Ultra VNC - Freebox + Routeur Wifi - configuration difficile

Ultra VNC - Freebox + Routeur Wifi - configuration difficile - Windows & Software

Marsh Posté le 14-08-2006 à 14:24:02    

N'étant pas un expert réseau, je demande votre avis pour l'utilisation de Ultra VNC sur un poste WindowsXP.
 
Donc Windows XP SP2 sans firewall ni antivirus
 
Freebox en mode routeur avec redirections suivantes :
 
5900 TCP [adresse du routeur Wifi] 5900
5800 TCP [adresse du routeur Wifi] 5800
 
Routeur Wifi TRENDware avec la redirection suivante
 
5900 TCP [adresse de mon PC] 5900
5800 TCP [adresse de mon PC] 5800
 
En donnant l'adresse IP de la freebox au client VNC, ça ne fonctionne pas. Où peut être mon erreur ?


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 14:24:02   

Reply

Marsh Posté le 14-08-2006 à 14:35:57    

Pourquoi 2 routeurs ?


---------------
Ratures - Cuisine
Reply

Marsh Posté le 14-08-2006 à 14:36:51    

Bonne question.
Tu penses que je peux passer sans souci la freebox en mode normal et ne conserver que le routeur de l'AP Wifi ?


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 14:37:54    

Je laisserais la freebox en mode routeur, et j'utiliserais son wifi :D


---------------
Ratures - Cuisine
Reply

Marsh Posté le 14-08-2006 à 14:44:48    

Sauf que je n'ai pas de carte pour la freebox donc routeur WIFI nécessaire.
Je sais que ce n'est pas la solution la plus simple et qu'il va falloir faire avec :D
 
J'ai passé la freebox en mode "classique" donc exit l'étape de redirection via routeur freebox.


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 14:45:01    

Très bon choix pour UltraVNC.
 
Je te conseille d'utiliser un port (côté internet, entrée du routeur) différent. Ca évitera les scans et exploit VNC.
 
 
Ensuite, utilise le cryptage : http://ultravnc.sourceforge.net/fe [...] ption.html
 
J'utilise le "No_Reg" et la clef doit être côté serveur (la machine sur laquelle on va se connecter) et côté client.
 
 
Utilise le scan de http://grc.com pour voir si le port que tu as choisi est ouvert (un programme répond), fermé (port ouvert mais rien ne répond) ou stealth ("invisible" ).


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 14:46:12    

muzah a écrit :

Sauf que je n'ai pas de carte pour la freebox donc routeur WIFI nécessaire.
Je sais que ce n'est pas la solution la plus simple et qu'il va falloir faire avec :D
 
J'ai passé la freebox en mode "classique" donc exit l'étape de redirection via routeur freebox.


Tu pouvais aussi laisser la fbx en mode routeur et utiliser le routeur en access point simple.
 
Après, je ne sais pas ce qui marche le mieux...


---------------
Ratures - Cuisine
Reply

Marsh Posté le 14-08-2006 à 14:46:45    

Au niveau du routeur TRENDware, la configuration est bonne à priori ?


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 14:46:58    

Et à tous les utilisateurs d'UltraVNC, pensez à passer en 1.0.2 (2 prb de sécurité fixés).


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 14:48:03    

Groody a écrit :

Très bon choix pour UltraVNC.
 
Je te conseille d'utiliser un port (côté internet, entrée du routeur) différent. Ca évitera les scans et exploit VNC.
 
 
Ensuite, utilise le cryptage : http://ultravnc.sourceforge.net/fe [...] ption.html
 
J'utilise le "No_Reg" et la clef doit être côté serveur (la machine sur laquelle on va se connecter) et côté client.
 
 
Utilise le scan de http://grc.com pour voir si le port que tu as choisi est ouvert (un programme répond), fermé (port ouvert mais rien ne répond) ou stealth ("invisible" ).

Merci Groody ! Effectivement j'ai pris Ultra après pas mal de lecture :D


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 14:48:03   

Reply

Marsh Posté le 14-08-2006 à 14:49:23    

Utilise la Freebox en routeur, et utilise le WiFi en AP.
 
donc :
Internet > 15900 (exemple) - FREEBOX > IpPC:5900
Internet > 15800 (exemple) - FREEBOX > IpPC:5800


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 14:50:35    

Si tu veux quelqu'un pour tester jusqu'au mot de passe (pas besoin d'aller + loin), PM moi, je peux t'aider si tu as besoin.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 14:58:41    

ok je vais faire les tests et te demander si besoin :jap:


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 15:22:49    

je suis resté en 5900 pour le moment sans protection, je mettrai tout ça en place quand le minimum fonctionnera, ce qui n'est pas le cas pour le moment :/
 
Ma config actuelle est telle que :
 
freebox en mode "classique"
 
routeur wifi en mode routeur parce qu'à mon niveau (je dois sans doute être plus cruche que les autres) je ne vois absolument pas comment passer mon routeur Wifi en simple AP et la doc me semble muette à ce sujet, du moins ce n'est pas explicite.
 
Au niveau du routeur, donc, j'ai configuré une ouverture de port sur 5900 TCP et 5800 TCP sauf que si je fais un test via GRC, ces ports sont fermés !
 
Est-ce que la freebox en mode classique laisse ouvert ce genre de port ?


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 15:27:16    

Si ils sont indiqués comme "fermés" sur GRC, ça veut dire que le routeur a bien ouvert ces ports, mais qu'aucune application ne répond.
 
Vérifie le routage (IP Lan de ton PC), et si tu as bien lancé UltraVNC sur le PC.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 15:35:31    

Pour le routage sur le 432BRP, voici ce qui est proposé :
 
http://img149.imageshack.us/img149/6412/routingtm5.jpg
 
J'ai apporté les deux lignes du bas avec bien entendu l'adresse IP FIXE de mon PC dans la colonne LAN SERVER.


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 15:39:59    

Ca me semble correct.
 
C'est donc le routeur WiFi qui gère la connexion au net, et qui a sa propre IP sur le net ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 16:01:01    

Heuuu non, enfin je pense que non.
 
Donc en gros, j'explique avec mes mots de novice :
 
J'ai l'IP que la Freebox donne sur le net (un truc en 188...)
 
ensuite la freebox en mode classique donc DHCP et tout MAIS pas routeur ni NAT ni rien.
 
ensuite le routeur  WIFI se connecte à internet via la Freebox en obtenant une IP automatiquement (DHCP de la freebox).
 
ça c'est pour le WAN.
 
Côté LAN le routeur à une IP de l'ordre 192.168.xx.xx et sert aussi de DHCP... De ce point de vue je me demande si DEUX DHCP ça ne fait pas UN de trop.


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:02:50    

Ce qui se passe entre le routeur et le modem ne te regarde pas ;)


---------------
Ratures - Cuisine
Reply

Marsh Posté le 14-08-2006 à 16:05:19    

Non, les 2 DHCP n'ont strictement rien à voir.
 
Si c'est le routeur WiFi qui a l'adresse Ip publique (internet), alors c'est ce que je voulais dire.
 
Et seul le routeur WiFi doit se charger du transfert de port.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 16:05:58    

:whistle: boôon...
 
Donc peu importe que la freebox offre un DHCP au routeur, et que le routeur offre un DHCP aux ordinateurs, les ordinateurs ne vont pas aller chercher une adresse sur la freebox ?


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:07:32    

muzah a écrit :

:whistle: boôon...
 
Donc peu importe que la freebox offre un DHCP au routeur, et que le routeur offre un DHCP aux ordinateurs, les ordinateurs ne vont pas aller chercher une adresse sur la freebox ?


Ils ne peuvent pas :D


---------------
Ratures - Cuisine
Reply

Marsh Posté le 14-08-2006 à 16:08:06    

Non.
Dans ton cas le WiFi est entre, et g-re l'attribution des IP pour le LAN, sauf pour les PC en IP fixe comme ton PC.
 
Donc, ça doit marcher !


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 16:09:05    

Groody a écrit :

Non, les 2 DHCP n'ont strictement rien à voir.
 
Si c'est le routeur WiFi qui a l'adresse Ip publique (internet), alors c'est ce que je voulais dire.
 
Et seul le routeur WiFi doit se charger du transfert de port.

[:zaib3k] il va falloir que je sois plus explicite pour que je me comprenne.
 
Donc :o
 
IP publique <-> freebox <-> routeur <-> PC
 
donc pour moi, c'est la freebox qui a l'IP publique... Peut-être que je ne sais pas intérepréter les choses..


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:09:57    

Groody a écrit :

Non.
Dans ton cas le WiFi est entre, et g-re l'attribution des IP pour le LAN, sauf pour les PC en IP fixe comme ton PC.
 
Donc, ça doit marcher !

:cry: c'est bien la conclusion théorique à laquelle je suis arrivé.


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:13:06    

[:neriki] petit test.
 
J'ai fait un essai avec un autre PC sur le même LAN, donc sans passer par la freebox (normalement, si j'ai bien tout compris).
 
Je ping le PC qui fait tourner le server VNC : ping réussi.
 
Je lance un client VNC (pas trop loin quand même...) et je rentre l'adresse de mon server VNC  : raté!
 
ouin?


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:14:59    

Ceci explique cela :o


---------------
Ratures - Cuisine
Reply

Marsh Posté le 14-08-2006 à 16:19:34    

[:markdavis] Merci professeur.
 
Alors d'où vient le bloquage :/


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:22:29    

muzah a écrit :

[:markdavis] Merci professeur.
 
Alors d'où vient le bloquage :/


En admettant que tu utilises bien l'adresse LAN de ton serveur VNC.
 
Tu as bien configuré un mot de passe sur ton serveur ?
 
Tu n'as pas de firewall sur ton serveur ?


---------------
Ratures - Cuisine
Reply

Marsh Posté le 14-08-2006 à 16:23:45    

Je n'ai pas de firewall sur le serveur (j'en suis certain) et j'ai mis un mot de passe sur le serveur VNC mais à aucun moment le client ne me demande de mot de passe DONC je pense qu'il ne fait même pas la connexion.
 
Me tromp-je ?


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:24:58    

Et c'est bien l'adresse LAN de mon server VNC puisque celle-ci est FIXE donc normalement ça ne doit pas tomber à côté.


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:27:54    

Tu devrais revérifier la configuration de ton serveur VNC, notamment au niveau de la connexion des clients.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 14-08-2006 à 16:29:26    

:jap:


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:30:58    

Dans XP, bouton droit sur poste de travail, GERER, SERVICEs, puis tt en bas, VNC. Démarre le service.
 
 
Si le service n'est pas démarré (mais VNC lancé à la main) et que la station est vérouillée, connexion impossible.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 16:40:14    

haaaaaaaaa ok je vais voir ça :D


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:43:39    

bon.
j'ai voulu démarrer le service (qui effectivement n'était pas démarré alors que j'avais une appli vnc dans gestionnaire des tâches) mais il me dit qu'une session server est déjà lancée.
 
Je vire celle qui est dans le gestionnaire des tâches ; démarrage du service à la main. Je laisse en automatique ?


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:44:06    

Si tu ne le trouves pas dans la liste, lance le raccourci dédié à l'insall du service (démarrer > Programme > Etc.)


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 16:44:57    

Oui, reboot si tu peux, comme ça tu valides le démarage auto.
Avant même de te loguer tu peux essayer de te connecter depuis l'autre PC.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 14-08-2006 à 16:53:17    

Je viens de rebooter, ça fonctionne en loopback, je rentre chez moi et je teste :D
 
A dans 1H


---------------
un instant monsieur ça-va-chier
Reply

Marsh Posté le 14-08-2006 à 16:59:39    

Loopback c'est depuis ton PC sur lui même (1 seul PC en tout).
 
Depuis le second, ça donne quoi ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed