Accès distant routeur derrière une box

Fermé
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023 - 9 juil. 2020 à 15:08
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023 - 23 juil. 2020 à 09:04
Bonjour,

Je cherche une solution pour accéder à mes appareils depuis l’extérieur
J'ai fais le schéma ci dessous pour être plus clair

Il m'est déjà arrivé de faire ceci en passant la box en mode bridge, ainsi je pouvais accéder directement au routeur avec l'ip publique et à mes appareils en ouvrant des ports

Mais le problème ici c'est que cette box ne fait pas le mode bridge, donc au mieux je peux ouvrir un port sur la box pour accéder au routeur mais pas aux appareils qui sont derrière

Y aurait-il une solution ?


Configuration: Windows / Chrome 83.0.4103.116
A voir également:

11 réponses

brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
9 juil. 2020 à 16:16
Salut,
oui, mais c'est forcément moins propre:
mettre le routeur en "DMZ" sur la box: toutes les connexions IP entrantes seront renvoyées au routeur.
Ou ... IPV6 :-)
Mais bon ... :-(
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023
9 juil. 2020 à 16:32
C'est bien ce que je craignais, la DMZ, j'ai vu mille explications la dessus, je comprend l'idée mais en pratique c'est autre chose

Quand j'active la DMZ sur la box, ca me demande le nom ou l'adresse du serveur DMZ, c'est quoi? l'ip de mon routeur peut être, non ?
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
9 juil. 2020 à 16:47
Tout à fait.
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023
9 juil. 2020 à 17:29
J'ai activer la dmz sur la box avec l'adresse de mon routeur 192.168.0.10, mais j'arrive toujours sur l'interface de la box avec l'ip publique !

Si je comprend bien depuis l'adresse ip publique, je suis censé passer au dessus de la box pour atterrir directement sur le routeur, non ?
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
9 juil. 2020 à 18:22
houla,
ça dépend du port utilisé, si la box est en écoute sur ce port c'est mort, elle prendra toujours la connexion en premier.
si c'est le 80, ou le 443, vois si il y a une option pour désactiver l'administration à distance ou éventuellement, si elle est top, de la configurer sur un autre port.
De toute façon l'administration http à distance, ça ne devrait pas être validé par défaut.
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023
Modifié le 9 juil. 2020 à 20:04


Cette box me casse la tête, je ne sais pas pourquoi mais quand j'active l’accès a distance elle m'oblige à utiliser le port 4430
https://109.5.xx.xx:4430/
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
9 juil. 2020 à 20:02
tu peux mettre des xx , mais il faut modifier la copie d'écran aussi ;-)
mais l'application forwardée dans ton routeur, elle est sur quel port alors ?
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023 > brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024
9 juil. 2020 à 20:13
lol, j'avais modifié l'impression écran mais j'avais pas mis le bon fichier, là c'est fait merci

Pour l'application forwardée.. qu'entends tu par la, l'interface du routeur?
Je n'ai rien mis, en fait je t'avoue que je suis un peu perdu, lol

Je dois faire des redirections de port ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
9 juil. 2020 à 20:05
Au fait, j'oubliais ....
Tu testes bien depuis une autre connexion, une connexion mobile ou via un vpn, parce que si tu teste l'accès distant depuis ta box, il est normal que ça ne sorte pas.
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023
Modifié le 9 juil. 2020 à 21:24
Oui oui, je teste depuis mon mobile en 4g ou depuis une autre box chez moi alors que l'autre est à mon travail

J'ai juste activé la DMZ dans la box et dans la case "serveur DMZ" j'ai mis le routeur : 192.168.0.10

Depuis l’extérieur :

109.5.XX.XX ne fonctionne pas

https://109.5.XX.XX:4430/ j'arrive sur la box

Comment je peux faire pour arriver sur le routeur, je sèche la

Dois je ouvrir des ports ou autre en plus d'activer la DMZ ?
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
9 juil. 2020 à 21:24
sur le routeur ?
son administration est sur quoi ?
http (port 80), https (port 443), ssh (port 22), telnet (port 23), snmp ...
je pensais que tu voulais aller sur un serveur derrière le routeur.
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023
Modifié le 22 juil. 2020 à 23:39
Bonjour,

Désolé pour ma réponse tardive mais j'ai eu quelques soucis perso et je n'ai pas eu le temps de m'occuper de ça

Le port d'administration du routeur est le 8443 par défaut



J'ai retourné le problème dans tous les sens et petit à petit on y arrive
Il faut dire que j'y connais vraiment rien mais à force de bidouiller ca devient bon

Maintenant le DMZ fonctionne, depuis l'exterieur
79.83.XXX.XXX pas d'accès
79.83.XXX.XXX:8443 me dirige sur le routeur

J'accède enfin au routeur, c'est deja ça

Ensuite sur le routeur j'ouvre
-port externe 81
-port interne 80
-192.168.2.2 pour la cam1

puis je vais sur 79.83.XXX.XXX:81 : pas d'accès!!

J'ai ensuite remarqué que le port d'accès du routeur est un port sécurisé https (8443)
C'est la que je me suis dit qu'il fallait essayer d’accéder à la cam avec le port 443

Sur le routeur j'ai donc ouvert
-port externe 4331
-port interne 443
-192.168.2.2 pour la cam1

79.83.XXX.XXX:4431 accès à la cam1, super !!
pareil pour la Cam2
-port externe 4332
-port interne 443
-192.168.2.3 pour la cam2

Bon, c'est de la pur bidouille, est-ce correcte quand même ? Qu'en penses tu ? port externe 4431, 4432...
Pourquoi ça ne fonctionne pas avec les ports 80, 81?
J'ai un logiciel pour les cam qui doit utiliser le port 8000 par contre avec celui la ça ne fonctionne toujours pas..

0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
23 juil. 2020 à 00:46
je ne vois pas bien à quoi correspond ce port serveur avec ce logiciel ...
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023
Modifié le 23 juil. 2020 à 02:13
En fait, quand je configure la caméra dans le logiciel si j'utilise le port 80 ou 443 ça ne fonctionne pas
Pour le logiciel je suis obligé d'utiliser le port 8000
Ça fonctionne quand je le fais en local 192.168.2.2:8000
Mais pas avec l'ip externe malgré avoir bien ouvert le port 8000



Je pense que c'est le routeur qui n'autorise que des ports sécurisé puisque je ne peux pas entrer avec le port 80 alors qu'avec le 443 ça fonctionne

Mais je ne vois pas comment gérer ça


edit:

J'ai trouvé çà sur l'assistance Netgear:

L'accès normal au navigateur Web utilise le port de service HTTP standard 80. Pour plus de sécurité, entrez un numéro de port personnalisé pour l'interface de gestion Web à distance. Choisissez un nombre compris entre 1024 et 65535, mais n'utilisez pas le numéro d'un port de service commun. La valeur par défaut est 8443, qui est une alternative courante pour HTTP.

https://kb.netgear.com/20600/Configuring-Remote-Management-on-a-NETGEAR-Router

Ils parlent bien du 8443 par défaut mais ils parlent de http et non de https pourtant quand j'active la gestion à distance ca me mets : adresse pour la gestion à distance https://192.168.1.20:8443



J'y suis presque mais pourquoi ce https !
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
23 juil. 2020 à 08:14
ça c'est l'administration du routeur, pas l'accès aux machines derrière ...
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023
23 juil. 2020 à 08:22
Oui, donc tu penses que c'est bien le routeur qui bloque certains ports?
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
Modifié le 23 juil. 2020 à 08:57
Non ....
Ce n'est pas son rôle.
Il y a des ports qu'il écoute pour ses propres services (http/s, ssh, telnet , snmp, dhcp ...) et ceux qu'il doit transformer en nouvelle adresse ip par sa table nat dynamique, mais en général il ne s'occupe pas des ports.
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023
Modifié le 23 juil. 2020 à 08:45
Je comprend pas, tu peux développer?

Juste histoire de me mettre sur une piste car je vois plus où chercher
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
23 juil. 2020 à 09:03
Plus tard, je n'ai pas le temps là.
0
David590 Messages postés 19 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 31 janvier 2023
23 juil. 2020 à 09:04
Oui pas de problème, merci
0