OVH Cloud OVH Cloud

Cascade de Nat?

6 réponses
Avatar
Cyril COCQUEREL
Bonjour,

J'ai rencontré quelques difficultés dans une infrastructure routeur
club-internet -> routeur Bewan -> Publication Nat vers un serveur RDP et Nat
avec changement de port du RDP sur un poste XP.

La résolution s'est faite par Bewan par un changement de configuration du
routeur Club internet de sorte qu'il soit en mode bridge. Ce qui pose des
soucis puisque c'est incompatible avec la téléphonie, et autres...

La cascade de NAT est elle comme le dit Bewan à proscrire (je suis persuadé
d'avoir croisé des infrastructures avec cascade nat)? Est-ce une limitation
Bewan? Club Internet?

Cela se résoud il en allumant les matériels dans un ordre particulier? (cela
a fonctionné puis arrété suite à un problème temporaire chez mon client).

Y 'a t'il quelquechose à savoir au niveau de la création de la publication
de serveur? (Il me semble que ISA server doit avoir la possiblité de joindre
le serveur pour pouvoir lier une régle de publication à un port d'écoute y'a
t'il ce genre de choses sur les petits routeurs?)

Questions subsidiaires.
Le nat statique a t'il d'autres noms?
Le nat statique Pat à t'il d'autres noms?

Merci.

Cordialement.

Cyril COCQUEREL

6 réponses

Avatar
Pierre AA
Bonsoir Cyril,

Voici une réponse sous forme de question ! et pas vraiment une réponse mais:
Pourquoi conserver le routeur club-internet....??
Si tu veux du bewan tu peux très bien mettre un 6104 qui intègre un modem
adsl ou pour de l'adsl2+ mettre un bewan secure avec un modem adsl combo2+,
etc... ou autre chez d'autres constructeurs...
Perso je suis chez orange et je ne met surtout pas de livebox...
Dans ce cas pas besoin de cascader quoique ce soit

Bonne soirée.

"Cyril COCQUEREL" a écrit dans le message de
news: 4566f6ea$0$5071$
Bonjour,

J'ai rencontré quelques difficultés dans une infrastructure routeur
club-internet -> routeur Bewan -> Publication Nat vers un serveur RDP et
Nat avec changement de port du RDP sur un poste XP.

La résolution s'est faite par Bewan par un changement de configuration du
routeur Club internet de sorte qu'il soit en mode bridge. Ce qui pose des
soucis puisque c'est incompatible avec la téléphonie, et autres...

La cascade de NAT est elle comme le dit Bewan à proscrire (je suis
persuadé d'avoir croisé des infrastructures avec cascade nat)? Est-ce une
limitation Bewan? Club Internet?

Cela se résoud il en allumant les matériels dans un ordre particulier?
(cela a fonctionné puis arrété suite à un problème temporaire chez mon
client).

Y 'a t'il quelquechose à savoir au niveau de la création de la publication
de serveur? (Il me semble que ISA server doit avoir la possiblité de
joindre le serveur pour pouvoir lier une régle de publication à un port
d'écoute y'a t'il ce genre de choses sur les petits routeurs?)

Questions subsidiaires.
Le nat statique a t'il d'autres noms?
Le nat statique Pat à t'il d'autres noms?

Merci.

Cordialement.

Cyril COCQUEREL




Avatar
Eric Lalitte
"Cyril COCQUEREL" wrote in message
news:4566f6ea$0$5071$
La cascade de NAT est elle comme le dit Bewan à proscrire (je suis persuadé
d'avoir croisé des infrastructures avec cascade nat)? Est-ce une limitation
Bewan? Club Internet?


Aucune idée, mais techniquement il n'y a pas de problème.

Cela se résoud il en allumant les matériels dans un ordre particulier? (cela
a fonctionné puis arrété suite à un problème temporaire chez mon client).


Non, aucune raison technique à cela à priori.

Questions subsidiaires.
Le nat statique a t'il d'autres noms?


Je n'en connais pas.

Le nat statique Pat à t'il d'autres noms?


Je ne connais déjà pas celui-là :-)

Pour quelques infos:
<http://www.lalitte.com/nat.htm>


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Cyril COCQUEREL
"Eric Lalitte" a écrit dans le message de news:

"Cyril COCQUEREL" wrote in message
news:4566f6ea$0$5071$
La cascade de NAT est elle comme le dit Bewan à proscrire (je suis
persuadé
d'avoir croisé des infrastructures avec cascade nat)? Est-ce une
limitation
Bewan? Club Internet?


Aucune idée, mais techniquement il n'y a pas de problème.


C'est moi aussi ce que j'aurais dit... Et pourtant...
Et les techniciens de chez bewan m'ont dit que c'était la cause du problème!

Cela se résoud il en allumant les matériels dans un ordre particulier?
(cela
a fonctionné puis arrété suite à un problème temporaire chez mon client).


Non, aucune raison technique à cela à priori.


J'aimaginais que certains routeurs pouvait établir une connection pour
"lier" sa régle ou un truc dans le genre

Questions subsidiaires.
Le nat statique a t'il d'autres noms?


Je n'en connais pas.

Le nat statique Pat à t'il d'autres noms?


Je ne connais déjà pas celui-là :-)


Je ne suis pas sur de cette apéllation, je l'ai trouvée sur wikipédia.En
fait je cherche le(s) nom(s) des publication nat avec changement de port:
genre les requétes sur le 4489 sont redirigées sur un serveur sur le port
3389.

Pour quelques infos:
<http://www.lalitte.com/nat.htm>


J'avais déjà vu ce cours... Pas mal!

Merci.


Avatar
Cyril COCQUEREL
"Pierre AA" a écrit dans le message de
news: 45673a60$0$25937$
Bonsoir Cyril,

Voici une réponse sous forme de question ! et pas vraiment une réponse
mais:
Pourquoi conserver le routeur club-internet....??


Arrangement commercial! Genre ok vous avez déjà le modem routeur, mais il
n'a pas les fonctionalités voulues, donc on vous en met un moins cher pour
ajouter ces fonctionalités!
Bref, il faut que j'éponge techniquement les problèmes commeciaux...

Si tu veux du bewan tu peux très bien mettre un 6104 qui intègre un modem
adsl ou pour de l'adsl2+ mettre un bewan secure avec un modem adsl
combo2+, etc... ou autre chez d'autres constructeurs...


Tout a fait d'accord.

Perso je suis chez orange et je ne met surtout pas de livebox...


En fait, j'aime assez la livebox quand il n'y a as de complexité (VPN ou
autre). Mais c'est vrai que par principe, j'aurais tendance à l'écarter!

Dans ce cas pas besoin de cascader quoique ce soit

Bonne soirée.


Merci


"Cyril COCQUEREL" a écrit dans le message de
news: 4566f6ea$0$5071$
Bonjour,

J'ai rencontré quelques difficultés dans une infrastructure routeur
club-internet -> routeur Bewan -> Publication Nat vers un serveur RDP et
Nat avec changement de port du RDP sur un poste XP.

La résolution s'est faite par Bewan par un changement de configuration du
routeur Club internet de sorte qu'il soit en mode bridge. Ce qui pose des
soucis puisque c'est incompatible avec la téléphonie, et autres...

La cascade de NAT est elle comme le dit Bewan à proscrire (je suis
persuadé d'avoir croisé des infrastructures avec cascade nat)? Est-ce une
limitation Bewan? Club Internet?

Cela se résoud il en allumant les matériels dans un ordre particulier?
(cela a fonctionné puis arrété suite à un problème temporaire chez mon
client).

Y 'a t'il quelquechose à savoir au niveau de la création de la
publication de serveur? (Il me semble que ISA server doit avoir la
possiblité de joindre le serveur pour pouvoir lier une régle de
publication à un port d'écoute y'a t'il ce genre de choses sur les petits
routeurs?)

Questions subsidiaires.
Le nat statique a t'il d'autres noms?
Le nat statique Pat à t'il d'autres noms?

Merci.

Cordialement.

Cyril COCQUEREL









Avatar
Pascal Hambourg
Salut,


J'ai rencontré quelques difficultés dans une infrastructure routeur
club-internet -> routeur Bewan -> Publication Nat vers un serveur RDP et Nat
avec changement de port du RDP sur un poste XP.


Quel genre de difficultés ?

La résolution s'est faite par Bewan par un changement de configuration du
routeur Club internet de sorte qu'il soit en mode bridge.


N'était-ce pas tout simplement une mauvaise configuration de la
redirection de ports du modem-routeur ?

La cascade de NAT est elle comme le dit Bewan à proscrire (je suis persuadé
d'avoir croisé des infrastructures avec cascade nat)? Est-ce une limitation
Bewan? Club Internet?


Non, mais il faut faire les redirections de ports de façon cohérente sur
chaque routeur NAT afin que la connexion entrante atteigne bien le
serveur sur le bon port.

internet --- routeur 1 --- routeur 2 --- serveur

Sur le routeur 1, redirection du port x vers le port y du routeur 2.
Sur le routeur 2, redirection du port y vers le port z du serveur.
Le serveur écoute sur le port z.

Cela se résoud il en allumant les matériels dans un ordre particulier? (cela
a fonctionné puis arrété suite à un problème temporaire chez mon client).


Non, c'est une affaire de configuration de chaque routeur.

Y 'a t'il quelquechose à savoir au niveau de la création de la publication
de serveur? (Il me semble que ISA server doit avoir la possiblité de joindre
le serveur pour pouvoir lier une régle de publication à un port d'écoute y'a
t'il ce genre de choses sur les petits routeurs?)


Rien compris à ce charabia, désolé. :-(

Questions subsidiaires.
Le nat statique a t'il d'autres noms?
Le nat statique Pat à t'il d'autres noms?


Oui, en fonction du type de NAT précis :
- NAT d'adresse et/ou de port source, dont le masquerading est une forme.
- NAT d'adresse et/ou de port destination, dont la redirection de port
est une forme.

Avatar
Cyril COCQUEREL
"Pascal Hambourg" a écrit dans le message de
news: eket1o$2obo$
Salut,


J'ai rencontré quelques difficultés dans une infrastructure routeur
club-internet -> routeur Bewan -> Publication Nat vers un serveur RDP et
Nat avec changement de port du RDP sur un poste XP.


Quel genre de difficultés ?


Cela ne fonctionnait pas pour une redirection RDP... ou tout au moins pas
toujours. Ca a eu du mal à se mettre en place, puis de rebot en changement
de méthode (Bewan a 2 méthodes de NAT, l'une ne permet pas le changement de
ports mais permet d'utiliser des plages de ports, l'autre ne permet
l'utilisation que d'un port, mais avec changement de port) cela a fini par
fonctionner.
Un problème de connexion est survenu puis ça ne marchait plus, un tech de
bewan a touché à la config du routeur CI (genre mettant en place
partiellement le Bridge comme s'il avait voulu mettre en place le bridge,
mais avait raté sa conf) ça a remarché.
J'ai eu un autre contact chez bewan qui a mis la solution en place, j'ai vu
ce qu'il a mis en place c'est du vrai bridge.

La résolution s'est faite par Bewan par un changement de configuration du
routeur Club internet de sorte qu'il soit en mode bridge.


N'était-ce pas tout simplement une mauvaise configuration de la
redirection de ports du modem-routeur ?


Franchement j'y crois pas.
Nul n'est à l'abris d'une erreur, mais quand même, je sais un peu faire...
En plus, avant de passer mon ISA en DMZ c'est ce que j'avais au boulot dans
ma boite (du nat vers mon ISA qui ensuite faisait du nat vers mon serveur)

La cascade de NAT est elle comme le dit Bewan à proscrire (je suis
persuadé d'avoir croisé des infrastructures avec cascade nat)? Est-ce une
limitation Bewan? Club Internet?


Non, mais il faut faire les redirections de ports de façon cohérente sur
chaque routeur NAT afin que la connexion entrante atteigne bien le serveur
sur le bon port.

internet --- routeur 1 --- routeur 2 --- serveur

Sur le routeur 1, redirection du port x vers le port y du routeur 2.
Sur le routeur 2, redirection du port y vers le port z du serveur.
Le serveur écoute sur le port z.


C'était même plus simple puisqu'en l'occurence, il n'y avait même pas de
PAT:
(évidemment c'est une reconstitution, mais c'est ce que j'avais fait)
routeur CI pate wan avec @IP FAI pate lan 192.168.0.1
regle pour le port TCP 3389 vers l'adresse 192.168.0.10

Routeur bewan pate wan en 192.168.0.10 pate lan en 192.168.1.1
regle pour tcp 3389 vers 192.168.1.10

avec mon serveur TSE en 192.168.1.10
et le TSE qui fonctionne pour une machine interne.

Cela se résoud il en allumant les matériels dans un ordre particulier?
(cela a fonctionné puis arrété suite à un problème temporaire chez mon
client).


Non, c'est une affaire de configuration de chaque routeur.

Y 'a t'il quelquechose à savoir au niveau de la création de la
publication de serveur? (Il me semble que ISA server doit avoir la
possiblité de joindre le serveur pour pouvoir lier une régle de
publication à un port d'écoute y'a t'il ce genre de choses sur les petits
routeurs?)


Rien compris à ce charabia, désolé. :-(


Oui, faut dire ue je disais une anerie, le lien entre le port d'écoute et le
serveur publié se fait lorsque la régle est utilisée: Si le serveur n'est
pas disponible ISA dit qu'il n'arrive pas à lier la régle.

Questions subsidiaires.
Le nat statique a t'il d'autres noms?
Le nat statique Pat à t'il d'autres noms?


Oui, en fonction du type de NAT précis :
- NAT d'adresse et/ou de port source, dont le masquerading est une forme.


Hum... bizare ce que tu dis là. C'est bien les NAT pour les connections
sortantes?
Pour moi, le masquerading c'était un autre nom du NAT dynamique? non?
NAT d'adresse et/ou de port source, ça évoque le Nat dynamique aussi...
Quels autres choix alors que le masquerading?
Existe t'il des NAT d'adresse et/ou de port source non dynamique (réservé ou
fixe)???

- NAT d'adresse et/ou de port destination, dont la redirection de port est
une forme.


Bon ok, alors pour moi NAT c'est Network adress Translation, PAT c'est Port
adress translation.
Donc pour moi le NAT statique PAT, si je reprend ce que tu dis,
ce serait de la redirection de port en tant que variante NAT d'adresse et de
port destination???

Hum... je ne suis pas convaincu, j'imaginais des appelations courtes et
contenant l'information comme NAT statique PAT!

En tout cas, merci pour ces elements de rélexion!