Besoin d'explication sur NAT

Besoin d'explication sur NAT - Windows & Software

Marsh Posté le 21-03-2002 à 15:09:05    

j'aurais besoin d'explication tres clair sur ce type de protection proposé par bcp de routeurs  :??:  
comment ça marche ...
Merci  [:youyou2224]

Reply

Marsh Posté le 21-03-2002 à 15:09:05   

Reply

Marsh Posté le 21-03-2002 à 15:10:30    

Reply

Marsh Posté le 21-03-2002 à 15:17:43    

je prefererais une petite explication d'un utilisateurs plutot que des pages web completes  :sarcastic:  
un ptit résumé en gros  :D

Reply

Marsh Posté le 21-03-2002 à 15:22:36    

LAN avec @IP Privé  <=>   Passerelle qui NAT (Network Address Translation) <=>  Internet avec @ IP Public
 
voila un exemple simple de NAT

Reply

Marsh Posté le 21-03-2002 à 15:29:26    

le NAT ne laisse apparaître qu'un IP une fois sur le net c'est ça mais il fais pas que ça  :??:

Reply

Marsh Posté le 21-03-2002 à 15:32:40    

tu vois la différence IP publique / privée ?

Reply

Marsh Posté le 21-03-2002 à 15:34:47    

192 pour le privé par exemple et 251 pour le public non ?

Reply

Marsh Posté le 21-03-2002 à 15:36:54    

J'ai dit une connerie là !

Reply

Marsh Posté le 21-03-2002 à 15:38:01    

pas seulement non. En fait les adresses publiques sont celles sur internet, on les appelle aussi adresses routables.
Les IP privés réservé sont 192.168.X.X mais aussi 172.X.X.X je crois et ne peuvent circuler sur internet.
Donc si les bécanes de ton LAN sont en privé et qu'elles veulent sortir sur internet il faut qu'il y ait du NAT à un ednroit ou un autre avant Internet. Comprendo ?

Reply

Marsh Posté le 21-03-2002 à 15:41:28    

oui c'est tres clair merci
mon poste en 192 par exemple passe en 251 pour aller sur le net mais en koi ce procéder est peut il etre consideré comme firewall matériel ?
C'est ce que bcp de constructeur marque sur leur docs.

Reply

Marsh Posté le 21-03-2002 à 15:41:28   

Reply

Marsh Posté le 21-03-2002 à 15:44:00    

il est fort probable que ce soit ton fw qui NAT, c'est très souvent le cas

Reply

Marsh Posté le 21-03-2002 à 15:48:38    

donc ds le cas des routeurs, ils NAT et c'est considerés comme protection je voit pas en koi mais bon  :sarcastic:

Reply

Marsh Posté le 21-03-2002 à 15:51:28    

du coté internet les gens te voient avec par exemple 183.34.27.92
 
Toi ton adresse c'est 192.X.X.X
 
Comment ils font les gens pour t'atteindre ? ils peuvent pas ils connaissent juste l'adresse de la passerelle qui est 183...

Reply

Marsh Posté le 21-03-2002 à 15:53:15    

alors les tentatives but contre ma "fausse" adresse et ça limite encore + les risques

Reply

Marsh Posté le 21-03-2002 à 15:54:38    

il y a 1 mais : je fais du VNC desfois (prise en mains à distance) alors ça marche toujours  :??:

Reply

Marsh Posté le 21-03-2002 à 15:55:07    

en gros ils butent sur ta passerelle. Bon y'a moy' de contourner mais ça se fait pas comme ça

Reply

Marsh Posté le 21-03-2002 à 15:56:10    

jicee a écrit a écrit :

il y a 1 mais : je fais du VNC desfois (prise en mains à distance) alors ça marche toujours  :??:  




 
ça dépend. C'est de quoi à quoi ton VNC ?

Reply

Marsh Posté le 21-03-2002 à 15:57:55    

ben d'1 pc à un autre par l'intermediaire du net

Reply

Marsh Posté le 21-03-2002 à 15:58:57    

pour mon vnc tant que je passe par mon réseau local pas de soucis Nat n'intervient pas mais par le net  :ouch:

Reply

Marsh Posté le 21-03-2002 à 16:08:10    

ba moi aussi g un routeur NAt, mais VNC marche, alors vas voir dans la configuration de tes ports, parcke c normal que qqun ne puisse pas se connect à ton PC si il n'à pas de port ouvert....enfin je suis po un pros du réseau mais je sait que globalement, en bidouillant un peut g toujours pu faire ce que je faisait avant d'avoir le routeur : seveurs de jeux, serveur FTP, SSH, Telnet, Serveur HTTP, VNC etc..... et le probléme venait dans 90% des cas d'un soucis au niveau du mappage de ports....

Reply

Marsh Posté le 21-03-2002 à 18:03:57    

et c'est pas trop galere au niveau de la gestion des ports

Reply

Marsh Posté le 21-03-2002 à 18:09:10    

Ba non, je sais po ce ke t'as comme routeur, mais regarde comment acceder à la config, ensuite tu as un endroit ou tu peut rediriger des ports vers des pc de ton réseau, donc la tu met le port qu'utilise VNC vers l'IP de ton PC......pour le port de VNC je sais pas le quel c'est, fo voir dans les options de VNC ça doit y etre.....

Reply

Marsh Posté le 21-03-2002 à 18:10:32    

j'ai pas encore de routeur mais je me renseigne en vu d'en acheter un.
Tu as koi toi comme config routeur + modem ?

Reply

Marsh Posté le 21-03-2002 à 18:34:38    

Ba moi j'ais le modem ethernet speed touch home de france telecom + routeur netgear RP114 qui est à mon avis un trés bon routeur, tant sur la qualité générale de fabrication que sur les fonctionalité...(tu peut limiter l'accés à internet à certains PC durant certains crénaux horaire, ou interdire l'accés à certains sites web, avoir un rapport par E-mail des sites visités par les différents pc de ton réseau, firewall integré, et plein de petits trucs comme ça ) tout est configurable par une interface WEB, sauf certaines options avancée qui necessitent l'utilisation de telnet ( mais c expliqué et c trés simple ).
 
Voila, sinon en gros, le principe du mappage de ports est assez simple : par exemple t'as un PC avec l'IP 192.168.0.2 qui heberge un serveur FTP ( port 21 ), et un autre PC IP 192.168.0.3 avec un serveur SSH ( port 22 ), et bien , tu vas dire à ton routeur de rediriger les demandes d'accés au port 21 vers l'IP locale 192.168.0.2 et les demandes pour le port 22 vers le PC 192.168.0.3, mais ceci sera totalement transparent pour celui que se connecte à ton serveur, et si t'as deux serveurs FTP sur deux machines différents, tu mettra un serveur sur le port 21, et l'autre sur le port 2121 par exemple, et ensuite il suffira de dire à la personne qui se connecte de spécifier au choix le port 21 ou 2121......et pour VNC ça sera pareil, VNC utilise un port spécifique qu'il te suffira de mapper dans ton routeur....
 
les ports sont en quelque sorte des "sous ip" même si cette définition en fera hurler plus d'un.....
 
enfin j'essaye d'expliquer ça au mieux, même si je ne me trouve pas trés clair, enfin.....

 

[jfdsdjhfuetppo]--Message édité par 2501--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 21-03-2002 à 19:30:54    

enfin j'essaye d'expliquer ça au mieux, même si je ne me trouve pas trés clair, enfin.....  
 
 
c'est au mieux, parce que ça m'aide à comprendre !!! ;)  :jap:  :jap:  
 
alors maintennat : ftp, ICQ, edonkey, Netmeting , Messanger ... :bounce:


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
Reply

Marsh Posté le 21-03-2002 à 20:03:14    

pour tout les petit programmes qui se connectent de ton PC vers l'exterieur, ya pas de soucis, ICQ, edonkey et tout ça, sa fonctionne nickel sans rien configurer, c seuleument pour les programmes types serveur que tu pourrais heberger sur ton PC, sinon IRC est l'unique programme qui ne veux absolument plus passer à travers mon routeur ( mais comme j'aime pas le chat je me suis pas penché sur la question, il existe surement une solution ), mais par exemple j'ais fait des counter strike à 3 sur la même ligne avec le routeur et ça marchait impec....pourtant nous n'avions qu'une seule IP pour 3 !

 

[jfdsdjhfuetppo]--Message édité par 2501--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 21-03-2002 à 21:48:51    

grand merci à toi 2501 tu as éclairé ma lanterne

Reply

Marsh Posté le 22-03-2002 à 02:21:17    

jicee a écrit a écrit :

grand merci à toi 2501 tu as éclairé ma lanterne  




 
Je dirais même plus, la notre : [:chromium]  :jap:


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed