Accès réseau depuis l'extérieur
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
Accès réseau depuis l'extérieur
Bonjour,
ce sujet complètement HS de l'astro (quoi que pour ceux qui ont un post fixe , la domotique peut y être présente ..) s'adresse au geek du réseau cc @soulearth @steph37 @lordzurp
Je souhaite accéder à mon Home Assistant monté sur une VM connecté au mesh de ma maison.
J'ai un soucis de gestion d'ouverture de port ... j'y suis depuis 2 jours et je n'y arrive pas.
Si quelqu'un pouvait me venir en aide sachant que je suis en pleine apprentissage du langage GitHubien et je ne maitrie pas du ce qui touche à l'infra réseau .( je suis des tuto pas à pas mais je n'ai visiblement pas encore trouvé les bons)
j'ai essayer d'ouvrir les port 80, 443,8123 au niveau de ma box, de mon mesh , mais ca ne passe pas.... je ne maitrise pas du tout mon archi reseau ....
ci-dessous un shéma de mon installation
j'ai a dispo :
- un accès a l'interface d'administration de ma BBox
- un accès a l'interface d'administration de mon Tenda AC2100
- un accès à ma VM
- un nom de domaine sous duckDNS
je ne pense pas avoir besoin d'aide pour la configuration sous HA avec la création des certifcat SLL etc.... je souhaite d'en un premier temps pouvoir tester l'accès depuis l'exterieur même avec des certifcats pouraves.
Merci d'avance pour votre aide.
ce sujet complètement HS de l'astro (quoi que pour ceux qui ont un post fixe , la domotique peut y être présente ..) s'adresse au geek du réseau cc @soulearth @steph37 @lordzurp
Je souhaite accéder à mon Home Assistant monté sur une VM connecté au mesh de ma maison.
J'ai un soucis de gestion d'ouverture de port ... j'y suis depuis 2 jours et je n'y arrive pas.
Si quelqu'un pouvait me venir en aide sachant que je suis en pleine apprentissage du langage GitHubien et je ne maitrie pas du ce qui touche à l'infra réseau .( je suis des tuto pas à pas mais je n'ai visiblement pas encore trouvé les bons)
j'ai essayer d'ouvrir les port 80, 443,8123 au niveau de ma box, de mon mesh , mais ca ne passe pas.... je ne maitrise pas du tout mon archi reseau ....
ci-dessous un shéma de mon installation
j'ai a dispo :
- un accès a l'interface d'administration de ma BBox
- un accès a l'interface d'administration de mon Tenda AC2100
- un accès à ma VM
- un nom de domaine sous duckDNS
je ne pense pas avoir besoin d'aide pour la configuration sous HA avec la création des certifcat SLL etc.... je souhaite d'en un premier temps pouvoir tester l'accès depuis l'exterieur même avec des certifcats pouraves.
Merci d'avance pour votre aide.
- lordzurp
- Messages : 1428
- Inscription : 25 juin 2020, 19:08
- Localisation : à l'ouest
Accès réseau depuis l'extérieur
en vrac :
* proxmox jamais touché, mais tu dois pouvoir passer ta carte réseau virtuelle en bridge, pour avoir tes VMs sur le réseau de base (192.168.1.x), ça t'enléveras un tas d'emmerdes inutile en domestique
* ouvrir les ports 80 et 443 c'est niet
bascule sur des ports random assez haut au dessus de 10k
* verifie si ta Bbox a une IP "en propre" : les IPv4 deviennent rare, les FAIs partagent "parfois" plusieurs clients sur une même IP, avec par ex les ports 1-19.999 client 1, 20.000-39.999 client 2, 40.000-59.999 client 3 ... dans ce cas là t'auras jamais le port 80 dispo puisque ça va taper chez un quidam
* installes un truc random sur un de tes PC, par ex transmission qui a son propre GUI sur le port 9091, et essaie d'y acceder de l'extérieur, ça permet d'isoler le test de la Bbox/ouverture des ports
* proxmox jamais touché, mais tu dois pouvoir passer ta carte réseau virtuelle en bridge, pour avoir tes VMs sur le réseau de base (192.168.1.x), ça t'enléveras un tas d'emmerdes inutile en domestique
* ouvrir les ports 80 et 443 c'est niet
* verifie si ta Bbox a une IP "en propre" : les IPv4 deviennent rare, les FAIs partagent "parfois" plusieurs clients sur une même IP, avec par ex les ports 1-19.999 client 1, 20.000-39.999 client 2, 40.000-59.999 client 3 ... dans ce cas là t'auras jamais le port 80 dispo puisque ça va taper chez un quidam
* installes un truc random sur un de tes PC, par ex transmission qui a son propre GUI sur le port 9091, et essaie d'y acceder de l'extérieur, ça permet d'isoler le test de la Bbox/ouverture des ports
- steph37
- Messages : 4328
- Inscription : 14 avr. 2021, 11:03
- Localisation : Chenonceaux
Accès réseau depuis l'extérieur
Juste un truc sur ma Bbox (fibre Wifi 6) "Les ports externes doivent être compris entre 24577 et 32767"
Sinon comme @lordzurp , je commencerais à faire fonctionner l'accès distant vers un poste tout bête qui fait tourner un petit service branché en direct sur la box pour s'assurer déjà que la première marche est ok
Sinon comme @lordzurp , je commencerais à faire fonctionner l'accès distant vers un poste tout bête qui fait tourner un petit service branché en direct sur la box pour s'assurer déjà que la première marche est ok
- lordzurp
- Messages : 1428
- Inscription : 25 juin 2020, 19:08
- Localisation : à l'ouest
Accès réseau depuis l'extérieur
c'est bien le partage d'IP, les autres ports atterrissent chez un autre client
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
Accès réseau depuis l'extérieur
Merci pour ces premiers retours je vais tester ça en rentrant. J'ai testé l'ouverture des ports de ma box et c'est ok de ce côté là. Je pense que c'est plus en local que ça merde .
Je reviens ici a l'issue des tests fait avec transgui.
Je reviens ici a l'issue des tests fait avec transgui.
- steph37
- Messages : 4328
- Inscription : 14 avr. 2021, 11:03
- Localisation : Chenonceaux
Accès réseau depuis l'extérieur
@Lavinch31 j'ai jeté un pti coup d'oeil sur le manuel de l'AC2100 ; tu as mis en place "le Virtual Server" décrit au chapitre 11.10 ?
Est-ce que c'est par le port Wan de l'AC2100 qu'on est relié à la Bbox ?
Est-ce que c'est par le port Wan de l'AC2100 qu'on est relié à la Bbox ?
- soulearth
- Messages : 8840
- Inscription : 12 juil. 2020, 11:20
- Localisation : 69
Accès réseau depuis l'extérieur
Je vais dans le meme sens que les copains. A savoir les FAI font parfois du partage d'IP nommé Carrier-Grade NAT ou NAT444. C'est crade mais foncièrement ca marche et ne devrait pas être bloquant.
Mettre les interfaces de ta VM en bridge, c'est souvent le mode le plus propre, les autres modes ayant un comportement moins proche d'une machine réelle ce qui devient vite une source de soucis. Par contre si dans un premier temps je te conseille de garder le meme réseau pour des raisons de simplicité, une fois que tu maitrisera le schmilblik, avoir un réseau "privé inaccessible" et un réseau "accessible à distance", ce serait plus propre. ( en montant ce genre d'infra un peu poilu, a un moment tu n'y echapperas pas, mais c'est encore plus complexe )
Par contre, selon moi, le bouton magique qu'il te manque, c'est la notion de NAT (Network Address Translation ). Parce que voila, déjà que ton fournisseur rechigne à filer une adresse IP par client, tu imagines bien qu'envisager fournir au client autant d'IP publique qu'il a de serveur, ca devient le rêve éveillé. Donc on ruse, et on ruse depuis toujours ou presque ^^ . La ruse revient à une sorte d'aiguillage que la NAT opère.
Dans ta box qui porte une seule IP ( disons 1.2.3.4 ) et moult ports ouverts, disons 53, 8443, 222, et bien tu vas clairement indiquer l'aiguillage souhaité. Du genre :
1.2.3.4:53 -> 192.168.1.1:53
1.2.3.4:8443 -> 192.168.5.5:443
1.2.3.4:222 -> 192.168.5.4:22
La syntaxe est la suivante IP_box:PORT_box -> IP_vm_finale:Port_vm_finale.
Le port du début n'a pas besoin d’être identique a celui d'arrivé.
C'est avec cette ruse que plusieurs machines peuvent être accessible via une seule IP publique mais plusieurs ports. Rien de révolutionnaire non plus, c'est guère différent que d'avoir une seule adresse postale mais indiquer le numéro de service ou le nom du mec destinataire a celui qui distribue le courrier, au lieu que la lettre ne moisisse indéfiniment à attendre que tu viennes la chercher à l'accueil ...
Trouve la fonction de NAT dans ta box et tu sera pas loin de la vérité. Petite subtilité, dans certaine box, le truc peut etre planqué derriere le terme DMZ. Bon la notion de DMZ est largement et depuis longtemps dévoyée. Ce qu'il faut en retenir, c'est que chez quelque FAI, dans certaine version de box, ils planquent ce qui est relatif aux accès externes dans une catégorie DMZ mais ou tu devrais retrouver sensiblement la même chose que dans une table de NAT traditionnelle ( vu qu'ils ne fournissent pas 10 IPs publique par client, sinon ce serait différent )
- steph37
- Messages : 4328
- Inscription : 14 avr. 2021, 11:03
- Localisation : Chenonceaux
Accès réseau depuis l'extérieur
Dans ma Bbox, faut aller dans services de la box, redirection de ports, NAT&PAT
Là ta box va t'indiquer les ports externes valides et surtout tu vas écrire ta règle si c'est pas déjà fait
j'ai mis 21 exprès pour le faire couiner pour qu'il m'indique les ports valides, sur ta box c'est pas forcément les mêmes
Là ta box va t'indiquer les ports externes valides et surtout tu vas écrire ta règle si c'est pas déjà fait
j'ai mis 21 exprès pour le faire couiner pour qu'il m'indique les ports valides, sur ta box c'est pas forcément les mêmes
- soulearth
- Messages : 8840
- Inscription : 12 juil. 2020, 11:20
- Localisation : 69
Accès réseau depuis l'extérieur
Voila steph à fait le job. A vu de nez c'est un exemple de box bouygue.
Chez Orange la tronche est plus traditionnelle, un bon vieux tableau de correspondance. Simple et efficace :
Dernier truc, avant d'essayer de rentre accessible ta vm depuis Internet, vérifie déjà qu'elle soit bien accessible depuis un PC de ton réseau. La mise en réseau d'une VM avec le fameux mode brigde peut etre un peu chiant parfois et la VM sera totalement inaccessible, que ce soit en interne comme en externe. Et avec le réseau virtuel en 192.168.5.x je me dis qu'a ce niveau ca doit pas etre tout à fait bon ( a moins d'avoir mis un coup de NAT ou de routage au niveau de l'ac2100 mais j'y crois pas trop )
Chez Orange la tronche est plus traditionnelle, un bon vieux tableau de correspondance. Simple et efficace :
Dernier truc, avant d'essayer de rentre accessible ta vm depuis Internet, vérifie déjà qu'elle soit bien accessible depuis un PC de ton réseau. La mise en réseau d'une VM avec le fameux mode brigde peut etre un peu chiant parfois et la VM sera totalement inaccessible, que ce soit en interne comme en externe. Et avec le réseau virtuel en 192.168.5.x je me dis qu'a ce niveau ca doit pas etre tout à fait bon ( a moins d'avoir mis un coup de NAT ou de routage au niveau de l'ac2100 mais j'y crois pas trop )
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
Accès réseau depuis l'extérieur
En complément de mon premier post:
j'ai ces messages dans ma BBox ( qui est en ADSL au passage)
cela correspond aux IP de mon home assistant et de mon docker . C'est 2 IP sont obtenues via une connexion filaire de la VM au mesh
pour le mode bridge de proxmox , je n'y connais rien , mais j'ai l'impression que c'est déja le cas le truc que je pige pas c'est que je n'arrive pas configurer mon boitier mesh pour le mettre en 192.168.1.x . par defaut il ma mis sur le 192.168.5.x et en essayant de modifer il veut pas il me bascule sur le 192.168.2.x. Pour moi c'est une problématique à moins de rediriger les ports correctement ?
j'ai ces messages dans ma BBox ( qui est en ADSL au passage)
cela correspond aux IP de mon home assistant et de mon docker . C'est 2 IP sont obtenues via une connexion filaire de la VM au mesh
ca j'y arrive bien via: http://<ip-promox>:8006
pour le mode bridge de proxmox , je n'y connais rien , mais j'ai l'impression que c'est déja le cas le truc que je pige pas c'est que je n'arrive pas configurer mon boitier mesh pour le mettre en 192.168.1.x . par defaut il ma mis sur le 192.168.5.x et en essayant de modifer il veut pas il me bascule sur le 192.168.2.x. Pour moi c'est une problématique à moins de rediriger les ports correctement ?
Dernière modification par Lavinch31 le 27 avr. 2024, 19:11, modifié 1 fois.
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
Accès réseau depuis l'extérieur
c'est ce modèle : https://www.tendacn.com/fr/product/mw12.html
je ne vois pas de mode server pour celui-ci.
- soulearth
- Messages : 8840
- Inscription : 12 juil. 2020, 11:20
- Localisation : 69
Accès réseau depuis l'extérieur
Ok donc tu y accéde via ip-promox. Soit un truc en 192.168.1.x ? C'est possible, dans ce cas il y a une correspondance de nat entre 192.168.1.x et 192.168.5.x.
Dans ce cas, au point de vu de la conf de ta box tu dois mettre en destination la même IP que quand tu le fais manuellement, soit ip-promox:8006
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
Accès réseau depuis l'extérieur
il va me falloir un coup de main sachant que je n'ai pas de machine linux ici hormis ma VM que je gère "en mode copier coller". je pense pouvoir l'installer sur ma VM via la procédure décrite sur le net mais c'est plus pour l'acces via l'exterieur que je ne vois pas comment faire. Ouverture du port 9091 sur ma bbox pour l''IP de ma VM ? J'y accede symplement en tapant son adresseip:9091 depuis un navigateur ( genre téléphone en mode 4g ?)
- Fabiolat74
- Messages : 9244
- Inscription : 07 juin 2020, 09:04
- Localisation : au pied de la montagne Sallanches 74
Accès réseau depuis l'extérieur
Pourquoi ne pas voir @Lavinch31 avec en partage d'écran avec @soulearthou autre souvent c'est mieux pour comprendre ?
Bon il faut juste être d'accord et trouver le bon créneau, en tout cas sorry ce n'est pas dans mes cordes, mes pensées t'accompagnent dans cette galère
Bon il faut juste être d'accord et trouver le bon créneau, en tout cas sorry ce n'est pas dans mes cordes, mes pensées t'accompagnent dans cette galère
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
Accès réseau depuis l'extérieur
j'ai trouvé une version Windows ... j'y mets quoi comme hôte distant ??Lavinch31 a écrit : ↑27 avr. 2024, 19:17il va me falloir un coup de main sachant que je n'ai pas de machine linux ici hormis ma VM que je gère "en mode copier coller". je pense pouvoir l'installer sur ma VM via la procédure décrite sur le net mais c'est plus pour l'acces via l'exterieur que je ne vois pas comment faire. Ouverture du port 9091 sur ma bbox pour l''IP de ma VM ? J'y accede symplement en tapant son adresseip:9091 depuis un navigateur ( genre téléphone en mode 4g ?)
- soulearth
- Messages : 8840
- Inscription : 12 juil. 2020, 11:20
- Localisation : 69
Accès réseau depuis l'extérieur
Je crains qu'on ne s'égare avec transmission...
A priori pas besoin d'installer un truc supplémentaire puisque tu as bien accès en local au service. Tu peux donc faire tes tests avec ça, inutile de tester avec autre chose.
Arrives tu as te connecter as ta box déjà ?
A priori pas besoin d'installer un truc supplémentaire puisque tu as bien accès en local au service. Tu peux donc faire tes tests avec ça, inutile de tester avec autre chose.
Arrives tu as te connecter as ta box déjà ?
- steph37
- Messages : 4328
- Inscription : 14 avr. 2021, 11:03
- Localisation : Chenonceaux
Accès réseau depuis l'extérieur
Du coup @Lavinch31 peut-être que ça vaut le coup d'essayer de mettre ton boitier Mesh en mode Bridge ? (sans garantieFabiolat74 a écrit : ↑27 avr. 2024, 20:02le truc que je pige pas c'est que je n'arrive pas configurer mon boitier mesh pour le mettre en 192.168.1.x .
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
Accès réseau depuis l'extérieur
j'ai tenté de le faire il y a 2 jours , mais j'ai perdu tous mes accès ( IP différentes) .. impossible d'accéder en local à HA, proxmox avec les nouvelles ip attribuée.... mais je m'y suis très probablement très mal pris!
- steph37
- Messages : 4328
- Inscription : 14 avr. 2021, 11:03
- Localisation : Chenonceaux
Accès réseau depuis l'extérieur
bin oui ça a dû un peu perturber la région
- soulearth
- Messages : 8840
- Inscription : 12 juil. 2020, 11:20
- Localisation : 69
Accès réseau depuis l'extérieur
Telecharge donc TeamViewer QuickSupport https://www.teamviewer.com/fr/download/windows/
Et tu m'envoi l'id et le password par MP. Je vais prendre la main si ca te convient
Et tu m'envoi l'id et le password par MP. Je vais prendre la main si ca te convient
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
- Lavinch31
- Messages : 5234
- Inscription : 18 sept. 2019, 22:00
- Localisation : Haute-Garonne
Accès réseau depuis l'extérieur
Merci beaucoup @soulearth c'était trop facile pour toi
Un problème de double NAT taclé en moins de deux
Un problème de double NAT taclé en moins de deux
Dernière modification par Lavinch31 le 27 avr. 2024, 23:23, modifié 1 fois.
- soulearth
- Messages : 8840
- Inscription : 12 juil. 2020, 11:20
- Localisation : 69
Accès réseau depuis l'extérieur
Pour ceux que ça intéresserait, en plus de la NAT au niveau de la box, il y avait une seconde NAT "Masquerade" ( nommé ainsi sous iptables ) sur le boîtier wifi mesh AC1200. Soit une belle double NAT a configurer. Une fois fait ça roule.
Évidemment c'est plus simple quand on mange du réseau a longueur de journée. Je suis beaucoup moins efficace sur les problèmes de bricolage
Évidemment c'est plus simple quand on mange du réseau a longueur de journée. Je suis beaucoup moins efficace sur les problèmes de bricolage