OVH Cloud OVH Cloud

besoins conseils réseau freebox

10 réponses
Avatar
ctobini
Bonjour,

Je viens de recevoir une connexion internet et je voudrais avoir
quelques conseils :

- je partage mon Mac avec une personne ne voulant pas autre chose que
Windows (h=E9las, mais =E7a changera j'esp=E8re :-) ) et se sert de
Parallels. Parallels partage la connexion internet du Mac (donc dans un
r=E9seau local avec le Mac). Un serveur FTP devant tourner sous Windows,
je voudrais savoir comment rediriger les paquets arrivant sur le port
21 du Mac vers Parallels.

- internet arrive depuis une freebox qui n'a pas de firewall, je
souhaite utiliser celui d'OS X. Je voudrais savoir si je dois laisser
le traffic uniquements sur les ports que j'utilise (80, 21, 22...). Je
pose cette question car je suis tomb=E9 sur un post dans un forum (que
je ne retrouve plus) disant qu'il fallait indiquer le routeur de la
freebox pour le firewall.
Mais dans ce cas 1. je ne voit pas comment faire 2. je ne vois pas =E0
quoi servirait le firewall.

- je partage les donn=E9es en FTP entre Windows (Parallels) et le Mac et
la connexion ne fonctionne pas si j'ai le firewall du Mac d=E9marr=E9,
m=EAme en autorisant le port 21 et je ne comprends pas pourquoi.

Merci beaucoup si vous pouvez m'aiguiller.

C=2E Tobini

10 réponses

Avatar
Jacques Perrocheau
In article ,
"ctobini" wrote:

Je viens de recevoir une connexion internet et je voudrais avoir
quelques conseils :

- je partage mon Mac avec une personne ne voulant pas autre chose que
Windows (hélas, mais ça changera j'espère :-) ) et se sert de
Parallels. Parallels partage la connexion internet du Mac (donc dans un
réseau local avec le Mac). Un serveur FTP devant tourner sous Windows,


Pour un accès local ou depuis "l'Internet" ?

Si c'est depui l'Internet c'est compliqué pour du FTP, AMHA je ne me
prendrais pas la tête avec cela (fonctionnement en PASSIV ou ACTIV avec
les implications que cela a sur les réglages du firewall).

Si local pourquoi ne pas utiliser le partage de fichiers Windows ?

je voudrais savoir comment rediriger les paquets arrivant sur le port
21 du Mac vers Parallels.


??? je ne comprends pas trop la question, compte tenu de la description
insuffisante...

- Internet arrive depuis une freebox qui n'a pas de firewall,


Si..., si on l'utilise en routeur.

je souhaite utiliser celui d'OS X.


Doit-on comprendre que c'est ton Mac OS X qui fait le routage ?

Je voudrais savoir si je dois laisser le traffic uniquement sur les
ports que j'utilise (80, 21, 22...).


Est-ce que tu utilises sur ton Mac un serveur HTTP, FTP ? Il faut
d'abord répondre à cette question.

Ensuite pour le routage, il faudra faire du PAT... (Port Adress
Translation) Euh! à ma connaissance il faudra mettre les mains dans le
cambouis du Terminal, sauf à utiliser un configuration en GUI comme
BrickHouse (payant) ou un autre firwall que celui de Mac OS X.

Je pose cette question car je suis tombé sur un post dans un forum
(que je ne retrouve plus) disant qu'il fallait indiquer le routeur de
la freebox pour le firewall.


??? AMHA, tu n'es pas toutafait au point...

La phrase serait plutôt, comme je l'ai dit plus haut, en utilisant la
Freebox comme routeur on utilise aussi son firewall (qui reste à
configurer).


Mais dans ce cas 1. je ne voit pas comment faire 2. je ne vois pas à
quoi servirait le firewall.


Moi non plus, ni où sont 1. et 2. dans ton esprit.

- je partage les données en FTP entre Windows (Parallels) et le Mac et
la connexion ne fonctionne pas si j'ai le firewall du Mac démarré,


Oui, si tu es en Mac OS X 10.4.x, Apple ayant choisi de ne pas s'embêter
pour la configuration du firewall, c'est tout (pour le mode ACTIV) ou
rien.

même en autorisant le port 21 et je ne comprends pas pourquoi.


Lire un peu plus concernant la façon dont fonctionne le FTP:
<http://www.securite.teamlog.com/publication/10/36/41/176/>


Merci beaucoup si vous pouvez m'aiguiller.


--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74

Avatar
ph
On 2006-11-15 09:55:11 +0100, "ctobini" said:

Bonjour,

Je viens de recevoir une connexion internet et je voudrais avoir
quelques conseils :

- je partage mon Mac avec une personne ne voulant pas autre chose que
Windows (hélas, mais ça changera j'espère :-) ) et se sert de
Parallels. Parallels partage la connexion internet du Mac (donc dans un
réseau local avec le Mac). Un serveur FTP devant tourner sous Windows,
je voudrais savoir comment rediriger les paquets arrivant sur le port
21 du Mac vers Parallels.


Si le serveur est destiné à être accessible sur le web, alors c'est du
côté de la freebox et de ses fonctionalités routeur qu'il faut
configurer la chose. Le mieux (la seule solution ?) est d'utiliser un
bail permanent (adresse mac) pour la session windows. (Du côté de la
freebox : la session parallels est vue comme un ordinateur indépendant
sur le réseau, avec une carte réseau disposant d'une adresse mac
propre, et à laquelle le serveur dhcp attribue une adresse ip locale en
192.168.0.*.)

Il faudra sans doute désactiver le firewall sur le mac.

phjo

Avatar
ctobini
Bonjour et merci de vos interventions,

Je vais reformuler le post, comme ce n'est pas clair dans ma tête, ce
n'est pas clair dans mon post précédent, désolé.

Config :

Freebox (routeur activé + firewall (?) ) + redirection port 21 vers
iMac (192.168.0.1)
iMac (192.168.0.1) en DHCP + Windows Parallels (10.0.0.2) je pense sur
le réseau local à l'iMac (vu que ce n'est pas une adresse 192.*), je
ne sais pas si la freebox peut voir l'IP du Windows.

- je voudrais mettre un serveur FTP sur Windows (ph: ta solution
tient-elle toujours ?)

- je voudrais savoir comment sécuriser le Mac (et si le fait de
sécuriser le Mac sécurise aussi du coup Windows)

Voilà, j'espère que c'est plus clair.

En vous remerciant,

C. Tobini
Avatar
blanc
ctobini wrote:

Freebox (routeur activé + firewall (?) ) + redirection port 21 vers
iMac (192.168.0.1)
iMac (192.168.0.1) en DHCP + Windows Parallels (10.0.0.2) je pense sur
le réseau local à l'iMac (vu que ce n'est pas une adresse 192.*), je
ne sais pas si la freebox peut voir l'IP du Windows.


A quoi est relié physiquement le PC ? au mac ou à la FB ?

et par quel type de cable ?

JPaul.

--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE

Avatar
Franck
iMac (192.168.0.1) en DHCP + Windows Parallels (10.0.0.2) je pense sur
le réseau local à l'iMac


Je pense que le plus simple, dans ce cas, c'est d'utiliser le mode
"bridge" de Parallels au lieu du mode NAT : Configurer ensuite Windows
en DHCP (si ce n'est pas déjà le cas). Ainsi la machine virtuelle
windows obtiendra une IP dans le bloc 192.168.0.X, et sera "vue" sur le
réseau comme un windows situé "à coté" du mac.

Il sera ensuite possible de faire dans la configuration de la freebox
une redirection du port TCP 21 vers cette IP (et pas celle de l'iMac).

L'autre solution, compliquée, consiste à faire sur la freebox une
redirection du port 21 vers l'IP de l'iMac, puis sur l'iMac, faire une
nouvelle redirection du port 21 vers l'IP "en 10.X.X.X" de la machine
virtuelle.

Avatar
ctobini

A quoi est relié physiquement le PC ? au mac ou à la FB ?


C'est un PC virtuel dans Parallels :)

Avatar
ctobini
Bonjour et merci de ta réponse,


Je pense que le plus simple, dans ce cas, c'est d'utiliser le mode
"bridge" de Parallels au lieu du mode NAT : Configurer ensuite Windows
en DHCP (si ce n'est pas déjà le cas). Ainsi la machine virtuelle
windows obtiendra une IP dans le bloc 192.168.0.X, et sera "vue" sur le
réseau comme un windows situé "à coté" du mac.


OK, je ne savais pas qu'il était possible de faire ceci. Et à ce
moment le PC est indépendant et nécessite ses propres règles de
firewall et d'antivirus (je veus dire qu'il est exposé au même risque
qu'un PC physique relié au net) ?

[...]

L'autre solution, compliquée, consiste à faire sur la freebox une
redirection du port 21 vers l'IP de l'iMac, puis sur l'iMac, faire une
nouvelle redirection du port 21 vers l'IP "en 10.X.X.X" de la machine
virtuelle.


Dans ce cas il faudra rediriger le port 21 freebox -> iMac, laisser
communiquer sur le port 21 dans le firewall du iMac et rediriger vers
l'adresse du PC.

Saurais-tu à quelle doc se référer pour effectuer cette manip ?

C. Tobini

Avatar
Franck
OK, je ne savais pas qu'il était possible de faire ceci. Et à ce
moment le PC est indépendant et nécessite ses propres règles de
firewall et d'antivirus (je veus dire qu'il est exposé au même risque
qu'un PC physique relié au net) ?


La machine virtuelle est effectivement exposée aux mêmes risque qu'un PC
relié directement à la freebox, c'est à dire peu de risques si la
freebox est en mode routeur (ce qui est obligatoirement le cas lorsque
l'on a plusieurs machines derrière la freebox). Il est par contre
déconseillé de mettre l'IP de la machine virtuelle en "DMZ" sur la
freebox, car là elle se trouverait effectivement directement accessible
depuis le net (et donc firewall obligatoire).

Dans ce cas il faudra rediriger le port 21 freebox -> iMac, laisser
communiquer sur le port 21 dans le firewall du iMac et rediriger vers
l'adresse du PC.

Saurais-tu à quelle doc se référer pour effectuer cette manip ?


Non, désolé. D'autant que je trouve cette solution trop complexe et
aléatoire pour imaginer vouloir la mettre en oeuvre. (surtout pour le
protocole FTP qui n'aime pas trop le NAT... alors le "double NAT" c'est
encore pire)

Avatar
ctobini
Saurais-tu à quelle doc se référer pour effectuer cette manip [re router port 21 vers machine virtuelle] ?


Non, désolé. D'autant que je trouve cette solution trop complexe et
aléatoire pour imaginer vouloir la mettre en oeuvre. (surtout pour le
protocole FTP qui n'aime pas trop le NAT... alors le "double NAT" c'est
encore pire)


OK, je vais mettre le Windows en 'bridge'.

Merci beaucoup pour ces infos, elles vont bien m'aider !

Bonne journée et à +.

C. Tobini


Avatar
blanc
ctobini wrote:

C'est un PC virtuel dans Parallels :)


OK. Je comprends mieux ;-)

JPaul.
--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE