NB4  est opérationnel mais cela ne fonctionne pas , le lien proposé sur cette page NB4 ne reconnait pas mon compte

est-ce normal

Merci

Bonnetti

Bonjour, 

Pouvez-vous nous en dire un peu plus sur vos difficultés ? Quel message d'erreur apparaît et à quelle étape ? 

Normalement, vous devriez siasir vos identifiants personnels SFR et vous devriez être authentifié.

Chloé

Bonjour Chloé

Je trouve assez intéressante cette version avec la possibilité de controler les accès.

Mais depuis la mise en place de la 3.2.5, j'ai comme indiqué dans ma dernière publication, le soucis de ne plus pouvoir accéder aux jeux multi-jouers sur la Ps3 de mon fils.

Pouvez vous SVP, me remettre la version 3.1.7, en attendant la rectification de bug.

Merci d'avance

Bonjour, 

Pouvez-vous me préciser :

Est-ce le PSN qui ne se connecte pas ? Si oui quel est le message d'erreur ?

Ou la difficulté intervient sur un jeu en particluier ou sur tous les jeux ? Un message d'erreur apparazit-il ?

Comment votre PS3 est-elle connectée ? En Wifi ? Avec un câble ethernet ? Si vous changez le mode de connexion rencontrez-vous toujours cette difficulté ?

 

Chloé

Re

Cela ne provient du PSN, la Ps3 est connecté en ethernet avec IP fixe.

J'ai testé aussi en wifi et en ethernet DHCP et le problème est identique.

Un ami ma prêté une NB4 est version 3.1.7, et la tout fonctionne.

Le problème survient lorsqu'à partir d'un jeu, le lance le mode multi-joueur. (Call of Duty modern warfare 1, 2, 3)

Il n'y a pas de message d'erreur, mais la connection multi-joueurs n'abouti pas.

Alors qu'avec la version 3.1.7, la connection multi-joueurs est immédiate.

Merci

Bonjour,

Et en activant DMZ cela règle votre souci ? http://192.168.1.1/network/nat

Bonjour,

Merci d'avoir répondu à ma pubilcation, je viens d'activer le DMZ en lui ajoutant l'Ip de la PS3, puis un re-démarrage de la box.

Mais le problème persiste toujours.

Merci

 

 

Et ouvrir les ports

TCP 3074
UDP 3074

ainsi que d'activer l'UPnP de votre box... http://192.168.1.1/service/upnpav

Re

Port 3074 tcp et udp ouvert et toujours sans resultat

Une petite erreur sur l' UPnP à activer.. C'est plutôt  http://192.168.1.1/network/nat

 

Et en désactivant l'IPV6 ? Cela règle le souci ? http://192.168.1.1/network/wan

Bonjour

Je n'ai pas activer l'IPV6.

Merci

Bonjour,

Je suis dans le même cas et j'espère avoir qu'une solution va nous être communiqué rapidement.

Cordialement

inscrit le 24/01 je n'ai pu utiliser le control d'acces car je suis toujour ala version3.1.7 du fimware j'attend encore le 3.2.2 je regrette beaucoup ce fait.

Bonjour Chloé

Pourriez vous me dire si j'ai etait sélectionné pour ce beta test, car je n'ai pas reçu de mail me le confirmant.

Je vous pose cette question, car mon fils de 16 ans accro aux jeux sur console Ps3, me signale ne plus pouvoir depuis environ 2/3 semaines jouer sur sa Ps3 en Multi-joueurs.

Après  recherche, je viens de me rendre compte que je suis en version 3.2.5 et tout fonctionné avec la précédente version.

Merci de confirmer mes dire

Cdlt

Bonjour,

Je vous confirme que vous pouvez bien accéder au service Contrôle d'accés. 

Rendez-vous dans la rubriques "Plus d'infos" sur cette page, vous pouvez maintenant y accèder :)

Chloé

Bonsoir,

La règle par défaut est en « tout autorisé » (cadenas vert).

Aucune possibilité de blocage si vous n'avez pas paramètré l'équipement.

Le souci de la ps3 ne peut pas venir du contrôle d'accès.

Le déploiement firmware 3.2.5 a commencé depuis hier. Le contrôle d'accès n'est plus en bêta et vous y accédez si vous avez reçu la maj. Voir les détails avec le lien vers le forum officiel .... http://forum.sfr.fr/c352-2-informations-actualites/f326-flash-info/t491538-information-nb6-adsl-nouveau-firmware-3-2-5.htm

 

En plus on a encore le même problème avec l'identification des smartphones connectés en Wifi ou des autres appareils non identifiables par un nom :

l'interface en ligne ne propose pas d'enregistrer un nom en clair devant s'afficher en sus de l'adresse Ethernet MAC (le nombre hexadécimal sur 6 octets séparé par des ":").

Si on autorise un appareil après l'avoir identifié, on doit pouvoir lui donner un nom pour immédiatement voir dans la liste les autres appareils qu'on n'aurait pas encore identifiés.

Ce nom court peut aussi être un peu moins restreint que ce que propose l'identification par un protocole de réseau Windows.

Tous les appareils ne sont pas sous Windows, il y a d'autres protocoles en dehors de LANMAN/NTLM et WINS, par exemple les noms d'appareils multimédia, les noms du protocole Apple/Bonjour, les noms d'un service local Whois, les noms SNMP... Même si le service arrive à reconnaitre certains de ces protocoles, il pourrait y avoir multiplicité de noms, mais le désir tout de même aussi de choisir un nom parlant pour l'utilisateur qui ne corresponde à aucun d'eux (car certains de ces protocoles ne permettent pas de les changer à la source, et pourraient aussi être en doublon).

Votre service doit donc permettre de donner des noms clairs, et uniques, tout en mentionnant que les noms récupérés automatiquement par un protocole détecté ne sont pas garantis d'être uniques, et qu'il doit alors afficher un symbole visuel suggérant de résoudre ce conflit en enregistrant un autre nom parlant et reconnaisable qui ne soit pas non plus nécessairement le nom, la marque et le modèle de l'appareil mais plus lié à la personne qui l'utilise, ou au lieu où on l'a installé (exemples: PC du salon, chambre de Pierre, smartphone de Jean).

Ce qui n'exclue pas non plus d'afficher aussi les adresses MAC dans les infos sur l'appareil configuré à qui on a donné un nom.

C'est la même sous-version que celle qui était en déploiment pour les beta-tests ou bien il s'agit d'une nouvelle sous-version qu'il faut à nouveau paramétrer ?

On aurait aimé être averti aussi de la fin du bêta-test et de ce qu'on doit faire maintenant ou vérifier en cas de remplacement du firmware ou du site web de paramétrage (si tout n'a pas été retenu : qu'est-ce qui a changé ou a été supprimé ?).

Bonjour Chloé.

Ma demande de downgrade de firmware demandée il y a environ 2 semaines et confirmée par vous n'est toujours pas effective...

C'est pour bientôt?

 

Merci

Bonjour, 

Les équipes techniques ont remarqué des instabilités sur votre ligne avant la mise à jour de votre neufbox. Afin de ne pas interférer avec les investigations du service technique, et ralentir la résolution de votre difficulté,  vous ne serez pas downgradé dans le cadre du beta-test.

Si vous souhaitez plus d'informations, vous pouvez suivre l'évolution de votre dossier via le 1023. 

Chloé

Bonjour Chloé.

Mon problème est résolu (Visite d'un tech FT, profil adsl réglé).

Normalement le dossier devrait etre clos

 

 

Fred.

 

Bonjour, 

Après plusieurs vérifications pour nos ingénieurs réseau, il semble que la difficulté que vous rencontrez n'est pas liée à la version 3.2.5 de votre box.

Votre dossier est toujours ouvert auprès du service technique qui investiguent sur les raisons de vos difficultés. Vous pouvez les contacter via le 1023.

Chloé

Le test est terminé ?
C' est ce qu' indique e statut sur atelier sfr.

;-)

Bonjour

J'ai un gros problème au niveau de mon login atelier sfr. Apparemment je suis inscrit deux fois une fois sur le pseudo lulu et une autre fois sous mon nom (Lucien Hollender). Malheureusement sous mon nom j'accède à la page de configuration du wifi mais pas sous mon pseudo. Alors que sous mon pseudo lulu, mon numéro de téléphone est bien configuré mais apparemment je ne peux y accéder puisque je ne suis pas inscrit à ce beta-test. Sous mon vrai nom je peux y accéder mais cela n'a aucun effet puisqu'aucun numéro de téléphone n’est associé. Peux ton transféré mes droits de mon nom vers mon pseudo.

Merci

Lulu

Bonjour,

Pas de news sur mon problème remonté le le 16 mai 2012 à 19h16 ?

Cordialement

Bonsoir

je m'attendais a un fonctionnement plus completer, au niveau de la box et non deporte, plus le fonctionnement d'un routeur.

mais ca fonctionne, il manque un historique des connexions.

Depuis l'installation de cette version, j'ai l'impression d'avoir plus de probleme perte signal TV, pb wifi mais des perte telephone..... 

obliger de rebooter la box pour repartir ...

Ce n'est peut etre pas lie ... mais assez bizarre cela ressemblea des remarques d'autres testeurs

 

Cordialement

 

Les pertes de téléphone quand on regarde la télé SFR, c'est un problème qui existe depuis longtemps, et UNIQUEMENT chez SFR.

Tout bonnement parce que la box ne sait pas réserver une bande passante prioritaire quand on est en communication, pour la soustraire de la bande disponible pour Internet ou la télé.

D'ailleurs ce problème survient aussi quand on téléphone et qu'on lance un gros téléchargement Internet : il bouffe trop de bande passante et le téléphone ne passe plus...

Quand est-ce que SFR réglera les priorités de trafic IP ?

QoS sur IPv4 ça existe ! Même si SFR n'utilise pas (comme Orange) un canal ADSL/ATM distinct avec une prioritarisation via les options ATM, puisque SFR utilise un seul canal ATM pour tout.

Il serait donc temps que quand on n'est pas en ligne au téléphone, la box préserve une petite bande passante minimale de environ 1kbit/s pour la signalisation téléphonique (cette bande étant automanitiquement augmentée à 64 kbit/s quand on décroche) et que si on regarde la télé SFR, le débit minimum pour la chaine regardée soit lui aussi réservé et pris sur la bande passante partagée Internet.

Le QoS IPv4 fonctionne-t-il sur la NB5 ou la NB6 ? Il ne fonctionne pas du tout sur la NB4.

Le QoS en IPv6 fait lui partie intégrante d'IPv6 (ce n'est pas une option!)... là encore on attend la prise en charge native d'IPv6 directement sur la session PPP (PPPoA à priori sur les Neufbox, ou PPTP pour les box plus anciennes ou certains modems tiers), avec sa propre table de routage, son propre parefeu, et plus aucun NAT (utilisation du mode zéro-config d'IPv6 dans le bloc de 48 bits minimum alloué sur chaque client de SFR connecté par la même box, comme le recommande partout les normes pour IPv6). De même qu'IPSEC qui est aussi partie intégrante d'IPv6 (et pas une option comme dans le tunnel 6-4 actuel créé paresseusement par le firmware actuel, un tunnel qui n'est même pas conforme à 6to4 ni Teredo).

Bonjour chloé je vient au nouvelles pour ceux qui n'on toujours pas le service activer et qui n'on pas acces au panneau de config car page introuvable apres avoir fait rééssayer , avez vous eu des news?

Cordialement

Bonjour, 

Malheureusement pas encore de nouvelles. 

Je sais en tout cas, que certains testeurs rencontraient des difficultés sur Firefox et que la difficulté a bien notée et sera corrigé par les équipes. Ce n'était pas votre cas ? 

Autre point, par sécurtité, vous tentez bien d'accèder au service avec l'url disponible sur cette page, sous l'illustration du test ? 

Chloé

j'ai tenter de passer sous mozilla,IE,chrome et safari que se soit en passant via le lien ou directement via l'interface neuf et toujours le meme probléme sa me met toujours la ptite phrase ou l'on doit soit reessayer ou quittrer et quand je reessaye j'ai page introuvable. mais se n'est pas a cause de l'appli qui n'ai pas activer que sa me fait sa? ou il faut l'activer en passant par le lien de config?

Bonjour, 

Depuis la mise à jour de ma neufbox pour profiter de ce béta-test je rencontre pas mal de problèmes de stabilité de connexion en particulier en Wifi ce qui rend pénible l'utilisation d'internet à plusieurs PC. Il m'est impossible de télécharger une mise à jour avec mon télephone en Wifi via ma box car celle-ci ce fige et je perd tous mes services ... Il faut donc rebooter la box pour que la connexion revienne.

Hormis cela la fonction de controle d'accès est vraiment pas mal mais manque encore de fiabilité.

Cordialement, coolkeve.

 

Bonjour

je reviens à la charge. Ne peut-on pas prévoir une option qui permet de couper complétement la wifi à une certaine heure pour la remettre en route à une autre heure et cela programmable selon le jour de la semaine.

Merci

Je viens de noter une anomalie de ce firmware 3.1.5 :

De temps en temps les baux de renouvellement de l'adresse IPv4 sur le réseau local échouent à être renouvelés. Le serveur DHCP semble ne plus répondre du tout aux requêtes. Puis lorsque le bail DHCP a expiré, le PC connecté à la Neufbox (ou chez moi mon routeur-parefeur Ethernet vers Ethernet et Wifi N) n'arrive pas à réobtenir non plus une nouvelle adresse IP. Du moins pas tant que la neufbox n'est pas redémarrée.

Cela veut dire aussi que le décodeur Neuf TV (connecté directement à un port Ethernet de la Neufbox) perd sa connexion Internet aussi.

Depuis mes PC et qutres équipements (qui eux sont connectés sur un réseau Ethernet Gigabit ou en Wifi N, via mon routeur-parefeu) pêrdent aussi leur connexion Internet (alors qu'il n'y a aucun problème à accéder à mon routeur-parefeu qui répond parfaitement et qui continue aussi à faire les échanges sur son switch interne entre ses ports Ethernet et WiFi pour les échanges du réseau local): lui non plus n'arrive plus à accéder à la Neufbox, son adresse IPv4 sur son côté WAN (connecté à la Neufbox en Ethernet 100) ayant expiré et qu'il ne parvient pas non plus à renouveler, même en lui demandant de le faire manuellement.

L'anomalie se produit aussi bien si le service de contrôle d'accès est activé ou non.

Bref quelquechose fait planter le serveur DHCPv4 interne de la Neufbox, qui refuse de répondre aux demandes de renouvellement de bail, puis qui se plante complètement pour toutes les demandes (il est alors même impossible de connecter dessus un nouvel équipement, par exemple un smartphone sur le point d'accès WiFi 802.11 b/g de la Neufbox : l'association et la sécurité WPA passe, mais le smartphone n'obtient pas non plus d'adresse IPv4, la Neufbox ne répondant pas à la requête DHCP émise par le smartphone ; il est de même alors impossible de reconnecter à la Neufbox mon routeur si je le reboote car il ne fait pas un renouvellement mais une demande d'adresse).

On dirait que le serveur DHCPv4 de la Neufbox se sature tout seul d'entrées obsolètes dans sa table d'association entre les adresses MAC des clients DHCP et les adresses IPv4 qu'il leur a attribué, et ne trouve plus de place où stocker une nouvelle association, sa table ayant une taille maximum limitée mais qui est saturée et non nettoyée. Cela semblerait être lié au fait que la Neufbox croit que les entrées pourtant obsolètes sont mal horodatées et donc que la Neufbox croit qu'elles sont encore utilisées et qu'elle ne peut alors pas satisfaire à la demande de clients supplémentaires. Ou alors cette table interne du serveur DHCPv4 se remplit d'entrées en doublon (même adresse MAC) inutiles mais jamais nettoyées.

Je n'avais pas l'anomalie avec le firmware d'avant la 3.1.5.

Correction : je parle bien de l'anomalie du firmware en bêta-test 3.2.5 ; le firmware d'avant, sans l'anomalie DHCP, c'était une version 3.1.5.

Note: je n'avais pas remarqué le problème avant, mais je m'en suis rendu compte en regardant la télé, car la plupart du temps c'est une chaine TNT que je regarde et non une chaine Neuf via Internet

- le décodeur TNT interne de ma télé est de bien meilleure qualité et donne une meilleure image, une meilleure résolution, de plus belles couleurs, un meilleur rendu général des mouvements, une meilleure gamme colorimétrique, et un bien meilleur son que si j'utilise le décodeur TNT HD de SFR  ou si je regarde une chaine du bouquet SFR par Internet non reçue par la TNT.

- cependant il arrive assez régulièrement en ce moement (presque tous les soirs...) que l'émetteur TNT de ma région n'émette plus rien du tout (image noire ou figée alors que le signal est encore détecté avec un bon taux BER) sur un ou plusieurs multiplex (mais le plus souvent c'est le multiplex de France2, TF1 et M6 en HD qui tombe : cela peut durer des heures, parfois toute la nuit, très souvent à partir de 22 h ou vers minuit lors du dernier journal de France 2).

Dans ce cas je bascule vers le décodeur SFR et je continue à regarder via la chaine Internet. C'est là que je me suis rendu compte qu'elle non plus ne captait plus rien, le décodeur TV signalant que la Neufbox (sur la chaine 911) était en apparence injoignable, et mentionnant que le décodeur TV n'avait plus lui-même d'adresse IPv4 (dont le bail DHCP était expiré et impossible à renouveler).

Note: pour résoudre ce bloquage, je dois rebooter la Neufbox (il n'est pas nécessaire de faire quoi que ce soit d'autre aussi bien sur le décodeur  Neuf TVHD, ni sur mon routeur interne, ni sur aucun de mes PC, mon routeur interne arrive immédiatement à retrouver une adresse IPv4 depuis la NeufBox, aussitôt qu'elle a rebooté, sans aucune intervention de ma part).

Bonjour. 

Ma nb4 à reçu le fw 3.2.5 il y a quelques jours et je n'y avais pas prêté attention. 

Le service fonctionne Visiblement bien, par contre impossible de faire des réglages horaire à partir d'un iPad, dommage. 

Par contre, suite à la mise à jour du fw, j'ai eu quelques soucis de connexion, à chaque perte de connexion ou à chaque reboot de la box (soft ou hard) une fois la box redémarré, le wifi est ok rapidement (voyant wifi allumé), la box synchronisé rapidement également (voyant accès fixe),  la téléphonie est dispo quasi en même temps que la synchro  (voyant tel fixe) par contre pas d'acces internet alors que le voyant trafic clignotte. 

Il faut entre une et 4-5 heures avant que la box ne récupère une adresse ip et que je puisse de nouveau avoir un accès au net (surf, mail etc etc...) Voila pour moi. 

 

Aujourd'hui la dificulté qu'avait la box à recevoir une ip après reboot à l'air d'avoir disparu. 

Me retentirais ce soir. 

Bonjour,

Pour l'ipad c'est étonnant... Votre périphérique doit forcement se trouver sous la forme d'un périphérique inconnu dans ........Les équipements connectés par « Wifi » à votre neufbox.........

Salut @glucose , il parle de faire les réglages horaires a partir d'un ipad , pour moi ca fonctionne je viens de tester ,il faut simplement appuyer avec son doigt sur chaque case que l' on veux voir disparaitre ou apparaitre pour les plages horaires.

 

Bonjour olioli,

Effectivement j'ai lu le message en diagonale... Un bon café et Hop........

Merci à vous deux. 

Je vais ré-essayer les réglages depuis l'iPad tout à l'heure, j'ai du être trop pressé...

Bonjour Laurent81,

Pour pouvoir fonctionner, le service contrôle d’accès nécessite que votre réseau soit en 192.168.1.X

Pouvez-vous faire à nouveau le test après avoir changé l’adresse IP de la box en 192.168.1.1  ?

Merci.

A bientôt.

Staff-CA

Bonsoir à vous tous,

 

Est ce que l'utilisation du protocole WPS présent dans ce nouveau firmware désactive temporaire le blocage par MacAdress  ??

 

de plus, je suppose que la faille (http://www.macbidouille.com/news/2011/12/29/une-faille-decouverte-dans-le-protocole-wps-de-certaines-bornes-wifi et http://fr.wikipedia.org/wiki/Wi-Fi_Protected_Setup) découverte dans ce protocole n'existe pas dans ce nouveau firmware ;-)

 

Merci d'avance de vos réponses

 

Macintosh'ment vôtre

comment savoir pour la mise a jour.a quelle moment

Bonsoir

 

J'ai voulut retourner ce soir sur l'interface pour en vérifier le paramètrage mais l'option a disparu. Qua faut-il faire pour réactiver ? Je suis en NB6-MAIN-R3.1.7

 

Merci

Gaston

tjs le meme probleme :

quadn je clique sur le  ici pour ressayer il essaie de se connecter a 

http://mon.controle-acces.sfr.fr/~ca/childsafe/devices/

est la , j ai le message 

Petit problème... Google Chrome n'est pas parvenu à accéder à la page mon.controle-acces.sfr.fr.

 

idem avec kles autre snavigateurs

 

je suis sur un pc connecté en ethernet, ip statique, OS : windows xp.

 

Cordialement.

Bonjour

A fonctionné deux jours et depuis avant hier plus rien, j ai redemarré ma box mais en vain !!!

Pouvez vous m aider

merci

Bonjour,

Je viens de rentrer de vacances et ma neufbox evolution est toujours en NB6-MAIN-R3.1.7

Merci

Bonjour

 

Je reçois ce message lorsque je clique sur le lien

Votre neufbox ne répond pas ou bien vous n'êtes pas à votre domicile. Cliquez ICI pour quitter le contrôle d'accès ou ICI pour réessayer

bonjour , vous n'avez plus l'IPV6 avec la Neufbox évolution ou la neufbox 4 ... niveau compatibilité ça devrait fonctionner sur la neufbox évolution par exemple car chez moi tout marche correctement (IPV6 et pour ce test )

<bonjour all, toujours pas de news pour les participants qui ont la NB4????

Bonjour diapator,

Vous pouvez désactiver la protection d'accès à l'interface d'administration de votre neufbox en suivant le lien mis plus haut.

Il est aussi plus judicieux peut être de choisir la protection par mot de passe et bouton de service sur la même page. Vous pouvez changer le mot de passe ainsi que l'identifiant sur cette page.

Cela devrait être maintenant résolu. Pouvez-vous me confirmer que vous pouvez bien accéder au lien vers le questionnaire en haut de cette page ?

Chloé

désolée de répondre tardivement , j'ai acces au questionnaire , j'y ai répondu mais j'ai l'impression que ça n'a pas été envoyé car j'ai encore un point d'exclamation rouge (!) 

 

maj : j'ai déja soumis ce questionnaire c'est donc bien marqué ..

+1

 

:-)

Bonjour,

Nous travaillons actuellement sur une webapp pour optimiser la configuration du contrôle d’accès depuis un mobile. Nous vous tiendrons au courant lorsqu’elle sera disponible!

Chloé

Version : NB6-MAIN-R3.2.2

Un souci déjà signalé probablement mais pas réglé à ce jour.

* Un équipement en wifi 11n reste en poste connecté alors qu'il est déconnecté depuis plus de 24 heures.

L'équipement est visible sur le contrôle d'accès aussi. Pas visible par contre dans les équipements wifi http://192.168.1.1/state/lan

Un reboot règle le souci.

Constaté deux fois. Le plus étrange c'est qu'il s'agit du même équipement qui reste visible.

cool je vais surveiller ma boite email pour les alertes alors

Bonjour Chloé,

Depuis le début, je suis toujours en NB6-MAIN-R3.1.7

Suggestions : avoir des actions sur la voip (plages horaires - interdictions portables ou limitation des durées d'appel)

Bonjour,

Encore un très bon beta test..

Merci Chloé. 

 

Cordialement, 

Boris 

On aurait aimé être averti de l'activation du firmware 3.2.5 sur nos NB4. Car depuis les mois qu'on est inscrit, et que même ici vous décrivez que seule la NeufBoc évolution était supportée, c'était une surprise de voir le firmware arriver tout à coup (je ne sais pas quand).

Donc oui, maintenant le contrôle d'accès est activé, mais en fin de compte il ne me sert plus à rien (vus que la NeufBox est chez moi connectée à un routeur-parefeu matériel pour que tout mon réseau local (en 10.*.*.* et non 192.168.1.*) soit en 100 Gigabit/s, mais aussi pour avoir le Wifi N (le Wifi b/g de la Neufbox ne sert plus que pour le hotspot public, mais plus rien de mon réseau local n'y est connecté en réalité).

Bref : le contrôle d'accès sert maintenznt uniquement pour protéger les accès externes, il ne peut rien voir de mon réseau local hormi mon parefeu-routeur (Ethernet-Ethernet) externe qui y est connecté en 192.168.1.2.

L'intérêt est aussi un routage NAT beaucoup plus rapide (j'ai mis mon routeur Ethernet-Ethernet dans la zone DMZ de la NeufBox, qui lui envoie la totalité du traffic entrant non filtré déjà par la Neufbox).

Ca marche donc avec cette mise à jour (pour mon contrôle d'accès au réseau local, ça fait longtemps que je gère ça moi-même sur mon routeur-parefeu, qui agit comme seconde barrière).

Je note que la NeufBox laissait passer trop de trafic entrant (y compris des paquets IP incorrectement formaés), un trafic que mon parefeu détecte bien plus efficacement.

Et en plus, mon routeur-parefeu gère lui-même le tunnel IPv6 en utilisant un autre fournisseur bien plus rapide et mieux protégé que le fournisseur de tunnel configuré par défaut sur la Neufbox, qui ne marche pas correctement : mon parefeu gère nativement dans son tunnel IPv6 la totalité du protocole IPv6, y compris IPSEC (que le tunnel créé par la NeufBox ne gère toujours pas puisque votre serveur de tunnel IPv6 est toujours non conforme).

L'autre avantage est que j'ai pu configuer aussi mes propres serveurs DNS (au lieu de ceux de SFR) qui offrent eux aussi d'autres protections contre le détournement DNS. Ces serveurs DNS sont aussi bien plus rapides que ceux fournis par SFR via la Neufbox, et plus sécurisés.

Note: il y a une attaque sérieuse "DNSchange" en ce moment, des millions de PC sur Internet vont onnaitre des problèmes début juillet, suite à la découverte de cette attaque qui a reconfiguré les PC infectés pour utiliser des DNS détounrnant les trafics : le FBI a saisi et fait fermer les serveurs DNS frauduleux, mais pour éviter une trop grande perturbation pour les utilisateurs qui avaient été infectés, ils ont installé leur serveur DNS de secours pour remplacer les serveurs frauduleux, mais ne va assurer ce service que jusque fin juin, après quoi ce service de transition sera fermé.

Malheureusement les serveurs DNS de SFR ne proposent pas une protection intégrale contre ces détournements et ne permettent pas de bloquer les trafic reroutés vers des sites frauduleux. Que fait SFR pour protéger les utiisateurs qui (au contraire de moi) n'ont que leur Neufbox pour leur permettre de contrôler et éviter les détournements de trafics ? Chez moi c'est réglé, je n'utilise plus les serveurs DNS de SFR. La neufbox n'est plus qu'un modem et un téléphone, je n'utilise presque plus rien de ses services intégrés (qui de toute façon étaient trop lents et pas compatibles non plus avec les normes et meilleures pratiques).

Cependant j'aittends encore la prise en charge native d'IPV6 sans tunnel via IPv4, directement dans le firmware de la Neufbox, en l'intégrant dans la pile de protocole pour sa connexion PPP vers le BAS. Car même si je passe par un fournisseur de tunnel IPv6 tiers plus rapide que celui de SFR, il n'est pas encore possible d'atteindre les débits attendus qui devraient être supportés (le problème étant la latence ajoutée par n'importe quel type de tunnel, que ce soit en Teredo ou 6to4, et l'imcapacité à n'importe quel serveur de tunnel de fournir cette bande passante à tout le monde en même temps, le serveur de tunnel étant un goulot d'étranglement pour tout le monde qui doit se partager sa bande passante).

Mon fournisseur IPv6 tiers me donne un bloc complet IPv6 de 48 bits (un bloc d'adresses FIXES, comme il se doit), avec même une résolution inverse de domaine dessus ; plus besoin de NAT dans cette configuration pour IPv6, d'où des tas de programmes qui n'ont plus à gérer non plus la renumérotation des ports, et une quantité quasi infinie de ports disponibles, tous routables et sans avoir besoin de la moindre table de routage dynamique, puisque tous les PC de mon réseau local peuvent avoir leur propre sous-plage IPv6 fixe dans la plage IPv6 48-bits attribuée par mon fournisseur. Même l'autoconfiguration fonctionne, et la totalité des options de sécurité natives d'IPv6.

Ou en est donc le déploiement natif d'IPv6 sur les BAS de SFR, pour ensuite directement prendre en charge IPv6 nativement dans les session PPP de toutes les Neufbox ? SFR compte-t-il prolonger sa solution propriétaire (et boguée) payée très cher à Cisco ?

Merci ipomme, j'ai déjà pratiqué...mais si la box à une IP différente 192.168.1.1  l'application du contrôle d'accès ne fonctionne pas. Le serveur de SFR ne reconnait plus la neufbox

 

Joel

As-tu essayé d'ouvrir l"interface web de la Neufbox à http://192.168.1.1/ depuis ton navigateur ?

As-tu bloqué les cookies de session créés par la Neifbox elle-même afin que la session reste connectée quand tu accèdes au service en ligne de configuration de l'accès ? (l'interface en ligne sur le site SFR utilise pour cela un code javascript qui fera des accès locaux à l'interface de la neufbox, cela nécessite que le javascript téléchargé depuis le site SFR puisse disposer des droits d'accès pour franchir la barrière de sécurité qui isole dans ton navigateur le domaine web sfr.fr de ton réseau local à l'adresse 192.168.1.1).

Avec certains outils de sécurité pour navigateurs web, ces droits d'accès peuvent être bloqués par ces outils qui restreignent plus fortement la possiblité pour les javascripts de franchir la barrière du domaine web depuis lequel le javascript est chargé : on peut alors voir la configuration de sécurité de ces outils et voir s'ils ne sont pas responsables de ce bloquage, et les configurer pour qu'ils fassent une exception (afin d'autoriser un javascript provenant du domaine *.sfr.fr à accéder au service local du domaine local 192.168.1.1).

C'est bien pour ça qu'il faut être chez soi pour pouvoir accéder à l'interface local de la Neufbox depuis son propre PC acec son propre navigateur : la passerelle qui autorise cet accès est alors le navigateur web lui-même avec sa configuration et avec ses outils de sécurité installés (à moins que SFR ait mis en place dans le firmware de la Neufbox un service qui accepte de répondre à des requêtes de configuration provenant d'une connexion réalisée par un serveur web de SFR, ce qui serait à mon avis trop dangereux et permettrait à des sites malveillant d'exploiter la faille pour modifier eux-mêmes la config de la Neufbox)

Malheureusement, les inscriptions sont closes depuis plusieurs semaines :)

A bientôt.

Chloé

Bonjour, 

Les équipes me remontent que la difficultés est connues sous Firefox 12 et qu'ils travaillent à un correctif. 

En attendant, vous pouvez utiliser IE  ou Chrome ?

Chloé

Bonjour Chloé.

Mon problème est résolu (Visite d'un tech FT, profil adsl réglé).

Normalement le dossier devrait etre clos

 

 

Fred.

 

Re

Port 3074 tcp et udp ouvert et toujours sans resultat

Bonjour, 

Après analyse, effectivement on constate différentes baisses de débit sur votre ligne mais qui ne sont pas dûes aux mises à jour Firmware.  Tout semble être revenu depuis quelques jours.

Chloé

Bonjour Chloé,

Pouvez vous me repassez en version 3.2.5, car depuis la mise a jour 3.2.7, mon antivirus microsoft security essential ne veut plus se mettre a jour et me dit probleme de connectivité reseau ou internet.

Cependant mon internet fonctionne bien.
Cela s' est produit depuis la nouvelle version 3.2.7, j' ai branché mon PC sur un reseau SFR avec le firmware 3.2.5 et mon antivirus arrive a bien se mettre a jour.

Car du coup la, je navigue sans etre protégé.

Bonjour Chloé,

peut-on revenir sur nos réponses du questionnaire ? si non, peut tu rajouter dans les améliorations que je souhaite a ce service, d'avoir une iApp (pour iPhone et iPad) pour gérer ce service.

Merci d'avance

Macintosh'ment vôtre

Bonjour,

Ce beta pourrait m'intéresser, je recherche un controle parental centralisé. A part les horaires, est-il possible de contrôler les catégories des sites web visionnés?

peut-on paramètrer un service de filtrage du style opendns.com?

Je suis currieux.

Bonjour,

concernant la compatibilité de votre NB4, la NB4 avec le cache bleu est une NB4 comme une autre, elle sera donc compatible comme les neufbox (NB4) plus récentes.

J'espère avoir répondu à la question.

Bonne journée.

Bonsoir Chloé,

Pour les parents d'adolescents, il s'agit d'un excellent moyen de pouvoir apprécier le temps passé sur internet par rapport au travail scolaire sans passer par la sanction radicale en cas d'abus.

Ayant à gérer, la situation en ce moment, je suis fortement motivée en temps que béta-testeuse.

Merci d'avance

 

Effectivement je pense que c'est une bonne remarque......

Oui, cela peu s'avérer utile de connaître la consommation par poste.

Cordialement.

patrib70

je me suis inscript en attente

 

@+

 

Oui, je sais.

Mais ça m'aurait tant fait plaisir de vous retrouver Chloé MaGeek  @-`-,--

:'(

A bientôt

Calot/Tolac

Bonjour,

Votre idée d'un réseau "invité" n'ayant pas accès au réseau local me parait assez intéressante, mais pourquoi ne pas carrément permettre d'avoir plusieurs réseaux locaux distincts ? Par exemple on pourrait séparer les ports PC1 et PC2 du port PC3 et du wifi. Ou séparer chaque port PC et brancher un routeur sur chacun d'eux pour avoir 3 (ou 4 si on ne branche pas de STB) réseaux ayant tous accès a Internet mais ne pouvant pas communiquer entre eux. Ou encore avoir plusieurs réseaux wifi. Et bien sur pouvoir configurer différemment le firewall et autres paramètres pour chaque réseau.

Un controle parental coté box serait bien trop facile a bypasser par contre. Il suffirait d'utiliser tor (ou même un simple proxy du moment que la connexion est chiffrée) et adieu le filtrage. Sans compter la possiblité de réinitialiser la configuration très simplement sans avoir a taper un quelconque mot de passe (le petit bouton sur le coté de la box...), ce qui est bien plus difficile avec un filtrage sur l'ordinateur si il est bien configuré. (Bon après je suis résolument contre l'usage d'un controle parental, je trouve que ça sert juste a donner envie a l'enfant de le contourner "juste parce que c'est pas permis" alors qu'il n'aurait probablement jamais eu l'idée de visiter les sites filtrés autrement. Mais bon ce n'est que mon avis. ^^)

Quand a l'antispam sur la box, ça ne servirait pas a grand chose : presque tous les clients de messagerie en ont un, sans compter ceux des serveurs de mail.

Si ce n'avait pas été vous, vous auriez pris ce genre de message hors sujet posté ici comme du spam et vous l'auriez éliminé.

Buzzcar c'est pas nouveau, ça fait des mois que FON (votre partenaire pour les hotspots Wifi internationaux acessibles aux abonnés SFR fixe et mobile) en fait la promo. L'ennui c'est que c'est durant les 5% du temps que vous l'utilisez que la plupart des gens ont aussi besoin d'un véhicule. Le reste du temps le véhicule est chez vous ou sur votre lieu de travail, mais qui va s'en servir là et vous le rendre au même endroit car vous en avez besoin...

Toutefois il reste des problèmes légaux à ce genre de solution : votre assurance permet-elle le prêt du véhicule? Le conducteur à qui on prête le véhicule ne doit-il pas payer sa propre assurance pour sa responsabilité civile et les dommages au véhicule et aux tiers non couverts par votre propre assurance ? Que se passe-t-il s'il commet une infraction (du genre radar automatique) ou reçoit un PV de stationnement interdit ou non payé, peut-on prouver qu'il disposait du véhicule ? Ce serait trop bête de prêter son véhicule et ne plus ne plus le revoir car il est accidenté et non réparable, ou de perdre son propre permis de conduire ...

Personnellement je suis davantage favorable au covoiturage : on reste le conducteur, on s'inscrit sur un site pour prendre des personnes en plus sur un trajet donné (on peut faire un léger détour pour aller chercher quelqu'un ou le déposer à un endroit particulier), avec une participation modique pour l'essence, l'autoroute, et l'assurance.

Par exemple 10 euros par passager pour environ 250 km, ce qui reste un prix très intéressant par rapport à la SNCF, qui en plus ne dessert pas certaines routes transversales hors des grands axes TGV vers Paris, et qui même a fermé pas mal de lignes qui ne sont plus accessibles qu'en car avec des changements interminables. Et cette solution peut être très pratique en tant que passager et souvent infiniment plus rapide que les transports publics sur ces routes transversales pourtant très fréquentées.

Par exemple: Nantes-La Rochelle (ou l'inverse) : essayez donc avec le train, vous passez par Tours, vous payez des km en plus et les réservations sur deux TGV, votre trajet vous prend 4 heures minimum et vous coûte un bras, sans compter que vous coudrez ensuite prendre un taxi soit au départ soit à l'arrivée ; en covoiturage, c'est moins de 2 heures de route à la porte de chez vous et 5 fois moins cher !

Autre exemple: Niort-Challans/Saint-Gilles : impossible en moins d'une journée par les transports publics (correspondances pas assurées du tout: car par Fontenay, puis un autre vers La Roche-sur-Yon puis un autre vers les Sables d'Olonne puis un autre vers Saint-Gilles ou Challans; ou alors TGV vers Tours, puis TGV vers Nantes, puis encore 1h de car ou train vers Challans : interminable !), alors que c'est juste 1h30 d'une route finalement assez directe (dont 35 minutes d'autoroute)... Reste alors le taxi (merci pour la note, vous payez en plus le retour à vide du taxi !).

Il y a des tonnes d'autres exemples similaires dans toutes les régions. Et des tas d'opportunités aussi pour vos départs en vacances (par exemple, certains conducteurs hésitent à prendre la voiture pour conduire en montagne ou sur route enneigée et voudraient bien que quelqu'un d'autre conduise, alors que sur place il y a les navettes des stations ou des hôtels qui suffisent...)

Vive le covoiturage !

Bonjour, Chloé 

C'est une bonne nouvelle car presser de tester ce service car j'ai vraiment du mal à contrôler les enfants avec le Pc ou iPhone.

Au moins avec sa plus besoin répéter sa marche plus sa marche plus. Dépassement de l'horaire. 

Très bon week-end

Boris. 

Bonjour Chloé,

Pas d'info pour ce beta test!?

 

Bonsoir Chloé,

Je viens de migrer de la NB4 vers la NB6, et j'ai mis à jour ma page profil sur le forum SFR concernant les nouvelles Mac@dress.

Est ce que cela est suffisant ?

Merci d'avance de ta réponse

Macintosh'ment votre

il faut cliquer sur le lien de cette page pour valider le service, ensuite le statut pourra changer

Petit défaut quand on a un:

Appareil inconnu

on ne peut pas changer son nom

c'est uniquement possible si un nom a été reconnu

 

 

Bonjour à tous,

 

Merci pour vos premiers retours!

Voici quelques précisions :

 

-          Compte utilisateur permettant l’accès au service :

Comme le dit glucose67, pour accéder au service, il faut utiliser l’adresse principale de son compte SFR ADSL.

 

-          Statut de l’icône dans l’interface de la Box :

Dans l'onglet Général de l'onglet Application le statut affiché par le feu tricolore n’est pas correct.

Merci de nous avoir remonté ce point.

 

-          Icone lié à un équipement :

Cricirdu07, vous nous remontez un problème de changement des icone dans l’interface Contrôle d’accès.

Pouvez-vous nous indiquer le navigateur utilisé.

Merci

 

-          Appareil inconnu :

Tous les noms des équipements ne sont pas forcément remontés au niveau de la box.

Du coup, les appareils apparaissent comme « Appareil inconnu ».

 

-          Changement du nom d’un équipement :

Pour pouvoir modifier le nom d’un équipement, il faut appliquer un profil à celui-ci : profil autorisé/bloqué ou profil horaire. Et non pas rester en paramétrage par défaut.

Je remarque également que la flèche à droite de Tous les équipements n'est pas fonctionnelle.

Capture d'écran

Sinon super car à distance je vais pouvoir gerer les connexions de mes enfants !! 

sur Google chrome ca fonctionne tres bien et je suis sur Mac - Apple

Bonsoir / bonjour  tout le monde Via la NB6, pas de souci de connexion.

Après un début hésitant, avec le message de non reconnaissance immédiat il a été possible d'accéder et de paramétrer les accès.

Les navigateurs testés :

Accès via Firefox 9.0.1 OK

Via Avant Browser NOK plus exactement accès à la page de paramétrage distante sans pouvoir dérouler le contenu des "onglets" WIFI / Ethernet.

Reste à vérifier le respect des plannings, maintenant que les paramétrages sont  appliqués

 

- La plate-forme fonctionne-t-elle correctement ? Oui

- Quel intérêt en avez-vous tiré ? Contrôle des accès sans conflit

- L’avez utilisé pour vos enfants ou pour une autre raison ? Utilisation avec ados

- Est-ce que le service est facile à utiliser ? Intuitif ? Facile et compréhensible

- Est-ce que les intitulés des rubriques, explications des fonctionnalités, etc. vous semblent clairs ?

Accès clair

 

Au plaisir

Bonjour, 

Effectivement, pour des raisons techniques, la première vague de  neufbox qui peuvent profiter du service Contrôle d'accés sont des NB6 (neufbox Evolution). 

Le processus de mise à jour des neufbox étant toujours un exercice délicat, les équipes techniques restent prudentes mais mettent tout en oeuvre pour déployer le service auprés du maximum de testeurs dans les jours à venir.

Chloé

J'ai un sous-réseau en 192.168.2.x qui passe par une passerelle elle-même en 192.168.1.x.

Cette passerelle supporte un parefeu étendu et son propre NAT. Je me doute bien que le contrôle d'accès dela NeufBox ne verra qua la passerelle (qui a une adresse IP statique 192.168.1.2 sur le réseau Neufbox, et l'adresse 192.168.2.1 sur son propre réseau 192.168.2.x qu'elle protège et dont elle gère le DHCP et le NAT; cette passerelle est définie comme adresse DMZ pour la NeufBox, de sorte que le NAT de la NeufBox ne s'occupe de rien concernant les accès des matériels connectés à ma propre passerelle, qui supporte aussi le Wifi N et fonctionne entièrement en Ethernet Gigabit full-duplex, ceux éléments que la Neufbox ne gère pas).

Mais j'ai aussi d'autres matériels connectés en Wifi B/G en 192.168.1.x et c'est ceux-là surtout que je veux contrôler, car le contrôle de sécurité de la Neufbox est plutôt faiblard

D'ailleurs la Neufbox ne détecte pas sur son pare-feu les attaques régulières de type DoS avec des paquets TCP/ACK non sollicités, au contraire de ma passerelle qui me les signale dans son log et me permet aussi de les signaler à leurs ISP: ces attaques extérieures sont très nombreuses, j'en vois au minimum 1 toutes les 2 à 15 minutes, venant de sites piratés ou corrompus comme bon nombre de sites d'hébergement de sites et blogues personnels américains, dont l'installation de PHP est boguée, ou dont le site a été piraté.

Ces attaques sont pourtant détectables, elles tentent de corrompte des sessions pour y injecter des trames et prendre le contrôle dela session afin d'espionner ce qui s'y passe. Elles exploitent des failles connues des anciennes spécifications ou implémenttions de TCP, ou des failles dans les tailles de tampons internes de la pile de protocole ou dans certains routeurs ou switches matériels... Je ne comprend pas d'ailleurs que ces violations de TCP passent par vos routeurs ou switches SFR.

Bonjour glucose67,

Il faudrait que l'on ait plus d'informations sur les comptes que vous utilisez...

Votre exemple est très précis.

C'est le compte principal qui accède à "mon compte". Il faut une cohérence au niveau de l'administration des services: TV, mon compte et la facture, le service Contrôle d'Accès

Merci pour ce retour glucose67 ! Nous investigons sur ce problème d'incohérence de gestion de service.

Nous vous informerons dès que nous aurons du nouveau.

Merci

Staff-CA