Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Souci NAT/PAT sur Livebox Sagem 2

Golgorosh
contributeur occasionnel
1 624  

Souci NAT/PAT sur Livebox Sagem 2

Bonjour à tous, 

 

j'ai un souci qui ne me semble que lié à la livebox Sagem 2, d'où ma demande d'aide ici.

J'ai un PC avec un logiciel qui demande l'ouverture du port 1802. 

De temps en temps, la règle NAT PAT que j'avais mise en place dans la livebox ne fonctionnait plus, sans raison. Alors je la supprimais, puis je la recréais. 
Tout allait bien. 

Cette semaine j'ai investi dans un Mac portable. J'installe Parallel Desktop, installe Windows 7 et mon fameux logiciel. tout se passe sans souci. 
J'essaie de faire un test de connexion sur le port 1802 : echec. 

 

Du coup je vais dans la Livebox Configuration Avancée puis Réseau puis Nat/Pat et je tente de créer une règle supplémentaire pour le même port mais avec un nom différent pour ne pas embrouiller la Livebox), et une autre machine (en l'occurence le Mac). 

Et là, c'est très bizarre : j'enregistre la règle mais ne la vois pas. Elle n'apparait jamais dans la liste des règles. 

Mes questions : 

- qu'est ce qui peut bloquer la création (ou visibilité) d'une règle crééé dans NAT PAT ?

- est-il possible dans NAT PAT d'avoir deux règles dont : le nom est différent, le port ouvert le même, la machine différente.

- est-il possible, sans règle liée à X ou Y machine, d'avoir EN PERMANENCE, un port ouvert sur sa Livebox? Et si oui, comment faire? 

 

Merci pour votre temps et vos réponses

13 RÉPONSES 13
ghizmo38
fan
fan
1 614  

Re : Souci NAT/PAT sur Livebox Sagem 2

Bonjour,

 

Il n'est pas possible de router le même port sur 2 adresses différentes.

------------------------------------------------------------------------------------------
Vous êtes sur un espace d'aide entre utilisateurs.
Si votre problème est résolu, merci d'en informer la communauté.
Golgorosh
contributeur occasionnel
1 603  

Re : Souci NAT/PAT sur Livebox Sagem 2

Bonsoir et merci pour cette réponse. 

Si je comprends donc, il faut qu'un et un seul de mes appareils soit autorisé à utiliser le fameux port 1802. Est ce correct? 

Et donc dans ce cas, il me faut re-initialiser la Livebox pour 'supprimer' la vieille règle et en refaire une nouvelle qui ira à la machine qu'à la fin je déciderai d'utiliser (puisque je ne vois même plus ma vieille règle - d'ailleurs comment est-ce possible ?)  

jlebel61
incollable
incollable
1 594  

Re : Souci NAT/PAT sur Livebox Sagem 2

Bonsoir

 

Je confirme ce qu'écrit ghizmo38, le NAT/PAT associe un port à une seule adresse IP, donc à un seul appareil.

 

Le NAT/PAT sert à "choisir" la machine avec laquelle on veut communiquer depuis l'extérieur via un port précis, et automatiquement, le pare-feu autorise l'"ouverture" du port.

Ceci dit, il est possible, en bricolant le pare-feu, de maintenir des ports ouverts pour une ou plusieurs machines. Mais dans ce cas la communication doit être initiée de votre ordinateur (principe de la DMZ pour les jeux sur PS3,...). Pour les communications initiées de l'extérieur le NAT/PAT est obligatoire.

 

Bonne soirée

 

JLB

 

 

Golgorosh
contributeur occasionnel
1 577  

Re : Souci NAT/PAT sur Livebox Sagem 2

Une idée :
Créer une première règle. L'activer. 

La désactiver lorsque je change de bécane. 
Créer une seconde règle pour la seconde machine. 
L'activer. 

Et switcher comme cela. 

 

Est-ce possible? 

 

Autre question : comment 're-activer' une règle NAT PAT que l'on aurait involontairement désactivée ? En gros j'en ai sûrement désactivée une par hasard, impossible de la retoper, je ne la vois plus. 


Merci encore pour votre aide, j'apprécie

 

Golgorosh
contributeur occasionnel
1 575  

Re : Souci NAT/PAT sur Livebox Sagem 2

Je viens de creuser sur cette histoire de DMZ. 

Si je pige le principe : je dis à ma box que pour le Mac les ports sont tous ouverts. 

Ce qui veut dire que je n'aurai pas à faire de règle spécifique NAT PAT pour cette machnie. Correct? 

jlebel61
incollable
incollable
1 564  

Re : Souci NAT/PAT sur Livebox Sagem 2

Bonjour

 

J'ai essayé de créer 2 règles NAT/PAT avec le même port sur 2 machines, la première règle désactivée. Ca ne marche pas, impossible de créer la 2ème règle.

La DMZ ouvre tous les ports pour UNE machine. Je viens de tester avec une camera, elle fonctionne très bien en DMZ sans règle NAT/PAT. Mais que se passe-t-il si une autre machine utilise le même port ?

Si vous n'utilisez pas simultanément votre PC et votre MAC la configuration suivante devrait fonctionner :

- Règle NAT/PAT pour un des ordis

- DMZ sur l'autre

 

Attention! La DMZ autorise toutes les connexions extérieures vers votre ordi. C'est pour ça que je vous parlais de personnaliser le pare-feu où, dans ce cas, on n'ouvre qu'un seul port au lieu de les ouvrir tous.

Je vais tester et vous tiens au courant dans un prochain post.

 

Bonne journée

 

JLB

Golgorosh
contributeur occasionnel
1 561  

Re : Souci NAT/PAT sur Livebox Sagem 2

Merci beaucoup JLB. 

Si vous pouvez m'expliquer aussi pour la config du pare feu une fois votre test effectué, ce serait Byzance

Golgorosh
contributeur occasionnel
1 560  

Re : Souci NAT/PAT sur Livebox Sagem 2

Bon, premier test à froid pour voir : je mets le mac en DMZ, et le test de connexion sur le port 1802 ne marche toujours pas. 

A noter que je n'ai pas rebooté la Livebox (ce que je ferai dès que je pourrai ne pas pourrir la moitié de ma maisonée en le faisant )

ghizmo38
fan
fan
1 559  

Re : Souci NAT/PAT sur Livebox Sagem 2


@Golgorosh a écrit :

Je viens de creuser sur cette histoire de DMZ. 

Si je pige le principe : je dis à ma box que pour le Mac les ports sont tous ouverts. 

Ce qui veut dire que je n'aurai pas à faire de règle spécifique NAT PAT pour cette machnie. Correct? 



Pas exactement.

Il ne faut pas mélanger NAT/PAT, parefeu et DMZ.

Le comportement normal d'un routeur, c'est d'avoir une table de routage dynamique.  Chaque appli sur chaque machine indique sur quel port elle attend des données.

Par exemple pour afficher une page web, ton navigateur sollicite un serveur web en général sur le port 80. Pour ça pas besoin de règle puisque c'est un port sortant. Mais il est possible de le bloquer avec le parefeu.

Ce navigateur attend la réponse du serveur non pas sur le port 80 (puisqu'il n'est pas serveur mais client) mais sur un port aléatoire, supérieur à 1023.

Mettons que le navigateur choisisse le port 1050. En sortant vers le serveur sur le port 80, il dit au routeur qu'il attend des retours sur le port 1050, le routeur inscrit ça dans sa table de routage dynamique, et il demande au serveur de lui répondre sur le port 1050. Ainsi, la réponse arrive bien sur la bonne machine.

Tout le trafic entrant arrivant sur des ports qui ne sont pas inscrit dans la table de routage est irrémédiablement détruit par le routeur.
Ce n'est pas que les ports sont fermés, ce n'est pas une action du parefeu, c'est simplement que le routeur ne sait pas quoi en faire !

Si tu héberges un serveur sur une de tes machines, tu attends du trafic entrant.
Par exemple si tu as un serveur WEB sur une de tes machines, tu attends du trafic sur le port 80. Normalement, ce trafic serait detruit par le routeur.
Tu vas créer une règle de routage statique, une règle NAT/PAT pour dire au routeur sur quelle machine diriger le trafic.

La DMZ, c'est différent. C'est dire au routeur que tout le trafic dont il ne sait que faire, il ne faut pas le détruire mais le diriger vers une machine donnée.

Les règles de routage seront toujours prioritaire sur la DMZ.

------------------------------------------------------------------------------------------
Vous êtes sur un espace d'aide entre utilisateurs.
Si votre problème est résolu, merci d'en informer la communauté.

Vous avez une question ?

Interrogez la communauté

Déjà 796761 membres inscrits 🧡

2587 personnes actuellement en ligne

Tous les membres en ligne