transfert de ports: Modem FAI

Demande d'aide : c'est ici.
Répondre
network-king
Membre
Membre
Messages : 165
Inscription : 09 nov. 2017, 11:23
Status : Hors-ligne

Salut

Souhaitant rendre mon serveur accessible de l'exterieur (web) je suis allé dans l'interface de configuration de mon modem FAI et j'ai ete surpris de voir deux choses ayant certainement abouti àmon échec:

1: Ils parlent en terme de ports de début et de fin (je raisonne en inside/outside) (sic)
2: Difficile de comprendre comment configurer les reports de ports

De plus meme en changeant le port choisi XXXXX pour 22 dans sshd.conf impossible de me connecter de l'exterieur.

Une idee

ps: j'utilise debian
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 4974
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Salut,
network-king a écrit : 11 nov. 2017, 11:16Salut

Souhaitant rendre mon serveur accessible de l'exterieur (web) je suis allé dans l'interface de configuration de mon modem FAI et j'ai ete surpris de voir deux choses ayant certainement abouti àmon échec:

1: Ils parlent en terme de ports de début et de fin (je raisonne en inside/outside) (sic)
2: Difficile de comprendre comment configurer les reports de ports

De plus meme en changeant le port choisi XXXXX pour 22 dans sshd.conf impossible de me connecter de l'exterieur.

Une idee

ps: j'utilise debian

Tu peux nous donner le modèle du modem et éventuellement une capture de la page NAT ?
A priori port début et port fin ne signifie pas forcément entrée/destination, ça dépend du modem/Passerelle.

Parfois tu peux avoir: Destination port range (Tous les ports d'entrée dans cette plage)
Par contre dans "Redirect target port" il n'y a généralement qu'un seul port.

Faut voir la capture...
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
network-king
Membre
Membre
Messages : 165
Inscription : 09 nov. 2017, 11:23
Status : Hors-ligne

Merci pour ta réponse voilà la capture

Image

Modem netgear adsl (routeur vertical noir)

edit: n'existe pas de page NAT et c'est bien là ce qui m'e....
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 4974
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Salut,

A priori, pas de "plage".
La traduction doit être approximative, comme d'habitude... Port de début doit signifier port d'entrée et port de fin port de destination.
Je te suggère d'essayer d'abord en utilisant le même port en entrée et en destination, genre:

SSH 22 22 192.168.0.X
Ou
Web 80 80 192.168.0.X

Tu fais comment pour tester de l'extérieur au fait ?

Edit: Transfert de port, c'est la bonne page... C'est bien le NAT a priori.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
network-king
Membre
Membre
Messages : 165
Inscription : 09 nov. 2017, 11:23
Status : Hors-ligne

Tu fais comment pour tester de l'extérieur au fait ?
Très bonne question! Je me demande si ma méthode n'est pas la cause de mes problèmes

ps: entièrement d'accord sur la logique "lost in translation"
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 4974
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

network-king a écrit : 11 nov. 2017, 14:31
Tu fais comment pour tester de l'extérieur au fait ?
Très bonne question! Je me demande si ma méthode n'est pas la cause de mes problèmes

Et "sans indiscrétion" c'est quoi la méthode ? :icon_wink:
Si tu le souhaite je teste pour toi (MP ton ip publique et le port à tester).
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
network-king
Membre
Membre
Messages : 165
Inscription : 09 nov. 2017, 11:23
Status : Hors-ligne

J'essaie de l'interieur comme si j'utilisais TeamViewer mais bon c'est mon erreur

Je pense à ta proposition avec intérêt
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4962
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

depuis le LAN, tu ne peux pas tester, à moins de passer par un proxy extérieur et rebondir
pour netgear, tu peux définir une plage complète. pour un seul port adresse début = adresse de fin
network-king
Membre
Membre
Messages : 165
Inscription : 09 nov. 2017, 11:23
Status : Hors-ligne

Merci Piratelab mais difficile de tester une connexion ssh xxxx@xxxxxxxx derriere un proxy exterieur, non? En tout cas je ne l'ai jamais fait
PascalHambourg
Contributeur
Contributeur
Messages : 876
Inscription : 05 août 2016, 20:25
Status : Hors-ligne

lol a écrit :La traduction doit être approximative
En tout cas la formulation est ambigüe. Cela pourrait aussi bien être une plage de portsz. Avec l'interface en anglais ce serait peut-être plus clair. Ou bien regarder la description dans le manuel d'utilisation.

En ce qui concerne le test, certains routeurs très bien faits appliquent aussi les redirections aux connexions sortantes (à condition qu'elles soient destinées à l'adresse IP externe bien sûr) et le font correctement. On peut tester une redirection du port 80 vers un serveur HTTP avec un proxy HTTP extérieur, mais pas une redirection SSH.
network-king
Membre
Membre
Messages : 165
Inscription : 09 nov. 2017, 11:23
Status : Hors-ligne

C'est la meme chose sur l'interface en anglais: j'avais vérifié avant de poster
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4962
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

je me suis mal exprimé, je voulais dire une machine extérieure sur laquelle ta as la main.
PascalHambourg
Contributeur
Contributeur
Messages : 876
Inscription : 05 août 2016, 20:25
Status : Hors-ligne

network-king a écrit : 13 nov. 2017, 09:51 C'est la meme chose sur l'interface en anglais: j'avais vérifié avant de poster
Ah ? En anglais il y a vraiment écrit "port de départ" et "port de fin" ?
network-king
Membre
Membre
Messages : 165
Inscription : 09 nov. 2017, 11:23
Status : Hors-ligne

start end
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4962
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

comme je l'ai écrit, pour une seule adresse start=end, tu mets 2 fois la même .
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 4974
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

piratebab a écrit : 14 nov. 2017, 11:38comme je l'ai écrit, pour une seule adresse start=end, tu mets 2 fois la même .

Ce sont de ports.
A priori je pense que c'est port d'arrivée (de début, d'entrée) et port de destination (de sortie, de fin...). Avec ensuite l'IP locale (de destination)
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
network-king
Membre
Membre
Messages : 165
Inscription : 09 nov. 2017, 11:23
Status : Hors-ligne

lol a écrit : 14 nov. 2017, 17:29
piratebab a écrit : 14 nov. 2017, 11:38comme je l'ai écrit, pour une seule adresse start=end, tu mets 2 fois la même .

Ce sont de ports.
A priori je pense que c'est port d'arrivée (de début, d'entrée) et port de destination (de sortie, de fin...). Avec ensuite l'IP locale (de destination)
Je ne faisais que repondre à Pascal
Vous avouerez que ca ne veut rien dire start/end car c'est relatif
Inside/outside aurait été plus clair
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4962
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

oui, des ports, pas des adresses, j'ai du mal en ce moment ...
Tu peux définir une plage de port. Mais si tu mets 2 fois la même valeur, tu as un seul port.
network-king
Membre
Membre
Messages : 165
Inscription : 09 nov. 2017, 11:23
Status : Hors-ligne

piratebab a écrit : 14 nov. 2017, 18:44 oui, des ports, pas des adresses, j'ai du mal en ce moment ...
Tu peux définir une plage de port. Mais si tu mets 2 fois la même valeur, tu as un seul port.
En plus c'est pas terrible comme système: sur une plage tu peux chopper une chtouille
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4962
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

oui, et si la plage WAN n'a pas la même longueur que le plage LAN, comment ça se passe ? J'ai jamais essayé.
Mais c'est pratique pour translater une tranche complète de ports.
Répondre