IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

NAT ET DDNS sur router cisco


Sujet :

Réseaux

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2020
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2020
    Messages : 54
    Points : 28
    Points
    28
    Par défaut NAT ET DDNS sur router cisco
    Bonjour à tous,

    Je reviens vous demander de l'aide pour m'aider à comprendre et à configurer le DDNS et le NAT sur mon router Cisco 2600.

    En gros j'ai des caméras IP reolink rlc-520 que je souhaiterais pouvoir consulter de l'extérieur.

    Elles sont sur mon vlan30 dont l'adresse IP de celui ci est 192.168.30.251 derrière mon routeur j'ai ma livebox en 192. 168.1.1 classique.

    J'ai un nom de domaine noip et j'ai redéfini les ports http de mes caméras en 2510, 2511,2512,2513.

    Connaîtriez vous un tuto en fr ou au pire en anglais qui explique de façon clair comment configurer mon ddns ? J'ai trouvé qq tuto en anglais mais certaines parties ne sont pas claires.

    Pour la redirection du port 80 vers mes port http interne dois je créer une règle ip Nat inside pour chaque caméra ? Pour la partie interne je sais que je mets l'adresse ip de ma caméra mais pour la partie externe je mets l'adresse de ma livebox ? Car mon ip public n'est pas fixe.

    J'espère être clair 😁 si ce n'est pas le cas dites le moi.

    Merci d'avance.

  2. #2
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2020
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2020
    Messages : 54
    Points : 28
    Points
    28
    Par défaut
    Bon j'ai avancé, j'ai réussi à configurer mon DDNS sur mon router

    Par contre je sèche pour le routage de mon port 2500 vers ma caméra

    j'ai fais ça

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.30.10 2500 192.168.1.1 2500 extendable
    Mais ça ne fonctionne pas

  3. #3
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    Citation Envoyé par atalec Voir le message
    Bonjour à tous,

    Je reviens vous demander de l'aide pour m'aider à comprendre et à configurer le DDNS et le NAT sur mon router Cisco 2600.

    En gros j'ai des caméras IP reolink rlc-520 que je souhaiterais pouvoir consulter de l'extérieur.

    Elles sont sur mon vlan30 dont l'adresse IP de celui ci est 192.168.30.251 derrière mon routeur j'ai ma livebox en 192. 168.1.1 classique.
    Attention que ta box machin :

    1. Ne fait que du nat
    2. Ne pourra pas appliquer de règles sur base de VLAN




    Citation Envoyé par atalec Voir le message
    J'ai un nom de domaine noip et j'ai redéfini les ports http de mes caméras en 2510, 2511,2512,2513.

    Connaîtriez vous un tuto en fr ou au pire en anglais qui explique de façon clair comment configurer mon ddns ? J'ai trouvé qq tuto en anglais mais certaines parties ne sont pas claires.
    Les deux ne sont pas liés.
    Le DDNS va lier l'ip publique de ton modem / connexion internet à un nom.
    Cela signifie simplement que cela peut être faire ou tu veux ( sur ton modem, sur ton pc )

    Ceci dit, le client ( et ou la configuration si c'est web based ) va changer en fonction du prestataire


    Citation Envoyé par atalec Voir le message

    Pour la redirection du port 80 vers mes port http interne dois je créer une règle ip Nat inside pour chaque caméra ?
    Tu vas devoir effectivement créer une règle par caméra.

    Citation Envoyé par atalec Voir le message
    Pour la partie interne je sais que je mets l'adresse ip de ma caméra mais pour la partie externe je mets l'adresse de ma livebox ? Car mon ip public n'est pas fixe.
    Si ton cisco est derrière ton "mode box machin brol". Celui-ci effectue une NAT et il va donc remplacer l'adresse source d'une demande par son adresse ip publique ( et l'adresse de destination de la réponse grâce à sa table d'états ).

    Ce qui veut dire qu'au mieux, tu dois faire en sorte de faire tout redescendre sur ton cisco

    • Soit en bridgeant tom modem
    • Soit en mettant en place une règle qui envoi tout le traffic vers une ip de ton lan et une seule

  4. #4
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2020
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2020
    Messages : 54
    Points : 28
    Points
    28
    Par défaut
    Bon j'ai essayé de trouver une logique mais je pense qu'il me manque un truc

    Sur ma livebox (modem) j'ai créé une règle NAT pour router le port 80 vers le 2500 (port de ma cam)

    Nom : routage_box.png
Affichages : 137
Taille : 13,4 Ko

    Puis j'ai créé ces règles dans mon router

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.1.254 2500 192.168.3.251 2500 extendable
    Elle envoie le port 2500 de mon interface relié à ma box vers mon interface qui part sur mon réseau(vlan1)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.3.251 2500 192.168.30.251 2500 extendable
    Elle envoie du vlan1 vers mon vlan30 (vlan de mes caméras)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.30.251 2500 192.168.30.10 2500 extendable
    Et celle la, du vlan30 vers ma caméra

    Suis je dans le vrai ou est ce complètement faux ? Pour info j'ai fais un test d'ouverture du port 80 sur mon ip public est apparemment c'est fermé, donc déjà le premier problème à régler serait celui là non ?

    Merci

  5. #5
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par atalec Voir le message
    Bon j'ai essayé de trouver une logique mais je pense qu'il me manque un truc

    Sur ma livebox (modem) j'ai créé une règle NAT pour router le port 80 vers le 2500 (port de ma cam)

    Nom : routage_box.png
Affichages : 137
Taille : 13,4 Ko
    Cela semble logique


    Citation Envoyé par atalec Voir le message

    Puis j'ai créé ces règles dans mon router

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.1.254 2500 192.168.3.251 2500 extendable
    Elle envoie le port 2500 de mon interface relié à ma box vers mon interface qui part sur mon réseau(vlan1)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.3.251 2500 192.168.30.251 2500 extendable
    Elle envoie du vlan1 vers mon vlan30 (vlan de mes caméras)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.30.251 2500 192.168.30.10 2500 extendable
    Et celle la, du vlan30 vers ma caméra

    Si 192.168.1.254 / 192.168.3.251 / 192.168.30.251 sont sur le même cisco, Tu n'as pas besoin de faire 3 règles.

    Maintenant si tu veux voir ou cela coince, tu dois essayer "de proche en proche".

    Commence par vérifier si ta redirection à ton modem fonctionne avec un "pc/vm/peu importe" sur le port 2500 et seulement quand cela fonctionne, tu pourrais mettre cela "plus loin"

  6. #6
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2020
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2020
    Messages : 54
    Points : 28
    Points
    28
    Par défaut
    Dans ma livebox si je créé une règle pour rediriger le port 80 vers le 2500 (port de ma cam1) alors je ne peux pas créer une règle qui redirige le port 80 vers le port 2501 (port de ma cam2) car elle sont en conflit.

    Ce que j'ai fait c'est ouvrir le port 80 externe vers le port 80 interne ce qui me permet via mon adresse public d'accéder à mon routeur.

    Donc si je pars de ce principe il me suffira de créer une règle dans mon routeur pour chaque cam ?

    Pour info : quand je tape mon nom ddns avec le port 80 en local je tomber sur mon routeur mais quand je le fais depuis l'extérieur ça me met "site inaccessible" "ERR_CONNECTION_RESET"

  7. #7
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par atalec Voir le message
    Dans ma livebox si je créé une règle pour rediriger le port 80 vers le 2500 (port de ma cam1) alors je ne peux pas créer une règle qui redirige le port 80 vers le port 2501 (port de ma cam2) car elle sont en conflit.
    Et oui, c'est tout à fait logique, on ne peut pas multiplier les porcs 80.
    Par contre, rien ne t’empêche de rediriger le 2501 vers le port 80 de cam1, 2502 vers port 80 de cam ... et ainsi de suite



    Citation Envoyé par atalec Voir le message
    Ce que j'ai fait c'est ouvrir le port 80 externe vers le port 80 interne ce qui me permet via mon adresse public d'accéder à mon routeur.
    Attention que le port 80 est souvent déjà utilisé pour le routeur en lui même.

    Citation Envoyé par atalec Voir le message
    Donc si je pars de ce principe il me suffira de créer une règle dans mon routeur pour chaque cam ?
    Oui, forcément.

    Citation Envoyé par atalec Voir le message
    Pour info : quand je tape mon nom ddns avec le port 80 en local je tomber sur mon routeur mais quand je le fais depuis l'extérieur ça me met "site inaccessible" "ERR_CONNECTION_RESET"
    Commence par retirer la couche DNS et utilise l'ip plutôt que le nom

  8. #8
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2020
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2020
    Messages : 54
    Points : 28
    Points
    28
    Par défaut
    Bon j'essai mais je n'y arrive pas mais je persiste, merci pour ton soutien.

    La box de mon FAI ne peut pas se mettre en Bridge.

    Quand je n'ouvre pas le port 80 vers mon router cisco dans la box de mon FAI rien ne rentre, par contre une fois que c'est fait j'atteins bien mon router via le net sur le port 80.

    Là ou je sèche c'est comment je m'y prends pour rediriger la connexion entrante vers le port 80 de mes caméras.

    J'ai testé cette route

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.1.254 2500 192.168.30.10 80 extendable
    le 1.254 c'est l'adresse du routeur relié à la box de mon FAI et 30.10 c'est ma caméra.

    Ca ne fonctionne pas, faut il que je créé une règle entre le 1.254 (Port router côté box) et le 3.251 (port router coté LAN) ?

    Merci encore

  9. #9
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par atalec Voir le message
    Bon j'essai mais je n'y arrive pas mais je persiste, merci pour ton soutien.

    La box de mon FAI ne peut pas se mettre en Bridge.

    Quand je n'ouvre pas le port 80 vers mon router cisco dans la box de mon FAI rien ne rentre, par contre une fois que c'est fait j'atteins bien mon router via le net sur le port 80.

    Ceci étant la preuve que ton port 80 n'est pas utilisable tant que au moins le port de config ne soit déplace.


    Citation Envoyé par atalec Voir le message

    Là ou je sèche c'est comment je m'y prends pour rediriger la connexion entrante vers le port 80 de mes caméras.

    J'ai testé cette route

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.1.254 2500 192.168.30.10 80 extendable
    le 1.254 c'est l'adresse du routeur relié à la box de mon FAI et 30.10 c'est ma caméra.

    Ca ne fonctionne pas, faut il que je créé une règle entre le 1.254 (Port router côté box) et le 3.251 (port router coté LAN) ?

    Merci encore
    1 - Tu fais une premiere redirection sur ta box du port 2500 -> LAN 2500
    2 - Tu testes
    3 - Si cela fonctionne, tu rajoutes ton cisco dans l'équation.
    Si cela ne fonctionne pas, tu dois trouver pourquoi

  10. #10
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2020
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2020
    Messages : 54
    Points : 28
    Points
    28
    Par défaut
    Résultat de mes tests de ce soir

    Si sur ma box, je renvoi le port 2500 vers mon router cisco et que j'essai de me connecter via l'adresse ip public sur ce port.

    J'ai un message d'erreur "Ce site est inaccessible" "81.xxx.xxx.xxx n'autorise pas la connexion", donc à priori je suis au porte de mon réseau.

    J'ai changé le port http de ma caméra et j'ai mis 2500

    Lorsque je créé cette règle sur mon router

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip nat inside source static tcp 192.168.1.254 2500 192.168.30.10 2500
    Depuis le réseau interne je ne peux plus me connecter à ma cam via le GUI web et de l'extérieur j'ai un message d'erreur qui me dit que mon périphérique a été trop long à répondre.

  11. #11
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2020
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2020
    Messages : 54
    Points : 28
    Points
    28
    Par défaut
    Salut,

    Je viens de constater un truc étrange, quand je redirige mon port 2500 sur ma caméra, j'arrive sur le portail de connexion de la cam (en interne) mais malgré la bonne saisie de mes identifiants il me met "unable to connect - network error" et lorsque que j'enlève NAT ça refonctionne

  12. #12
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2020
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2020
    Messages : 54
    Points : 28
    Points
    28
    Par défaut
    Bon c'est bon j'ai trouvé, en fait j'avais pas ajouté l'adresse de mon réseau box dans la permit list 😕

    Merci pour ton aide 🙏

  13. #13
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    problème réglé alors ?

  14. #14
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2020
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2020
    Messages : 54
    Points : 28
    Points
    28
    Par défaut
    Yes

    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. NAT/PAT sur router ou pare-feu
    Par moha1989 dans le forum Sécurité
    Réponses: 0
    Dernier message: 04/06/2020, 23h05
  2. Spanning Tree sur switch cisco catalyst 3525 : pvst et IEEE
    Par klkklk dans le forum Développement
    Réponses: 0
    Dernier message: 06/10/2008, 14h13
  3. VTY sur appareil CISCO
    Par Mut dans le forum Hardware
    Réponses: 2
    Dernier message: 21/09/2006, 14h18
  4. Logs des connexions sur un cisco 2600
    Par spynux dans le forum Développement
    Réponses: 1
    Dernier message: 01/01/2006, 23h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo