Reply to this topicStart new topic
> Accès depuis l'extérieur, avec DynDNS, impossible d'accéder depuis l'extérieur
h4mzt3r
posté mercredi 25 août 2010 à 16:55
Message #1


Membre
Icône de groupe

Groupe : Membres
Messages : 31
Inscrit : 25/08/2010
Membre no 70 712

FAI: n/a
Dégroupage: n/a
Vitesse de Connexion: n/a



Bonjour,

J'ai passé un bon moment à comprendre le port forwading du FVX538 en lisant ce forum et malgré tout, mon réseau n'est pas accessible depuis l'extérieur, en utilisant les services de DynDNS.

Concrètement, voici comment est architecturé le réseau au bureau :

modem1 (orange pro) modem2 (orange pro)
| |
| |
FVX538
|
|- Hotspot Zyxel G41000 --+-- CamIP Axis en WiFi
|- Nas Synology DS209+II

Le modem 1 et 2 ont des IP du genre 170.30.x.x
Le FVX538 a comme IP 192.168.1.1 et fait office de passerelle
Le hotspot a comme IP 192.168.1.2 et fait office de DHCP, avec une place de 100 à 253
Le NAS a comme IP 192.168.1.50:5000
Les cam IP ont comme IP 192.168.1.51:8081, etc...

En local, tout fonctionne bien, j'accède à Internet, je me connecte sans soucis au NAS et aux caméras, les clients se connectent au Hotspot et ont accès à Internet également. Voulant accéder au NAS et aux caméras depuis mon domicile, j'ai mis en place un service DynDNS sur le WAN1 (http://******.dyndns.org).

J'ai donc créé dans "services" les ports que je veux rediriger (5000 et 8081), puis j'ai créé des règles dans le firewall en "Inbound" pour chaque matériel auquel je veux avoir accès.

Et là, c'est le drame, depuis mon domicile, je n'ai pas accès au NAS et aux camIP qui sont au bureau :/
Est-ce que j'ai manqué quelque chose ? smile.gif

D'avance merci,
Cordialement.

Ce message a été modifié par h4mzt3r - mercredi 25 août 2010 à 16:58.
Go to the top of the page
 
+Quote Post
jar77
posté mercredi 25 août 2010 à 17:17
Message #2


Membre Avancé
Icône de groupe

Groupe : Membres Habitués
Messages : 832
Inscrit : 21/05/2008
Membre no 59 597

FAI: Orange
Dégroupage: Non
Vitesse de Connexion: 1024 Kb



Bonjour,

Pour commencer :

Citation (h4mzt3r @ mercredi 25 août 2010 à 17:55) *
...
modem1 (orange pro) modem2 (orange pro)
...

C'est quoi exactement ? Des Livebox ou des Modems ?

Citation (h4mzt3r @ mercredi 25 août 2010 à 17:55) *
...
Les cam IP ont comme IP 192.168.1.51:8081, etc...
...

Cam 1 = 192.168.1.51:8081
Cam 2 = 192.168.1.52:????

Et comment est configuré le Wan mode sur le FVX538 ?

A+

Ce message a été modifié par jar77 - mercredi 25 août 2010 à 17:19.
Go to the top of the page
 
+Quote Post
h4mzt3r
posté mercredi 25 août 2010 à 17:41
Message #3


Membre
Icône de groupe

Groupe : Membres
Messages : 31
Inscrit : 25/08/2010
Membre no 70 712

FAI: n/a
Dégroupage: n/a
Vitesse de Connexion: n/a



Bonsoir,

Concernant les modems, ce sont de simples modems, qui ne font pas routeur. Le WAN mode du FVX538 est en load-balancing.

Pour les cam Ip, elles ont chacunes leur propre port (la .51 a le port 8081, la .52 le port 8082, etc...). Elles sont accessibles depuis leur propre adresse IP, mais elles sont également "centralisées" sur le NAS qui s'occupe de gérer la video-surveillance (enregistrement) et surtout de me les afficher sur mon iPhone via l'application dédiée DScam.

En fait je viens de me rendre compte que sur le site de DynDNS, le FVX a mis a jour le host sur l'ip 170.30.0.3 en lieu et place de mon IP de mon FAI. A quoi est-ce dû?

Cordialement.

Ce message a été modifié par h4mzt3r - mercredi 25 août 2010 à 17:46.
Go to the top of the page
 
+Quote Post
jar77
posté mercredi 25 août 2010 à 17:50
Message #4


Membre Avancé
Icône de groupe

Groupe : Membres Habitués
Messages : 832
Inscrit : 21/05/2008
Membre no 59 597

FAI: Orange
Dégroupage: Non
Vitesse de Connexion: 1024 Kb



Citation (h4mzt3r @ mercredi 25 août 2010 à 17:55) *
...
Le modem 1 et 2 ont des IP du genre 170.30.x.x
...

Si ce sont de simples modems pourquoi ont-ils une adresse IP ?
Qu'est-ce comme modems ?
Go to the top of the page
 
+Quote Post
jar77
posté jeudi 26 août 2010 à 04:28
Message #5


Membre Avancé
Icône de groupe

Groupe : Membres Habitués
Messages : 832
Inscrit : 21/05/2008
Membre no 59 597

FAI: Orange
Dégroupage: Non
Vitesse de Connexion: 1024 Kb



Je vais préciser ma pensée.

Tout semble se passer comme si ces deux modems étaient configurés en mode routeur.
icon_arrow.gif Quelle est l'IP du WAN1 ? Ca a de fortes chances d'être l'IP retournée par DynDNS (170.30.0.3).
icon_arrow.gif Comment est configuré le WAN1 ?

Si les modems étaient configurés en mode bridge (fonctionnement normal) :
icon_arrow.gif L'IP WAN serait l'IP publique (du FAI).
icon_arrow.gif La configuration du WAN serait : "Does Your Internet Connection Require a Login?" yes, + login = fti/xxxx (orange oblige) + password

Go to the top of the page
 
+Quote Post
h4mzt3r
posté jeudi 26 août 2010 à 09:04
Message #6


Membre
Icône de groupe

Groupe : Membres
Messages : 31
Inscrit : 25/08/2010
Membre no 70 712

FAI: n/a
Dégroupage: n/a
Vitesse de Connexion: n/a



Citation (jar77 @ jeudi 26 août 2010 à 07:28) *
Je vais préciser ma pensée.

Tout semble se passer comme si ces deux modems étaient configurés en mode routeur.
:a Quelle est l'IP du WAN1 ? Ca a de fortes chances d'être l'IP retournée par DynDNS (170.30.0.3).
:a Comment est configuré le WAN1 ?

Si les modems étaient configurés en mode bridge (fonctionnement normal) :
:a L'IP WAN serait l'IP publique (du FAI).
:a La configuration du WAN serait : "Does Your Internet Connection Require a Login?" yes, + login = fti/xxxx (orange oblige) + password


Merci pour tes réponses rapides.

Je ne suis pas au bureau aujourd'hui et j'aurais beaucoup de mal à te répondre, mais de tête, tu as raison, ce sont des modems/routeurs qui sont (normalement) en bridge (un Ovislink et un Netopia).

Je n'ai pas souvenir d'avoir mis dans le FVX538 un quelconque login/pass pour les WAN. Il y aurait donc vraisemblablement un problème avec la config des modems. Je te tiens au courant dès que j'aurais accès au matériel, dès demain matin.

Encore merci et à bientôt,
Cordialement.
Go to the top of the page
 
+Quote Post
Prolag
posté jeudi 26 août 2010 à 15:36
Message #7


Chef des Forums
Icône de groupe

Groupe : Administrateurs
Messages : 25 808
Inscrit : 16/03/2003
Lieu : Gu' City :)
Membre no 4

FAI: Free
Dégroupage: Oui (Partiel)
Vitesse de Connexion: ADSL2+ (juqu'a 20Mb)



@jar33 c'est possbile d'avoir une adresse ip en 170.30 (c'est le 172.30 qui est du réseau privé..)

Ca donne quoi quand tu va sur www.monadresseip.com ?


--------------------
Ne pas cliquer ici
(°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°)
/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \
u__u u___u u__u u__u u___u u__u u__u u___u u__u
Go to the top of the page
 
+Quote Post
jar77
posté jeudi 26 août 2010 à 16:08
Message #8


Membre Avancé
Icône de groupe

Groupe : Membres Habitués
Messages : 832
Inscrit : 21/05/2008
Membre no 59 597

FAI: Orange
Dégroupage: Non
Vitesse de Connexion: 1024 Kb



Citation (Prolag @ jeudi 26 août 2010 à 16:36) *
@jar3377 c'est possbile d'avoir une adresse ip en 170.30 (c'est le 172.30 qui est du réseau privé..)
...

@Prolag
Vi, Vi, tout à fait d'accord (en plus je n'ai pas dit que c'en était une vu que c'en est pas une) mais ce n'est pas son IP publique quoi qu'étant son adresse WAN et 170.30.x.y est attribuée aux USA.
Alors...
Go to the top of the page
 
+Quote Post
h4mzt3r
posté vendredi 27 août 2010 à 08:08
Message #9


Membre
Icône de groupe

Groupe : Membres
Messages : 31
Inscrit : 25/08/2010
Membre no 70 712

FAI: n/a
Dégroupage: n/a
Vitesse de Connexion: n/a



Bonjour,

Je viens de faire une récapitulation du réseau au bureau. J'ai commis quelques maladresses dans mes premières explications. Je refais dont le schéma

MODEM 1 (contrat orange client classique)
modem routeur Netopia, en mode routeur
adresse ip 172.30.0.1

MODEM 2 (contrat orange pro)
modem routeur Ovislink, en mode bridge
adresse ip 172.30.0.5

Netgear FVX538
dans le WAN1 > modem 1 (client)
dans le WAN2 > modem 2 (pro)

On ne va parler que du modem 1 et du Wan1 car je n'ai pas accès à la gestion du modem 2.

Voici la config du FVX538
adresse ip 192.168.1.1 / sub 255.255.255.0
wan1 : nat enabled, DHCP, ip 172.30.0.3, gateway 172.30.0.1, dns 172.30.0.1
dyndns sur le wan1

Voici la config du Zyxel (hotspot)
wan ip 192.168.1.3 / sub 255.255.255.0, gateway 192.168.1.1
lan ip 192.168.1.2 / sub 255.255.255.0, dns 8.8.8.8, 8.8.4.4

Voici la config du NAS
lan ip 192.168.1.50 (port 5000) / sub 255.255.255.0, gateway 192.168.1.1

Voici la config d'une des caméras
lan ip 192.168.1.51 (port 8081) / sub 255.255.255.0, gateway 192.168.1.1

Donc dans l'ordre, on a : Modem 1 > Netgear > Zyxel > NAS + caméra

En local, tout fonctionne bien, j'ai accès au NAS et aux caméras. Depuis l'extérieur, en passant par DynDNS, je n'ai accès à rien, normal puisque dyndns enregistre l'ip 172.30.0.3 par défaut, conséquence directe du modem qui est en routeur et pas en bridge. Seulement dans ce modem de *censuré gros mot*, l'interface est tellement pourrie que je ne sais pas où aller pour le mettre en simple modem. Au pire j'ai un modem (un vrai) netgear qui traine quelque part, je pourrais éventuellement le mettre en remplacement du Netopia.

J'ai déja fait dans le FVX538 les redirections de ports en passant par Sécurity > services (ajout du port 5000, 8081), puis créé les règles dans le Firewall.

Voilà, si vous pouviez m'éclairer, ce serait super sympa!

D'avance merci!
Go to the top of the page
 
+Quote Post
jar77
posté vendredi 27 août 2010 à 08:30
Message #10


Membre Avancé
Icône de groupe

Groupe : Membres Habitués
Messages : 832
Inscrit : 21/05/2008
Membre no 59 597

FAI: Orange
Dégroupage: Non
Vitesse de Connexion: 1024 Kb



Bonjour,

Si vous avez un modem Netgear qui traine, ça serait effectivement une bonne idée de le mettre à la place du Netopia.
Quel est son modèle exact ?

Ca permettrait de reconfigurer le WAN1 tout en gardant le Netopia tel qu'il est en cas de problème avec le Netgear.
Le modem Netgear en place (et en mode modem simple)
Le WAN1 du FVX538 devra être configuré comme suit :
"Does Your Internet Connection Require a Login?" yes,
"login" = fti/xxxx (votre identifiant Orange de la ligne correspondant au WAN1)
"password" = le bon mot de passe tant qu'à faire !

C'est tout, il n'y rien d'autre à modifier.
Juste à vérifier que l'IP renvoyée par DynDNS est la bonne (identique à celle renvoyée par www.monadresseip.com, cf le post de Prolag).
Go to the top of the page
 
+Quote Post
h4mzt3r
posté vendredi 27 août 2010 à 08:51
Message #11


Membre
Icône de groupe

Groupe : Membres
Messages : 31
Inscrit : 25/08/2010
Membre no 70 712

FAI: n/a
Dégroupage: n/a
Vitesse de Connexion: n/a



Le modem c'est un Netgear DM111P v2.
Comment le configure-t-on en modem simple car je viens de faire un test et il ne se connecte pas à internet quand je rentre les paramètres de connexion dans le FVX538.

D'ailleurs, je viens de remettre l'autre modem, le Netopia, et la LED active du WAN1 reste orange (DOWN) alors que le modem est bien connecté à Internet :/

Cordialement
Go to the top of the page
 
+Quote Post
jar77
posté vendredi 27 août 2010 à 08:57
Message #12


Membre Avancé
Icône de groupe

Groupe : Membres Habitués
Messages : 832
Inscrit : 21/05/2008
Membre no 59 597

FAI: Orange
Dégroupage: Non
Vitesse de Connexion: 1024 Kb



Pour configurer un DM111P en simple modem :
Dans "ADSL Settings" : Protocol:RFC2684 Bridging
et Multiplexing Method:VC en principe.

Ce message a été modifié par jar77 - vendredi 27 août 2010 à 09:04.
Go to the top of the page
 
+Quote Post
h4mzt3r
posté vendredi 27 août 2010 à 09:21
Message #13


Membre
Icône de groupe

Groupe : Membres
Messages : 31
Inscrit : 25/08/2010
Membre no 70 712

FAI: n/a
Dégroupage: n/a
Vitesse de Connexion: n/a



Citation (jar77 @ vendredi 27 août 2010 à 11:57) *
Pour configurer un DM111P en simple modem :
Dans "ADSL Settings" : Protocol:RFC2684 Bridging
et Multiplexing Method:VC en principe.


Je viens de le faire à l'instant et ça fonctionne. Enfin du moins j'ai récupéré internet sur le WAN1. Est-ce que le Zyxel peut-être un "mur" depuis l'extérieur pour mon réseau?
Go to the top of the page
 
+Quote Post
jar77
posté vendredi 27 août 2010 à 10:03
Message #14


Membre Avancé
Icône de groupe

Groupe : Membres Habitués
Messages : 832
Inscrit : 21/05/2008
Membre no 59 597

FAI: Orange
Dégroupage: Non
Vitesse de Connexion: 1024 Kb



Citation (h4mzt3r @ vendredi 27 août 2010 à 10:21) *
...
Est-ce que le Zyxel peut-être un "mur" depuis l'extérieur pour mon réseau?

?? Vous voulez dire quoi ?
Go to the top of the page
 
+Quote Post
h4mzt3r
posté vendredi 27 août 2010 à 12:27
Message #15


Membre
Icône de groupe

Groupe : Membres
Messages : 31
Inscrit : 25/08/2010
Membre no 70 712

FAI: n/a
Dégroupage: n/a
Vitesse de Connexion: n/a



Bonjour,

Je m'exprime mal, désolé.

En fait, le WAN1 du Netgear va dans un port WAN du Zyxel, sur lequel sont branchés en LAN le NAS et les caméras IP en Wifi.

Le Zyxel est un point d'accès hotspot, qui donne accès à Internet aux clients par le biais d'un login/pass.

Toutefois, je peux effectuer un passthrough (avoir accès au net sans login/pass) en ajoutant les adresses MAC des appareils qui peuvent avoir accès au net.

Durant mes tests, si je branche le NAS directement sur le Netgear, j'y ai accès via DynDns. Si je branche le NAS sur le zyxel, je n'y accède plus depuis DynDns. Vous me direz: "bah raccorde le sur le netgear directement". Oui mais non (ça serait trop simple ^^). Les caméras IP sont sur le réseau WiFi du Zyxel et je n'ai pas d'autres possibilités que celle là.

Comment faire pour passer le WAN du Zyxel afin qu'on puisse enfin accéder au NAS et aux caméras depuis DynDNS ?

Cordialement
Go to the top of the page
 
+Quote Post
jar77
posté vendredi 27 août 2010 à 13:25
Message #16


Membre Avancé
Icône de groupe

Groupe : Membres Habitués
Messages : 832
Inscrit : 21/05/2008
Membre no 59 597

FAI: Orange
Dégroupage: Non
Vitesse de Connexion: 1024 Kb



Citation (h4mzt3r @ vendredi 27 août 2010 à 13:27) *
"bah raccorde le sur le netgear directement".

Je vais donc éviter de dire ça ! Mais ce me tentait bien.

Le ZyXel G4100 comprend très probablement un pare-feu, mais là on sort d'un problème Netgear pour rentrer dans un problème ZyXel.

Mais comme je suis curieux de nature, j'ai jeté un coup d'oeil à la doc de ce truc.

Regarde donc sur ton ZyXel du côté de "ADVANCED/LAN DEVICES", il se pourrait bien que ça fasse ton bonheur.
Go to the top of the page
 
+Quote Post
h4mzt3r
posté vendredi 27 août 2010 à 15:23
Message #17


Membre
Icône de groupe

Groupe : Membres
Messages : 31
Inscrit : 25/08/2010
Membre no 70 712

FAI: n/a
Dégroupage: n/a
Vitesse de Connexion: n/a



Citation (jar77 @ vendredi 27 août 2010 à 16:25) *
Je vais donc éviter de dire ça ! Mais ce me tentait bien.

Le ZyXel G4100 comprend très probablement un pare-feu, mais là on sort d'un problème Netgear pour rentrer dans un problème ZyXel.

Mais comme je suis curieux de nature, j'ai jeté un coup d'oeil à la doc de ce truc.

Regarde donc sur ton ZyXel du côté de "ADVANCED/LAN DEVICES", il se pourrait bien que ça fasse ton bonheur.


Effectivement, ça devient hors-sujet... mais c'est exactement ça que je cherchais!
La suite en MP, pour satisfaire ta curiosité :]
Go to the top of the page
 
+Quote Post
Prolag
posté mardi 31 août 2010 à 18:22
Message #18


Chef des Forums
Icône de groupe

Groupe : Administrateurs
Messages : 25 808
Inscrit : 16/03/2003
Lieu : Gu' City :)
Membre no 4

FAI: Free
Dégroupage: Oui (Partiel)
Vitesse de Connexion: ADSL2+ (juqu'a 20Mb)



Tu as reussi à passer ton modem en bridge ? car c'est surtout ca qui bloque...


--------------------
Ne pas cliquer ici
(°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°) (°v°)
/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \_/ 0 \
u__u u___u u__u u__u u___u u__u u__u u___u u__u
Go to the top of the page
 
+Quote Post
h4mzt3r
posté mardi 31 août 2010 à 18:27
Message #19


Membre
Icône de groupe

Groupe : Membres
Messages : 31
Inscrit : 25/08/2010
Membre no 70 712

FAI: n/a
Dégroupage: n/a
Vitesse de Connexion: n/a



Citation (Prolag @ mardi 31 août 2010 à 21:22) *
Tu as reussi à passer ton modem en bridge ? car c'est surtout ca qui bloque...


En fait, j'ai remplacé le Netopia par un Netgear DM111P en mode bridge car l'interface du Netopia est un vrai bordel, j'ai pas trouvé comment le mettre en bridge.

Après, il a fallu créer des ports virtuels dans le Zyxel pour la redirection de port afin que tout soit accessible depuis l'extérieur. Un grand merci à Jar77 d'ailleurs pour son aide et sa curiosité !

Là, je sèche sur le VPN (j'ai créé un nouveau topic à ce sujet)...
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



RSS Version bas débit Nous sommes le : mardi 02 septembre 2014 à 05:14