Routage IP privée / publique

Routage IP privée / publique - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 12-05-2006 à 16:59:24    

Bon voilà le problème :
 
J'ai un serveur dometique chez moi, qui fait tourner quelques services (apache, imap, etc...) connecté derrière un modem-routeur, avec du port forwarding.
Comme j'ai une ip dynamique, le petit démon no-ip sur le serveur permet de se connecter dessus en toutes circonstances.
 
Je me connecte à tout ça à la fois depuis l'extérieur du réseau local (hum... au boulot quoi!) et depuis l'interieur.
 
Le problème, c'est que lorsque je me connecte depuis l'intérieur du réseau local, mon routeur s'apperçoit que l'adresse ip dynamique est la même que la sienne, et du coup redirige tout vers lui; mais ce nain n'applique pas le port fowarding. Un schéma valant mieux qu'un grand discours :
 
Depuis la boucle locale :
- 192.168.1.2:80 =>accès à mes sites
- machin.no-ip.org:80 =>le routeur me redirige vers son interface d'administration, ignorant les règles de port forwarding.
 
Ca a pas l'air comme ça, mais quand on a un forum phpBB qui demande une configuration d'URL, c'est galère, il faut la changer à chaque fois que je veux consulter le site en local.
 
A votre avis, comment faire? Retoucher la table de routage du routeur? J'y connais rien et ça me parait compliqué comme solution!  :sweat:

Reply

Marsh Posté le 12-05-2006 à 16:59:24   

Reply

Marsh Posté le 14-05-2006 à 20:04:41    

si je me trompe pas c'ets un probleme de loopback j'ai eu le soucis sur mon netgear dg834g


---------------
Kiss the Cook, Kill The Wife | Borne To Lose Live to win
Reply

Marsh Posté le 14-05-2006 à 23:02:35    

Merci pour la réponse, mais je vais rajouter un complément d'info pour inspirer un peu plus ceux qui voudraient m'aider  :hello:  
 
Voici une copie de la table de routage du routeur:
 
Destination     Netmask              Gateway             Interface
0.0.0.0          0.0.0.0                81.247.176.1        ppp1
192.168.1.0    255.255.255.0      192.168.1.1          br0
81.247.176.1  255.255.255.255    81.247.176.105    ppp1
127.0.0.1       255.0.0.0       127.0.0.1            lo0
 
C'est un Topcom webr@cer 1104PSTN (La prochaine fois je prends un Linksys  :cry:)
 
L'ip 81.247.176.105 est mon ip de là maintenant tout de suite. Je sait pas trop comment retoucher sans faire une connerie. Une idée???

Reply

Marsh Posté le 16-05-2006 à 23:55:36    

Ca n'a pas l'air d'inspirer grand monde... Personne n'aurait, ne serait-ce qu'une petite idée?

Reply

Marsh Posté le 17-05-2006 à 09:55:49    

Tu édites le fichier /etc/hosts la machine sur laquelle tu travailles dans ton réseau local et tu lui ajoutes une ligne :
IP_du_serveur_dans_réseau_local nom_de_domaine_dynamique
 
Par exemple, chez moi, avec dyndns, mon "serveur" est 192.168.0.2 et le nom de mon réseau est jeddo.dnsalias.net. Sur mon portable, dont l'adresse est 192.168.0.3, j'ai ajouté une ligne dans /etc/hosts :
192.168.0.2 jeddo.dnsalias.net
 
Ça me donne accès au serveur.
 
Ça empêche le bouclage.
 
 :hello:


---------------
FREE DATOUNE
Reply

Marsh Posté le 18-05-2006 à 22:06:42    

Oui c'est vrai... J'aurais dû y penser tout seul!
 
Par contre, moi aussi jutilise un portable, et si je rajoute cette entrée dans /etc/hosts, je ne pourrais plus accéder à mes sites de l'extérieur (ça sert à ça aussi un portable). Mais si la config ne varie que sur le portable, je peux écrire un script de configuration de /etc/hosts quand je change intérieur/extérieur du réseau local.

Reply

Marsh Posté le 18-05-2006 à 23:29:49    

symphony_x a écrit :

Oui c'est vrai... J'aurais dû y penser tout seul!
 
Par contre, moi aussi jutilise un portable, et si je rajoute cette entrée dans /etc/hosts, je ne pourrais plus accéder à mes sites de l'extérieur (ça sert à ça aussi un portable). Mais si la config ne varie que sur le portable, je peux écrire un script de configuration de /etc/hosts quand je change intérieur/extérieur du réseau local.


Je suppose que si tu es à l'extérieur, tu n'as pas la même IP que dans ton réseau local, donc tu devrais toujours pouvoir accéder à tes sites sans pb (et sans faire de script) !


---------------
FREE DATOUNE
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed