OVH Cloud OVH Cloud

dyndns

11 réponses
Avatar
Debian User
Bonjour

Voila mon petit reseau:

ip dynamique[]modem/routeur[]192.168.1.1--pc1

Ca c'est du réseau hein!!!!

Oui bon j'ai aussi un switch avec pc1 et pc2 (mais on s'en fo@#[)

Je voudrais pouvoir accéder à mon(mes) pc's de l'internet
sur mon lieu de vacances par exemple c'est de saison.

J'essaie avec dyndns.org.

J'ai crée un hostname: monhostname. J'ai choisi le domaine homelinux.net
Le formulaire m'a proposé ma bonne ip dynamique.

Puis j'ai fait dans mon web browser : http://monhostname.homlinux.net
et là j'ai vu la page qui s'affiche quand je tape dans mon web browser
192.168.1.1. C'est la page de configuration de mon modem/routeur. C'est
pas tres secure certe mais bon c'est pas trop mon probleme pour
l'instant. Mais c'est déjà pas mal.

1/ Je comprends pas très bien car c'est l'adresse interne de mon modem
et pas l'adresse ip externe = dynamique....

2/ Comment faire pour aller plus loin....c'est à dire "voir" mon pc?

Il faut me parler baba car vraiment je débute....ça se voit non?

Merci









--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2
Avatar
Quentin Carbonneaux
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Debian User wrote:

Bonjour

Voila mon petit reseau:

ip dynamique[]modem/routeur[]192.168.1.1--pc1

Ca c'est du réseau hein!!!!

Oui bon j'ai aussi un switch avec pc1 et pc2 (mais on s'en fo@#[)

Je voudrais pouvoir accéder à mon(mes) pc's de l'internet sur mon
lieu de vacances par exemple c'est de saison.

J'essaie avec dyndns.org.

J'ai crée un hostname: monhostname. J'ai choisi le domaine
homelinux.net Le formulaire m'a proposé ma bonne ip dynamique.

Puis j'ai fait dans mon web browser :
http://monhostname.homlinux.net et là j'ai vu la page qui s'affiche
quand je tape dans mon web browser 192.168.1.1. C'est la page de
configuration de mon modem/routeur. C'est pas tres secure certe
mais bon c'est pas trop mon probleme pour l'instant. Mais c'est
déjà pas mal.

1/ Je comprends pas très bien car c'est l'adresse interne de mon
modem et pas l'adresse ip externe = dynamique....

2/ Comment faire pour aller plus loin....c'est à dire "voir" mon
pc?

Il faut me parler baba car vraiment je débute....ça se voit non?

Merci











Il n'y a pas longtemps je cherchait a faire un serveur web a la maison
et j'ai rencontré les memes difficultées que toi, pour la page de
config tu dois pouvoir le modifier dans la config de ton routeur et
dire que tu souhaite qu'aucun accès de l'internet ne soit possible
(fais gaffe avec ca tu peux te faire attaquer). Puis, tu dois dans ta
config *mapper* les ports sur les adresses de ton réseau (mieux vaut
donc que ton PC qui recoit la demande ait une IP fixe, tu peux le
config manuellement dans /etc/network/interfaces).
Si tu as un serveur web sur ton réseau local sur 192.168.1.14 tu mappe
le port extérieur 80 sur le port intérieur 80 de l'adresse 192.168.1.14.

Désolé si j'ai été confus et pour les fôtes :)!

Quentin
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)
Comment: Using GnuPG with Debian - http://enigmail.mozdev.org

iD8DBQFCvy1HOQDGVvRXg5ARAkdJAJ0bywhXjxPQ7z+zgRCDW2YtD3D/8wCfaAhq
eIF/SnQtCOqSavYlZUf2G2Q =gId4
-----END PGP SIGNATURE-----


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
cyril.blaison
Hello,
Pour éviter ce "problème", tu peux passer par un service de proxy anonyme sur
internet par exemple anonymouse (http://anonymouse.ws/anonwww.html) pour que
tes requêtes ne viennent pas avec une adresse locale.

Cordialment
Cyril Blaison

Selon Debian User :

Bonjour

Voila mon petit reseau:

ip dynamique[]modem/routeur[]192.168.1.1--pc1

Ca c'est du réseau hein!!!!

Oui bon j'ai aussi un switch avec pc1 et pc2 (mais on s'en fo@#[)

Je voudrais pouvoir accéder à mon(mes) pc's de l'internet
sur mon lieu de vacances par exemple c'est de saison.

J'essaie avec dyndns.org.

J'ai crée un hostname: monhostname. J'ai choisi le domaine homelinux.net
Le formulaire m'a proposé ma bonne ip dynamique.

Puis j'ai fait dans mon web browser : http://monhostname.homlinux.net
et là j'ai vu la page qui s'affiche quand je tape dans mon web browser
192.168.1.1. C'est la page de configuration de mon modem/routeur. C'est
pas tres secure certe mais bon c'est pas trop mon probleme pour
l'instant. Mais c'est déjà pas mal.

1/ Je comprends pas très bien car c'est l'adresse interne de mon modem
et pas l'adresse ip externe = dynamique....

2/ Comment faire pour aller plus loin....c'est à dire "voir" mon pc?

Il faut me parler baba car vraiment je débute....ça se voit non?

Merci









--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact







--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
nicolas.dandrea
Salut,
j'ai une config similaire... avec un modem/routeur netgear 834...
tu dois paramétrer ton routeur pour désigner les services que tu désires ouverts
depuis la zone Internet, via le "firewall"... genre http tcp port 80... redirect
vers 192.168.0.x etc... une autre possibilité est de désigner une machine en
dmz... mais attention toute requete sera redirigée vers cette machine : à toi
de bien fermer les ports sur la machine via netfilter/iptables... (remarque:
dans le premier cas aussi d'ailleurs).
dans tous les cas tu dois définir un port spécifique pour accéder depuis la zone
Internet à l'interface web de paramétrage du routeur (8080 par défaut sur le
netgear)... c'est pratique et permet de laisser le port 80 pour ton serveur
web...
mais n'oublies pas que certains services sont plus sensibles que d'autres : pour
ssh l'obscurentisme est déjà une solution : remplace le port d'origine 22 par un
autre genre 22555... mais cela n'empêche pas les reflexes de sécu de base
(interdire root...)
D'une manière générale, bloque tous les ports sauf ceux vraiment nécessaires...
je te renvoie sur
http://www.debian.org/doc/manuals/securing-debian-howto/index.fr.html très
bonne bible...

j'espère t'avoir aidé...
@+ et bonne Debian ;)
Nic;o)

Selon Debian User :

Bonjour

Voila mon petit reseau:

ip dynamique[]modem/routeur[]192.168.1.1--pc1

Ca c'est du réseau hein!!!!

Oui bon j'ai aussi un switch avec pc1 et pc2 (mais on s'en fo@#[)

Je voudrais pouvoir accéder à mon(mes) pc's de l'internet
sur mon lieu de vacances par exemple c'est de saison.

J'essaie avec dyndns.org.

J'ai crée un hostname: monhostname. J'ai choisi le domaine homelinux.net
Le formulaire m'a proposé ma bonne ip dynamique.

Puis j'ai fait dans mon web browser : http://monhostname.homlinux.net
et là j'ai vu la page qui s'affiche quand je tape dans mon web browser
192.168.1.1. C'est la page de configuration de mon modem/routeur. C'est
pas tres secure certe mais bon c'est pas trop mon probleme pour
l'instant. Mais c'est déjà pas mal.

1/ Je comprends pas très bien car c'est l'adresse interne de mon modem
et pas l'adresse ip externe = dynamique....

2/ Comment faire pour aller plus loin....c'est à dire "voir" mon pc?

Il faut me parler baba car vraiment je débute....ça se voit non?

Merci









--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact







--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jacques L'helgoualc'h
Debian User a écrit, dimanche 26 juin 2005, à 23:47 :
Bonjour



bonjour,

[...]
Puis j'ai fait dans mon web browser : http://monhostname.homlinux.net
et là j'ai vu la page qui s'affiche quand je tape dans mon web browser
192.168.1.1. C'est la page de configuration de mon modem/routeur. C'est
pas tres secure certe mais bon c'est pas trop mon probleme pour
l'instant. Mais c'est déjà pas mal.

1/ Je comprends pas très bien car c'est l'adresse interne de mon modem
et pas l'adresse ip externe = dynamique....



C'est normal si tu as testé depuis l'intérieur : tes paquets à
destination de l'entrée publique (disons ppp0) du routeur vont ... au
routeur, qui répond directement par la bonne interface (eth0).

Normalement, l'interface de configuration devrait être fermée côté
public !

2/ Comment faire pour aller plus loin....c'est à dire "voir" mon pc?



Ça dépend de ton routeur (si tu précisais ton modèle ...), à voir dans
les menus de configuration. Il faut aussi se soucier de la sécurité, au
moins côté Internet.
--
Jacques L'helgoualc'h


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Debian User
> Normalement, l'interface de configuration devrait être fermée côté
public !



Bah oui qd j'ai vu ça j'ai vite supprimé mon compte chez dyndns. Preuve
que j'ai pas compris grand chose encore.....
En lisant votre mail, je me suis dit qu'il fallait que j'essaie avec mon
ip dynamique et la j'ai vu s'afficher ma page de configuration de mon
modem routeur.....Gloups

> 2/ Comment faire pour aller plus loin....c'est à dire "voir" mon pc?

Ça dépend de ton routeur (si tu précisais ton modèle ...), à voir dans
les menus de configuration. Il faut aussi se soucier de la sécurité, au
moins côté Internet.
--
Jacques L'helgoualc'h






--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Debian User
> C'est normal si tu as testé depuis l'intérieur



Est-ce que ça veut dire que je pourrais jamais tester depuis
l'interieur?


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jacques L'helgoualc'h
Debian User a écrit, mardi 28 juin 2005, à 02:51 :

> C'est normal si tu as testé depuis l'intérieur

Est-ce que ça veut dire que je pourrais jamais tester depuis
l'interieur?



Oui, tu es derrière tes remparts ...

Il te faut une machine relais de confiance de l'autre côté.
--
Jacques L'helgoualc'h


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Debian User
Le mardi 28 juin 2005 à 09:21 +0200, Jacques L'helgoualc'h a écrit :
Debian User a écrit, mardi 28 juin 2005, à 02:51 :
>
> > C'est normal si tu as testé depuis l'intérieur
>
> Est-ce que ça veut dire que je pourrais jamais tester depuis
> l'interieur?

Oui, tu es derrière tes remparts ...



Ces quoi ces remparts? Se sont des filters comme dans un firewall?

Il te faut une machine relais de confiance de l'autre côté.



Est-ce qu'il y a un moyen de contourner cela? Je me vois mal
saouler quelqu'un avec mes petits tests qui en plus ne marche pas la
plupart du temps.



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Debian User
Bonsoir,

C'est assez simple : tu démarres une connexion TCP/IP depuis ton
navigateur,

192.168.1.2:x --> ton_nom.homelinux.net:80

le (Dyn)DNS résout ce nom en IP, mettons 83.156.105.252 ; comme ton
modem-routeur est ta passerelle par défaut, ta machine lui envoie ce
premier paquet ; le routeur le reçoit, voit que l'IP est celle de sa
propre liaison ppp0 (adsl ou rtc, peu importe), et transmet donc à
l'application en écoute sur le port 80.



J'avais pas du tout réalisé que "si je sonne au port x" alors j'ouvre
une application(=serveur) lié au port x.

Ce que j'avais "compris" c'est qu'en faisant
www.ceque.vouscherchez.estici je faisais une requete au serveur web chez
ceque.vouscherchez.estici qui représentait un lieu et www une fonction
(serveur web). Ce que je confondais allègrement avec
http://www.ceque.vouscherchez.estici qui pour moi était une autre façon
de demander la même chose.

Pourquoi est-ce que on ne met pas les ports, en général? En effet je
tape rarement http://www.ceque.vouscherchez.estici:80

Nota bene: j'ai bien compris qu'il y a des règles qui font que tel
serveur est sur tel port (ftp sur 21 par exemple). J'ai bien compris que
l'on peut dire à tel server que bah non c'est pas sur 21 mais sur 5000
qu'il doit écouté

Si je fais cette modif (21-->5000) sur mon serveur ftp alors il faudra
que je le dise à mon interlocuteur et alors l'interlocuteur devra taper
ftp://www.ceque.vouscherchez.estici:5000

C'est ça?


192.168.1.2:x --> ton_nom.homelinux.net:80



Est-ce que ça veut dire que le port suffit pour savoir à quel serveur je
fais la requète? Car finalement ton_nom.homelinux.net ce n'est qu'un
"lieu" ou plutot une interface internet.

Si je mets une machine à expresso sur le port 6000 et que je tape
laoù.est.lamachineàcafé:6000 j'aurais un café?

Par contre si je tape
laoù.est.lamachineàcafé:6001 bah y se passera rien c'est?


Celle-ci te répond, car tu es du « bon côté » ;



Je ne comprends pas le "car". Elle me répond car? Pourquoi, elle ne me
répondrait pas si j'étais du mauvais coté c'est à dire du coté externe?


... par contre, ton IP est lisible dans les en-têtes de tes courriers :



C'est vrai pour tout le monde ça?
Received: from localhost (81.185.216.39) c'est votre ip?


mais comme elle est dynamique, ce n'est pas grave.


Ah bon! Et pourtant elle ne change pas toutes les minutes. Elle doit
bien rester la meme pendant des heures permettant donc une "attaque",
non?.


Le ftp, ce n'est pas le plus simple ...


J'ai fait ça car j'ai trouvé un tuto pour configurer mon eicon diva 2440
modem/routeur.

Donc vous me conseillez plutôt d'utiliser une webcam?

Le serveur ftp, il est dans le routeur ???



Ah non j'ai installer proftp sur mon pc1
Je dois aussi je configure le routeur aussi...


Pour ma part, j'ai un linksys wrt54g. J'ai ouvert le port 9192 pour
accéder à ma webcam, donc les paquets adressés à jlhh.ath.cx:9192 sont
transmis à mon portable, 192.168.1.6:9192.



Là je comprends pas comment d'une adresse publique: jlhh.ath.cx à une
adresse privée :192.168.1.6?

Est-ce que ce shéma est le bon?

jlhh.ath.cx --> DNS ---> ip public(81.185.216.39) --> NAT --->
192.168.1.6


c'est ça???




Mais là, ils sont filtrés par iptables, seule l'ip source de mon fils
(chez dyndns aussi) est acceptée. Tu peux essayer si tu veux !



Ton fils est sur un autre réseau? Il a une autre adresse publique?

Si c'est ça comment tu fais pour avoir un filtre qui ne laisse passer
que l'ip de ton fils qui j'imagine change régulièrement.


- mise à jour du firewall.



Mon firewall c'est un eicon diva 2440 que je trouve pas facile à
configurer. Probablement parce que je débute.

Merci


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Mercredi 29 juin 2005, 01:24:46 CEST, Debian User a écrit :

Bonsoir,



'soir,

[...]
J'avais pas du tout réalisé que "si je sonne au port x" alors j'ouvre
une application(=serveur) lié au port x.



Ben si.

Ce que j'avais "compris" c'est qu'en faisant
www.ceque.vouscherchez.estici je faisais une requete au serveur web chez
ceque.vouscherchez.estici qui représentait un lieu et www une fonction
(serveur web). Ce que je confondais allègrement avec
http://www.ceque.vouscherchez.estici qui pour moi était une autre faç on
de demander la même chose.



C'est là que c'est raté ;o)

Pourquoi est-ce que on ne met pas les ports, en général? En effet je
tape rarement http://www.ceque.vouscherchez.estici:80

Nota bene: j'ai bien compris qu'il y a des règles qui font que tel
serveur est sur tel port (ftp sur 21 par exemple). J'ai bien compris que
l'on peut dire à tel server que bah non c'est pas sur 21 mais sur 5000
qu'il doit écouté

Si je fais cette modif (21-->5000) sur mon serveur ftp alors il faudra
que je le dise à mon interlocuteur et alors l'interlocuteur devra taper
ftp://www.ceque.vouscherchez.estici:5000

C'est ça?



Oui.

Une url complète (p.ex. http://www.toto.fr:80/chezwam?nom=tutu#oups )
contient le n° de port mais, pour une bonne partie des services, le n° de
port habituel est fixé (httpd = 80, sshd = 22, voir /etc/services et les
RFC correspondant aux protocoles).

www.toto.fr est un nom de serveur, il pourrait très bien s'appeler
zouzou.toto.fr que ça ne changerait rien (on écrirait juste
http://zouzou.toto.fr). C'est juste une convention d'appellation qui fait
que le serveur est appelé www (c'est comme ça maintenant, pendant un
temps, il y a eu un flottement avec w3).

Le nom du service est donné par le protocole : le truc avant les ://
comme http, ftp, gopher, ssh...

Eh oui, on peut avoir des url avec n'importe quel protocole : c'est le
*client* qui s'occupe de savoir quel port et quelle machine. Par exemple,
le navigateur lit la chaîne que tu places dans son champ « location » , en
déduit que la machine est www.toto.fr, retrouve son adresse IP, ouvre une
connexion sur le port 80 et envoie la chaîne de caractères "GET
/chezwam?nom=tutu#oups " (ou presque) et le serveur lui renvoie quelques
infos : réussite de l'appel, taille des données, type mime, etc., suivi es
du contenu de la « page web » correspondante, la connexion est alors cl ose
(c'est comme ça en HTTP). Le navigateur lit les données et en construit un
affichage (et procède à d'autres requêtes le cas échéant, par exe mple pour
récupérer les images).

>192.168.1.2:x --> ton_nom.homelinux.net:80

Est-ce que ça veut dire que le port suffit pour savoir à quel serveur je
fais la requète? Car finalement ton_nom.homelinux.net ce n'est qu'un
"lieu" ou plutot une interface internet.



Oui, c'est une sorte de lieu : une adresse IP. Pour causer avec un
serveur, il faut connaître son IP et le port (et bien sûr le protocole).

Si je mets une machine à expresso sur le port 6000 et que je tape
laoù.est.lamachineàcafé:6000 j'aurais un café?



Oui. En utilisant le protocole HTCPCP, RFC 2324 (Hyper Text Coffee Pot
Control Protocol) (si, ils l'ont fait ;o)

Par contre si je tape
laoù.est.lamachineàcafé:6001 bah y se passera rien c'est?



Avec du bol t'auras du thé ou un chocolat...

> Celle-ci te répond, car tu es du « bon côté » ;

Je ne comprends pas le "car". Elle me répond car? Pourquoi, elle ne me
répondrait pas si j'étais du mauvais coté c'est à dire du coté externe?



Parce que l'ip (192.168.x.y si j'ai bien compris) est une ip privée (plage
spéciale réservée non routée sur l'Internet). Elle ne peut fonction ner que
lorsque l'on y accède depuis le réseau privé (des machines 192.168.y.z
« directement » connectées).

> ... par contre, ton IP est lisible dans les en-têtes de tes courriers
> :
>
C'est vrai pour tout le monde ça?



Pour les gens... euh... honnêtes.

Received: from localhost (81.185.216.39) c'est votre ip?


> mais comme elle est dynamique, ce n'est pas grave.
Ah bon! Et pourtant elle ne change pas toutes les minutes. Elle doit
bien rester la meme pendant des heures permettant donc une "attaque",
non?.



Oui.

[...]



Pour le reste, j'ai pas suivi tout le fil...

À part ça, un tour sur http://www.commentcamarche.net serait une idée (ce
n'est pas un « 3615 vach..r », ce site existe et est plutôt bien fait ).

--
Sylvain Sauvage
1 2