IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Accès distant à un PC à travers une Freebox


Sujet :

Sécurité

  1. #1
    Rédacteur/Modérateur

    Avatar de Antoun
    Homme Profil pro
    Architecte décisionnel
    Inscrit en
    Octobre 2006
    Messages
    6 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte décisionnel
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2006
    Messages : 6 281
    Points : 11 737
    Points
    11 737
    Par défaut Accès distant à un PC à travers une Freebox
    Bonjour,

    J'ai une série de cours à donner sur un logiciel client/serveur, et j'aimerais étudier la possibilité d'utiliser à distance le service situé sur mon PC perso, qui est relié au Net par une Freebox.

    Ce service écoute sur le port 1423. J'ai coupé le firewall du PC, paramétré la Freebox pour que le port ouvert à l'extérieur soit le 80, et j'ai tenté de faire une redirection du port 80 de la Freebox vers le port 1423 de mon PC.

    Je n'y connais pas grand-chose en réseau, et j'ai dû me planter quelque part ou sauter une étape, parce que ça ne fonctionne pas. Très exactement, quand je suis à l'extérieur, j'arrive à contacter le port 80 de ma freebox avec un telnet, par contre le client du logiciel en question n'arrive pas à établir le contact avec le service de mon PC (je finis par obtenir un Time Out).

    Voici le paramétrage de ma redirection de port.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    Port WAN : 80
    Protocole : TCP + UDP (j'ai fait deux redirections)
    IP LAN : l'IP locale du PC (en 192.168)
    Port LAN : 1423
    Avez-vous des idées de ce qui manque ?

    Merci d'avance pour toute piste !
    Antoun
    Expert Essbase, BO, SQL

    La bible d'Essbase, 2ème édition

  2. #2
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    En faisant comme ça, il faut donc que ton logiciel client utilise aussi le port 80. L'as-tu (peux-tu) paramétré pour cela ?

    Autre chose, tu dois faire les tests depuis une machine située à l'extérieur du réseau de la freebox, c'est à dire une machine réellement située sur internet (depuis ton boulot, depuis chez un ami, ...). Les box en général sont paramétrées pour ignorer les paquets en provenance du réseau local avec pour destination, l'adresse publique de la box, c'est à dire les paquets qui sortiraient/ré-entreraient sur le réseau.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  3. #3
    Rédacteur/Modérateur

    Avatar de Antoun
    Homme Profil pro
    Architecte décisionnel
    Inscrit en
    Octobre 2006
    Messages
    6 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte décisionnel
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2006
    Messages : 6 281
    Points : 11 737
    Points
    11 737
    Par défaut
    Salut Sevyc !
    Citation Envoyé par sevyc64 Voir le message
    En faisant comme ça, il faut donc que ton logiciel client utilise aussi le port 80. L'as-tu (peux-tu) paramétré pour cela ?
    Non, l'idée c'était plutôt de rediriger le port 80 de la Freebox vers le port 1423 de mon PC.
    Citation Envoyé par sevyc64 Voir le message
    Autre chose, tu dois faire les tests depuis une machine située à l'extérieur du réseau de la freebox, c'est à dire une machine réellement située sur internet (depuis ton boulot, depuis chez un ami, ...). Les box en général sont paramétrées pour ignorer les paquets en provenance du réseau local avec pour destination, l'adresse publique de la box, c'est à dire les paquets qui sortiraient/ré-entreraient sur le réseau.
    Oui, je fais bien les tests de l'extérieur.
    Antoun
    Expert Essbase, BO, SQL

    La bible d'Essbase, 2ème édition

  4. #4
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    Oui ça j'ai bien compris

    Mais ton logiciel client, qui a l'habitude d'interroger le serveur (ton PC) sur le port 1423, et qui se trouve maintenant à l'extérieur donc derrière la Freebox, il faut que tu lui dise que maintenant il doit interroger le serveur (la freebox, puisque c'est elle qu'il voit maintenant et non plus le PC) sur le port 80, à charge à la FB de rétablir les choses à l'intérieur du réseau.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  5. #5
    Rédacteur/Modérateur

    Avatar de Antoun
    Homme Profil pro
    Architecte décisionnel
    Inscrit en
    Octobre 2006
    Messages
    6 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte décisionnel
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2006
    Messages : 6 281
    Points : 11 737
    Points
    11 737
    Par défaut
    Ah, pardon, je fais une fixette sur le côté serveur

    Oui, côté client il n'y a pas de problème, je rajoute :80 derrière l'IP du serveur.
    Antoun
    Expert Essbase, BO, SQL

    La bible d'Essbase, 2ème édition

  6. #6
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    Donc ça devrait marcher.

    L'adresse IP que tu donne au client est bien l'adresse publique de la freebox ?
    As-tu vérifier que tu n'as pas un blocage au niveau du parefeu du client ?

    Ton client et ton serveur n'utiliseraient-ils pas un ou plusieurs autres ports en parallèle pour dialoguer ?
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  7. #7
    Rédacteur/Modérateur

    Avatar de Antoun
    Homme Profil pro
    Architecte décisionnel
    Inscrit en
    Octobre 2006
    Messages
    6 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte décisionnel
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2006
    Messages : 6 281
    Points : 11 737
    Points
    11 737
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Donc ça devrait marcher.

    L'adresse IP que tu donne au client est bien l'adresse publique de la freebox ?
    As-tu vérifier que tu n'as pas un blocage au niveau du parefeu du client ?
    Non, je n'ai pas la main de ce côté-là... Mais si c'était le cas, le telnet aurait échoué ?

    Citation Envoyé par sevyc64 Voir le message
    Ton client et ton serveur n'utiliseraient-ils pas un ou plusieurs autres ports en parallèle pour dialoguer ?
    Pas que je sache, mais je vais creuser...
    Antoun
    Expert Essbase, BO, SQL

    La bible d'Essbase, 2ème édition

  8. #8
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    Citation Envoyé par Antoun Voir le message
    Oui, côté client il n'y a pas de problème, je rajoute :80 derrière l'IP du serveur.
    Hello,

    es tu sur que ton client supporte bien le changement de port et que cela est prévu?
    si le telnet fonctionne, c'est que ta configuration sur la box semble bonne.
    je suppose que tu n'as pas la possibilité de juste tester par le port par défaut pour voir si cela fonctionne ?

  9. #9
    Invité
    Invité(e)
    Par défaut
    Salut,

    http://www-01.ibm.com/support/docvie...id=swg21484853

    Ne faudrait-il pas aussi rendre le range de ports suivants accessible aussi?

    - Essbase Agent Port Number: [1423]
    - Port Range for Applications: Start Port: [32768] End Port: [33768]

Discussions similaires

  1. Accès distant avec JDBC à une BD MYSQL
    Par h3lls4ngel dans le forum JDBC
    Réponses: 4
    Dernier message: 08/08/2008, 09h02
  2. Accès distant à une base Mysql
    Par brice01 dans le forum Requêtes
    Réponses: 1
    Dernier message: 26/11/2007, 13h43
  3. Performance accès distant à une Base Mysql
    Par brice01 dans le forum SQL Procédural
    Réponses: 0
    Dernier message: 21/07/2007, 12h45
  4. Réponses: 6
    Dernier message: 15/05/2006, 09h00
  5. Comment créer une connexion accès distant ?
    Par fredero dans le forum API, COM et SDKs
    Réponses: 6
    Dernier message: 08/06/2005, 22h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo