Salut
Souhaitant rendre mon serveur accessible de l'exterieur (web) je suis allé dans l'interface de configuration de mon modem FAI et j'ai ete surpris de voir deux choses ayant certainement abouti àmon échec:
1: Ils parlent en terme de ports de début et de fin (je raisonne en inside/outside) (sic)
2: Difficile de comprendre comment configurer les reports de ports
De plus meme en changeant le port choisi XXXXX pour 22 dans sshd.conf impossible de me connecter de l'exterieur.
Une idee
ps: j'utilise debian
transfert de ports: Modem FAI
- lol
- Site Admin
- Messages : 5054
- Inscription : 04 avr. 2016, 12:11
- Localisation : Madagascar
- Status : Hors-ligne
Salut,
Tu peux nous donner le modèle du modem et éventuellement une capture de la page NAT ?
A priori port début et port fin ne signifie pas forcément entrée/destination, ça dépend du modem/Passerelle.
Parfois tu peux avoir: Destination port range (Tous les ports d'entrée dans cette plage)
Par contre dans "Redirect target port" il n'y a généralement qu'un seul port.
Faut voir la capture...
network-king a écrit : 11 nov. 2017, 11:16Salut
Souhaitant rendre mon serveur accessible de l'exterieur (web) je suis allé dans l'interface de configuration de mon modem FAI et j'ai ete surpris de voir deux choses ayant certainement abouti àmon échec:
1: Ils parlent en terme de ports de début et de fin (je raisonne en inside/outside) (sic)
2: Difficile de comprendre comment configurer les reports de ports
De plus meme en changeant le port choisi XXXXX pour 22 dans sshd.conf impossible de me connecter de l'exterieur.
Une idee
ps: j'utilise debian
Tu peux nous donner le modèle du modem et éventuellement une capture de la page NAT ?
A priori port début et port fin ne signifie pas forcément entrée/destination, ça dépend du modem/Passerelle.
Parfois tu peux avoir: Destination port range (Tous les ports d'entrée dans cette plage)
Par contre dans "Redirect target port" il n'y a généralement qu'un seul port.
Faut voir la capture...
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
-
- Membre
- Messages : 165
- Inscription : 09 nov. 2017, 11:23
- Status : Hors-ligne
- lol
- Site Admin
- Messages : 5054
- Inscription : 04 avr. 2016, 12:11
- Localisation : Madagascar
- Status : Hors-ligne
Salut,
A priori, pas de "plage".
La traduction doit être approximative, comme d'habitude... Port de début doit signifier port d'entrée et port de fin port de destination.
Je te suggère d'essayer d'abord en utilisant le même port en entrée et en destination, genre:
SSH 22 22 192.168.0.X
Ou
Web 80 80 192.168.0.X
Tu fais comment pour tester de l'extérieur au fait ?
Edit: Transfert de port, c'est la bonne page... C'est bien le NAT a priori.
A priori, pas de "plage".
La traduction doit être approximative, comme d'habitude... Port de début doit signifier port d'entrée et port de fin port de destination.
Je te suggère d'essayer d'abord en utilisant le même port en entrée et en destination, genre:
SSH 22 22 192.168.0.X
Ou
Web 80 80 192.168.0.X
Tu fais comment pour tester de l'extérieur au fait ?
Edit: Transfert de port, c'est la bonne page... C'est bien le NAT a priori.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
-
- Membre
- Messages : 165
- Inscription : 09 nov. 2017, 11:23
- Status : Hors-ligne
Très bonne question! Je me demande si ma méthode n'est pas la cause de mes problèmesTu fais comment pour tester de l'extérieur au fait ?
ps: entièrement d'accord sur la logique "lost in translation"
- lol
- Site Admin
- Messages : 5054
- Inscription : 04 avr. 2016, 12:11
- Localisation : Madagascar
- Status : Hors-ligne
network-king a écrit : 11 nov. 2017, 14:31Très bonne question! Je me demande si ma méthode n'est pas la cause de mes problèmesTu fais comment pour tester de l'extérieur au fait ?
Et "sans indiscrétion" c'est quoi la méthode ? :icon_wink:
Si tu le souhaite je teste pour toi (MP ton ip publique et le port à tester).
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
-
- Membre
- Messages : 165
- Inscription : 09 nov. 2017, 11:23
- Status : Hors-ligne
J'essaie de l'interieur comme si j'utilisais TeamViewer mais bon c'est mon erreur
Je pense à ta proposition avec intérêt
Je pense à ta proposition avec intérêt
- piratebab
- Site Admin
- Messages : 5854
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
depuis le LAN, tu ne peux pas tester, à moins de passer par un proxy extérieur et rebondir
pour netgear, tu peux définir une plage complète. pour un seul port adresse début = adresse de fin
pour netgear, tu peux définir une plage complète. pour un seul port adresse début = adresse de fin
-
- Membre
- Messages : 165
- Inscription : 09 nov. 2017, 11:23
- Status : Hors-ligne
Merci Piratelab mais difficile de tester une connexion ssh xxxx@xxxxxxxx derriere un proxy exterieur, non? En tout cas je ne l'ai jamais fait
-
- Contributeur
- Messages : 930
- Inscription : 05 août 2016, 20:25
- Status : Hors-ligne
En tout cas la formulation est ambigüe. Cela pourrait aussi bien être une plage de portsz. Avec l'interface en anglais ce serait peut-être plus clair. Ou bien regarder la description dans le manuel d'utilisation.lol a écrit :La traduction doit être approximative
En ce qui concerne le test, certains routeurs très bien faits appliquent aussi les redirections aux connexions sortantes (à condition qu'elles soient destinées à l'adresse IP externe bien sûr) et le font correctement. On peut tester une redirection du port 80 vers un serveur HTTP avec un proxy HTTP extérieur, mais pas une redirection SSH.
-
- Membre
- Messages : 165
- Inscription : 09 nov. 2017, 11:23
- Status : Hors-ligne
C'est la meme chose sur l'interface en anglais: j'avais vérifié avant de poster
-
- Contributeur
- Messages : 930
- Inscription : 05 août 2016, 20:25
- Status : Hors-ligne
Ah ? En anglais il y a vraiment écrit "port de départ" et "port de fin" ?network-king a écrit : 13 nov. 2017, 09:51 C'est la meme chose sur l'interface en anglais: j'avais vérifié avant de poster
-
- Membre
- Messages : 165
- Inscription : 09 nov. 2017, 11:23
- Status : Hors-ligne
start end
- lol
- Site Admin
- Messages : 5054
- Inscription : 04 avr. 2016, 12:11
- Localisation : Madagascar
- Status : Hors-ligne
piratebab a écrit : 14 nov. 2017, 11:38comme je l'ai écrit, pour une seule adresse start=end, tu mets 2 fois la même .
Ce sont de ports.
A priori je pense que c'est port d'arrivée (de début, d'entrée) et port de destination (de sortie, de fin...). Avec ensuite l'IP locale (de destination)
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
-
- Membre
- Messages : 165
- Inscription : 09 nov. 2017, 11:23
- Status : Hors-ligne
Je ne faisais que repondre à Pascallol a écrit : 14 nov. 2017, 17:29piratebab a écrit : 14 nov. 2017, 11:38comme je l'ai écrit, pour une seule adresse start=end, tu mets 2 fois la même .
Ce sont de ports.
A priori je pense que c'est port d'arrivée (de début, d'entrée) et port de destination (de sortie, de fin...). Avec ensuite l'IP locale (de destination)
Vous avouerez que ca ne veut rien dire start/end car c'est relatif
Inside/outside aurait été plus clair
-
- Membre
- Messages : 165
- Inscription : 09 nov. 2017, 11:23
- Status : Hors-ligne
En plus c'est pas terrible comme système: sur une plage tu peux chopper une chtouillepiratebab a écrit : 14 nov. 2017, 18:44 oui, des ports, pas des adresses, j'ai du mal en ce moment ...
Tu peux définir une plage de port. Mais si tu mets 2 fois la même valeur, tu as un seul port.