Se connecter sur un réseau privé

Se connecter sur un réseau privé - Windows & Software

Marsh Posté le 23-08-2006 à 15:32:38    

Salut tout le monde :)
 
J'ai un "petit" problème à soumettre à ceux qui sont très expérimenté en réseau. C'est un problème bien spécifique et j'en ai parlé à quelques amis administrateurs mais ils n'ont pas eu de solutions..
 
Chez moi j'ai un réseau avec 5 pc + trois serveurs dont un qui est connecté à une liaison adsl. Et on a accès à cette connexion internet à l'aide d'un proxy qui se trouve derrière un firewall.
 
Ce que j'aimerai faire, c'est pouvoir me connecter sur un seul des 5 pc de l'extérieur... J'ai installer winvnc dessus et bien evidement ça ne fonctionne pas car sur ce pc il y a une adresse local et privé qui n'a rien à voir.
 
Quelqu'un aurait-il une idée simple ? Est-ce possible ?
 
Merci pour les coups de pouces  :hello:

Reply

Marsh Posté le 23-08-2006 à 15:32:38   

Reply

Marsh Posté le 23-08-2006 à 15:38:07    

Meyen a écrit :

Salut tout le monde :)
 
J'ai un "petit" problème à soumettre à ceux qui sont très expérimenté en réseau. C'est un problème bien spécifique et j'en ai parlé à quelques amis administrateurs mais ils n'ont pas eu de solutions..
 
Chez moi j'ai un réseau avec 5 pc + trois serveurs dont un qui est connecté à une liaison adsl. Et on a accès à cette connexion internet à l'aide d'un proxy qui se trouve derrière un firewall.
 
Ce que j'aimerai faire, c'est pouvoir me connecter sur un seul des 5 pc de l'extérieur... J'ai installer winvnc dessus et bien evidement ça ne fonctionne pas car sur ce pc il y a une adresse local et privé qui n'a rien à voir.
 
Quelqu'un aurait-il une idée simple ? Est-ce possible ?
 
Merci pour les coups de pouces  :hello:


La gueule des admins  [:w3c compliant]  
Une simple redirection de ports sur ton routeur devrait passer
edit : et bien sûr autoriser les flux vnc a travers firewall et proxy
edit2 : evidemment laisser ce genre de port ouvert va créer un faille énorme :jap:

Message cité 1 fois
Message édité par BaF - FlOp le 23-08-2006 à 15:42:17
Reply

Marsh Posté le 23-08-2006 à 15:38:25    

natter les ports de ton programme de controle a distance sur le poste a controler a distance ...
 
mettre en place un nom DNS dynamique, fournis par dyndns.org par exemple.

Reply

Marsh Posté le 23-08-2006 à 16:13:15    

BaF - FlOp a écrit :

La gueule des admins  [:w3c compliant]  
Une simple redirection de ports sur ton routeur devrait passer
edit : et bien sûr autoriser les flux vnc a travers firewall et proxy
edit2 : evidemment laisser ce genre de port ouvert va créer un faille énorme :jap:


 
Justement pas si nul que ça les admins, car j'ai oublié de préciser un truc   :sweat:  
 
Je n'ai pas le droit de toucher au routeur et au firewall car c'est mon père qui le gère; et mon père n'est pas très commode....  :fou:

Reply

Marsh Posté le 23-08-2006 à 16:17:18    

Meyen a écrit :

Justement pas si nul que ça les admins, car j'ai oublié de préciser un truc   :sweat:  
 
Je n'ai pas le droit de toucher au routeur et au firewall car c'est mon père qui le gère; et mon père n'est pas très commode....  :fou:


 
forcement ca complique tes affaires [:itm]

Reply

Marsh Posté le 23-08-2006 à 16:17:32    

Alors c'est impossible.

Reply

Marsh Posté le 23-08-2006 à 16:24:02    

shreckbull a écrit :

natter les ports de ton programme de controle a distance sur le poste a controler a distance ...
 
mettre en place un nom DNS dynamique, fournis par dyndns.org par exemple.


 
Tu peux développer un peu plus stp car je ne comprend pas tout ..
 
ça veut dire quoi mapper mon prg de controle a distance ?
 
Et l'histoire du dns dynamique non plus je ne comprend pas trop ...

Reply

Marsh Posté le 23-08-2006 à 16:25:15    

joulpouille a écrit :

forcement ca complique tes affaires [:itm]


 
Vi mais j'ai encore de l'espoir  :cry:

Reply

Marsh Posté le 23-08-2006 à 16:27:34    

Meyen a écrit :

Vi mais j'ai encore de l'espoir  :cry:


 
Non, y'en a pas.

Reply

Marsh Posté le 23-08-2006 à 17:08:11    

Meyen a écrit :

Je n'ai pas le droit de toucher au routeur et au firewall car c'est mon père qui le gère; et mon père n'est pas très commode....  :fou:


Ah bah oui, mais là tu l'a tout simplement dtc [:airforceone]
 
Aucune chance, que dalle, que'chi, nada...


Message édité par BaF - FlOp le 23-08-2006 à 17:09:50
Reply

Marsh Posté le 23-08-2006 à 17:08:11   

Reply

Marsh Posté le 23-08-2006 à 18:40:48    

et quid d'un tennuling http ?  :ange:

Reply

Marsh Posté le 23-08-2006 à 18:42:12    

Ca ne change rien au probleme, le http n'est pas autorisé en entrée sur son routeur/firewall.

Reply

Marsh Posté le 23-08-2006 à 19:07:11    

Sinon une solution bourrine, dites-moi si c'est possible :jap:
 
On prend le problème à l'envers: monter une passerelle pour un tunnel HTTP.
La passerelle cote reseau privé en client, a l'autre bout un serveur a l'exterieur.
Le probleme est la mobilité, y'en a pas. En effet, le client devra initier la connexion sur un serveur défini puis il faudra dès lors rediriger tous les flux vers ce tunnel.  
On peut meme jouer avec l'adresse du serveur via un DNS dynamique comme dit plus haut: du coup le serveur pourra etre n'importe quel pc exterieur.
 
Niveau firewall/proxy, il ne verra que du feu, pour lui c'est simplement une connexion tcp comme une autre avec comme adresse destination une adresse > 1024.
 
Bon ca implique une connexion depuis l'interieur du reseau privé, mais sinon je vois pas d'autre possibilité.

Reply

Marsh Posté le 23-08-2006 à 19:17:59    

d'ho a écrit :

Sinon une solution bourrine, dites-moi si c'est possible :jap:
 
On prend le problème à l'envers: monter une passerelle pour un tunnel HTTP.
La passerelle cote reseau privé en client, a l'autre bout un serveur a l'exterieur.
Le probleme est la mobilité, y'en a pas. En effet, le client devra initier la connexion sur un serveur défini puis il faudra dès lors rediriger tous les flux vers ce tunnel.  
On peut meme jouer avec l'adresse du serveur via un DNS dynamique comme dit plus haut: du coup le serveur pourra etre n'importe quel pc exterieur.


 
C'est quand meme ultra relou et compliqué, et encore plus pour faire du bidirectionnel comme il faudrait que ce soit le cas ici.
 

Citation :

Niveau firewall/proxy, il ne verra que du feu, pour lui c'est simplement une connexion tcp comme une autre avec comme adresse destination une adresse > 1024.


 
Ca c'est ce que croyait aussi le mec que j'ai choppé en train d'essayer de faire ça au taf [:itm]
 

Citation :

Bon ca implique une connexion depuis l'interieur du reseau privé,


 
Ca implique surtout d'avoir un serveur externe a chez lui qui tourne et soit dispo sur le net en permanence avec le serveur du tunnel, et bonjour la non-sécurité du truc.
 

Citation :

mais sinon je vois pas d'autre possibilité.


 
Parler a son père ? Ca doit pas non plus être un monstre  :sarcastic:


Message édité par El Pollo Diablo le 23-08-2006 à 19:18:34
Reply

Marsh Posté le 23-08-2006 à 19:44:12    

Je parlais au niveau technique  :D  
 
J'ai pas dit que c'etait pas ultra relou comme technique non plus  :whistle:  

Reply

Marsh Posté le 24-08-2006 à 08:55:44    

El Pollo Diablo a écrit :

Ca ne change rien au probleme, le http n'est pas autorisé en entrée sur son routeur/firewall.


 
Le firewall ne bloque pas tous les ports non plus, je ne sais pas lesquels sont bloqué, mais il y en a quand même certains qui sont ouvert sinon on ne pourrait pas faire grand chose sur le net...
 
Et sinon avec un vpn ou un truc comme ça, ça ne pourrait pas marcher ?.. (sachant que je ne sais pas trop comment ça marche un vpn lol)

Message cité 1 fois
Message édité par Meyen le 24-08-2006 à 08:59:27
Reply

Marsh Posté le 24-08-2006 à 09:27:05    

Meyen a écrit :

Le firewall ne bloque pas tous les ports non plus, je ne sais pas lesquels sont bloqué, mais il y en a quand même certains qui sont ouvert sinon on ne pourrait pas faire grand chose sur le net...


 
Ils sont ouvert en sortie, pas en entrée.
 

Citation :

Et sinon avec un vpn ou un truc comme ça, ça ne pourrait pas marcher ?.. (sachant que je ne sais pas trop comment ça marche un vpn lol)


 
Non, pour absolument toutes les méthodes on en revient toujours au meme probleme : il faut confgurer routeur et firewall pour ouvrir et rediriger correctement les flux entrant.

Reply

Marsh Posté le 24-08-2006 à 10:46:15    

Mais pourtant j'arrive à télécharger et envoyer des données sur bittorrent et emule...

Reply

Marsh Posté le 24-08-2006 à 10:58:15    

Efface vite cette remarque si tu veux que ton topic survive...
Et ça n'a pas grand chose a voir, c'est toi qui initie les connexions. Pour la 15eme fois si y'a pas de regles entrante explicite dans tes routeurs/firewalls tu ne pourras jamais d'aucune façon que que ce soit rentrer directement sur ton PC depuis le net.

Reply

Marsh Posté le 24-08-2006 à 11:11:46    

kler à car à moins que tu n'arrives à prendre la main sur ton routeur , ca va etre chaud.
Le coup du serveur externe à ton reseau , c'est pas con mais bonjour la sécurité .

Reply

Marsh Posté le 24-08-2006 à 11:15:51    

El Pollo Diablo a écrit :

Efface vite cette remarque si tu veux que ton topic survive...
Et ça n'a pas grand chose a voir, c'est toi qui initie les connexions. Pour la 15eme fois si y'a pas de regles entrante explicite dans tes routeurs/firewalls tu ne pourras jamais d'aucune façon que que ce soit rentrer directement sur ton PC depuis le net.


 
Je ne vois pas pourquoi mon topic disparaitrait à cause du fait que je parle d'émul et bittorrent, il n'y a rien d'illegal à parler et/ou utiliser ces deux logiciels !!
 
Sinon pour en revenir au sujet, mon père à plusieurs serveurs, dont un qui est la pour heberger notre site web, ce qui veut dire que sur le routeur/firewall il doit y avoir une permission entrante pour le http non ?...

Reply

Marsh Posté le 24-08-2006 à 11:24:34    

Meyen a écrit :

Je ne vois pas pourquoi mon topic disparaitrait à cause du fait que je parle d'émul et bittorrent, il n'y a rien d'illegal à parler et/ou utiliser ces deux logiciels !!


putain mais BAN quoi ! :fou:
Ras le bol de ce genre de remarques !!
 

Citation :

VII. Les discussions à propos des logiciels de Peer To Peer incluant en natif un moteur de recherche permettant un accès direct à des ressources illégales sont interdites.


donc comme ce n'est pas ton souci à la base, c'est pas compliqué, tu t'abstiens de ce genre de remarques :/


Message édité par BaF - FlOp le 24-08-2006 à 11:26:06
Reply

Marsh Posté le 24-08-2006 à 11:32:38    

Meyen a écrit :

Je ne vois pas pourquoi mon topic disparaitrait à cause du fait que je parle d'émul et bittorrent, il n'y a rien d'illegal à parler et/ou utiliser ces deux logiciels !!


 
Légal ou pas ou s'en fout les discussions sur le sujet sont interdites par les regles de la section sans discussion possible, si tu veux jouer au plus malin libre a toi, mais les modos gagnent toujours a ce petit jeu  [:spamafote]  
 

Citation :

Sinon pour en revenir au sujet, mon père à plusieurs serveurs, dont un qui est la pour heberger notre site web, ce qui veut dire que sur le routeur/firewall il doit y avoir une permission entrante pour le http non ?...


 
Certainement, mais ça veut dire que c'est le site web de ton pere qui utilise déjà ce flux entrant.
 
Je sais pas comment te dire ça d'une autre façon, mais il faut que tu comprennes et admettes une fois pour toutes que si tu ne peux pas modifier les parametres de ton routeur tu ne pourras JAMAIS rentrer sur ton PC depuis l'extérieur, c'est une certitude absolue, y'a AUCUN moyen de faire autrement.


Message édité par El Pollo Diablo le 24-08-2006 à 11:32:49
Reply

Marsh Posté le 24-08-2006 à 11:37:52    

Meyen a écrit :

Je ne vois pas pourquoi mon topic disparaitrait à cause du fait que je parle d'émul et bittorrent, il n'y a rien d'illegal à parler et/ou utiliser ces deux logiciels !!
 
Sinon pour en revenir au sujet, mon père à plusieurs serveurs, dont un qui est la pour heberger notre site web, ce qui veut dire que sur le routeur/firewall il doit y avoir une permission entrante pour le http non ?...


 
 
Y'a une solution qui risque de pas plaire a ton pere : tu eteinds son serveur Web, tu donnes son IP à ton PC et tu configures VNC pour qu'il ecoute sur le port 80  :whistle:

Reply

Marsh Posté le 30-08-2006 à 09:31:54    

J'ai peut être trouvé une solution, je vous tiendrai au courant plus tard...

Reply

Marsh Posté le 30-08-2006 à 09:44:08    

je suis curieux...

Reply

Marsh Posté le 30-07-2007 à 13:17:41    

Voila j'ai enfin trouvé une solution et comme promis je vous l'explique !
Je vous résume quand même la difficulté technique:  
 
- Avoir accès à mon ordinateur à partir de n'importe quelle connexion internet sans à devoir toucher le routeur/firewall !
 
Après beaucoup de recherche et de test j'ai fini par trouvé une solution, mais je ne comprends pas comment c'est possible.. Donc si quelqu'un pouvait m'expliquer par la suite je serai curieux.
 
Bref j'ai trouvé un site qui propose exactement le même service que ce que je voulais: Accès à distance LogMeIn Pro - Accédez à vos ordinateurs, gérez vos fichiers et imprimez à partir de n'importe où.  (https://secure.logmein.com/go.asp?page=home&lang=fr)
 
Il suffit de s'inscrire et d'installer un logiciel sur le serveur et ensuite j'y accède d'où je veux par une page Web !
Donc je ne sais pas du tout comment ça marche, mais cette méthode contourne de façon transparente le Routeur...
 
J'aimerai vraiment comprendre, comme ça au lieu d'utiliser ce site, je pourrais peut être faire la même chose moi-même  :p


Message édité par Meyen le 30-07-2007 à 13:19:00
Reply

Marsh Posté le 30-07-2007 à 13:54:48    

bravo tu viens de foutre en l'air le travail de ton pere ^^
 
as ton avis pourquoi as t'il mis un firewall + routeur ? réponse : pour sécurisé le réseau privé.
 
et toi en faisant ca tu transforme le réseau en passoire. Fellicitations et ne soit pas surpris si dans 2 mois tous les pc sont piratés/inffectés de virus .... voir pire.
 

Reply

Marsh Posté le 30-07-2007 à 13:58:30    

euh et la securite dans tout ca???????

Reply

Marsh Posté le 30-07-2007 à 14:45:50    

Heu... Pourquoi je serai piratés et/ou infecté ??
C'est une solution professionel et sécurisé en https..
 
Ps: en même temps il avait qu'à accepter le nat que j'ai proposer au lieu de refuser, ça aurait été plus sécurisé déjà!


Message édité par Meyen le 30-07-2007 à 14:47:01
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed