- Communauté Orange
- ➔
- internet & fixe
- ➔
- ma connexion
- ➔
- Redirection port impossible
Vous avez une question ?
Interrogez la communautéRedirection port impossible
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Redirection port impossible
Bonsoir,
J'ai le même problème.
J'ai créé un serveur avec un ESP32 qui envoi une page web pour piloter à distance un objet.
En local c'est OK avec l'IP de l'ESP.
J'ai fait un reroutage du port 600 vers l'ESP et là je n'ai pas de réponse quand je tape "adresse public box: 600."
Si j'ai bien compris, pour être sûr que cela ne fonctionne pas il faut que j'aille sur un autre réseau?
Et si c'est (sûrement) la cas, il faut que je me débrouille pour fixer l'IP de mon ESP à 192.168.1.150? et là c'est une autre histoire
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture port et redirection port impossible hors DMZ
Bonjour . @loco28
@loco28 a écrit :
....Si j'ai bien compris, pour être sûr que cela ne fonctionne pas il faut que j'aille sur un autre réseau?
Oui.! Le loopback et les livebox c'est pas toujours l'amour fou.
Réseau wifi externe, ou smartphone 4g, ou PC partage de connexion 4g par exemple.
@loco28 a écrit :
...Et si c'est (sûrement) le cas, il faut que je me débrouille pour fixer l'IP de mon ESP à 192.168.1.150? et là c'est une autre histoire
.?????
Ça n'a rien à voir.
Déjà pour pouvoir fixer un port externe de redirection vers un terminal via une règle NAT, il faut impérativement que le terminal ait une IP Lan fixe via Baux DHCP statiques dans la livebox (*). Ensuite on peut fixer le port externe via une règle NAT.
Et ensuite le terminal est accessible de "l'extérieur" via http://IPV4_Wan:port_externe
.... en principe.!
(*) Et tu peux choisir l'IP Lan que tu veux : 192.168.1.x avec x>10 et x < à l'adresse de fin du plan d'adressage DHCP.
Cordialement
Daniel35
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture port et redirection port impossible hors DMZ
Je ne sais pas si j'ai tout compris mais
maintenant la règle NAT se présente ainsi:
Application Port interne Port externe protocole appareil
ESP32 80 600 TCP esp32-F8404C
et l'onglet DHCP
esp32-F8404C IPv4 192.168.1.150 ac:67:b2:f8:40:4c
Donc, si depuis un réseau extérieur, je tape xx.xxx.xx.xx:600 je dois arriver sur mon ESP?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture port et redirection port impossible hors DMZ
Re . @loco28
Si xx.xxx.xx.xx est l'IPV4 Wan de ta livebox, oui:
http:/xx.xxx.xx.xx:600 devrait aboutir depuis l'extérieur.
@loco28 a écrit :
et l'onglet DHCPesp32-F8404C IPv4 192.168.1.150
ac:67:b2:f8:40:4c
Qu'est ce que "IPv4" vient faire là.???
Et désactive l'IPV6 provisoirement dans ta livebox.
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture port et redirection port impossible hors DMZ
Bonjour @loco28
@loco28 a écrit :
.... maintenant la règle NAT se présente ainsi:
Application Port interne Port externe protocole appareil
ESP32 80 600 TCP esp32-F8404C
et l'onglet DHCP
esp32-F8404C IPv4 192.168.1.150 ac:67:b2:f8:40:4c
Donc, si depuis un réseau extérieur, je tape xx.xxx.xx.xx:600 je dois arriver sur mon ESP?
Pas évident du tout, rien ne te le garantit !
Il y a un détail que tu as oublié, le choix du port externe.
Pourquoi 600 et pas 1515 ou 1789 ? ....
Le port 600 n'est pas libre !
si tu veux que ça marche prend un port laissé libre pour les utilisations privées.
Je te conseille de prendre dans la plage 49152 à 65535 qui est faite pour ça.
Pour que tu t'y retrouves et vu que tu semble tenir à ton port "Sissan" 🤪 , tu pourrais utiliser 50600 comme port externe que tu pourrais router vers le port 80 de ton serveur.
Et dans ce cas ta commande deviendrais xx.xxx.xx.xx:50600
Là encore il y a une légère modification qui me semblerait pas mal.
Remplace l'utilisation de l'adresse IP en dur, tu dois la connaitre, or elle change pas souvent mais elle change.
Utilise la fonction DynDNS de la box elle te permet d'utiliser un nom de machine à la place d'une adresse IP.
Les procédures de mise à jour de certains services D DNS ont été implémentées, ces services sont : DynDns, No-IP, ChangeIP, OVH-Dynhost et GnuDIP.
- Le nom de machine est géré par un DNS dynamique.
- Tu te crées un compte gratuit (ou payant) dans un DNS Dynamique.
- Avec ce compte tu peux te créer un nom de machine.
- Tu fournis à ta box, les moyens d'accès à ce compte et, la box ira régulièrement et
à chaque changement renseigner son adresse IP dans ton compte sur ce DNS Dynamique.
Ainsi tu pourra remplacer xx.xxx.xx.xx:50600 par ton-nom-dynamique:50600
Exemple de configuration de DNS Dynamique
Nouveauté
Daniel, je n'avais pas vu que les services supportés par les Livebox avaient été renouvelés. Je pense que OVH peut correspondre à un réel besoin en France et que Gnu DIP est à même de rassurer les tenants d'un Internet "Libre".
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture port et redirection port impossible hors DMZ
Bonjour et merci à tous,
Je vais tester tout ça.
J'ai pris 600 au hasard (vu dans des tuto). J'avais consulté sur un site la liste des ports sans trop y comprendre quelque chose.
IPv4, que j'ai cité, apparait simplement dans le tableau sur l'onglet DHCP.
Quelle conséquence si je dévalide IPv6? (j'ai vu comment faire)
Jean-Michel
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture port et redirection port impossible hors DMZ
@loco28 a écrit :
IPv4, que j'ai cité, apparait simplement dans le tableau sur l'onglet DHCP.
Quelle conséquence si je dévalide IPv6? (j'ai vu comment faire)
Les règles Nat/Pat sont faites pour IPv4, tu n'as commis aucune erreur.
Avec IPv6 l'adressage est différent et tu ne devrais pas avoir besoin de ces règles NAT.
L'adresse IPv6 serait alors construite à partir du radical IPv6 de ta box et d'un complément spécifique de la machine cible dans ton réseau local.
Sans que ce soit exact : tu aurais IPv6 Box et IPv6 de la machine qui seraient combinées pour obtenir l'adresse Internet de la machine. Je ne sais pas le faire, en cherchant sur le net tu trouveras les règles de constitution des adresses IPv6.
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture port et redirection port impossible hors DMZ
En restant en IPv4 et avec une redirection de port vers 50600, j'ai réussi à me connecter via la 4G (après avoir coupé le wifi du smartphone).
Donc cela semble tout bon.
Le temps de réaction (je fais un feedback de l'allumage de l'équipement) est un peu plus long mais ce n'est pas gênant.
Reste à faire le test depuis un autre réseau, mais pas de raison que cela ne fonctionne pas.
Jean-Michel
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture port et redirection port impossible hors DMZ
Bonjour,
"Le port 600 n'est pas libre ! "
Certes il est assigné par l'IANA mais ça veux juste dire que "par défaut" il est utilisé pour "ce service", mais ne veux absolument pas du tout dire qu'on ne peux pas s'en servir pour autre chose si on veux.
Personne n'est forcé de laisser son serveur SSH sur le port 22 (encore heureux).
Rien n'interdit de le faire écouter sur le 23 pour rire, ou le 443 pour passer un firewall un peu débile par exemple.
Si il était effectivement utilisé par la box, on ne pourrait tout simplement pas créer de règle NAT.
Même erreur avec le port utilisé pour l'admin distante si configurée ou une autre règle NAT existante.
Et le souci n'est pas la translation entre port interne et externe.
Bonne journée.
Suggérer, expliquer, démontrer ne suffit parfois pas. On apprend de ses erreurs, enfin la plupart. "I'm All Out of Gum."
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Ouverture port et redirection port impossible hors DMZ
Bien sur @matrixbx et la marmotte ......
Ca fait plus de 10 ans que je bosse sur ce problème avec des Livebox.
Tu est gentil, mais là, tu es en train d'enfumer le sujet avec un épais brouillard.
S'il te plait arrête de jouer au Sahdok : "Pourquoi faire simple quand on peut tout compliquer ?"
Votre machine vous en remerciera