Précédent   Forum du club des développeurs et IT Pro > Systèmes > Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 14/12/2012, 05h32   #1
Antoun
Rédacteur/Modérateur
 
Avatar de Antoun
 
Homme Antoine Dinimant
Consultant en Business Intelligence
Inscription : octobre 2006
Messages : 5 877
Détails du profil
Informations personnelles :
Nom : Homme Antoine Dinimant
Âge : 43
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en Business Intelligence
Secteur : Conseil

Informations forums :
Inscription : octobre 2006
Messages : 5 877
Points : 10 330
Points : 10 330
Par défaut Accès distant à un PC à travers une Freebox

Bonjour,

J'ai une série de cours à donner sur un logiciel client/serveur, et j'aimerais étudier la possibilité d'utiliser à distance le service situé sur mon PC perso, qui est relié au Net par une Freebox.

Ce service écoute sur le port 1423. J'ai coupé le firewall du PC, paramétré la Freebox pour que le port ouvert à l'extérieur soit le 80, et j'ai tenté de faire une redirection du port 80 de la Freebox vers le port 1423 de mon PC.

Je n'y connais pas grand-chose en réseau, et j'ai dû me planter quelque part ou sauter une étape, parce que ça ne fonctionne pas. Très exactement, quand je suis à l'extérieur, j'arrive à contacter le port 80 de ma freebox avec un telnet, par contre le client du logiciel en question n'arrive pas à établir le contact avec le service de mon PC (je finis par obtenir un Time Out).

Voici le paramétrage de ma redirection de port.
Code :
1
2
3
4
Port WAN : 80
Protocole : TCP + UDP (j'ai fait deux redirections)
IP LAN : l'IP locale du PC (en 192.168)
Port LAN : 1423
Avez-vous des idées de ce qui manque ?

Merci d'avance pour toute piste !
__________________
Antoun
Expert Essbase, BO, SQL

La bible d'Essbase est parue !
Antoun est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/12/2012, 08h50   #2
sevyc64
Modérateur
 
Avatar de sevyc64
 
Homme Yves
Développeur informatique
Inscription : janvier 2007
Messages : 5 289
Détails du profil
Informations personnelles :
Nom : Homme Yves
Âge : 40
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : janvier 2007
Messages : 5 289
Points : 11 949
Points : 11 949
En faisant comme ça, il faut donc que ton logiciel client utilise aussi le port 80. L'as-tu (peux-tu) paramétré pour cela ?

Autre chose, tu dois faire les tests depuis une machine située à l'extérieur du réseau de la freebox, c'est à dire une machine réellement située sur internet (depuis ton boulot, depuis chez un ami, ...). Les box en général sont paramétrées pour ignorer les paquets en provenance du réseau local avec pour destination, l'adresse publique de la box, c'est à dire les paquets qui sortiraient/ré-entreraient sur le réseau.
__________________
--- Sevyc64 ---

Parce que le partage est notre force, la connaissance sera notre victoire
sevyc64 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/12/2012, 09h00   #3
Antoun
Rédacteur/Modérateur
 
Avatar de Antoun
 
Homme Antoine Dinimant
Consultant en Business Intelligence
Inscription : octobre 2006
Messages : 5 877
Détails du profil
Informations personnelles :
Nom : Homme Antoine Dinimant
Âge : 43
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en Business Intelligence
Secteur : Conseil

Informations forums :
Inscription : octobre 2006
Messages : 5 877
Points : 10 330
Points : 10 330
Salut Sevyc !
Citation:
Envoyé par sevyc64 Voir le message
En faisant comme ça, il faut donc que ton logiciel client utilise aussi le port 80. L'as-tu (peux-tu) paramétré pour cela ?
Non, l'idée c'était plutôt de rediriger le port 80 de la Freebox vers le port 1423 de mon PC.
Citation:
Envoyé par sevyc64 Voir le message
Autre chose, tu dois faire les tests depuis une machine située à l'extérieur du réseau de la freebox, c'est à dire une machine réellement située sur internet (depuis ton boulot, depuis chez un ami, ...). Les box en général sont paramétrées pour ignorer les paquets en provenance du réseau local avec pour destination, l'adresse publique de la box, c'est à dire les paquets qui sortiraient/ré-entreraient sur le réseau.
Oui, je fais bien les tests de l'extérieur.
__________________
Antoun
Expert Essbase, BO, SQL

La bible d'Essbase est parue !
Antoun est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/12/2012, 10h24   #4
sevyc64
Modérateur
 
Avatar de sevyc64
 
Homme Yves
Développeur informatique
Inscription : janvier 2007
Messages : 5 289
Détails du profil
Informations personnelles :
Nom : Homme Yves
Âge : 40
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : janvier 2007
Messages : 5 289
Points : 11 949
Points : 11 949
Oui ça j'ai bien compris

Mais ton logiciel client, qui a l'habitude d'interroger le serveur (ton PC) sur le port 1423, et qui se trouve maintenant à l'extérieur donc derrière la Freebox, il faut que tu lui dise que maintenant il doit interroger le serveur (la freebox, puisque c'est elle qu'il voit maintenant et non plus le PC) sur le port 80, à charge à la FB de rétablir les choses à l'intérieur du réseau.
__________________
--- Sevyc64 ---

Parce que le partage est notre force, la connaissance sera notre victoire
sevyc64 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/12/2012, 10h44   #5
Antoun
Rédacteur/Modérateur
 
Avatar de Antoun
 
Homme Antoine Dinimant
Consultant en Business Intelligence
Inscription : octobre 2006
Messages : 5 877
Détails du profil
Informations personnelles :
Nom : Homme Antoine Dinimant
Âge : 43
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en Business Intelligence
Secteur : Conseil

Informations forums :
Inscription : octobre 2006
Messages : 5 877
Points : 10 330
Points : 10 330
Ah, pardon, je fais une fixette sur le côté serveur

Oui, côté client il n'y a pas de problème, je rajoute :80 derrière l'IP du serveur.
__________________
Antoun
Expert Essbase, BO, SQL

La bible d'Essbase est parue !
Antoun est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/12/2012, 14h44   #6
sevyc64
Modérateur
 
Avatar de sevyc64
 
Homme Yves
Développeur informatique
Inscription : janvier 2007
Messages : 5 289
Détails du profil
Informations personnelles :
Nom : Homme Yves
Âge : 40
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : janvier 2007
Messages : 5 289
Points : 11 949
Points : 11 949
Donc ça devrait marcher.

L'adresse IP que tu donne au client est bien l'adresse publique de la freebox ?
As-tu vérifier que tu n'as pas un blocage au niveau du parefeu du client ?

Ton client et ton serveur n'utiliseraient-ils pas un ou plusieurs autres ports en parallèle pour dialoguer ?
__________________
--- Sevyc64 ---

Parce que le partage est notre force, la connaissance sera notre victoire
sevyc64 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/12/2012, 18h11   #7
Antoun
Rédacteur/Modérateur
 
Avatar de Antoun
 
Homme Antoine Dinimant
Consultant en Business Intelligence
Inscription : octobre 2006
Messages : 5 877
Détails du profil
Informations personnelles :
Nom : Homme Antoine Dinimant
Âge : 43
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en Business Intelligence
Secteur : Conseil

Informations forums :
Inscription : octobre 2006
Messages : 5 877
Points : 10 330
Points : 10 330
Citation:
Envoyé par sevyc64 Voir le message
Donc ça devrait marcher.

L'adresse IP que tu donne au client est bien l'adresse publique de la freebox ?
As-tu vérifier que tu n'as pas un blocage au niveau du parefeu du client ?
Non, je n'ai pas la main de ce côté-là... Mais si c'était le cas, le telnet aurait échoué ?

Citation:
Envoyé par sevyc64 Voir le message
Ton client et ton serveur n'utiliseraient-ils pas un ou plusieurs autres ports en parallèle pour dialoguer ?
Pas que je sache, mais je vais creuser...
__________________
Antoun
Expert Essbase, BO, SQL

La bible d'Essbase est parue !
Antoun est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/12/2012, 11h18   #8
Cybher
Expert Confirmé Sénior
 
Avatar de Cybher
 
Homme Michel
Consultant réseaux et sécurité
Inscription : mai 2005
Messages : 3 201
Détails du profil
Informations personnelles :
Nom : Homme Michel
Âge : 30
Localisation : France

Informations professionnelles :
Activité : Consultant réseaux et sécurité
Secteur : Conseil

Informations forums :
Inscription : mai 2005
Messages : 3 201
Points : 4 625
Points : 4 625
Citation:
Envoyé par Antoun Voir le message
Oui, côté client il n'y a pas de problème, je rajoute :80 derrière l'IP du serveur.
Hello,

es tu sur que ton client supporte bien le changement de port et que cela est prévu?
si le telnet fonctionne, c'est que ta configuration sur la box semble bonne.
je suppose que tu n'as pas la possibilité de juste tester par le port par défaut pour voir si cela fonctionne ?
Cybher est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/12/2012, 21h25   #9
Mygale1978
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 880
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 34
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 880
Points : 5 406
Points : 5 406
Salut,

http://www-01.ibm.com/support/docvie...id=swg21484853

Ne faudrait-il pas aussi rendre le range de ports suivants accessible aussi?

Citation:
- Essbase Agent Port Number: [1423]
- Port Range for Applications: Start Port: [32768] End Port: [33768]
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 12h31.


 
 
 
 
Partenaires

Hébergement Web