Accès réseau depuis l'extérieur

Raspberry Pi, PC, Macs et autres machines à calculer
Répondre
Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 14:41

Bonjour,

ce sujet complètement HS de l'astro (quoi que pour ceux qui ont un post fixe , la domotique peut y être présente ..) s'adresse au geek du réseau cc @soulearth @steph37 @lordzurp

Je souhaite accéder à mon Home Assistant monté sur une VM connecté au mesh de ma maison.

J'ai un soucis de gestion d'ouverture de port ... j'y suis depuis 2 jours et je n'y arrive pas.

Si quelqu'un pouvait me venir en aide sachant que je suis en pleine apprentissage du langage GitHubien et je ne maitrie pas du ce qui touche à l'infra réseau .( je suis des tuto pas à pas mais je n'ai visiblement pas encore trouvé les bons)

j'ai essayer d'ouvrir les port 80, 443,8123 au niveau de ma box, de mon mesh , mais ca ne passe pas.... je ne maitrise pas du tout mon archi reseau ....

ci-dessous un shéma de mon installation
Sans titre.png
Sans titre.png (115.61 Kio) Consulté 3657 fois
j'ai a dispo :

- un accès a l'interface d'administration de ma BBox
- un accès a l'interface d'administration de mon Tenda AC2100
- un accès à ma VM
- un nom de domaine sous duckDNS



je ne pense pas avoir besoin d'aide pour la configuration sous HA avec la création des certifcat SLL etc.... je souhaite d'en un premier temps pouvoir tester l'accès depuis l'exterieur même avec des certifcats pouraves.

Merci d'avance pour votre aide.

Avatar de l’utilisateur
lordzurp
Messages : 1428
Inscription : 25 juin 2020, 19:08
Localisation : à l'ouest

Accès réseau depuis l'extérieur

Message par lordzurp » 27 avr. 2024, 15:12

en vrac :
* proxmox jamais touché, mais tu dois pouvoir passer ta carte réseau virtuelle en bridge, pour avoir tes VMs sur le réseau de base (192.168.1.x), ça t'enléveras un tas d'emmerdes inutile en domestique
* ouvrir les ports 80 et 443 c'est niet :mrgreen: bascule sur des ports random assez haut au dessus de 10k
* verifie si ta Bbox a une IP "en propre" : les IPv4 deviennent rare, les FAIs partagent "parfois" plusieurs clients sur une même IP, avec par ex les ports 1-19.999 client 1, 20.000-39.999 client 2, 40.000-59.999 client 3 ... dans ce cas là t'auras jamais le port 80 dispo puisque ça va taper chez un quidam
* installes un truc random sur un de tes PC, par ex transmission qui a son propre GUI sur le port 9091, et essaie d'y acceder de l'extérieur, ça permet d'isoler le test de la Bbox/ouverture des ports

Avatar de l’utilisateur
steph37
Messages : 4330
Inscription : 14 avr. 2021, 11:03
Localisation : Chenonceaux

Accès réseau depuis l'extérieur

Message par steph37 » 27 avr. 2024, 16:18

Juste un truc sur ma Bbox (fibre Wifi 6) "Les ports externes doivent être compris entre 24577 et 32767"

Sinon comme @lordzurp , je commencerais à faire fonctionner l'accès distant vers un poste tout bête qui fait tourner un petit service branché en direct sur la box pour s'assurer déjà que la première marche est ok

Avatar de l’utilisateur
lordzurp
Messages : 1428
Inscription : 25 juin 2020, 19:08
Localisation : à l'ouest

Accès réseau depuis l'extérieur

Message par lordzurp » 27 avr. 2024, 16:46

steph37 a écrit :
27 avr. 2024, 16:18
Juste un truc sur ma Bbox (fibre Wifi 6) "Les ports externes doivent être compris entre 24577 et 32767"
c'est bien le partage d'IP, les autres ports atterrissent chez un autre client

Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 16:54

Merci pour ces premiers retours je vais tester ça en rentrant. J'ai testé l'ouverture des ports de ma box et c'est ok de ce côté là. Je pense que c'est plus en local que ça merde .

Je reviens ici a l'issue des tests fait avec transgui.

Avatar de l’utilisateur
steph37
Messages : 4330
Inscription : 14 avr. 2021, 11:03
Localisation : Chenonceaux

Accès réseau depuis l'extérieur

Message par steph37 » 27 avr. 2024, 17:25

@Lavinch31 j'ai jeté un pti coup d'oeil sur le manuel de l'AC2100 ; tu as mis en place "le Virtual Server" décrit au chapitre 11.10 ?
Est-ce que c'est par le port Wan de l'AC2100 qu'on est relié à la Bbox ?

Avatar de l’utilisateur
soulearth
Messages : 8840
Inscription : 12 juil. 2020, 11:20
Localisation : 69

Accès réseau depuis l'extérieur

Message par soulearth » 27 avr. 2024, 17:44

Lavinch31 a écrit :
27 avr. 2024, 16:54
Merci pour ces premiers retours je vais tester ça en rentrant. J'ai testé l'ouverture des ports de ma box et c'est ok de ce côté là. Je pense que c'est plus en local que ça merde
Je vais dans le meme sens que les copains. A savoir les FAI font parfois du partage d'IP nommé Carrier-Grade NAT ou NAT444. C'est crade mais foncièrement ca marche et ne devrait pas être bloquant.
Mettre les interfaces de ta VM en bridge, c'est souvent le mode le plus propre, les autres modes ayant un comportement moins proche d'une machine réelle ce qui devient vite une source de soucis. Par contre si dans un premier temps je te conseille de garder le meme réseau pour des raisons de simplicité, une fois que tu maitrisera le schmilblik, avoir un réseau "privé inaccessible" et un réseau "accessible à distance", ce serait plus propre. ( en montant ce genre d'infra un peu poilu, a un moment tu n'y echapperas pas, mais c'est encore plus complexe )

Par contre, selon moi, le bouton magique qu'il te manque, c'est la notion de NAT (Network Address Translation ). Parce que voila, déjà que ton fournisseur rechigne à filer une adresse IP par client, tu imagines bien qu'envisager fournir au client autant d'IP publique qu'il a de serveur, ca devient le rêve éveillé. Donc on ruse, et on ruse depuis toujours ou presque ^^ . La ruse revient à une sorte d'aiguillage que la NAT opère.

Dans ta box qui porte une seule IP ( disons 1.2.3.4 ) et moult ports ouverts, disons 53, 8443, 222, et bien tu vas clairement indiquer l'aiguillage souhaité. Du genre :

1.2.3.4:53 -> 192.168.1.1:53
1.2.3.4:8443 -> 192.168.5.5:443
1.2.3.4:222 -> 192.168.5.4:22
La syntaxe est la suivante IP_box:PORT_box -> IP_vm_finale:Port_vm_finale.

Le port du début n'a pas besoin d’être identique a celui d'arrivé.
C'est avec cette ruse que plusieurs machines peuvent être accessible via une seule IP publique mais plusieurs ports. Rien de révolutionnaire non plus, c'est guère différent que d'avoir une seule adresse postale mais indiquer le numéro de service ou le nom du mec destinataire a celui qui distribue le courrier, au lieu que la lettre ne moisisse indéfiniment à attendre que tu viennes la chercher à l'accueil ...

Trouve la fonction de NAT dans ta box et tu sera pas loin de la vérité. Petite subtilité, dans certaine box, le truc peut etre planqué derriere le terme DMZ. Bon la notion de DMZ est largement et depuis longtemps dévoyée. Ce qu'il faut en retenir, c'est que chez quelque FAI, dans certaine version de box, ils planquent ce qui est relatif aux accès externes dans une catégorie DMZ mais ou tu devrais retrouver sensiblement la même chose que dans une table de NAT traditionnelle ( vu qu'ils ne fournissent pas 10 IPs publique par client, sinon ce serait différent )

Avatar de l’utilisateur
steph37
Messages : 4330
Inscription : 14 avr. 2021, 11:03
Localisation : Chenonceaux

Accès réseau depuis l'extérieur

Message par steph37 » 27 avr. 2024, 17:54

Dans ma Bbox, faut aller dans services de la box, redirection de ports, NAT&PAT
Là ta box va t'indiquer les ports externes valides et surtout tu vas écrire ta règle si c'est pas déjà fait
j'ai mis 21 exprès pour le faire couiner pour qu'il m'indique les ports valides, sur ta box c'est pas forcément les mêmes
steph.jpg
steph.jpg (100.22 Kio) Consulté 3595 fois

Avatar de l’utilisateur
soulearth
Messages : 8840
Inscription : 12 juil. 2020, 11:20
Localisation : 69

Accès réseau depuis l'extérieur

Message par soulearth » 27 avr. 2024, 17:58

Voila steph à fait le job. A vu de nez c'est un exemple de box bouygue.
Chez Orange la tronche est plus traditionnelle, un bon vieux tableau de correspondance. Simple et efficace :
image.png
image.png (126.38 Kio) Consulté 3589 fois

Dernier truc, avant d'essayer de rentre accessible ta vm depuis Internet, vérifie déjà qu'elle soit bien accessible depuis un PC de ton réseau. La mise en réseau d'une VM avec le fameux mode brigde peut etre un peu chiant parfois et la VM sera totalement inaccessible, que ce soit en interne comme en externe. Et avec le réseau virtuel en 192.168.5.x je me dis qu'a ce niveau ca doit pas etre tout à fait bon ( a moins d'avoir mis un coup de NAT ou de routage au niveau de l'ac2100 mais j'y crois pas trop )

Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 18:53

En complément de mon premier post:

j'ai ces messages dans ma BBox ( qui est en ADSL au passage)

cela correspond aux IP de mon home assistant et de mon docker . C'est 2 IP sont obtenues via une connexion filaire de la VM au mesh
image.png
image.png (30.78 Kio) Consulté 3560 fois
soulearth a écrit :
27 avr. 2024, 17:58
Dernier truc, avant d'essayer de rentre accessible ta vm depuis Internet, vérifie déjà qu'elle soit bien accessible depuis un PC de ton réseau
ca j'y arrive bien via: http://<ip-promox>:8006

pour le mode bridge de proxmox , je n'y connais rien , mais j'ai l'impression que c'est déja le cas
image.png
image.png (22.85 Kio) Consulté 3560 fois
le truc que je pige pas c'est que je n'arrive pas configurer mon boitier mesh pour le mettre en 192.168.1.x . par defaut il ma mis sur le 192.168.5.x et en essayant de modifer il veut pas il me bascule sur le 192.168.2.x. Pour moi c'est une problématique à moins de rediriger les ports correctement ?
Dernière modification par Lavinch31 le 27 avr. 2024, 19:11, modifié 1 fois.

Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 19:02

steph37 a écrit :
27 avr. 2024, 17:25
'ai jeté un pti coup d'oeil sur le manuel de l'AC2100 ; tu as mis en place "le Virtual Server" décrit au chapitre 11.10
c'est ce modèle : https://www.tendacn.com/fr/product/mw12.html

je ne vois pas de mode server pour celui-ci.

Avatar de l’utilisateur
soulearth
Messages : 8840
Inscription : 12 juil. 2020, 11:20
Localisation : 69

Accès réseau depuis l'extérieur

Message par soulearth » 27 avr. 2024, 19:11

Lavinch31 a écrit :
27 avr. 2024, 18:53
ca j'y arrive bien via: http://<ip-promox>:8006
Ok donc tu y accéde via ip-promox. Soit un truc en 192.168.1.x ? C'est possible, dans ce cas il y a une correspondance de nat entre 192.168.1.x et 192.168.5.x.

Dans ce cas, au point de vu de la conf de ta box tu dois mettre en destination la même IP que quand tu le fais manuellement, soit ip-promox:8006

Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 19:17

lordzurp a écrit :
27 avr. 2024, 15:12
installes un truc random sur un de tes PC, par ex transmission qui a son propre GUI sur le port 9091, et essaie d'y acceder de l'extérieur, ça permet d'isoler le test de la Bbox/ouverture des ports
il va me falloir un coup de main sachant que je n'ai pas de machine linux ici hormis ma VM que je gère "en mode copier coller". je pense pouvoir l'installer sur ma VM via la procédure décrite sur le net mais c'est plus pour l'acces via l'exterieur que je ne vois pas comment faire. Ouverture du port 9091 sur ma bbox pour l''IP de ma VM ? J'y accede symplement en tapant son adresseip:9091 depuis un navigateur ( genre téléphone en mode 4g ?)

Avatar de l’utilisateur
Fabiolat74
Messages : 9244
Inscription : 07 juin 2020, 09:04
Localisation : au pied de la montagne Sallanches 74

Accès réseau depuis l'extérieur

Message par Fabiolat74 » 27 avr. 2024, 20:02

Pourquoi ne pas voir @Lavinch31 avec en partage d'écran avec @soulearthou autre souvent c'est mieux pour comprendre ?

Bon il faut juste être d'accord et trouver le bon créneau, en tout cas sorry ce n'est pas dans mes cordes, mes pensées t'accompagnent dans cette galère :D

Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 20:36

Lavinch31 a écrit :
27 avr. 2024, 19:17
lordzurp a écrit :
27 avr. 2024, 15:12
installes un truc random sur un de tes PC, par ex transmission qui a son propre GUI sur le port 9091, et essaie d'y acceder de l'extérieur, ça permet d'isoler le test de la Bbox/ouverture des ports
il va me falloir un coup de main sachant que je n'ai pas de machine linux ici hormis ma VM que je gère "en mode copier coller". je pense pouvoir l'installer sur ma VM via la procédure décrite sur le net mais c'est plus pour l'acces via l'exterieur que je ne vois pas comment faire. Ouverture du port 9091 sur ma bbox pour l''IP de ma VM ? J'y accede symplement en tapant son adresseip:9091 depuis un navigateur ( genre téléphone en mode 4g ?)
j'ai trouvé une version Windows ... j'y mets quoi comme hôte distant ??
image.png
image.png (95.08 Kio) Consulté 3529 fois

Avatar de l’utilisateur
soulearth
Messages : 8840
Inscription : 12 juil. 2020, 11:20
Localisation : 69

Accès réseau depuis l'extérieur

Message par soulearth » 27 avr. 2024, 20:39

Je crains qu'on ne s'égare avec transmission...
A priori pas besoin d'installer un truc supplémentaire puisque tu as bien accès en local au service. Tu peux donc faire tes tests avec ça, inutile de tester avec autre chose.

Arrives tu as te connecter as ta box déjà ?

Avatar de l’utilisateur
steph37
Messages : 4330
Inscription : 14 avr. 2021, 11:03
Localisation : Chenonceaux

Accès réseau depuis l'extérieur

Message par steph37 » 27 avr. 2024, 20:42

Fabiolat74 a écrit :
27 avr. 2024, 20:02
le truc que je pige pas c'est que je n'arrive pas configurer mon boitier mesh pour le mettre en 192.168.1.x .
Du coup @Lavinch31 peut-être que ça vaut le coup d'essayer de mettre ton boitier Mesh en mode Bridge ? (sans garantie ;) )
image.png
image.png (67.97 Kio) Consulté 3525 fois

Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 20:45

soulearth a écrit :
27 avr. 2024, 20:39
Je crains qu'on ne s'égare avec transmission...
ca me va car en effet je ne la sent pas cette histoire ....
soulearth a écrit :
27 avr. 2024, 20:39
Arrives tu as te connecter as ta box déjà ?
oui :)

Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 20:52

steph37 a écrit :
27 avr. 2024, 20:42
Du coup @Lavinch31 peut-être que ça vaut le coup d'essayer de mettre ton boitier Mesh en mode Bridge ? (sans garantie )
j'ai tenté de le faire il y a 2 jours , mais j'ai perdu tous mes accès ( IP différentes) .. impossible d'accéder en local à HA, proxmox avec les nouvelles ip attribuée.... mais je m'y suis très probablement très mal pris!

Avatar de l’utilisateur
steph37
Messages : 4330
Inscription : 14 avr. 2021, 11:03
Localisation : Chenonceaux

Accès réseau depuis l'extérieur

Message par steph37 » 27 avr. 2024, 20:59

Lavinch31 a écrit :
27 avr. 2024, 20:52
j'ai tenté de le faire il y a 2 jours , mais j'ai perdu tous mes accès ( IP différentes)
bin oui ça a dû un peu perturber la région :mrgreen: mais est-ce que ça te mettait ton réseau Mesh en 192.168.1.x ?

Avatar de l’utilisateur
soulearth
Messages : 8840
Inscription : 12 juil. 2020, 11:20
Localisation : 69

Accès réseau depuis l'extérieur

Message par soulearth » 27 avr. 2024, 21:00

Telecharge donc TeamViewer QuickSupport https://www.teamviewer.com/fr/download/windows/
Et tu m'envoi l'id et le password par MP. Je vais prendre la main si ca te convient ;)

Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 21:03

soulearth a écrit :
27 avr. 2024, 21:00
Et tu m'envoi l'id et le password par MP. Je vais prendre la main si ca te convien
ca marche , je t'envoi un mp avec les infos quand je suis ready.

Avatar de l’utilisateur
Lavinch31
Messages : 5234
Inscription : 18 sept. 2019, 22:00
Localisation : Haute-Garonne

Accès réseau depuis l'extérieur

Message par Lavinch31 » 27 avr. 2024, 22:19

Merci beaucoup @soulearth c'était trop facile pour toi :D

Un problème de double NAT taclé en moins de deux :clap:
Dernière modification par Lavinch31 le 27 avr. 2024, 23:23, modifié 1 fois.

Avatar de l’utilisateur
soulearth
Messages : 8840
Inscription : 12 juil. 2020, 11:20
Localisation : 69

Accès réseau depuis l'extérieur

Message par soulearth » 27 avr. 2024, 22:41

Pour ceux que ça intéresserait, en plus de la NAT au niveau de la box, il y avait une seconde NAT "Masquerade" ( nommé ainsi sous iptables ) sur le boîtier wifi mesh AC1200. Soit une belle double NAT a configurer. Une fois fait ça roule.

Évidemment c'est plus simple quand on mange du réseau a longueur de journée. Je suis beaucoup moins efficace sur les problèmes de bricolage :lol:

Répondre

Revenir à « Matériels informatiques »