IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Protocoles Discussion :

Requête ping sur réseau local avec ssh


Sujet :

Protocoles

  1. #1
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2017
    Messages
    93
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 25
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Mars 2017
    Messages : 93
    Points : 60
    Points
    60
    Par défaut Requête ping sur réseau local avec ssh
    Bonjour à tous,

    Voici le schéma de la situation :

    Nom : Capture.JPG
Affichages : 730
Taille : 43,1 Ko

    Je suis connecté à ma raspberry pi avec ssh depuis un ordinateur windows sur un réseau wi-fi de mon école.
    Ce que j'aimerais savoir, c'est : est-il possible depuis ma raspberry pi, de faire une rêquete ping (par exemple) sur le réseau local de mon école?

    C'est à dire :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    pi@raspberrypi:~ $ ping 192.168.77.xx
    N'hésitez pas à me poser des questions si ce n'est pas assez clair.

    Merci

  2. #2
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2017
    Messages
    93
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2017
    Messages : 93
    Points : 53
    Points
    53
    Par défaut
    Salut,
    T'as question m'intéresse aussi.
    Tu as donc réussi à faire du transfert en SSH entre ton pc Windows et ta Raspberry ?
    J'essaie de faire la même chose mais ça ne fonctionne pas pour moi

  3. #3
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2017
    Messages
    93
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 25
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Mars 2017
    Messages : 93
    Points : 60
    Points
    60
    Par défaut
    Bonjour,

    Non justement, je ne vois pas comment faire le pont entre les adresses locales et les adresses globales (accessible depuis partout). Je pense que certains appareils ne peuvent être atteints que depuis un réseau local donc dans ce cas ce serait impossible.

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    c'est évidemment possible mais pour cela, il faut mettre en place soit un système de tunnel ( vpn ou autre )

  5. #5
    Invité
    Invité(e)
    Par défaut
    Salut,

    dans le schéma, il faut bien comprendre que les pointillés symbolisent l'Internet avec des équipements qui font de la translation d'IP...
    Et il y a au moins 2 points de translation dans le transit physique de tes paquets : la Livebox et l'accès à Internet de ton école...

    Il est tout à fait possible de translater ICMP. Mais là, que ce soit translaté ainsi de bout-en-bout, c'est un brin compliqué...

    1) Il faudrait que tu connaisses l'IP publique de ton école. Parce que depuis la Raspberry, si tu pingues une adresse RFC1918, le paquet sera droppé par ton opérateur.

    2) Supposons donc que tu connaisses l'adresse IP publique de ton école. Tu émets alors un ICMP Echo avec l'adresse IP publique de ton école...

    3) La Livebox va faire la translation et émettre un ICMP avec ton IP publique en source, et l'IP publique de ton école en destination...

    Ben, la seule façon d'avoir une réponse à cet ICMP Echo est de demander à l'administrateur Réseau de ton école de configurer une entrée statique NAT : s'il voit un ICMP Echo avec ton IP publique en source, il doit accepter le paquet... En revanche, tu devras aussi lui préciser quelle est l'IP locale que tu veux pinguer... En d'autres termes, depuis ta Raspberry, tu ne pourrais pinguer qu'une et une seule adresse IP locale...

    Voilà pour le paquet aller.
    Parce qu'il y a aussi le retour

    L'ICMP Reply est émis par une IP locale à ton école.
    L'admin Réseau de ton école a configuré son équipement NAT de telle façon que ta Livebox reçoit l'ICMP Reply : il a comme source l'IP publique de ton école et comme destination ton IP publique. Il faudrait donc créer une entrée dans ta Livebox pour lui dire qu'un tel ICMP doit être forwardé vers ton Raspberry (ce qui devrait être impossible à faire).

    En résumé, ce que tu veux faire nécessite la création d'une entrée NAT statique sur au moins 2 équipements gérés par des autorités administratives distinctes. Et je te parle même pas des gateways/firewalls intermédiaires qui droppent probablement ce genre de trafic puisqu'ICMP est très populaire parmi les hackers et tous ceux qui aiment scanner les réseaux

    Les entrées statiques NAT sont une façon de contourner ce type de problématique (connectivité IP entre réseaux RFC1918) et comme tu peux constater, c'est plutôt compliqué...

    Une autre façon de faire consisterait à monter un tunnel IP depuis ta Livebox jusque dans le réseau de ton école... Il te faudrait un terminateur VPN déployé quelque part dans le réseau 192.168.77.0/24 et qui utilise les ports standards (du style 80, 8080, 443, etc). Par contre, attention à la montée du tunnel... Elle ne pourra être déclenchée que depuis ton école et pas l'inverse... Bon, je te laisse réfléchir là-dessus

    -VX

  6. #6
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par becket Voir le message
    c'est évidemment possible mais pour cela, il faut mettre en place soit un système de tunnel ( vpn ou autre )
    Nos messages se sont croisés

    -VX

  7. #7
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2017
    Messages
    93
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 25
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Mars 2017
    Messages : 93
    Points : 60
    Points
    60
    Par défaut
    @becket @vxlan.is.top

    Merci pour vos réponses. Je vais plus me renseigner sur ces notions de système de tunnel et d'envoi de paquets ICMP.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. accéder à des fichiers sur réseau local avec W10
    Par GerardJ dans le forum Réseaux
    Réponses: 10
    Dernier message: 10/08/2018, 17h50
  2. Scanner un PC sur le réseau local avec AntiVirus?
    Par sohaieb dans le forum Sécurité
    Réponses: 1
    Dernier message: 05/05/2011, 19h38
  3. Problème de lenteur avec requêtes MySql en réseau local
    Par marcootz dans le forum Requêtes
    Réponses: 2
    Dernier message: 08/11/2007, 14h07
  4. Partage réseau local avec wifi + ping réseau local impossible
    Par pirouette_07 dans le forum Hardware
    Réponses: 1
    Dernier message: 16/01/2007, 13h42
  5. Tester la connexion d'un pc réseau local avec un ping
    Par Revan777 dans le forum C++Builder
    Réponses: 3
    Dernier message: 14/10/2006, 11h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo