Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Redirection port impossible

loco28
contributeur occasionnel
931  

Redirection port impossible

Bonsoir,

J'ai le même problème.

J'ai créé un serveur avec un ESP32 qui envoi une page web pour piloter à distance un objet.

En local c'est OK avec l'IP de l'ESP.

J'ai fait un reroutage du port 600 vers l'ESP et là je n'ai pas de réponse quand je tape "adresse public box: 600."

Si j'ai bien compris, pour être sûr que cela ne fonctionne pas il faut que j'aille sur un autre réseau?

Et si c'est (sûrement) la cas, il faut que je me débrouille pour fixer l'IP de mon ESP à 192.168.1.150? et là c'est une autre histoire

14 RÉPONSES 14
Daniel35
Orange Star
Orange Star
912  

Re: Ouverture port et redirection port impossible hors DMZ

Bonjour . @loco28 

 


@loco28  a écrit :
....Si j'ai bien compris, pour être sûr que cela ne fonctionne pas il faut que j'aille sur un autre réseau?

 


Oui.! Le loopback et les livebox c'est pas toujours l'amour fou.

Réseau wifi externe, ou smartphone 4g, ou PC partage de connexion 4g par exemple.

 


@loco28  a écrit :
...Et si c'est (sûrement) le cas, il faut que je me débrouille pour fixer l'IP de mon ESP à 192.168.1.150? et là c'est une autre histoire


.?????

Ça n'a rien à voir.

Déjà pour pouvoir fixer un port externe de redirection vers un terminal via une règle NAT, il faut impérativement que le terminal ait une IP Lan fixe via Baux DHCP statiques dans la livebox (*). Ensuite on peut fixer le port externe via une règle NAT.

Et ensuite le terminal est accessible de "l'extérieur" via http://IPV4_Wan:port_externe

.... en principe.!

 

(*) Et tu peux choisir l'IP Lan que tu veux : 192.168.1.x avec x>10 et x < à l'adresse de fin du plan d'adressage DHCP.

 

Cordialement
Daniel35
.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
loco28
contributeur occasionnel
894  

Re: Ouverture port et redirection port impossible hors DMZ

Je ne sais pas si j'ai tout compris mais

maintenant la règle NAT se présente ainsi:

Application     Port interne    Port externe     protocole    appareil

   ESP32             80                   600                TCP           esp32-F8404C

 

et l'onglet DHCP

esp32-F8404C     IPv4     192.168.1.150      ac:67:b2:f8:40:4c

 

Donc, si depuis un réseau extérieur, je tape xx.xxx.xx.xx:600 je dois arriver sur mon ESP?

Daniel35
Orange Star
Orange Star
889  

Re: Ouverture port et redirection port impossible hors DMZ

Re . @loco28 

 

Si xx.xxx.xx.xx est l'IPV4 Wan de ta livebox, oui:

http:/xx.xxx.xx.xx:600  devrait aboutir  depuis l'extérieur.

 


@loco28  a écrit :
et l'onglet DHCP

esp32-F8404C     IPv4     192.168.1.150 

ac:67:b2:f8:40:4c

 


Qu'est ce que "IPv4" vient faire là.???

 

Et désactive l'IPV6 provisoirement dans ta livebox.

.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
PhilDur
#TopMembre
#TopMembre
851  

Re: Ouverture port et redirection port impossible hors DMZ

Bonjour @loco28 

 


@loco28  a écrit :

.... maintenant la règle NAT se présente ainsi:

Application     Port interne    Port externe     protocole    appareil

   ESP32             80                   600                TCP           esp32-F8404C

 

et l'onglet DHCP

esp32-F8404C     IPv4     192.168.1.150      ac:67:b2:f8:40:4c

 

Donc, si depuis un réseau extérieur, je tape xx.xxx.xx.xx:600 je dois arriver sur mon ESP?


 

 

Pas évident du tout, rien ne te le garantit !

 

 

Il y a un détail que tu as oublié, le choix du port externe.

Pourquoi 600 et pas 1515 ou 1789 ?  ....

 

 

Le port 600 n'est pas libre  !    

si tu veux que ça marche prend un port laissé libre pour les utilisations privées.

Je te conseille de prendre dans la plage 49152 à 65535 qui est faite pour ça.

Pour que tu t'y retrouves et vu que tu semble tenir à ton port "Sissan"  🤪 ,  tu pourrais utiliser 50600 comme port externe que tu pourrais router vers le port 80 de ton serveur.

 

Et dans ce cas ta commande deviendrais xx.xxx.xx.xx:50600 

 

 

Là encore il y a une légère modification qui me semblerait pas mal.

Remplace l'utilisation de l'adresse IP en dur, tu dois la connaitre, or elle change pas souvent mais elle change.

Utilise la fonction DynDNS de la box elle te permet d'utiliser un nom de machine à la place d'une adresse IP.

Les procédures de mise à jour de certains services D DNS ont été implémentées, ces services sont : DynDns, No-IP, ChangeIP, OVH-Dynhost et GnuDIP.

- Le nom de machine est géré par un DNS dynamique.

- Tu te crées un compte gratuit  (ou payant) dans un DNS Dynamique.

- Avec ce compte tu peux te créer un nom de machine.

- Tu fournis à ta box, les moyens d'accès à ce compte et, la box ira régulièrement et
   à chaque changement renseigner son adresse IP dans ton compte sur ce DNS Dynamique.

   Ainsi tu pourra remplacer xx.xxx.xx.xx:50600   par ton-nom-dynamique:50600

 

Exemple de configuration de DNS Dynamique

image.png

 

Nouveauté

Daniel, je n'avais pas vu que les services supportés par les Livebox avaient été renouvelés. Je pense que OVH peut correspondre à un réel besoin en France et que Gnu DIP est à même de rassurer les tenants d'un Internet "Libre".

 

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
loco28
contributeur occasionnel
825  

Re: Ouverture port et redirection port impossible hors DMZ

Bonjour et merci à tous,

 

Je vais tester tout ça.

J'ai pris 600 au hasard (vu dans des tuto). J'avais consulté sur un site la liste des ports sans trop y comprendre quelque chose.

 

IPv4, que j'ai cité, apparait simplement dans le tableau sur l'onglet DHCP.

 

Quelle conséquence si je dévalide IPv6? (j'ai vu comment faire)

 

Jean-Michel

 

PhilDur
#TopMembre
#TopMembre
802  

Re: Ouverture port et redirection port impossible hors DMZ


@loco28  a écrit :

 

 

IPv4, que j'ai cité, apparait simplement dans le tableau sur l'onglet DHCP.

 

Quelle conséquence si je dévalide IPv6? (j'ai vu comment faire)

 


Les règles Nat/Pat sont faites pour IPv4, tu n'as commis aucune erreur.

 

Avec IPv6 l'adressage est différent et tu ne devrais pas avoir besoin de ces règles NAT.

L'adresse IPv6 serait alors construite à partir du radical IPv6 de ta box et d'un complément spécifique de la machine cible dans ton réseau local.

Sans que ce soit exact : tu aurais  IPv6 Box  et IPv6 de la machine qui seraient combinées pour obtenir l'adresse Internet de la machine.  Je ne sais pas le faire, en cherchant sur le net tu trouveras les règles de constitution des adresses IPv6.

 

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
loco28
contributeur occasionnel
777  

Re: Ouverture port et redirection port impossible hors DMZ

En restant en IPv4 et avec une redirection de port vers 50600, j'ai réussi à me connecter via la 4G (après avoir coupé le wifi du smartphone).

Donc cela semble tout bon.

Le temps de réaction (je fais un feedback de l'allumage de l'équipement) est un peu plus long mais ce n'est pas gênant.

Reste à faire le test depuis un autre réseau, mais pas de raison que cela ne fonctionne pas.

 

Jean-Michel

 

matrixbx
fan
fan
759  

Re: Ouverture port et redirection port impossible hors DMZ

Bonjour,

 

"Le port 600 n'est pas libre  ! "

Certes il est assigné par l'IANA mais ça veux juste dire que "par défaut" il est utilisé pour "ce service", mais ne veux absolument pas du tout dire qu'on ne peux pas s'en servir pour autre chose si on veux.

Personne n'est forcé de laisser son serveur SSH sur le port 22 (encore heureux).

Rien n'interdit de le faire écouter sur le 23 pour rire, ou le 443 pour passer un firewall un peu débile par exemple.

 

Si il était effectivement utilisé par la box, on ne pourrait tout simplement pas créer de règle NAT.

Capture du 2023-04-17 14-39-48.png

Même erreur avec le port utilisé pour l'admin distante si configurée ou une autre règle NAT existante.

 

Et le souci n'est pas la translation entre port interne et externe.

Capture du 2023-04-17 14-51-22.png

Bonne journée.

Politesse et courtoisie ne sont pas en option (en cas d'abus graves et répétés, \o< >/dev/null).
Suggérer, expliquer, démontrer ne suffit parfois pas. On apprend de ses erreurs, enfin la plupart. "I'm All Out of Gum."
PhilDur
#TopMembre
#TopMembre
722  

Re: Ouverture port et redirection port impossible hors DMZ

Bien sur @matrixbx  et la marmotte ......  

Ca fait plus de 10 ans que je bosse sur ce problème avec des Livebox.

Tu est gentil, mais là, tu es en train d'enfumer le sujet avec un épais brouillard.

S'il te plait arrête de jouer au Sahdok :  "Pourquoi faire simple quand on peut tout compliquer ?"

 

image.png

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 758790 membres inscrits 🧡

2143 personnes actuellement en ligne

Tous les membres en ligne