Problème de port forwarding entre deux routeurs (double NAT)
Résolu/Fermé
0917725929
Messages postés
11
Date d'inscription
lundi 22 avril 2019
Statut
Membre
Dernière intervention
28 avril 2019
-
22 avril 2019 à 19:43
0917725929 Messages postés 11 Date d'inscription lundi 22 avril 2019 Statut Membre Dernière intervention 28 avril 2019 - 28 avril 2019 à 15:55
0917725929 Messages postés 11 Date d'inscription lundi 22 avril 2019 Statut Membre Dernière intervention 28 avril 2019 - 28 avril 2019 à 15:55
A voir également:
- Problème de port forwarding entre deux routeurs (double NAT)
- Double ecran - Guide
- Whatsapp double sim - Guide
- Nettoyer port usb c - Accueil - Téléphones
- Citez deux ports permettant de connecter directement un ordinateur à un écran (tv, vidéoprojecteur, etc.). - Guide
- Double appel - Guide
3 réponses
brupala
Messages postés
110581
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
1 décembre 2024
13 839
22 avril 2019 à 22:14
22 avril 2019 à 22:14
Salut,
tu es en train de nous noyer sous bien trop de choses là .
Quels sont les logs du VPS pour iptables ?
active la règle de forwarding de ton port 3074 avec des logs dessus.
et arrête de nous noyer avec le reste.
tu es en train de nous noyer sous bien trop de choses là .
Quels sont les logs du VPS pour iptables ?
active la règle de forwarding de ton port 3074 avec des logs dessus.
et arrête de nous noyer avec le reste.
brupala
Messages postés
110581
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
1 décembre 2024
13 839
24 avril 2019 à 16:37
24 avril 2019 à 16:37
Salut,
J'ai regardé un peu ta config iptables du VPS,
a priori que ce soit forward ou nat permettent le passage de 2221 depuis ens3 vers le tunnel sur 2221 et 3074 .
Par contre les tests ftp, tu les faits bien sur l'adresse ens3 du VPS ?
Après, la XBOX,
il me semble bien qu'aujourd'hui, elle utilise massivement IPV6 et un tunnel Teredo pour les connexions sans ipv6, cas de la plupart des connexions mobiles encore.
il faudrait essayer de voir si le tunnel Teredo peut bien monter sur ta connexion VPN et ton VPS.
J'ai regardé un peu ta config iptables du VPS,
a priori que ce soit forward ou nat permettent le passage de 2221 depuis ens3 vers le tunnel sur 2221 et 3074 .
Par contre les tests ftp, tu les faits bien sur l'adresse ens3 du VPS ?
Après, la XBOX,
il me semble bien qu'aujourd'hui, elle utilise massivement IPV6 et un tunnel Teredo pour les connexions sans ipv6, cas de la plupart des connexions mobiles encore.
il faudrait essayer de voir si le tunnel Teredo peut bien monter sur ta connexion VPN et ton VPS.
0917725929
Messages postés
11
Date d'inscription
lundi 22 avril 2019
Statut
Membre
Dernière intervention
28 avril 2019
Modifié le 25 avril 2019 à 18:23
Modifié le 25 avril 2019 à 18:23
Désolé pour mon silence et merci pour ta réponse. J'ai finallement simplifié les choses : j'ai mis un RPI 3 derrière mon tél en tethering USB. Ensuite je fais le tunnel entre le VPS et le RPI puis, toujours sur le Pi, je forward le traffic vpn dans eth0.
Ensuite je branche mon PC W7 en Ethernet sur eth0 du RPI. Et là il se produit une chose étrange : la connexion bug à mort rame à mort ... problème de MTU. Je fais donc des tests et je détermine mon MTU max (1424). Pour adapter le MTU je fais:
côté serveur dans serveur.conf:
côté client dans client.ovpn:
Le résultat est excellent, les pages se chargent instantanément sur le PC W7 ! Du coup je branche le câble RJ45 sur la xbox pour tester et là grosse déception : je ne peux pas me connecter au xboxlive car j'ai un souci de MTU ...
D'après Google, il me faut au minimum un MTU de 1364, or c'est le cas puisque mssfix le met à 1396 ... Ce qui est d'ailleurs confirmer par un test sur le PC w7 avec :
les paquets passent:
Peux-tu m'en dire plus sur Toredo ? peut il y avoir un rapport avec cette histoire de MTU ?
Je ne sais plus quoi faire ça fait des jours que je galère :( Help !!
Ensuite je branche mon PC W7 en Ethernet sur eth0 du RPI. Et là il se produit une chose étrange : la connexion bug à mort rame à mort ... problème de MTU. Je fais donc des tests et je détermine mon MTU max (1424). Pour adapter le MTU je fais:
côté serveur dans serveur.conf:
tun-mtu 1500
mssfix 1396
côté client dans client.ovpn:
tun-mtu 1424
mssfix 1396
Le résultat est excellent, les pages se chargent instantanément sur le PC W7 ! Du coup je branche le câble RJ45 sur la xbox pour tester et là grosse déception : je ne peux pas me connecter au xboxlive car j'ai un souci de MTU ...
D'après Google, il me faut au minimum un MTU de 1364, or c'est le cas puisque mssfix le met à 1396 ... Ce qui est d'ailleurs confirmer par un test sur le PC w7 avec :
ping google.com -f -l 1396
les paquets passent:
J:\Users\Ben> ping google.fr -f -l 1396
Envoi d'une requête 'ping' sur google.fr [216.58.201.227] avec 1396 octets de do
nnées :
Réponse de 216.58.201.227 : octets=64 (envoyés 1396) temps=80 ms TTL=48
Réponse de 216.58.201.227 : octets=64 (envoyés 1396) temps=79 ms TTL=48
Réponse de 216.58.201.227 : octets=64 (envoyés 1396) temps=75 ms TTL=48
Réponse de 216.58.201.227 : octets=64 (envoyés 1396) temps=72 ms TTL=48
Statistiques Ping pour 216.58.201.227:
Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
Minimum = 72ms, Maximum = 80ms, Moyenne = 76ms
J:\Users\Ben>
Peux-tu m'en dire plus sur Toredo ? peut il y avoir un rapport avec cette histoire de MTU ?
Je ne sais plus quoi faire ça fait des jours que je galère :( Help !!
brupala
Messages postés
110581
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
1 décembre 2024
13 839
Modifié le 25 avril 2019 à 18:36
Modifié le 25 avril 2019 à 18:36
Teredo c'est un tunnel microsoft pour passer de l'ipv6 sur ipv4, mais tu en sais bien plus que moi sur la Xbox, donc je ne m'étendrai pas plus
Après,
tu dois pouvoir faire un tcpdump pour voir le traffic vers ta xbox.
PS
attention aux ping vers google, comme tu peux le voir dans la réponse, la taille répondue n'est pas celle envoyée.
Après,
tu dois pouvoir faire un tcpdump pour voir le traffic vers ta xbox.
PS
attention aux ping vers google, comme tu peux le voir dans la réponse, la taille répondue n'est pas celle envoyée.
0917725929
Messages postés
11
Date d'inscription
lundi 22 avril 2019
Statut
Membre
Dernière intervention
28 avril 2019
25 avril 2019 à 23:12
25 avril 2019 à 23:12
J'ai regardé et si c'était un souci lié à Toredo il y a un message d'erreur spécifique donc ce n'est pas ça à première vue.
Du côté de tcp dump voici ce que donne la commande tcpdump sur eth0 avec comme destination la xbox:
Du côté de tcp dump voici ce que donne la commande tcpdump sur eth0 avec comme destination la xbox:
22:05:15.501042 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:17.489920 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:19.498895 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:20.507014 ARP, Request who-has 192.168.4.10 tell 192.168.4.250, length 28
22:05:21.500905 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:23.509937 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:25.706906 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63466 2/0/0 CNAME xeas.gtm.XBOXLIVE.COM., A 65.55.42.42 (74)
22:05:25.965722 IP 65.55.42.42.kerberos > 192.168.4.10.1257:
22:05:26.380762 IP 65.55.42.42.kerberos > 192.168.4.10.1257: v5
22:05:26.789404 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63470 2/0/0 CNAME xetgs.gtm.XBOXLIVE.COM., A 65.55.42.42 (76)
22:05:27.198628 IP 65.55.42.42.kerberos > 192.168.4.10.1257:
22:05:27.609389 IP 65.55.42.42.kerberos > 192.168.4.10.1257:
22:05:27.747288 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:29.734025 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:31.743999 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:33.752119 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:35.762034 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:45.589866 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:46.592880 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:47.593895 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:48.594916 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:49.597922 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:50.602965 ARP, Reply 192.168.4.250 is-at b8:27:eb:76:6c:d5 (oui Unknown), length 28
22:05:50.603171 ARP, Reply 192.168.4.10 is-at 7c:1e:52:06:6e:78 (oui Unknown), length 46
22:05:50.603774 ARP, Reply 192.168.4.250 is-at b8:27:eb:76:6c:d5 (oui Unknown), length 28
22:05:50.824028 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63486 2/0/0 CNAME xexds.gtm.XBOXLIVE.COM., A 65.55.42.20 (76)
22:05:50.904429 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:50.904480 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:05:51.067402 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63495 4/0/0 CNAME www.msftncsi.com.edgesuite.net., CNAME a1961.g2.akamai.net.,$
22:05:51.144695 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63498 4/0/0 CNAME www.msftncsi.com.edgesuite.net., CNAME a1961.g2.akamai.net.,$
22:05:51.223971 IP a88-221-134-147.deploy.static.akamaitechnologies.com.http > 192.168.4.10.53382: Flags [S.], seq 3773750122, ack 3211745514, win 29200, op$
22:05:51.303753 IP a88-221-134-147.deploy.static.akamaitechnologies.com.http > 192.168.4.10.53382: Flags [.], ack 141, win 237, length 0
22:05:51.304611 IP a88-221-134-147.deploy.static.akamaitechnologies.com.http > 192.168.4.10.53382: Flags [P.], seq 1:185, ack 141, win 237, length 184: HTTP$
22:05:51.383964 IP a88-221-134-147.deploy.static.akamaitechnologies.com.http > 192.168.4.10.53382: Flags [F.], seq 185, ack 142, win 237, length 0
22:05:52.906352 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:52.906393 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:05:54.908336 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:54.908371 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:05:56.910407 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:56.910443 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:05:57.947018 ARP, Request who-has 192.168.4.10 tell 192.168.4.250, length 28
22:05:58.912411 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:58.912449 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:06:01.063934 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63521 2/0/0 CNAME xncsi.xboxlive.com.akadns.net., A 52.142.89.40 (95)
22:06:01.186298 IP 52.142.89.40.http > 192.168.4.10.32876: Flags [S.], seq 3717621280, ack 3708409341, win 8192, options [mss 1272,nop,wscale 8,nop,nop,sack$
22:06:01.288869 IP 52.142.89.40.http > 192.168.4.10.32876: Flags [FP.], seq 1:249, ack 97, win 1028, length 248: HTTP: HTTP/1.1 200 OK
22:06:01.503855 IP 52.142.89.40.http > 192.168.4.10.32876: Flags [.], ack 98, win 1028, length 0
22:06:01.504867 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63528 4/0/0 CNAME notice.xbox.com.nsatc.net., CNAME wildcard.xbox.com.edgekey.$
22:06:01.663666 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [S.], seq 3628519309, ack 3733368075, win 29200, optio$
22:06:03.903837 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [.], ack 124, win 229, length 0
22:06:04.267743 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [P.], seq 1:669, ack 124, win 229, length 668: HTTP: H$
22:06:04.267885 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [F.], seq 669, ack 124, win 229, length 0
22:06:04.864808 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [.], ack 125, win 229, length 0
brupala
Messages postés
110581
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
1 décembre 2024
13 839
>
0917725929
Messages postés
11
Date d'inscription
lundi 22 avril 2019
Statut
Membre
Dernière intervention
28 avril 2019
26 avril 2019 à 08:55
26 avril 2019 à 08:55
OK,
dommage que tu aies filtré le traffic sortant à destination de la xbox seulement, du coup, c'est difficilement comprehensible.
On voit des paquets udp vers port 3074 qui se suivent, mais on ne sait pas si c'est répété ou bien le flux qui se suit, en tout cas rien ne permet de dire qu'il y a des erreurs.
si ce n'est étrangement une séquence de 5 arp gratuit à partir 05:45 :
22:05:45.589866 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:46.592880 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:47.593895 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:48.594916 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:49.597922 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:50.602965 ARP, Reply 192.168.4.250 is-at b8:27:eb:76:6c:d5 (oui Unknown), length 28
22:05:50.603171 ARP, Reply 192.168.4.10 is-at 7c:1e:52:06:6e:78 (oui Unknown), length 46
22:05:50.603774 ARP, Reply 192.168.4.250 is-at b8:27:eb:76:6c:d5 (oui Unknown), length 28
réémises par la framboise , alors que ça doit entrer sur ce port , ainsi que la réponse de la xbox à 05:50, à moins que ça ne soit un proxy ARP, il faudrait voir l'adresse mac, bref ça ressemble à une déconnexion de la xbox à ce moment là.
à la fin on a un petit téléchargement http qui a l'air de bien se passer.
Ce qui me surprend, ce sont les paquets udp à destination port 3074 de la xbox avec l'adresse ip de la framboise en source, ça ne serait pas une erreur de nat statique qui remplacerait l'adresse source en plus de l'adresse destination ?
dommage que tu aies filtré le traffic sortant à destination de la xbox seulement, du coup, c'est difficilement comprehensible.
On voit des paquets udp vers port 3074 qui se suivent, mais on ne sait pas si c'est répété ou bien le flux qui se suit, en tout cas rien ne permet de dire qu'il y a des erreurs.
si ce n'est étrangement une séquence de 5 arp gratuit à partir 05:45 :
22:05:45.589866 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:46.592880 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:47.593895 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:48.594916 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:49.597922 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:50.602965 ARP, Reply 192.168.4.250 is-at b8:27:eb:76:6c:d5 (oui Unknown), length 28
22:05:50.603171 ARP, Reply 192.168.4.10 is-at 7c:1e:52:06:6e:78 (oui Unknown), length 46
22:05:50.603774 ARP, Reply 192.168.4.250 is-at b8:27:eb:76:6c:d5 (oui Unknown), length 28
réémises par la framboise , alors que ça doit entrer sur ce port , ainsi que la réponse de la xbox à 05:50, à moins que ça ne soit un proxy ARP, il faudrait voir l'adresse mac, bref ça ressemble à une déconnexion de la xbox à ce moment là.
à la fin on a un petit téléchargement http qui a l'air de bien se passer.
Ce qui me surprend, ce sont les paquets udp à destination port 3074 de la xbox avec l'adresse ip de la framboise en source, ça ne serait pas une erreur de nat statique qui remplacerait l'adresse source en plus de l'adresse destination ?
0917725929
Messages postés
11
Date d'inscription
lundi 22 avril 2019
Statut
Membre
Dernière intervention
28 avril 2019
Modifié le 26 avril 2019 à 10:46
Modifié le 26 avril 2019 à 10:46
Merci pour ta réponse. Au fait pour le ping sur Google, en effet ... J'ai testé sur free.fr et il répond bien avec autant de données que ce qu'il reçoit donc mon MTU est bien à 1396.
Pour le NAT, je crois qu'il est bien fait, mais à vérifier je suis loin d'être un pro.Voici les commandes iptables actives sur le PI :
Et j'ai également refait un TCP dump avec juste -i eth0 comme filtre:
Pour le NAT, je crois qu'il est bien fait, mais à vérifier je suis loin d'être un pro.Voici les commandes iptables actives sur le PI :
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
iptables -A FORWARD -i tun0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 3074 -j DNAT --to-destination 192.168.4.10
iptables -t nat -A POSTROUTING -p tcp -d 192.168.4.10 --dport 3074 -j SNAT --to-source 192.168.4.250
iptables -t nat -A PREROUTING -p udp--dport 3074 -j DNAT --to-destination 192.168.4.10
iptables -t nat -A POSTROUTING -p udp-d 192.168.4.10 --dport 3074 -j SNAT --to-source 192.168.4.250
Et j'ai également refait un TCP dump avec juste -i eth0 comme filtre:
22:05:15.501042 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:17.489920 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:19.498895 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:20.507014 ARP, Request who-has 192.168.4.10 tell 192.168.4.250, length 28
22:05:21.500905 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:23.509937 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:25.706906 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63466 2/0/0 CNAME xeas.gtm.XBOXLIVE.COM., A 65.55.42.42 (74)
22:05:25.965722 IP 65.55.42.42.kerberos > 192.168.4.10.1257:
22:05:26.380762 IP 65.55.42.42.kerberos > 192.168.4.10.1257: v5
22:05:26.789404 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63470 2/0/0 CNAME xetgs.gtm.XBOXLIVE.COM., A 65.55.42.42 (76)
22:05:27.198628 IP 65.55.42.42.kerberos > 192.168.4.10.1257:
22:05:27.609389 IP 65.55.42.42.kerberos > 192.168.4.10.1257:
22:05:27.747288 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:29.734025 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:31.743999 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:33.752119 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:35.762034 IP 192.168.4.250.3074 > 192.168.4.10.3074: UDP, length 1336
22:05:45.589866 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:46.592880 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:47.593895 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:48.594916 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:49.597922 ARP, Request who-has 192.168.4.10 tell 192.168.4.10, length 46
22:05:50.602965 ARP, Reply 192.168.4.250 is-at b8:27:eb:76:6c:d5 (oui Unknown), length 28
22:05:50.603171 ARP, Reply 192.168.4.10 is-at 7c:1e:52:06:6e:78 (oui Unknown), length 46
22:05:50.603774 ARP, Reply 192.168.4.250 is-at b8:27:eb:76:6c:d5 (oui Unknown), length 28
22:05:50.824028 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63486 2/0/0 CNAME xexds.gtm.XBOXLIVE.COM., A 65.55.42.20 (76)
22:05:50.904429 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:50.904480 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:05:51.067402 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63495 4/0/0 CNAME www.msftncsi.com.edgesuite.net., CNAME a1961.g2.akamai.net.,$
22:05:51.144695 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63498 4/0/0 CNAME www.msftncsi.com.edgesuite.net., CNAME a1961.g2.akamai.net.,$
22:05:51.223971 IP a88-221-134-147.deploy.static.akamaitechnologies.com.http > 192.168.4.10.53382: Flags [S.], seq 3773750122, ack 3211745514, win 29200, op$
22:05:51.303753 IP a88-221-134-147.deploy.static.akamaitechnologies.com.http > 192.168.4.10.53382: Flags [.], ack 141, win 237, length 0
22:05:51.304611 IP a88-221-134-147.deploy.static.akamaitechnologies.com.http > 192.168.4.10.53382: Flags [P.], seq 1:185, ack 141, win 237, length 184: HTTP$
22:05:51.383964 IP a88-221-134-147.deploy.static.akamaitechnologies.com.http > 192.168.4.10.53382: Flags [F.], seq 185, ack 142, win 237, length 0
22:05:52.906352 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:52.906393 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:05:54.908336 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:54.908371 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:05:56.910407 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:56.910443 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:05:57.947018 ARP, Request who-has 192.168.4.10 tell 192.168.4.250, length 28
22:05:58.912411 IP 192.168.4.250.1258 > 192.168.4.10.3074: UDP, length 1336
22:05:58.912449 IP 192.168.4.250.1259 > 192.168.4.10.3074: UDP, length 200
22:06:01.063934 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63521 2/0/0 CNAME xncsi.xboxlive.com.akadns.net., A 52.142.89.40 (95)
22:06:01.186298 IP 52.142.89.40.http > 192.168.4.10.32876: Flags [S.], seq 3717621280, ack 3708409341, win 8192, options [mss 1272,nop,wscale 8,nop,nop,sack$
22:06:01.288869 IP 52.142.89.40.http > 192.168.4.10.32876: Flags [FP.], seq 1:249, ack 97, win 1028, length 248: HTTP: HTTP/1.1 200 OK
22:06:01.503855 IP 52.142.89.40.http > 192.168.4.10.32876: Flags [.], ack 98, win 1028, length 0
22:06:01.504867 IP google-public-dns-a.google.com.domain > 192.168.4.10.1256: 63528 4/0/0 CNAME notice.xbox.com.nsatc.net., CNAME wildcard.xbox.com.edgekey.$
22:06:01.663666 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [S.], seq 3628519309, ack 3733368075, win 29200, optio$
22:06:03.903837 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [.], ack 124, win 229, length 0
22:06:04.267743 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [P.], seq 1:669, ack 124, win 229, length 668: HTTP: H$
22:06:04.267885 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [F.], seq 669, ack 124, win 229, length 0
22:06:04.864808 IP a2-16-56-151.deploy.static.akamaitechnologies.com.http > 192.168.4.10.48393: Flags [.], ack 125, win 229, length 0
0917725929
Messages postés
11
Date d'inscription
lundi 22 avril 2019
Statut
Membre
Dernière intervention
28 avril 2019
Modifié le 28 avril 2019 à 14:25
Modifié le 28 avril 2019 à 14:25
Oui en effet tu avais raison ! le souci était qu'il fallait préciser, sur le VPS comme sur le Pi, l'interface source concernée par la redirection, sans quoi c'était un vrai bazzard:
VPS:
PI:
Avec cette synthaxe ça marche au top, les ports sont redirigés nickel !
Le 3074 suffit pour le NAT ouvert, cependant pour une compatibilité parfaite j'ai suivit les consignes de Microsoft, R* et Portforward.com et j'ai ouvert (sauf le 80, utilisé par mon serveur http sur le vps):
Grand Theft Auto V - Xbox 360
TCP: 3074, 53, 80
UDP: 88, 3074, 53, 500, 3544, 4500, 6672,61455-61458
(source:
https://support.rockstargames.com/fr/articles/200525767/Resolution-de-problemes-de-connexion-a-GTA-Online-sur-PC
https://support.xbox.com/fr-FR/xbox-360/networking/network-ports-used-xbox-live
https://portforward.com/help/grand-theft-auto-v/
)
Le résultat est génial, avec cette configuration je n'ai plus aucune déconnexion intempestives ! Finit les hotes & sessions injoignables, les hôtes indésignables, les services Rockstar indisponibles ... Je suis à chaque fois dans des sessions bien remplies je peux rejoindre tous le monde, je peux héberger des parties rempli de joueur et tous le monde peux me rejoindre. Et le tout en 4G avec 2 barres. je pense que le MTU ajusté sur mon VPN joue aussi son rôle. En tous cas un bon point pour OVH, maintenant j'ai un VPN spécial gaming et j'en ai profité au passage pour me faire une p'tite seed box pour dl des distrib Linux, le tout pour 3.5 €/mois !
Merci brupala !!
VPS:
iptables -t nat -A PREROUTING -i ens3 -p udp -m udp --dport 3074-j DNAT --to-destination 10.8.0.6
PI:
iptables -t nat -A PREROUTING -i tun0 -p udp -m udp --dport 3074-j DNAT --to-destination 192.168.4.10
Avec cette synthaxe ça marche au top, les ports sont redirigés nickel !
Le 3074 suffit pour le NAT ouvert, cependant pour une compatibilité parfaite j'ai suivit les consignes de Microsoft, R* et Portforward.com et j'ai ouvert (sauf le 80, utilisé par mon serveur http sur le vps):
Grand Theft Auto V - Xbox 360
TCP: 3074, 53, 80
UDP: 88, 3074, 53, 500, 3544, 4500, 6672,61455-61458
(source:
https://support.rockstargames.com/fr/articles/200525767/Resolution-de-problemes-de-connexion-a-GTA-Online-sur-PC
https://support.xbox.com/fr-FR/xbox-360/networking/network-ports-used-xbox-live
https://portforward.com/help/grand-theft-auto-v/
)
Le résultat est génial, avec cette configuration je n'ai plus aucune déconnexion intempestives ! Finit les hotes & sessions injoignables, les hôtes indésignables, les services Rockstar indisponibles ... Je suis à chaque fois dans des sessions bien remplies je peux rejoindre tous le monde, je peux héberger des parties rempli de joueur et tous le monde peux me rejoindre. Et le tout en 4G avec 2 barres. je pense que le MTU ajusté sur mon VPN joue aussi son rôle. En tous cas un bon point pour OVH, maintenant j'ai un VPN spécial gaming et j'en ai profité au passage pour me faire une p'tite seed box pour dl des distrib Linux, le tout pour 3.5 €/mois !
Merci brupala !!
brupala
Messages postés
110581
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
1 décembre 2024
13 839
28 avril 2019 à 15:13
28 avril 2019 à 15:13
:-)
Ce fut un plaisir ...
compliqué, mais un plaisir d'avoir pû aider un peu, car tu as quand même fait 99% du truc.
A enseigner dans les écoles :-)
Ce fut un plaisir ...
compliqué, mais un plaisir d'avoir pû aider un peu, car tu as quand même fait 99% du truc.
A enseigner dans les écoles :-)
0917725929
Messages postés
11
Date d'inscription
lundi 22 avril 2019
Statut
Membre
Dernière intervention
28 avril 2019
Modifié le 28 avril 2019 à 15:56
Modifié le 28 avril 2019 à 15:56
Oui mais ta lecture de mes dumps tcp mon clairement indiqué le chemin :) Oui ce serait un sujet top en TP, J'ai fais un Bac pro SEN option TR il y a ~10 ans et on rigolait bien et ça aurait été motivant comme sujet tout le monde aurait suivit je suis sûr. Encore merci.
Modifié le 23 avril 2019 à 12:05
Désolé pour le flots d'infos, j'ai cru bien faire.
J'ai activé ces deux règles :
Quand je consulte le log avec il n'y a rien.
J'ai aussi essayé ça
Ca ne donne rien.
Modifié le 23 avril 2019 à 18:42
Si je fais ça :
Et que je tente une co sur le port j'ai ça en résultat: