OVH Cloud OVH Cloud

Soit OS X 10.2.8, Alcatel STH Pro, ADSL, et DynDNS : comment faire marcher partage Web ?

18 réponses
Avatar
i-Moi
bonjour à tous,

si quelqu'un a la même config que moi et a réussi à activer le partage
Web, il peut peut-être m'aider. Je suis un peu un gros naze en matière
de réseaux, et je voudrais simplement qu'à travers Internet, on puisse
accéder à des fichiers sur mon disque.

Mon Mac et connecté via ADSL à Wanadoo, grâce à un modem ethernet
Alcatel Speed Touch Home passé en Pro.

J'ai activé le partage Web perso dans Préfs Système/Partage.
(le firewall de Jaguar est activé aussi).

J'ai pris un compte chez DynDNS.org. J'ai créé un nom d'hôte genre
toto.homeftp.net, et j'ai téléchargé le client pour OS X, UpdateDNS. J'y
ai renseigné mon identifiant de compte et mot de passe chez DynDNS, j'ai
ajouté l'hôte créé là-bas aussi, et voilà.

J'ai essayé de me connecter depuis mon autre ligne téléphonique via un
autre FAI pour tester, et excusez-moi de le dire, mais nibe.

Or
1) peut-être le firewall du Alcatel STP est-il activé, je ne sais pas
comment on vérifie ça, si ça se trouve c'est lui bloque.
2) peut-être y-a-t'il quelque chose à configurer dessus pour que ça
marche, mais je suis nul là-dedans.

Merci à tous de votre aide.

(PS : by the way, j'ai constaté que iChat quitte inopinément
régulièrement, malgré que j'aie ouvert un port pour lui. peut-être cela
a-t-il un rapport avec ce qui précède..)

--
iMoi

Pour m'ecrire, il faut savoir que la premiere partie de mon adresse est
imoi et que mon fournisseur d'acces est wanadoo.fr

To send me a message, the first part of my address is imoi and my
Internet access provider is wanadoo.fr

8 réponses

1 2
Avatar
i-Moi
Enfin, grosse question :
ils abordent le thème de l'adresse IP publique, fournie par le FAI, mais
sachant qu'intervient DNSUpdate, qu'est-ce que je mets comme adresse IP
dans le mappage de ports ?


A priori 0 (voir la fin du paragraphe et le pb de version de firmware).

(Ils disent que l'adresse IP publique, fournie par mon FAI, si elle
n'est pas statique, il faut mettre "0", sauf sur les modems qui sont des
STH transformés en Pro : ce qui est mon cas. Sinon, il faut changer de
firmware, mais le mien est à jour...).



Tu essaies.


Evidemment, n'y connaissant rien, et lisant partout que tout peut tout
le temps me planter le modem (qui marche à merveille pour tout le
reste), je suis extrêmement méfiant, peut-être trop.

J'ai donc essayé de mettre "0" comme "outside_addr", càd l'adresse IP
publique. En effet, comme macadsl l'évoque, ça renvoie le message
d'erreur : "Failed to create static NAT entry". Si je rentre mon adresse
IP dynamique à cet instant T, idem.

Alors, ils évoquent une parade : changer le firmware du modem. Mais :
1) c'est une manip qui n'est pas forcément sans risques, au moins pour
les réglages, il me semble.
2) mon firmware actuel, d'après quelque sites, est à jour : mon modem
appartient à la série GV, et le firmware (passif et actif) se termine en
"270".

donc, question : faut-il le changer, pour quelle version (il en existe
plusieurs possibles) et quels en sont les risques ?

Merci !

--
iMoi

Pour m'ecrire, il faut savoir que la premiere partie de mon adresse est
imoi et que mon fournisseur d'acces est wanadoo.fr

To send me a message, the first part of my address is imoi and my
Internet access provider is wanadoo.fr


Avatar
julien.gautierANTI
i-Moi wrote:

[...] comment ouvrir le
port 80 pour le http sur le modem STP ?[...]


As-tu été voir la page de macadsl dont je t'ai donné l'url ?
<http://www.macadsl.com/dossiers/?showid1>


Oui, j'ai été voir, mais je suis tellement con, que comme ils ne donnent
la manip que pour le port 20, je ne suis pas sûr de la manip pour le
port 80...


Y-a-til seulement les chiffres "20" à remplacer par "80" ? "udp" ne
change pas ?



Oui.

Et "tcp" ne change pas, non.

Enfin, grosse question :
ils abordent le thème de l'adresse IP publique, fournie par le FAI, mais
sachant qu'intervient DNSUpdate, qu'est-ce que je mets comme adresse IP
dans le mappage de ports ?

(Ils disent que l'adresse IP publique, fournie par mon FAI, si elle
n'est pas statique, il faut mettre "0", sauf sur les modems qui sont des
STH transformés en Pro : ce qui est mon cas. Sinon, il faut changer de
firmware, mais le mien est à jour...)




Oui, il faut a priori utiliser le "0".

Ou éventuellmenet : "0.0.0.0" (je crois).
Mais chez moi, cela marche très bien avec le "0".


Si je me souviens bien, j'ai changé le driver du modem, comme indiqué
chez macadsl.com.

(de toutes façons, je crois que tu peux conserver l'ancien driver, et le
remetttre ensuite si cela ne marche pas... il n'y a donc pas grand
risque à la tenter)



Avatar
julien.gautierANTI
i-Moi wrote:


J'ai donc essayé de mettre "0" comme "outside_addr", càd l'adresse IP
publique. En effet, comme macadsl l'évoque, ça renvoie le message
d'erreur : "Failed to create static NAT entry". Si je rentre mon adresse
IP dynamique à cet instant T, idem.


Ta dernière remarque me laisse songeur.... Normalement cela dvrait déjà
marcher avec l'ip réelle (mais je n'ai pas relu les pages de macadsl...)

Avatar
i-Moi
Finalement, il ressort que pour faire la manip de mapper le port 80 pour
le Web, sur mon Speed Touch Home modifié en Pro, il faut changer de
firmware. En effet, il refuse de laisser l'adresse IP publique sur "0"
ou une suite de 0. On obtient toujours "Failed to create static NAT
entry". Et si je rentre mon adresse IP dynamique, idem.

Mon firmware actuel, d'après quelque sites, est à jour : mon modem
appartient à la série GV, et le firmware (passif et actif) se termine en
"270". C'est GV8BAA3.270 pour le passif et l'actif.

Seulement, question : quelle est la bonne version à mettre dessus , Il
en existe plusieurs possibles. Enfin, quels en sont les risques ?

Merci !

Pour rappel ma config :
Jaguar 10.2.8, STH > Pro, DynDNS, ADSL

--
iMoi

Pour m'ecrire, il faut savoir que la premiere partie de mon adresse est
imoi et que mon fournisseur d'acces est wanadoo.fr

To send me a message, the first part of my address is imoi and my
Internet access provider is wanadoo.fr
Avatar
julien.gautierANTI
i-Moi wrote:

Finalement, il ressort que pour faire la manip de mapper le port 80 pour
le Web, sur mon Speed Touch Home modifié en Pro, il faut changer de
firmware. En effet, il refuse de laisser l'adresse IP publique sur "0"
ou une suite de 0. On obtient toujours "Failed to create static NAT
entry". Et si je rentre mon adresse IP dynamique, idem.

Mon firmware actuel, d'après quelque sites, est à jour : mon modem
appartient à la série GV, et le firmware (passif et actif) se termine en
"270". C'est GV8BAA3.270 pour le passif et l'actif.

Seulement, question : quelle est la bonne version à mettre dessus , Il
en existe plusieurs possibles. Enfin, quels en sont les risques ?



Je crois que le mien est : KHDSAA.132

C'est ce qui est indiqué comme "active firmware" sur la page "upgrade"
de l'interface web du routeur (10.0.0.138)

Je ne peux pas te dire quelle version du firmware il faut mettre sur ton
STH/P, mais sur le mien celle-ci permet de mettre "0" en
"outside_address" via Telnet, et de faire fonctionner le modem comme
routeur + mapping.

Je ne crois pas (mais au fond, je l'ignore) que tu risques grand chose à
tenter la manip, puisque, sauf erreur, il est toujours possible de
remettre le firmware précédent...

A ta place je le ferais, mais je ne suis pas particulièrement prudent !

Avatar
Michel Henri
In article (Dans l'article)
<1g7vvqd.gtyquzvt5khyN%,
(Julien Gautier) wrote (écrivait) :

Mon firmware actuel, d'après quelque sites, est à jour : mon modem
appartient à la série GV, et le firmware (passif et actif) se termine en
"270". C'est GV8BAA3.270 pour le passif et l'actif.

Seulement, question : quelle est la bonne version à mettre dessus , Il
en existe plusieurs possibles. Enfin, quels en sont les risques ?



Je crois que le mien est : KHDSAA.132

C'est ce qui est indiqué comme "active firmware" sur la page "upgrade"
de l'interface web du routeur (10.0.0.138)

Je ne peux pas te dire quelle version du firmware il faut mettre sur ton
STH/P, mais sur le mien celle-ci permet de mettre "0" en
"outside_address" via Telnet, et de faire fonctionner le modem comme
routeur + mapping.


Bizarre, parce que moi, j'ai bien GV8BAA3.270, et indiquer "0" comme IP extérieure convient très
bien. Quand je liste les translations d'adresses, j'obtiens alors :

=>nat
[nat]=>list
Indx Prot Inside-address:Port Outside-address:Port Foreign-address:Port Flgs Expir State Control
1 6 10.0.0.1:80 212.194.163.80:80 0.0.0.0:0 instance
2 6 10.0.0.1:22 212.194.163.80:22 0.0.0.0:0 instance
3 6 10.0.0.3:20 212.194.163.80:20 0.0.0.0:0 instance
4 6 10.0.0.3:21 212.194.163.80:21 0.0.0.0:0 instance
5 6 10.0.0.1:50703 212.194.163.80:16790 192.150.20.32:80 1 8 5
6 17 10.0.0.1:49260 212.194.163.80:16770 194.117.200.10:53 1 20 10
7 6 10.0.0.1:49165 212.194.163.80:16785 194.158.104.32:119 1 60 1
8 6 10.0.0.1:50738 212.194.163.80:16792 192.150.18.32:80 1 8 2
9 6 10.0.0.1:22 0.0.0.0:22 0.0.0.0:0 template
10 6 10.0.0.1:80 0.0.0.0:80 0.0.0.0:0 template
11 6 10.0.0.3:21 0.0.0.0:21 0.0.0.0:0 template
12 6 10.0.0.3:20 0.0.0.0:20 0.0.0.0:0 template

Il y a donc des "templates", et des "instances".

--
Michel Henri (enlever les quatre lettres de fin d'alphabet pour me répondre)


Avatar
i-Moi
Je ne peux pas te dire quelle version du firmware il faut mettre sur ton
STH/P, mais sur le mien celle-ci permet de mettre "0" en
"outside_address" via Telnet, et de faire fonctionner le modem comme
routeur + mapping.



Bizarre, parce que moi, j'ai bien GV8BAA3.270, et indiquer "0" comme IP extérieure convient très
bien. Quand je liste les translations d'adresses, j'obtiens alors :

=>nat
[nat]=>list
Indx Prot Inside-address:Port Outside-address:Port Foreign-address:Port Flgs Expir State Control
1 6 10.0.0.1:80 212.194.163.80:80 0.0.0.0:0 instance
2 6 10.0.0.1:22 212.194.163.80:22 0.0.0.0:0 instance
3 6 10.0.0.3:20 212.194.163.80:20 0.0.0.0:0 instance
4 6 10.0.0.3:21 212.194.163.80:21 0.0.0.0:0 instance
5 6 10.0.0.1:50703 212.194.163.80:16790 192.150.20.32:80 1 8 5
6 17 10.0.0.1:49260 212.194.163.80:16770 194.117.200.10:53 1 20 10
7 6 10.0.0.1:49165 212.194.163.80:16785 194.158.104.32:119 1 60 1
8 6 10.0.0.1:50738 212.194.163.80:16792 192.150.18.32:80 1 8 2
9 6 10.0.0.1:22 0.0.0.0:22 0.0.0.0:0 template
10 6 10.0.0.1:80 0.0.0.0:80 0.0.0.0:0 template
11 6 10.0.0.3:21 0.0.0.0:21 0.0.0.0:0 template
12 6 10.0.0.3:20 0.0.0.0:20 0.0.0.0:0 template

Il y a donc des "templates", et des "instances".



Merci beaucoup pour ces données qui m'ont permis d'y arriver.
En fait, mon STH Pro a fini par accepter 0.0.0.0 comme adresse externe,
pas "0" tout seul.

J'obtiens alors
=>nat
[nat]=>list
Indx Prot Inside-address:Port Outside-address:Port
Foreign-address:Port Flgs Expir State Control
1 17 10.0.0.11:49253 81.51.94.152:10017 193.252.19.3:53
1 20 10
2 6 10.0.0.11:80 81.51.94.152:80 0.0.0.0:0
instance
3 6 10.0.0.11:50158 81.51.94.152:10086
193.252.19.141:119 1 60 1
4 6 10.0.0.11:50159 81.51.94.152:10087
193.252.19.141:119 1 60 1
5 6 10.0.0.11:80 0.0.0.0:80 0.0.0.0:0
template
[nat]=>

Ça ne marchait toujours pas, jusqu'à ce que je désactive le FireWall de
Jaguar (celui du STH Pro est activé). Et maintenant, c'est ok.

Merci à tous ceux qui m'ont permis d'avancer, merci grandement.

Il me reste deux questions, à présent :

1) Comment pourrais-je faire pour que ça marche malgré le firewall de OS
X (10.2.8) ?
2) iChat quitte inopinément de façon systématique au bout de quelques
minutes, peut-être est-ce lié à ces histoires de Firewall ? Je précise
que j'ai ouvert, dans Préfs système/Partage/Pare-Feu, le port AOL AIM
5190, comme conseillé par Apple. Ça n'a rien changé. Quelqu'un a-t-il
une idée ?

Merci et bon week-end.

--
iMoi

Pour m'ecrire, il faut savoir que la premiere partie de mon adresse est
imoi et que mon fournisseur d'acces est wanadoo.fr

To send me a message, the first part of my address is imoi and my
Internet access provider is wanadoo.fr


Avatar
Jacques Perrocheau
In article <buu8ia$vrg$,
i-Moi wrote:

Il me reste deux questions, à présent :

1) Comment pourrais-je faire pour que ça marche malgré le firewall de OS
X (10.2.8) ?


??

2) iChat quitte inopinément de façon systématique au bout de quelques
minutes, peut-être est-ce lié à ces histoires de Firewall ?


<http://docs.info.apple.com/article.html?artnum“208>

Je précise que j'ai ouvert, dans Préfs système/Partage/Pare-Feu, le
port AOL AIM 5190, comme conseillé par Apple.


Et tu as "PAT"é le 5190 dans le STH Pro ?

Cela suffit pour faire du chat (message et audio) mais puisque tu es en
10.2.8, ton iChat 1.0.x est peut-être "rétif". En tout cas sur Panther
dans le même type de config que toi cela marche.

Ça n'a rien changé. Quelqu'un a-t-il une idée ?


Pas d'autres que celles ci-dessus.

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74

1 2