![]()
|
|
Bienvenue invité |
![]() |
![]() ![]() |
mercredi 25 août 2010 à 16:55
Message
#1
|
|
|
Membre Groupe : Membres Messages : 31 Inscrit : 25/08/2010 Membre no 70 712 FAI: n/a Dégroupage: n/a Vitesse de Connexion: n/a |
Bonjour,
J'ai passé un bon moment à comprendre le port forwading du FVX538 en lisant ce forum et malgré tout, mon réseau n'est pas accessible depuis l'extérieur, en utilisant les services de DynDNS. Concrètement, voici comment est architecturé le réseau au bureau : modem1 (orange pro) modem2 (orange pro) | | | | FVX538 | |- Hotspot Zyxel G41000 --+-- CamIP Axis en WiFi |- Nas Synology DS209+II Le modem 1 et 2 ont des IP du genre 170.30.x.x Le FVX538 a comme IP 192.168.1.1 et fait office de passerelle Le hotspot a comme IP 192.168.1.2 et fait office de DHCP, avec une place de 100 à 253 Le NAS a comme IP 192.168.1.50:5000 Les cam IP ont comme IP 192.168.1.51:8081, etc... En local, tout fonctionne bien, j'accède à Internet, je me connecte sans soucis au NAS et aux caméras, les clients se connectent au Hotspot et ont accès à Internet également. Voulant accéder au NAS et aux caméras depuis mon domicile, j'ai mis en place un service DynDNS sur le WAN1 (http://******.dyndns.org). J'ai donc créé dans "services" les ports que je veux rediriger (5000 et 8081), puis j'ai créé des règles dans le firewall en "Inbound" pour chaque matériel auquel je veux avoir accès. Et là, c'est le drame, depuis mon domicile, je n'ai pas accès au NAS et aux camIP qui sont au bureau :/ Est-ce que j'ai manqué quelque chose ? D'avance merci, Cordialement. Ce message a été modifié par h4mzt3r - mercredi 25 août 2010 à 16:58. |
|
|
|
mercredi 25 août 2010 à 17:17
Message
#2
|
|
|
Membre Avancé Groupe : Membres Habitués Messages : 820 Inscrit : 21/05/2008 Membre no 59 597 FAI: Orange Dégroupage: Non Vitesse de Connexion: 1024 Kb |
Bonjour,
Pour commencer : ... modem1 (orange pro) modem2 (orange pro) ... C'est quoi exactement ? Des Livebox ou des Modems ? ... Les cam IP ont comme IP 192.168.1.51:8081, etc... ... Cam 1 = 192.168.1.51:8081 Cam 2 = 192.168.1.52:???? Et comment est configuré le Wan mode sur le FVX538 ? A+ Ce message a été modifié par jar77 - mercredi 25 août 2010 à 17:19. |
|
|
|
mercredi 25 août 2010 à 17:41
Message
#3
|
|
|
Membre Groupe : Membres Messages : 31 Inscrit : 25/08/2010 Membre no 70 712 FAI: n/a Dégroupage: n/a Vitesse de Connexion: n/a |
Bonsoir,
Concernant les modems, ce sont de simples modems, qui ne font pas routeur. Le WAN mode du FVX538 est en load-balancing. Pour les cam Ip, elles ont chacunes leur propre port (la .51 a le port 8081, la .52 le port 8082, etc...). Elles sont accessibles depuis leur propre adresse IP, mais elles sont également "centralisées" sur le NAS qui s'occupe de gérer la video-surveillance (enregistrement) et surtout de me les afficher sur mon iPhone via l'application dédiée DScam. En fait je viens de me rendre compte que sur le site de DynDNS, le FVX a mis a jour le host sur l'ip 170.30.0.3 en lieu et place de mon IP de mon FAI. A quoi est-ce dû? Cordialement. Ce message a été modifié par h4mzt3r - mercredi 25 août 2010 à 17:46. |
|
|
|
mercredi 25 août 2010 à 17:50
Message
#4
|
|
|
Membre Avancé Groupe : Membres Habitués Messages : 820 Inscrit : 21/05/2008 Membre no 59 597 FAI: Orange Dégroupage: Non Vitesse de Connexion: 1024 Kb |
|
|
|
|
jeudi 26 août 2010 à 04:28
Message
#5
|
|
|
Membre Avancé Groupe : Membres Habitués Messages : 820 Inscrit : 21/05/2008 Membre no 59 597 FAI: Orange Dégroupage: Non Vitesse de Connexion: 1024 Kb |
Je vais préciser ma pensée.
Tout semble se passer comme si ces deux modems étaient configurés en mode routeur. Si les modems étaient configurés en mode bridge (fonctionnement normal) : |
|
|
|
jeudi 26 août 2010 à 09:04
Message
#6
|
|
|
Membre Groupe : Membres Messages : 31 Inscrit : 25/08/2010 Membre no 70 712 FAI: n/a Dégroupage: n/a Vitesse de Connexion: n/a |
Je vais préciser ma pensée. Tout semble se passer comme si ces deux modems étaient configurés en mode routeur. :a Quelle est l'IP du WAN1 ? Ca a de fortes chances d'être l'IP retournée par DynDNS (170.30.0.3). :a Comment est configuré le WAN1 ? Si les modems étaient configurés en mode bridge (fonctionnement normal) : :a L'IP WAN serait l'IP publique (du FAI). :a La configuration du WAN serait : "Does Your Internet Connection Require a Login?" yes, + login = fti/xxxx (orange oblige) + password Merci pour tes réponses rapides. Je ne suis pas au bureau aujourd'hui et j'aurais beaucoup de mal à te répondre, mais de tête, tu as raison, ce sont des modems/routeurs qui sont (normalement) en bridge (un Ovislink et un Netopia). Je n'ai pas souvenir d'avoir mis dans le FVX538 un quelconque login/pass pour les WAN. Il y aurait donc vraisemblablement un problème avec la config des modems. Je te tiens au courant dès que j'aurais accès au matériel, dès demain matin. Encore merci et à bientôt, Cordialement. |
|
|
|
jeudi 26 août 2010 à 15:36
Message
#7
|
|
![]() Chef des Forums Groupe : Administrateurs Messages : 25 808 Inscrit : 16/03/2003 Lieu : Gu' City :) Membre no 4 FAI: Free Dégroupage: Oui (Partiel) Vitesse de Connexion: ADSL2+ (juqu'a 20Mb) |
@jar33 c'est possbile d'avoir une adresse ip en 170.30 (c'est le 172.30 qui est du réseau privé..)
Ca donne quoi quand tu va sur www.monadresseip.com ? -------------------- Ne pas cliquer ici
(°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) / 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \ u__u u___u u__u u__u u___u u__u u__u u___u u__u |
|
|
|
jeudi 26 août 2010 à 16:08
Message
#8
|
|
|
Membre Avancé Groupe : Membres Habitués Messages : 820 Inscrit : 21/05/2008 Membre no 59 597 FAI: Orange Dégroupage: Non Vitesse de Connexion: 1024 Kb |
@jar ... @Prolag Vi, Vi, tout à fait d'accord (en plus je n'ai pas dit que c'en était une vu que c'en est pas une) mais ce n'est pas son IP publique quoi qu'étant son adresse WAN et 170.30.x.y est attribuée aux USA. Alors... |
|
|
|
vendredi 27 août 2010 à 08:08
Message
#9
|
|
|
Membre Groupe : Membres Messages : 31 Inscrit : 25/08/2010 Membre no 70 712 FAI: n/a Dégroupage: n/a Vitesse de Connexion: n/a |
Bonjour,
Je viens de faire une récapitulation du réseau au bureau. J'ai commis quelques maladresses dans mes premières explications. Je refais dont le schéma MODEM 1 (contrat orange client classique) modem routeur Netopia, en mode routeur adresse ip 172.30.0.1 MODEM 2 (contrat orange pro) modem routeur Ovislink, en mode bridge adresse ip 172.30.0.5 Netgear FVX538 dans le WAN1 > modem 1 (client) dans le WAN2 > modem 2 (pro) On ne va parler que du modem 1 et du Wan1 car je n'ai pas accès à la gestion du modem 2. Voici la config du FVX538 adresse ip 192.168.1.1 / sub 255.255.255.0 wan1 : nat enabled, DHCP, ip 172.30.0.3, gateway 172.30.0.1, dns 172.30.0.1 dyndns sur le wan1 Voici la config du Zyxel (hotspot) wan ip 192.168.1.3 / sub 255.255.255.0, gateway 192.168.1.1 lan ip 192.168.1.2 / sub 255.255.255.0, dns 8.8.8.8, 8.8.4.4 Voici la config du NAS lan ip 192.168.1.50 (port 5000) / sub 255.255.255.0, gateway 192.168.1.1 Voici la config d'une des caméras lan ip 192.168.1.51 (port 8081) / sub 255.255.255.0, gateway 192.168.1.1 Donc dans l'ordre, on a : Modem 1 > Netgear > Zyxel > NAS + caméra En local, tout fonctionne bien, j'ai accès au NAS et aux caméras. Depuis l'extérieur, en passant par DynDNS, je n'ai accès à rien, normal puisque dyndns enregistre l'ip 172.30.0.3 par défaut, conséquence directe du modem qui est en routeur et pas en bridge. Seulement dans ce modem de *censuré gros mot*, l'interface est tellement pourrie que je ne sais pas où aller pour le mettre en simple modem. Au pire j'ai un modem (un vrai) netgear qui traine quelque part, je pourrais éventuellement le mettre en remplacement du Netopia. J'ai déja fait dans le FVX538 les redirections de ports en passant par Sécurity > services (ajout du port 5000, 8081), puis créé les règles dans le Firewall. Voilà, si vous pouviez m'éclairer, ce serait super sympa! D'avance merci! |
|
|
|
vendredi 27 août 2010 à 08:30
Message
#10
|
|
|
Membre Avancé Groupe : Membres Habitués Messages : 820 Inscrit : 21/05/2008 Membre no 59 597 FAI: Orange Dégroupage: Non Vitesse de Connexion: 1024 Kb |
Bonjour,
Si vous avez un modem Netgear qui traine, ça serait effectivement une bonne idée de le mettre à la place du Netopia. Quel est son modèle exact ? Ca permettrait de reconfigurer le WAN1 tout en gardant le Netopia tel qu'il est en cas de problème avec le Netgear. Le modem Netgear en place (et en mode modem simple) Le WAN1 du FVX538 devra être configuré comme suit : "Does Your Internet Connection Require a Login?" yes, "login" = fti/xxxx (votre identifiant Orange de la ligne correspondant au WAN1) "password" = le bon mot de passe tant qu'à faire ! C'est tout, il n'y rien d'autre à modifier. Juste à vérifier que l'IP renvoyée par DynDNS est la bonne (identique à celle renvoyée par www.monadresseip.com, cf le post de Prolag). |
|
|
|
vendredi 27 août 2010 à 08:51
Message
#11
|
|
|
Membre Groupe : Membres Messages : 31 Inscrit : 25/08/2010 Membre no 70 712 FAI: n/a Dégroupage: n/a Vitesse de Connexion: n/a |
Le modem c'est un Netgear DM111P v2.
Comment le configure-t-on en modem simple car je viens de faire un test et il ne se connecte pas à internet quand je rentre les paramètres de connexion dans le FVX538. D'ailleurs, je viens de remettre l'autre modem, le Netopia, et la LED active du WAN1 reste orange (DOWN) alors que le modem est bien connecté à Internet :/ Cordialement |
|
|
|
vendredi 27 août 2010 à 08:57
Message
#12
|
|
|
Membre Avancé Groupe : Membres Habitués Messages : 820 Inscrit : 21/05/2008 Membre no 59 597 FAI: Orange Dégroupage: Non Vitesse de Connexion: 1024 Kb |
Pour configurer un DM111P en simple modem :
Dans "ADSL Settings" : Protocol:RFC2684 Bridging et Multiplexing Method:VC en principe. Ce message a été modifié par jar77 - vendredi 27 août 2010 à 09:04. |
|
|
|
vendredi 27 août 2010 à 09:21
Message
#13
|
|
|
Membre Groupe : Membres Messages : 31 Inscrit : 25/08/2010 Membre no 70 712 FAI: n/a Dégroupage: n/a Vitesse de Connexion: n/a |
Pour configurer un DM111P en simple modem : Dans "ADSL Settings" : Protocol:RFC2684 Bridging et Multiplexing Method:VC en principe. Je viens de le faire à l'instant et ça fonctionne. Enfin du moins j'ai récupéré internet sur le WAN1. Est-ce que le Zyxel peut-être un "mur" depuis l'extérieur pour mon réseau? |
|
|
|
vendredi 27 août 2010 à 10:03
Message
#14
|
|
|
Membre Avancé Groupe : Membres Habitués Messages : 820 Inscrit : 21/05/2008 Membre no 59 597 FAI: Orange Dégroupage: Non Vitesse de Connexion: 1024 Kb |
|
|
|
|
vendredi 27 août 2010 à 12:27
Message
#15
|
|
|
Membre Groupe : Membres Messages : 31 Inscrit : 25/08/2010 Membre no 70 712 FAI: n/a Dégroupage: n/a Vitesse de Connexion: n/a |
Bonjour,
Je m'exprime mal, désolé. En fait, le WAN1 du Netgear va dans un port WAN du Zyxel, sur lequel sont branchés en LAN le NAS et les caméras IP en Wifi. Le Zyxel est un point d'accès hotspot, qui donne accès à Internet aux clients par le biais d'un login/pass. Toutefois, je peux effectuer un passthrough (avoir accès au net sans login/pass) en ajoutant les adresses MAC des appareils qui peuvent avoir accès au net. Durant mes tests, si je branche le NAS directement sur le Netgear, j'y ai accès via DynDns. Si je branche le NAS sur le zyxel, je n'y accède plus depuis DynDns. Vous me direz: "bah raccorde le sur le netgear directement". Oui mais non (ça serait trop simple ^^). Les caméras IP sont sur le réseau WiFi du Zyxel et je n'ai pas d'autres possibilités que celle là. Comment faire pour passer le WAN du Zyxel afin qu'on puisse enfin accéder au NAS et aux caméras depuis DynDNS ? Cordialement |
|
|
|
vendredi 27 août 2010 à 13:25
Message
#16
|
|
|
Membre Avancé Groupe : Membres Habitués Messages : 820 Inscrit : 21/05/2008 Membre no 59 597 FAI: Orange Dégroupage: Non Vitesse de Connexion: 1024 Kb |
"bah raccorde le sur le netgear directement". Je vais donc éviter de dire ça ! Mais ce me tentait bien. Le ZyXel G4100 comprend très probablement un pare-feu, mais là on sort d'un problème Netgear pour rentrer dans un problème ZyXel. Mais comme je suis curieux de nature, j'ai jeté un coup d'oeil à la doc de ce truc. Regarde donc sur ton ZyXel du côté de "ADVANCED/LAN DEVICES", il se pourrait bien que ça fasse ton bonheur. |
|
|
|
vendredi 27 août 2010 à 15:23
Message
#17
|
|
|
Membre Groupe : Membres Messages : 31 Inscrit : 25/08/2010 Membre no 70 712 FAI: n/a Dégroupage: n/a Vitesse de Connexion: n/a |
Je vais donc éviter de dire ça ! Mais ce me tentait bien. Le ZyXel G4100 comprend très probablement un pare-feu, mais là on sort d'un problème Netgear pour rentrer dans un problème ZyXel. Mais comme je suis curieux de nature, j'ai jeté un coup d'oeil à la doc de ce truc. Regarde donc sur ton ZyXel du côté de "ADVANCED/LAN DEVICES", il se pourrait bien que ça fasse ton bonheur. Effectivement, ça devient hors-sujet... mais c'est exactement ça que je cherchais! La suite en MP, pour satisfaire ta curiosité :] |
|
|
|
mardi 31 août 2010 à 18:22
Message
#18
|
|
![]() Chef des Forums Groupe : Administrateurs Messages : 25 808 Inscrit : 16/03/2003 Lieu : Gu' City :) Membre no 4 FAI: Free Dégroupage: Oui (Partiel) Vitesse de Connexion: ADSL2+ (juqu'a 20Mb) |
Tu as reussi à passer ton modem en bridge ? car c'est surtout ca qui bloque...
-------------------- Ne pas cliquer ici
(°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) / 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \ u__u u___u u__u u__u u___u u__u u__u u___u u__u |
|
|
|
mardi 31 août 2010 à 18:27
Message
#19
|
|
|
Membre Groupe : Membres Messages : 31 Inscrit : 25/08/2010 Membre no 70 712 FAI: n/a Dégroupage: n/a Vitesse de Connexion: n/a |
Tu as reussi à passer ton modem en bridge ? car c'est surtout ca qui bloque... En fait, j'ai remplacé le Netopia par un Netgear DM111P en mode bridge car l'interface du Netopia est un vrai bordel, j'ai pas trouvé comment le mettre en bridge. Après, il a fallu créer des ports virtuels dans le Zyxel pour la redirection de port afin que tout soit accessible depuis l'extérieur. Un grand merci à Jar77 d'ailleurs pour son aide et sa curiosité ! Là, je sèche sur le VPN (j'ai créé un nouveau topic à ce sujet)... |
|
|
|
![]() ![]() |
|
Version bas débit | Nous sommes le : samedi 25 mai 2013 à 16:20 |