Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Utiliser une IP publique distante

18 réponses
Avatar
Olivier B.
Bonjour,
je dispose de 2 acces internet, maison et pro, je voudrais qu'une de
mes machines maison, tout du moins une plage de ports, soie vue sur
l'ip publique de l'acces pro, j'envisagais d'etablir un vpn puis de
triturer les tables de routage mais je sens que ça va virer à la prise
de tête donc si vous avez des billes ça m'interresse

Je sais que c'est un peu tordu, le but est de pouvoir jouer a age2 sur
le net avec mon fils hors ce jeux etant ancien il ne permet pas
d'avoir 2 clients derriere une seule IP d'ou mon idée.

Je precise que j'ai de la prise en main en KVM IP donc meme si je perd
la connection sur la machine distante je la garde en console pour les
manips.

merci pour toute aide, les 2 machines sont sous XP mais je peux
disposer d'un 2003srv-std en distant.
A+
--
http://olivier.2a.free.fr/
pas de turlututu. apres l'@robase

8 réponses

1 2
Avatar
Eric Masson
Nina Popravka writes:

'Lut,

Avec tous, en fait, je crois. C'est juste plus ou moins planqué dans
la config et plus ou moins exprimé clairement :-)


Pour le système qui équipe la majorité des machines de particuliers,
c'est bien caché et en plus vraiment tout ou rien. Soit tu passes la
route par défaut sur la connexion créée, soit tu passes uniquement la
route donnée par le pair lors de la configuration de l'interface.

Un petit mécanisme permettant d'intercepter la montée d'une interface
pour y associer un script serait vraiment pratique, enfin pour l'instant
ça ne m'a jamais suffisamment gonflé pour que je cherche sérieusement ;)

--
Je n'ai pas posté dans 8 ou 9 NG, mais dans une vingtaine. Ce n'est pas
pour autant un spam. Les différents posts sont pleinement justifiés.
Cela dit, c'est vrai, j'en profite pour faire connaître mon site.
-+- B&F in GNU : Ce n'est pas du spam, c'est juste de la publicité -+-

Avatar
Pascal Hambourg
On Fri, 14 Sep 2007 11:01:26 +0200, Pascal Hambourg wrote:

Avec certains clients, il suffit d'une option à sélectionner pour
utiliser le VPN comme nouvelle route par défaut.


Avec tous, en fait, je crois.


Peut-être mais je suis loin de tous les connaître, alors je préfère ne
pas m'avancer.

C'est juste plus ou moins planqué dans
la config et plus ou moins exprimé clairement :-)


Y a des fois je me demande si c'est juste la traduction française qui
fait cet effet ou si c'est d'origine...


Avatar
Pascal Hambourg
[routage lié à un VPN]
Pour le système qui équipe la majorité des machines de particuliers,
c'est bien caché et en plus vraiment tout ou rien. Soit tu passes la
route par défaut sur la connexion créée, soit tu passes uniquement la
route donnée par le pair lors de la configuration de l'interface.


Même pas. Il y a des trucs franchement bizarres qui se passent avec le
client PPTP de Windows 2000 Pro SP4 quand la case "route par défaut"
n'est pas cochée. Exemple :

ipconfig
[je coupe les autres interfaces]

PPP carte {ACEAA7FF-E69A-4A40-807B-5BB56BB1294C} :

Suffixe DNS spéc. à la connexion. :
Adresse IP. . . . . . . . . . . . : 195.5.212.228
Masque de sous-réseau . . . . . . : 255.255.255.255
Passerelle par défaut . . . . . . :

Ici le masque a l'air bon.

route print
Destination réseau Masque réseau Adr. passerelle Adr. interface

[je coupe les routes liées aux autres interfaces]
195.5.212.0 255.255.255.0 195.5.212.228 195.5.212.228
195.5.212.228 255.255.255.255 127.0.0.1 127.0.0.1
195.5.212.255 255.255.255.255 195.5.212.228 195.5.212.228

Contrairement à ce à quoi on pourrait s'attendre, aucune route vers
l'adresse du pair, 192.168.9.1, pourtant mentionnée dans les propriétés
de la connexion. Et malgré le masque /32 rapporté par ipconfig, des
routes correspondant à un sous-réseau créé à partir de l'adresse locale
de l'interface VPN avec un masque /24 sont créées. De fait, tcpdump
montre qu'un paquet envoyé à l'adresse du pair passe par l'interface
ethernet vers la passerelle par défaut, tandis qu'un paquet envoyé au
"sous-réseau" 195.5.212.* passe par le VPN...

Et je vous jure que ce n'est pas le serveur PPTP qui a passé une
quelconque option de masque, route ou que sais-je encore. J'ai vérifié
le log de négociation IPCP.

Un petit mécanisme permettant d'intercepter la montée d'une interface
pour y associer un script serait vraiment pratique


OpenVPN peut faire ça, non ?

Avatar
Eric Masson
Pascal Hambourg writes:

'Lut,

Contrairement à ce à quoi on pourrait s'attendre, aucune route vers
l'adresse du pair, 192.168.9.1, pourtant mentionnée dans les propriétés
de la connexion. Et malgré le masque /32 rapporté par ipconfig, des
routes correspondant à un sous-réseau créé à partir de l'adresse locale
de l'interface VPN avec un masque /24 sont créées. De fait, tcpdump
montre qu'un paquet envoyé à l'adresse du pair passe par l'interface
ethernet vers la passerelle par défaut, tandis qu'un paquet envoyé au
"sous-réseau" 195.5.212.* passe par le VPN...


Effectivement, il semble que le client pptp intégré à 2k ou xp ne tienne
pas compte du masque fourni par le serveur mais se serve encore des
classes :/

Si le serveur distant t'attribue un 10.x.x.x/24, le client rajoute une
route en 10/8, c'est surprenant.

OpenVPN peut faire ça, non ?


Euh, c'est possible, mais le but du jeu était de le faire avec un client
tout ce qu'il y a de plus standard (il y a des contextes ou
l'utilisation d'autre chose que les fonctionnalités de base de l'os est
proscrit).

--
je voudrais pirater la fac ou je suis qui est sur réseau sur linux!
echo "rpub "w'nv yr cnffjbeq ebbg!"|znvy ebbg" |tr a-mn-z n-za-m|/bin/sh

-+- JD in Guide du linuxien pervers - "J'aime bien rendre service !" -+-

Avatar
Olivier B.
On Fri, 14 Sep 2007 11:01:26 +0200, Pascal Hambourg
wrote:

locale je suis moins sur, j'ai essayé hiers avec le vpn du boulot et
aucun de mes route add ne m'a permi de modifier le cheminemen vers
google par exemple, je manque cruellement de compétance sur ce point
mais je garde espoir ;-)


Quel VPN ?
Avec certains clients, il suffit d'une option à sélectionner pour
utiliser le VPN comme nouvelle route par défaut.


c'est un vpn sisco mais pas celui que j'utilise dans le cas présent

C'est notamment le cas
du client PPTP inclus dans Windows (il faut farfouiller un peu dans les
options avancées de TCP/IP pour la trouver), et d'OpenVPN aussi il me
semble.


ben pour le vpn windows ça le fait

A l'établissement du VPN, le client augmente la métrique de la
route par défaut existante et crée une nouvelle route par défaut passant
par le VPN avec une métrique inférieure donc prioritaire sur la
précédente. Il crée aussi le cas échéant une route spécifique vers le
serveur VPN si celle-ci passe par la passerelle locale, sinon le VPN
marcherait beaucoup moins bien.



bon, bilan des opérations:

openvpn --> j'ai buté sur le server.crt, comment l'obtenir....?

vpn XP, ça le fait bien je suis connecté au pc distant mais il reste
le probleme du routage distant pour sortir/entrer ves le ent, en
activant le routage dans la base de registre ça ne fonctionne pas,
pour le moment je n'y suis arrivié qu'avec winroute lite.

Ce soir j'en suis là: je vois bien la partie distante sauf qu'elle ne
s'établie pas, certainement un probleme de ports et mode d'ouverture
qu'il me faut eclaircir demain !

merci en tout cas pour l'aide apportée, mais franchement je pensais
m'en sortir mieu que ça :-/

--
http://olivier.2a.free.fr/
pas de turlututu. apres l'@robase


Avatar
Olivier B.
On Sat, 15 Sep 2007 22:20:34 +0200, Olivier B.
wrote:

Ce soir j'en suis là: je vois bien la partie distante sauf qu'elle ne
s'établie pas, certainement un probleme de ports et mode d'ouverture
qu'il me faut eclaircir demain !


bon ben console de gestion HS chez free du coups je ne peux pas
modifier la config freebox, va falloir attendre grrrrrrr !

--
http://olivier.2a.free.fr/
pas de turlututu. apres l'@robase

Avatar
Pascal Hambourg

vpn XP, ça le fait bien je suis connecté au pc distant mais il reste
le probleme du routage distant pour sortir/entrer ves le ent,


"ves le ent" = "vers le net" ?

en activant le routage dans la base de registre ça ne fonctionne pas,
pour le moment je n'y suis arrivié qu'avec winroute lite.


Activer le routage simple n'est pas suffisant ; il faut quelque chose
qui fait du NAT, comme le partage de connexion de Windows (ICS) ou
Winroute. Sinon les paquets sont envoyés sur le net avec leur adresse
privée d'origine et ils n'ont aucune chance d'avoir une réponse.
Quel est le système d'exploitation du PC distant jouant le rôle de
serveur VPN ?

Ce soir j'en suis là: je vois bien la partie distante sauf qu'elle ne
s'établie pas, certainement un probleme de ports et mode d'ouverture
qu'il me faut eclaircir demain !


Donc tu arrives bien à communiquer avec le reste du monde via le VPN ?
Tu as configuré les redirections de ports qui vont bien dans Winroute ?

Avatar
Olivier B.
On Sun, 16 Sep 2007 15:50:37 +0200, Pascal Hambourg
wrote:


vpn XP, ça le fait bien je suis connecté au pc distant mais il reste
le probleme du routage distant pour sortir/entrer ves le ent,


"ves le ent" = "vers le net" ?


oui, j'avoue que 3 mots hs de suite c'est un beau score :-)

en activant le routage dans la base de registre ça ne fonctionne pas,
pour le moment je n'y suis arrivié qu'avec winroute lite.


Activer le routage simple n'est pas suffisant ; il faut quelque chose
qui fait du NAT, comme le partage de connexion de Windows (ICS) ou
Winroute. Sinon les paquets sont envoyés sur le net avec leur adresse
privée d'origine et ils n'ont aucune chance d'avoir une réponse.


je pensais bêtement que le routage d'XP le faisait. Je ne peux activer
l'ICS car windows ne voit qu'une seule interface meme avec son vpn

Quel est le système d'exploitation du PC distant jouant le rôle de
serveur VPN ?


xp-pro

Ce soir j'en suis là: je vois bien la partie distante sauf qu'elle ne
s'établie pas, certainement un probleme de ports et mode d'ouverture
qu'il me faut eclaircir demain !


Donc tu arrives bien à communiquer avec le reste du monde via le VPN ?


absolument

Tu as configuré les redirections de ports qui vont bien dans Winroute ?


oui, et age fonctionne parfaitement, le probleme est réglé sur la
forme, mais sur le fond j'aurais préféré arriver à faire fonctionner
openvpn d'autant qu'il installe une interface ce qui me laisse une
chance de faire le nat avec ics. Avec hamashi malgres l'interface et
l'activation d'ics ça ne fonctionnait pas.

merci
A+


--
http://olivier.2a.free.fr/
pas de turlututu. apres l'@robase


1 2