OVH Cloud OVH Cloud

SpeedTouch Série 500 (510)

7 réponses
Avatar
JB
Ordinateur sous Linux + Modem/Routeur ST510

ifconfig eth4 10.0.0.10
Connection à http://10.0.0.138 puis login/password

dans Advanced j'ai NAPT,
Network Adress Port Translation

L'idéal pour cette fonctionnalité, une adresse IP fixe (chez moi elle
change tous les 24H), l'@IP est demandée est demandée dans inside adress
et port sous la forme 83.x.y.z port 55xx
ou faire une maj journalière du routeur!

mon probléme, je n'ai pas essayé le outside adress et port:
mes machines sont en 192.168.x.x avec leurs sgbdr consultable avec IE,
Mozilla.......

la translation sur 2 réseaux 10.0.0.0 et 192.168.0.0 est réalisable?

nota sur une utilisation modem simple, le NAT se fait sur la machine
passerelle
A+
JB

7 réponses

Avatar
Alni
Bonjour,

JB a utilisé son clavier pour écrire :
Ordinateur sous Linux + Modem/Routeur ST510

ifconfig eth4 10.0.0.10
Connection à http://10.0.0.138 puis login/password

dans Advanced j'ai NAPT,
Network Adress Port Translation

L'idéal pour cette fonctionnalité, une adresse IP fixe


Non. Rien à voir....

l'@IP est demandée est demandée dans inside adress et port
sous la forme 83.x.y.z port 55xx
ou faire une maj journalière du routeur!


Le inside port , c'est l'adresse IP de la station de TON réseau vers
laquelle tu forward le port.
Mais pour que ça fonctionne, il faut que le modem soit raccordé
directement sur le HUB (uplink) sans passer par ta machine linux, si
ton modem est déjà en mode routeur. Ensuite, il faut que tu lui
attribues une adresse en 192.168.x.x. Car ce qui ne semble être le cas
chez toi, c'est que ta machine linux en 10.0.0.10 est seule connectée
directement au modem et c'est cette machine qui fait le NAT pour tes
machines du LAN.
les stations sont donc en double NAT.

J'ai un 510 V3 en 192.168.x.x, avec une IP qui change toutes les 24H,
et le NAPT fonctionne parfaitement.

--
Alni

Avatar
JB
Alni wrote:
Bonjour,

JB a utilisé son clavier pour écrire :

Ordinateur sous Linux + Modem/Routeur ST510

ifconfig eth4 10.0.0.10
Connection à http://10.0.0.138 puis login/password

dans Advanced j'ai NAPT,
Network Adress Port Translation

L'idéal pour cette fonctionnalité, une adresse IP fixe



Non. Rien à voir....

l'@IP est demandée est demandée dans inside adress et port sous la
forme 83.x.y.z port 55xx
ou faire une maj journalière du routeur!



Le inside port , c'est l'adresse IP de la station de TON réseau vers
laquelle tu forward le port.
Mais pour que ça fonctionne, il faut que le modem soit raccordé
directement sur le HUB (uplink) sans passer par ta machine linux, si ton
modem est déjà en mode routeur. Ensuite, il faut que tu lui attribues
une adresse en 192.168.x.x. Car ce qui ne semble être le cas chez toi,
c'est que ta machine linux en 10.0.0.10 est seule connectée directement
au modem et c'est cette machine qui fait le NAT pour tes machines du LAN.
les stations sont donc en double NAT.

J'ai un 510 V3 en 192.168.x.x, avec une IP qui change toutes les 24H, et
le NAPT fonctionne parfaitement.

donc le modem routeur et son adresse 10.0.0.138 accepterait une

translation d'adresse vers 192.168.0.100:5560 et 192.168.0.100:1521,
machine supportant le sgbd oracle,
exemple mon adresse ip actuelle > 83.192.194.234:5560 se verrait router
vers 192.168.0.100:5560
idem pour le port 1521
on va "casser" la passerelle pour utiliser les fonctions du ST510, mais
avant il faut maitriser la syntaxe du firewall du ST510
merci pour ces renseignements
A+
JB


Avatar
Alni
Bonjour,

JB a présenté l'énoncé suivant :
donc le modem routeur et son adresse 10.0.0.138 accepterait une translation
d'adresse vers 192.168.0.100:5560 et 192.168.0.100:1521, machine supportant
le sgbd oracle,


Oui, enfin ce ne serait pas très orthodoxe. Mon 510V3 n'a actuellement
qu'une seule IP : celle en 192.168.x.x.
Ceci dit, durant les phases de basculage d'une IP à l'autre, on lui
donne 2 adresses. Et il me semble bien avoir constaté, que l'internet
était accessible, que je me connecte avec une IP en 10.x.x.x ou
192.168.x.x.x.
De là à penser que les translations auraient fonctionné, il n'y a pas
loin.

--
Alni

Avatar
JB
Alni wrote:
Bonjour,

JB a présenté l'énoncé suivant :

donc le modem routeur et son adresse 10.0.0.138 accepterait une
translation d'adresse vers 192.168.0.100:5560 et 192.168.0.100:1521,
machine supportant le sgbd oracle,



Oui, enfin ce ne serait pas très orthodoxe. Mon 510V3 n'a actuellement
qu'une seule IP : celle en 192.168.x.x.
Ceci dit, durant les phases de basculage d'une IP à l'autre, on lui
donne 2 adresses. Et il me semble bien avoir constaté, que l'internet
était accessible, que je me connecte avec une IP en 10.x.x.x ou
192.168.x.x.x.
De là à penser que les translations auraient fonctionné, il n'y a pas loin.

En semaine 14, je ferais des essais avec une personne extérieure au

panel IP, (autre FAI)
si vous avez quelques tuyaux sur le firewall, je suis preneur également
encore merci
A+
JB


Avatar
Alni
Bonjour,

JB avait prétendu :
Alni wrote:
Bonjour,

JB a présenté l'énoncé suivant :

donc le modem routeur et son adresse 10.0.0.138 accepterait une
translation d'adresse vers 192.168.0.100:5560 et 192.168.0.100:1521,
machine supportant le sgbd oracle,



Oui, enfin ce ne serait pas très orthodoxe. Mon 510V3 n'a actuellement
qu'une seule IP : celle en 192.168.x.x.
Ceci dit, durant les phases de basculage d'une IP à l'autre, on lui donne 2
adresses. Et il me semble bien avoir constaté, que l'internet était
accessible, que je me connecte avec une IP en 10.x.x.x ou 192.168.x.x.x.
De là à penser que les translations auraient fonctionné, il n'y a pas loin.

En semaine 14, je ferais des essais avec une personne extérieure au panel IP,

(autre FAI)
si vous avez quelques tuyaux sur le firewall, je suis preneur également
encore merci


La doc complète des commandes cli, incluant les commandes firewall et
un tutorial pour le ST 510, est dans un fichier zip que j'ai mis ici :
http://perso.wanadoo.fr/danoba/510_guide.zip

--
Alni



Avatar
JB
Alni wrote:
Bonjour,

JB avait prétendu :

Alni wrote:

Bonjour,

JB a présenté l'énoncé suivant :

donc le modem routeur et son adresse 10.0.0.138 accepterait une
translation d'adresse vers 192.168.0.100:5560 et 192.168.0.100:1521,
machine supportant le sgbd oracle,




Oui, enfin ce ne serait pas très orthodoxe. Mon 510V3 n'a
actuellement qu'une seule IP : celle en 192.168.x.x.
Ceci dit, durant les phases de basculage d'une IP à l'autre, on lui
donne 2 adresses. Et il me semble bien avoir constaté, que l'internet
était accessible, que je me connecte avec une IP en 10.x.x.x ou
192.168.x.x.x.
De là à penser que les translations auraient fonctionné, il n'y a pas
loin.

En semaine 14, je ferais des essais avec une personne extérieure au

panel IP, (autre FAI)
si vous avez quelques tuyaux sur le firewall, je suis preneur également
encore merci



La doc complète des commandes cli, incluant les commandes firewall et un
tutorial pour le ST 510, est dans un fichier zip que j'ai mis ici :
http://perso.wanadoo.fr/danoba/510_guide.zip

Merci,

le probléme c'est long à lire, donc on assemble ses souvenirs
est-ce la bonne solution?
dans un groupe de discussion "privé", je pense qu'une personne maitrise
aussi le sujet
on joue un peu la facilité!
A+
JB
A+
JB




Avatar
JB
Walter wrote:



Merci,
le probléme c'est long à lire, donc on assemble ses souvenirs
est-ce la bonne solution?
dans un groupe de discussion "privé", je pense qu'une personne maitrise
aussi le sujet
on joue un peu la facilité!



Vous trouverez de la trés bonne doc sur les sites "Speedtouch".
En particulier, pour le sujet qui vous intéresse, voir par exemple :
http://www.speedtouchdsl.com/ST610%5CAppNotes/AppNote_Firewalling.pdf

Sinon il existe des logiciels spécialisés "Nat Manager" et "Firewall
Manager" qui proposent un frontal graphique pour configurer le FW et le
NAT.
A chercher quelque part sur l'excellent site
http://perso.wanadoo.fr/michel-m/speedtouch.htm

Enjoy



Merci,

A+
JB