Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1492 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Port forwarding ddns double nat ??

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Port forwarding ddns double nat ??

n°1189671
mrzever
Posté le 03-04-2022 à 19:19:02  profilanswer
 

Bonjour a tous !  
 
Je cherche a rendre accessible mon installation domoticz depuis l'extérieur  
j'ai donc créé un nom de domaine sur NoIP, il renvoie sur la bonne adresse ip
 
en interne j'accède correctement a mon serveur avec ipdomoticz:8080, https://ipdomoticz ça c'est ok par contre ipdomoticz:443 ne semble pas fonctionner .. je pose ça là au cas ou ça pourrait avoir une incidence
ensuite j'ai essayé de rediriger les ports vers le :8080 de domoticz mais ça semble pas fonctionner ..
 
mon raspi 4b 192.168.0.171 est connecté sur un routeur wifi (192.168.0.1) lui même connecté en cable sur le routeur de mon fai 192.168.1.1
mon pc est dans le range du raspi
 
j'ai configurer comme tel les ports forwarding  
routeur fai
https://i.ibb.co/Q84C0Hr/192-168-1-1.jpg
routeur perso
https://i.ibb.co/mzhFRvb/192-168-0-1.jpg
 
 
j'ai essayé de rediriger en direct sur l'ip du raspi mais ça fonctionne pas non plus  
quand je test mes ports avec https://www.portchecktool.com/
il m'indique qu'ils ne sont pas ouvert..
 
je cherche depuis quelques heures mais je trouve pas la solution, merci d'avance


Message édité par mrzever le 03-04-2022 à 19:20:36
mood
Publicité
Posté le 03-04-2022 à 19:19:02  profilanswer
 

n°1189687
patrick_91
Posté le 03-04-2022 à 22:36:04  profilanswer
 

Hello,

Citation :

"Je cherche a rendre accessible mon installation domoticz depuis l'extérieur  
j'ai donc créé un nom de domaine sur NoIP, il renvoie sur la bonne adresse ip"


Cela ne sert plus a rien, tous tes matériels  sont directement joignables a partir de leur ipV6 . (bien sur il faut régler le firewall en conséquence et utiliser un login en béton .. sur le serveur a joindre ... .

Citation :

"j'ai essayé de rediriger en direct sur l'ip du raspi mais ça fonctionne pas non plus  
quand je test mes ports avec https://www.portchecktool.com/
 il m'indique qu'ils ne sont pas ouvert.. "


Le raspberry est directement joignable en ipv6 , ceci depuis n'importe ou sur terre ..  
Il est marqué :

Citation :

"Address and Port Translation "

, la notion d'ouverture de port n'existe pas ... c’est de la translation de port et d'adresse ipv4
Tout ceci est devenu inutile ...  
A plus

Message cité 1 fois
Message édité par patrick_91 le 03-04-2022 à 22:37:18
n°1189896
Kerri
Posté le 05-04-2022 à 17:59:38  profilanswer
 

Bonjour,
Non, un serveur ipv6 n’est pas accessible « de n’importe où ». Il faut avoir une connexion IPV6 sur ton client aussi. Ce n’est pas le cas de toutes les connexions, loin s’en faut, même en France...

 

Déjà n’est-il pas possible de configurer ton second routeur en simple point d’accès ?


Message édité par Kerri le 05-04-2022 à 18:08:40

---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G
n°1190088
vadder
Prends !
Posté le 06-04-2022 à 17:53:57  profilanswer
 

Bonjour,
Je vais peut-être dire une connerie,  
 
Mais comment ta bbox3 saura voir ton routeur si ils ne sont pas dans le même subnet ?
Ne serait-il pas plus simple de mettre ton routeur TPlink en simple access point. De couper le DHCP de ton TPLink, de lui fixer une IP dans le range 192.168.1.x (ex 192.168.1.250). Et puis après tu fais ta règle NAT dans la bbox3.
Il faudra juste vérifier dans ton compte MyProximus si il ne faut pas activer qq chose pour ouvrir le port 443.


---------------
Battletag : v4dder#2108
n°1190113
mrzever
Posté le 06-04-2022 à 22:03:49  profilanswer
 

Bonjour a tous !  
@Patrick_91 : Merci pour ton idée, j'ai essayé de creuser un peu dans ce sens mais j'ai pas réussi a établir une liaison ipv6 sur le pi, du moins je pense que quelques choses cloche après car lors de mes tentatives ping6, j'ai activé l'ipv6 sur mon routeur tplink mais toujours rien et j'ai pas trouvé d'option sur la bbox ! Bref dans tout les cas le fait de ne pas réussir a établir une redirection de port me titille et j'aimerais bien arriver a mes fins !
 
@Kerri / Vadder :  
Je sais pas vraiment pourquoi j'ai établi ça comme ça je pensais cela mieux et en vérité ça n'a jamais posé problème auparavant pour autre chose.. j'ai 3 routeur wifi dans la maison vus la superficie a couvrir et je pense que j'avais fait ça dans une idée que les wifi ne se telescope pas même si j'avoue qu'avec un peu de recul vus que j'ai changé les bandes ça ne devrait dans tout les cas pas posé de problème mais ce que je comprend pas c'est que la bbox belgacom selon ma logique quand elle reçoit une requête sur un port y (ou autres) je lui demande de renvoyé celle ci sur un port x sur l'adresse ip du tplink qui devrait lui même suivre la même logique que la bbox non ?
Votre idée est correct je pense et résoudra surement le soucis j'y avais songé mais j'aimerais comprendre pourquoi ça bloque ..  
 
merci pour vos réponses et je vous souhaite une bonne journée !  :hello:

n°1190195
Anonymous ​Coward
Posté le 07-04-2022 à 18:19:17  profilanswer
 

@mrzever : A moins que tu ne passes pas ton / tes routeur(s) WiFi en mode bridge, il y a trois points à vérifier.
 
1) L'option "Shared IP" / "IP partagée" doit être désactivée dans MyProximus. Ne pas hésiter à redémarrer la box après avoir modifié ce réglage. Voir https://fr.forum.proximus.be/intern [...] d-ip-54854
 
2) Dans la box Proximus, il faut que les relais de port / "port-forward" soient bien configurés. Ton routeur WiFi a nécessairement deux adresses IP, une pour son coté "LAN" dont tu nous a dis que c'était 192.168.0.1 mais aussi une pour son coté "WAN" dont elle doit être en 192.168.1.X .
Il faut que la destination / la cible du relais de port soit l'adresse IP en 192.168.1.X de ton routeur WiFi .
 
3) Dans ton routeur WiFi, il faut que les relais de port soient également bien configurés. Là, il est nécessaire que la destination des relais de port soient l'adresse IP de ta Raspberry Pi dont tu nous a dis que c'était 192.168.0.171 .
 
Si ces trois conditions sont remplies, il y a une chance que cela fonctionne.
 
Il est nécessaire de tester d'abord le bon fonctionnement pour le port TCP 8080 avant d'essayer de faire fonctionner le port 443.

n°1190202
mrzever
Posté le 07-04-2022 à 19:20:38  profilanswer
 

Anonymous Coward a écrit :

@mrzever : A moins que tu ne passes pas ton / tes routeur(s) WiFi en mode bridge, il y a trois points à vérifier.
 
1) L'option "Shared IP" / "IP partagée" doit être désactivée dans MyProximus. Ne pas hésiter à redémarrer la box après avoir modifié ce réglage. Voir https://fr.forum.proximus.be/intern [...] d-ip-54854
 
2) Dans la box Proximus, il faut que les relais de port / "port-forward" soient bien configurés. Ton routeur WiFi a nécessairement deux adresses IP, une pour son coté "LAN" dont tu nous a dis que c'était 192.168.0.1 mais aussi une pour son coté "WAN" dont elle doit être en 192.168.1.X .
Il faut que la destination / la cible du relais de port soit l'adresse IP en 192.168.1.X de ton routeur WiFi .
 
3) Dans ton routeur WiFi, il faut que les relais de port soient également bien configurés. Là, il est nécessaire que la destination des relais de port soient l'adresse IP de ta Raspberry Pi dont tu nous a dis que c'était 192.168.0.171 .
 
Si ces trois conditions sont remplies, il y a une chance que cela fonctionne.
 
Il est nécessaire de tester d'abord le bon fonctionnement pour le port TCP 8080 avant d'essayer de faire fonctionner le port 443.


 
 
Big up a toi  :love:  ! en effet avant d'avoir son sous réseau le routeur a d'abord une adresse sur le 192.168.1.63... quand on y réfléchit c'est logique maintenant que la bbox n'arrive pas a trouver la "route" pour arriver au 0.1 est bizarre mais bon ca va très bien maintenant  
ps le port 8080 est inaccessible dans tout les cas, proximus permet d'ouvrir les ports en amont 80,443 + 1 autre mais le 8080 est spécifié comme impossible a ouvrir pour des raisons de sécurité  
 

n°1190753
Je@nb
Modérateur
Kindly give dime
Posté le 14-04-2022 à 16:48:19  profilanswer
 

patrick_91 a écrit :

Hello,

Citation :

"Je cherche a rendre accessible mon installation domoticz depuis l'extérieur  
j'ai donc créé un nom de domaine sur NoIP, il renvoie sur la bonne adresse ip"


Cela ne sert plus a rien, tous tes matériels  sont directement joignables a partir de leur ipV6 . (bien sur il faut régler le firewall en conséquence et utiliser un login en béton .. sur le serveur a joindre ... .

Citation :

"j'ai essayé de rediriger en direct sur l'ip du raspi mais ça fonctionne pas non plus  
quand je test mes ports avec https://www.portchecktool.com/
 il m'indique qu'ils ne sont pas ouvert.. "


Le raspberry est directement joignable en ipv6 , ceci depuis n'importe ou sur terre ..  
Il est marqué :

Citation :

"Address and Port Translation "

, la notion d'ouverture de port n'existe pas ... c’est de la translation de port et d'adresse ipv4
Tout ceci est devenu inutile ...  
A plus


 
Bah dit donc, tu dis souvent de la merde mais là tu t'es surpassé :D

n°1190987
patrick_91
Posté le 18-04-2022 à 12:34:58  profilanswer
 

Hello,
@Je@nb
Pour un modérateur soit disant, tu n'as pas la carrure ni même la retenue nécessaire, c'est inacceptable..
Ne parles pas à la légère sans savoir ... ton ignorance t'aveugle !
Les nuls ouvrent des ports (enfin ils essaient) ceux qui comprennent de quoi il s’agit disent : port translation ou ip address translation ..... parlent autrement    .
 
pour @mrzever  
pour l'ipv6 , il faut déjà que ton FAI supporte l'ip V6 et fourni des blocs ipv6/64 ... dans le cas contraire il faut changer de FAI, mais en principe les principaux supportent car c'est obligatoire.
Faut en premier virer le routeur parasite, il faut en premier connecter ton raspberry à la bbox et relever l'ipv6 qu'il a obtenu (8 champs de 4 char Hexa) .Pour cela tu ouvres une console et frappe : ifconfig  
il suffit de relever l'adresse attribuée a l'interface eth0.
A partir de la même console de commande tu peut vérifier que un
ping adresseV6 fonctionne ....  
S'il y a un serveur web (port 80) sur ton raspberry tu peux aussi le connecter a partir de n'importe quel pc de ton réseau local (attention sans le routeur parasite pour le moment) en faisant :
http://[adresse ipV6_entre crochets]
Ceci est faisables depuis n'importe ou , tu peux essayer depuis un pc connecté a un point d’accès smartphone pourvu que le fournisseur d’accès permette la connectivité IPV6 dans le mode modem, ce qui est en principe obligatoire maintenant.
Dans ce cas pas besoin de nom de domaine pour ip dynamique cela fonctionne for bien.
Pour des raisons pratique évidente il faudra embarquer sur le PC qui te servira de station cliente un fichier "hosts" a placer ou il faut sous windows ou linux évidemment. Je peux te passer un exemple sans problème c'est du texte .. Ensuite, en fonction de ton routeur tplink il faudra ecrire une table de routage ipv6 ... des complications a venir. Autre solution , passer le routeur en point d’accès WIfI/Ethernet , le réseau IP sera ainsi simplifié et l'attribution automatique des ipv6 fonctionera parfaitement.
A plus  
 

n°1191139
Kerri
Posté le 20-04-2022 à 14:30:01  profilanswer
 


patrick_91 a écrit :

Hello,
Ceci est faisables depuis n'importe ou , tu peux essayer depuis un pc connecté a un point d’accès smartphone pourvu que le fournisseur d’accès permette la connectivité IPV6 dans le mode modem, ce qui est en principe obligatoire maintenant.
 


Ce n’est pas du tout obligatoire, il y a encore plein d’abonnements, même en France, qui n’ont pas d’ipV6.
Par exemple, j’ai un abonnement fibre orange pro avec une livebox pro dans mon entreprise, pas d’ipv6.


---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G
mood
Publicité
Posté le 20-04-2022 à 14:30:01  profilanswer
 

n°1191192
patrick_91
Posté le 21-04-2022 à 09:00:56  profilanswer
 

Hello,

Citation :

"Ce n’est pas du tout obligatoire, il y a encore plein d’abonnements, même en France, qui n’ont pas d’ipV6.
Par exemple, j’ai un abonnement fibre orange pro avec une livebox pro dans mon entreprise, pas d’ipv6. "


Eh bien faut les jeter !! , chez Orange fibre a partir de 300 Mb/s ou 1Gb/s en résidentiel un bloc ipv6 /64 est distribué a chaque abonné ... les "incitations" avec un échéancier de couverture ipv6 sont clairement d'actualité a l'ARCEP
En pro, c'est une question de contrat mais là ils se moquent, Orange et Bouygue sont les plus avancés ?... et les pros payent bien plus cher que les privés ...  
Il semble que cela a commencé, certains serveurs ne sont joignables qu'en ipv6 ....  
Même openvpn supporte maintenant ipv6 , cela a été long à démarrer mais le maintien exclusif de ipv4 devient inacceptable, ipv4 et ipv6  sont devenus indispensables.
J'ai eu un problème (pas d'ipv6) dans le mode modem avec un smartphone, le service technique orange (sosh) s'est montré complétement a la rue, il a fallu qu'un cador s'en mêle , j'ai eu bien du mal a faire admettre qu'il y avait un bug sur ma connexion (et peut être bien d'autres) ... bref le support est important et c'est peut être pour cela qu'en pro ils ne se précipitent pas ..
En fait quand j'ai eu compris ce qu'on pouvait faire qu'on ne faisait pas avant, je me suis organisé pour que cela fonctionne .. bien sur certains points d’accès n'offrent pas l'ipv6 (souvent dans les hotels) mais avec la 5g, en général cela sauve la mise ..  
 
Kerri a écrit :

Citation :

Déjà n’est-il pas possible de configurer ton second routeur en simple point d’accès ?


 
eh oui !! les "routeurs" derrière les box posent plein de problèmes faut les configurer en switch/pa_wifi évidement ...  
A plus


Message édité par patrick_91 le 21-04-2022 à 09:07:03

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Port forwarding ddns double nat ??

 

Sujets relatifs
connecter NAS et cameras sur le même port RJ45?Piratage Facebook malgré double authentification SMS ?!
[RESOLU] Truc bizarre avec double WAN / réseau partagé.Double tunnel vpn ?
Trouver un port réseauEdgeOS et routage de port
ZeroTier - VPN sans port à ouvrir (alternative Hamachi)Montage Double dédoubleur ethernet
Débit divisé par 2, possible cause port ethernetVPN PPTP et port 1723
Plus de sujets relatifs à : Port forwarding ddns double nat ??


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR