OVH Cloud OVH Cloud

Probléme routeur ou firewall ?

12 réponses
Avatar
Thefox
Bonjour,

Un ami c'est inscrit a no-ip pour avoir une redirection de son Ip vers une
adresse..
Il à mis en route une serveur Eqso logiciel de voice ip. Le probléme c'est
que son serveur apparait bien dans la liste des serveurs "Eqso en ligne"
avec le logiciel "monitor", mais dès qu'on veut se connecter dessus le
logiciel "Eqso client" répond connection impossible.

J'ai essayé de monter son serveur chez moi, son serveur apparait bien et il
est accessible de l'extérieur.

On utilise tout les deux XP pro, Ma version est la version un SP1, sur la
sienne il à installé la SP2. Je n'ai pas de routeur, de son côté il à un
routeur Dlink.

La seule différence c'est que la premiére fois où il à mis en route no-ip et
le serveur Eqso, il avait le firewall Xp activé, et il à eu un message
"voulez vous débloquer ce programme ?". il à répondu oui à la question
(débloquer ce programme), par la suite il à désactivé le firewall xP idem
(Serveur apparaissant en ligne mais inaccessible).

J'ai l'impression qu'un port est resté bloqué malgré la désactivation du
firewall.

Comment pouvoir vérifier si le port 10024 qui est utilisé par Eqso n'est
pas bloqué ou même le logiciel lui même ?

Merci d'avance pour vos éclaircissement .

@+

JHJ

10 réponses

1 2
Avatar
Alni
Bonjour,

Thefox avait écrit le 30/08/2005 :
Bonjour,

de son côté il à un routeur Dlink.
J'ai l'impression qu'un port est resté bloqué malgré la désactivation du
firewall.

Comment pouvoir vérifier si le port 10024 qui est utilisé par Eqso n'est
pas bloqué ou même le logiciel lui même ?


Le port est *forcement* bloqué.
Avec un routeur, tout ce qui n'est pas *explicitement* routé par
translation NAT vers l'IP de la machine serveur est bloqué.

Routeur dlink :
-Advanced
-Virtual server
-name : Donner un nom (eqso par exemple)
-private IP : l'IP de son PC dans le réseau local (192.168.x.x)
-Protocole TCP ou UDP (je ne connais pas eqso, probablement TCP)
-private port : 10024
-public port : 10024
-Schedule : always
-cocher enabled en haut

Cliquer apply

Essayer...

--
Alni

Avatar
Thefox
"Alni" a écrit dans le message de news:

Bonjour,

Thefox avait écrit le 30/08/2005 :
Bonjour,

de son côté il à un routeur Dlink.
J'ai l'impression qu'un port est resté bloqué malgré la désactivation du
firewall.

Comment pouvoir vérifier si le port 10024 qui est utilisé par Eqso n'est
pas bloqué ou même le logiciel lui même ?


Le port est *forcement* bloqué.
Avec un routeur, tout ce qui n'est pas *explicitement* routé par
translation NAT vers l'IP de la machine serveur est bloqué.

Routeur dlink :
-Advanced
-Virtual server
-name : Donner un nom (eqso par exemple)
-private IP : l'IP de son PC dans le réseau local (192.168.x.x)
-Protocole TCP ou UDP (je ne connais pas eqso, probablement TCP)
-private port : 10024
-public port : 10024
-Schedule : always
-cocher enabled en haut

Cliquer apply

Essayer...

--
Alni





Bonsoir,

Pour pouvoir faire les manips que vous avez cité, est-ce bien en entrant
l'ip 192.168.0.1 dans le navigateur.

Si c'est bien comme celà qui faut entrer dans le mode config Routeur, il ne
parvient pas à entrer dans la console de config. Il obtient un message de ce
genre je n'ai pas vu le message mais j'imagine d'aprés sa description se
présente comme ceci :

**************************************************************************
Impossible d'afficher la page
La page que vous recherchez est actuellement indisponible. Le site Web
rencontre peut-être des difficultés techniques ou il vous faut peut-être
modifier les paramètres de votre navigateur.

----------------------------------------------------------------------------
----

Essayez de la manière suivante :

Cliquez sur le bouton Actualiser ou réessayez ultérieurement.
ETC ETC ...........................................................;;
****************************************************************************
*

Faut-il qu'il modifie ou vérifie quelque chose dans les paramètres de
connection ou autre.

Merci d'avance

JHJ


Avatar
ViC
Thefox wrote:
"Alni" a écrit dans le message de news:


Bonjour,

Thefox avait écrit le 30/08/2005 :

Bonjour,

de son côté il à un routeur Dlink.
J'ai l'impression qu'un port est resté bloqué malgré la désactivation du
firewall.

Comment pouvoir vérifier si le port 10024 qui est utilisé par Eqso n'est
pas bloqué ou même le logiciel lui même ?


Le port est *forcement* bloqué.
Avec un routeur, tout ce qui n'est pas *explicitement* routé par
translation NAT vers l'IP de la machine serveur est bloqué.

Routeur dlink :
-Advanced
-Virtual server
-name : Donner un nom (eqso par exemple)
-private IP : l'IP de son PC dans le réseau local (192.168.x.x)
-Protocole TCP ou UDP (je ne connais pas eqso, probablement TCP)
-private port : 10024
-public port : 10024
-Schedule : always
-cocher enabled en haut

Cliquer apply

Essayer...

--
Alni






Bonsoir,

Pour pouvoir faire les manips que vous avez cité, est-ce bien en entrant
l'ip 192.168.0.1 dans le navigateur.

Si c'est bien comme celà qui faut entrer dans le mode config Routeur, il ne
parvient pas à entrer dans la console de config. Il obtient un message de ce
genre je n'ai pas vu le message mais j'imagine d'aprés sa description se
présente comme ceci :

**************************************************************************
Impossible d'afficher la page
La page que vous recherchez est actuellement indisponible. Le site Web
rencontre peut-être des difficultés techniques ou il vous faut peut-être
modifier les paramètres de votre navigateur.

----------------------------------------------------------------------------
----

Essayez de la manière suivante :

Cliquez sur le bouton Actualiser ou réessayez ultérieurement.
ETC ETC ...........................................................;;
****************************************************************************
*

Faut-il qu'il modifie ou vérifie quelque chose dans les paramètres de
connection ou autre.

Merci d'avance

JHJ




Bonjour,

L'addresse 192.168.0.1 est celle configurée de base dans les routers,
mais si il a changé de subnet (par exemple pour du 10.x.x.x) alors il
devra utiliser cette addresse.

Tout ceci fait à parti du réseau local.

Bonne chance.



Avatar
Alni
Bonjour,

Thefox a exprimé avec précision :

Pour pouvoir faire les manips que vous avez cité, est-ce bien en entrant
l'ip 192.168.0.1 dans le navigateur.


Oui, mais par défaut, c'est http://192.168.1.1 normalement.
Ensuite il est demandé un login passwd qui doit être admin/admin ou
admin sans passwd, sauf s'il a été changé !

Je pensais qu'il savait quand même se connecter à son routeur,
puisqu'on est quand même obligé de le faire une fois pour y entrer ses
login/passwd de connexion à la première utilisation.

Pour connaitre avec certitude l'ip du router :
-ouvrir une invite de commande, et faire ipconfig
-Passerelle par default est l'IP du router.

-Adresse IP (la première) est celle de la machine sur laquelle on est,
c'est celle qu'il faudra entrer dans private IP si on est bien sur la
machine qui se sert du truc.

--
Alni

Avatar
Thefox
Bonjour,

En fait c'est le vendeur qui lui avait installé et configuré.

il est enfin parvenu en 2 Jours ? à configurer le DHCP. Pourtant je lui
avait dicté pas à pas la manoeuvre normalement çà ce fait en 5 Minutes.

Maintenant qu'il a configuré enfin le DHCP, il peut rentrer dans la config.
Mais il me demande assistance pour autoriser les ports, je pense que je vais
passer chez lui, sinon il va mettre encore 2 Jours pour rentrer
l'autorisation du port 10024.

@+
JHJ


"Alni" a écrit dans le message de news:

Bonjour,

Thefox a exprimé avec précision :

Pour pouvoir faire les manips que vous avez cité, est-ce bien en entrant
l'ip 192.168.0.1 dans le navigateur.


Oui, mais par défaut, c'est http://192.168.1.1 normalement.
Ensuite il est demandé un login passwd qui doit être admin/admin ou
admin sans passwd, sauf s'il a été changé !

Je pensais qu'il savait quand même se connecter à son routeur,
puisqu'on est quand même obligé de le faire une fois pour y entrer ses
login/passwd de connexion à la première utilisation.

Pour connaitre avec certitude l'ip du router :
-ouvrir une invite de commande, et faire ipconfig
-Passerelle par default est l'IP du router.

-Adresse IP (la première) est celle de la machine sur laquelle on est,
c'est celle qu'il faudra entrer dans private IP si on est bien sur la
machine qui se sert du truc.

--
Alni





Avatar
Alni
Bonjour,

Thefox a formulé ce jeudi :
Bonjour,

Maintenant qu'il a configuré enfin le DHCP, il peut rentrer dans la config.
Mais il me demande assistance pour autoriser les ports, je pense que je vais
passer chez lui, sinon il va mettre encore 2 Jours pour rentrer
l'autorisation du port 10024.



N'oublies pas que si l'on commence à rediriger des ports vers une
adresse IP, le DHCP est a éviter. Il vaudrait mieux passer la machine
en question en IP fixe.
Si le DHCP lui donne une autre adresse, les redirections de port ne
fonctionneront plus !

--
Alni

Avatar
jean declercq
Alni a écrit sur fr.comp.reseaux.ip le 01/09/2005 dans
:

Bonjour,

Thefox a formulé ce jeudi :
Bonjour,

Maintenant qu'il a configuré enfin le DHCP, il peut rentrer dans la config.
Mais il me demande assistance pour autoriser les ports, je pense que je
vais
passer chez lui, sinon il va mettre encore 2 Jours pour rentrer
l'autorisation du port 10024.


N'oublies pas que si l'on commence à rediriger des ports vers une adresse IP,
le DHCP est a éviter. Il vaudrait mieux passer la machine en question en IP
fixe.
Si le DHCP lui donne une autre adresse, les redirections de port ne
fonctionneront plus !


Bonjour

Et ne pas oublier que sur certains routeurs Dlink (mon ancien DI604 par
exemple), il y a deux manip à faire :
1/ configurer la redirection dans "virtual serveur"
ET
2/ ouvrir le port dans le FW.

--
Jean Declercq
message rédigé sur un spam 100% recyclé


Avatar
Alni
Bonjour,

jean declercq a présenté l'énoncé suivant :

Bonjour

Et ne pas oublier que sur certains routeurs Dlink (mon ancien DI604 par
exemple), il y a deux manip à faire :
1/ configurer la redirection dans "virtual serveur"
ET
2/ ouvrir le port dans le FW.



Tiens, c'est marrant, j'ai un STH en 510V3 qui fait routeur, et j'ai
aussi un vieux dlink 614+ qui ne me sert que pour sa fonction hub et
accès WiFi. il n'y a rien sur la patte WAN du dlink, je branche le STH
sur un port hub.

Donc justement hier, je me dis, tiens je vais essayer le dlink en
routeur. Je ressort un vieux sth en PPPoE, je configure le dlink et
j'essaye mes règles NAT.
-Alors j'étais inquiet pour mon serveur VPN, car il n'y a pas moyen de
translater autre chose que TCP ou UDP et il me faut du GRE pour le VPN.
J'active la translation PPTP et miracle une règle de firewall s'active
pour le GRE vers la machine srveur VPN.
-J'active le dyndns, mais là problème. J'ai besoin de la fonction
"wildcard" et pas moyen de la faire gerer par le dlink, alors je remet
en place un petit client dns sur le serveur et ça résoud le pb. Mais
j'aurais quand même préféré que ce soit le modem/routeur qui gère ça
pour cause de délai possible de 10mn après une reconnection.
-Passons au serveur Web, je me dis que ça va être simple, et ben non de
l'extérieur ça ne marche plus.. Pourtant (je viens de vérifier) le
firewall à bien une règle qui autorise WAN* -> IP de mon serveur.

No comprendo...

--
Alni

Avatar
jean declercq
Alni a écrit sur fr.comp.reseaux.ip le 01/09/2005 dans
:

Bonjour,


Tiens, c'est marrant, j'ai un STH en 510V3 qui fait routeur, et j'ai aussi un
vieux dlink 614+ qui ne me sert que pour sa fonction hub et accès WiFi. il
n'y a rien sur la patte WAN du dlink, je branche le STH sur un port hub.

Donc justement hier, je me dis, tiens je vais essayer le dlink en routeur. Je
ressort un vieux sth en PPPoE, je configure le dlink et j'essaye mes règles
NAT.
-J'active le dyndns, mais là problème. J'ai besoin de la fonction "wildcard"
et pas moyen de la faire gerer par le dlink, alors je remet en place un petit
client dns sur le serveur et ça résoud le pb. Mais j'aurais quand même
préféré que ce soit le modem/routeur qui gère ça pour cause de délai possible
de 10mn après une reconnection.


Je n'avais pas cette option "wildcard" sur le 604, et elle n'existe pas
non plus sur le 804HV que j'ai acheté en remplacement.

-Passons au serveur Web, je me dis que ça va être simple, et ben non de
l'extérieur ça ne marche plus.. Pourtant (je viens de vérifier) le firewall à
bien une règle qui autorise WAN* -> IP de mon serveur.

Ca fonctionnait bien sur le 604, et toujours aussi bien sur le 804.

Dans mon cas c'est un serveur https, donc sur le port 443, mais ça ne
change rien au problème.
Bizarre...

La règle est bien "enable", et "always" (ou dans la bonne plage
horaire, avec un routeur à l'heure)?

--
Jean Declercq
message rédigé sur un spam 100% recyclé

Avatar
Alni
Bonjour,

jean declercq a émis l'idée suivante :

Je n'avais pas cette option "wildcard" sur le 604, et elle n'existe pas non
plus sur le 804HV que j'ai acheté en remplacement.


J'ai même essayé de ruser en mettant "domaine.dyndns.org&wildcard=ON"
au lieu du domaine en espérant que l'ensemble serait passé comme on le
fait dans le STH :)

Ca fonctionnait bien sur le 604, et toujours aussi bien sur le 804.
Dans mon cas c'est un serveur https, donc sur le port 443, mais ça ne change
rien au problème.
Bizarre...

La règle est bien "enable", et "always" (ou dans la bonne plage horaire, avec
un routeur à l'heure)?


Oui

J'ai remis le sth en routeur comme avant, je creuserai cette histoire
plus tard.

--
Alni

1 2