Acces externe serveur derrière box et routeur
Résolu/Fermé
A voir également:
- Acces externe serveur derrière box et routeur
- Chkdsk disque dur externe - Guide
- Acces rapide - Guide
- Serveur entrant et sortant - Guide
- Changer serveur dns - Guide
- Appel externe c'est quoi - Forum telephonie fixe
1 réponse
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
Modifié par kelux le 27/10/2015 à 16:13
Modifié par kelux le 27/10/2015 à 16:13
Hello,
1. Est ce que le NAT est activé sur le Zywall ?
2. Comment sont réalisés les tests de connexion ?
3. Attention au port source dans la seconde redirection, le port source est inutile. (sauf cas particulier). On n'agit que sur le port de destination.
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
1. Est ce que le NAT est activé sur le Zywall ?
2. Comment sont réalisés les tests de connexion ?
3. Attention au port source dans la seconde redirection, le port source est inutile. (sauf cas particulier). On n'agit que sur le port de destination.
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
27 oct. 2015 à 16:14
Merci pour la réponse rapidie.
le NAT est activé sur le zywall, depuis le réseau local lorsque je veux acceder à l'ip publique de la freebox je suis bien redirigé sur le serveur privé.
Mais depuis l'exterieur un telnet ip port me renvoit aucune réponse, du coup je me suis dit qu'il devait y avoir un pépin avec deux NAT d'affilé ?
27 oct. 2015 à 16:15
27 oct. 2015 à 16:30
Je ne comprend pas pourquoi il peut être inutile car on a souvent plusieurs ports à rediriger.
En tout les cas, lorsque j'écris l'ip publique + port 888 en local je tombe bien sur l'ip privé + 888 donc la redirection se fait bien grâce au NAT.
C'est depuis Internet que quelque chose cloche.
C'est possible de rediriger un port 888 sur l'adresse ip d'un port routeur en 888, et que ce même routeur redirige tout trafic en 888 sur une ip en 888, il m'avait semblé lire que les NAT en cascade posait conflit, là ça à l'air le cas...
27 oct. 2015 à 16:44
Le port source est le port du client qui initie la connexion vers le serveur, il est généralement supérieur à 1024, voire supérieur à 20000 (qu'on appelle les ephemeral ports) ; on ne l'utilise pas dans une règle de NAT (c'est du PAT à proprement parlé).
Sous Linux, pour ce type de besoin, on ferait une règle avec du DNAT : soit Destination NAT, on ne matche que sur le port de destination.
Si on ajoute une règle avec un port source , les deux paramètres doivent matcher : port source ET port destination, comme le port source est généralement supérieur à 1024 et dynamique, on a peu de chances, voire pas du tout, d'avoir un trafic qui y correspond.
Les NATs en cascade ne posent pas de conflits plus que ça, il y a des cas particuliers avec certaines applications qui font appel à plusieurs ports ou que le port source est aussi utilisé (cas des tunnels IPSEC notamment) , mais c'est plutôt rare et spécifique.
Depuis Internet comment le test est il fait ?
Il est fort probable qu'un firewall filtre en sortie le port destination 888 coté client.
Est ce que le port 888 a t il été choisi au hasard ?
Est ce pour une application particulière qui nécessite obligatoirement ce port ?
27 oct. 2015 à 17:08
Le test était fait depuis un serveur dedié linux avec une commande telnet
Maintenant toute fonctionne bien avec les 2 NAT.
Cela à commencé à fonctionner après avoir testé de créer une route sur le zywall pour tenter de faire passer le trafic de la freebox lié à un service directement sur le serveur sans pour autant créer de NAT et ça a fonctionné. J'ai voulu vérifié que cette route était la solution en l'enlevant et je m'aperçois que maintenant cela fonctionne sans cette route.
En fait j'ai 2 box dont une orange business, et je leur faisait confiance pour ouvrir correctement les ports. Ensuite je me suis mis à douter car rien n'allait, j'ai décidé de passer par la freebox car je pouvais faire la redirection moi même.
Celle ci avait besoin d 'être redémarré pour voir les changements opérés.
En conclusion je pense que ce qui a fonctionné c'est de faire un second redémarrage de la freebox, sans changement de redirection de port.
Beaucoup de test pour rien au final, mais bon merci de m'avoir aider, j'acquiesce également que 2 NAT en cascade fonctionne bien.