Lecteur reseau distant - Windows & Software
Marsh Posté le 13-01-2004 à 12:38:38
tu veux faire quoi ?
depuis l'université, accéder à un partage de ton pc, grâce à un lecteur réseau ?
Marsh Posté le 13-01-2004 à 12:46:08
Exactement, j'ai deja un ftp sur mon serveur mais j'en arrive vite aux limites. Donc je veux pouvoir monter un lecteur reseau qui pointe vers un dossier partagé de mon serveur.
Marsh Posté le 13-01-2004 à 12:51:07
Oui j'ai essayé ca mais il ne le trouve pas. Donc je supose qu'il faut debloquer un port mais lequel...
Marsh Posté le 13-01-2004 à 12:54:29
le rep partagé, il est caché ? ($ a la fin ? )
sinon, je vois pas pourquoi tu reussirai à te connecter en ftp et pas par là
Marsh Posté le 13-01-2004 à 12:56:19
Non mais le port 21 pour le FTP il est débloqué mais je suppose que pour le lecteur reseau il y en a un autre a debloquer...
Marsh Posté le 13-01-2004 à 13:01:53
pas de port pour le partage il me semble
juste des autorisations
Marsh Posté le 13-01-2004 à 13:02:24
euh, c'est quoi les limites de ton serveur ftp ?
c'est quand même plus sécurisant de passer par un ftp que par un partage windows.
de toute façon, tu ne pourras pas débloquer de ports dans ton université.
Marsh Posté le 13-01-2004 à 13:10:59
T'es sur que c'est possible??
Je crois plutot qu'il va falloire que tu te dirige vers le VPN, car ca m'etonnerais beaucoup que Net Use soit routable...
Mais bon, des fois...
Marsh Posté le 13-01-2004 à 13:20:42
Mais oui, KELKON
Helvetik a raison
bon je vais replonger dans mes cours moi, ca m'apprendra la prochaine fois
Marsh Posté le 13-01-2004 à 13:25:07
apparement, c'est pas possible, mais j'ai quand meme fait une recherche sur la KB de MS, et je suis tombé la dessus:
http://support.microsoft.com/defau [...] win2000Fra
Ce qui, si j'ai bien compris, prouve le contraire.
Je vais donc me pencher dessus.
Marsh Posté le 13-01-2004 à 13:51:19
C'est possible... mais depuis l'histoire Blaster il arrive que certains FAI bloquent les ports en question...
Tout d'abord il faut vérifier que NetBIOS est activé sur TCP/IP.
Ensuite pour les ports à ouvrir :
epmap 135/tcp DCE endpoint resolution
epmap 135/udp DCE endpoint resolution
netbios-ns 137/tcp NETBIOS Name Service
netbios-ns 137/udp NETBIOS Name Service
netbios-dgm 138/tcp NETBIOS Datagram Service
netbios-dgm 138/udp NETBIOS Datagram Service
netbios-ssn 139/tcp NETBIOS Session Service
netbios-ssn 139/udp NETBIOS Session Service
Plus d'infos...
Après avoir ouvert ces ports il faut pouvoir résoudre le nom de ta machine de sorte à obtenir son adresse IP. Plusieures solutions :
- tu ajoutes une entrée statique dans le fichier "hosts" de la machine
- tu utilises une entrée DNS (ou Dynamic DNS) pour résoudre l'IP de ta machine
- tu utilises un serveur WINS qui te retourne l'IP de ta machine
- tu utilises l'IP directement en lieu et place du nom de la machine \\X.X.X.X\partage$
Marsh Posté le 13-01-2004 à 14:05:49
Pour la resolution du nom j'ai déjà tout ce qu'il me faut, il cherche bien mais ne trouve pas , je vais essayer ac les ports NETBIOS.
En ce qui concerne le FTP, le probleme est qu'il faut que je télécharge les fichiers, que je les travail et que je les renvoies...donc c'est pas très pratique...et pour les ports, y a pas de probleme dans mon université
Marsh Posté le 13-01-2004 à 14:07:21
Ce qui est bizard, c'est qu'en mettant le serveur en DMZ ca marchait pas avant mais je vais rééssayer
Marsh Posté le 13-01-2004 à 14:11:04
N'oublie surtotu pas de vérifier que NetBIOS est activé sur TCP/IP... c'est dans les propriétés avancées du protocole TCP/IP (onglet WINS de mémoire)
Marsh Posté le 13-01-2004 à 14:13:21
helvetik a écrit : T'es sur que c'est possible?? |
Net Use est routable. De toute façon, il utilise Netbios qui l'est.
T'imagine dans une entreprise, comment on ferait pour monter les lecteurs réseaux dans les scripts de connection !!!
Marsh Posté le 13-01-2004 à 14:15:44
Ok je viens de comprendre...si je ne met pas le netbios, le fait d'écrire:
net use w: \\ip_du_server\nom_du_rep_partagé /persistent:no
Ne marchera pas, car il ne saura pas que le nom de reseau de mon serveur est "serveur".
Marsh Posté le 13-01-2004 à 14:33:00
Moi ca marche sans problème
net use w: \\10.1.10.2\Sharing
Marsh Posté le 13-01-2004 à 14:35:01
Pas tout à fait...
NetBIOS est une surcouche, située au-dessus d'un protocole, qui permet à des applications réseaux de communiquer d'une manière simplifiée (en faisant abstraction du protocole sous-jacent).
NetBIOS peut être installé sur plusieurs protocoles, par exemple Netbeui (pas routable), IPX/SPX (routable) ou TCP/IP (routable et protocole de choix)... c'est le(s) protocole(s) choisi(s) pour NetBIOS qui font que les requêtes utilisant NetBIOS seront en fin de compte routables ou non.
Le partage de fichier de Windows utilise des mécanismes de NetBIOS à plusieures niveaux, avec la sortie de Windows 2000 certains de ses mécanismes (en praticulier la résolution de noms) ont été étendu à des mécanismes habituellement utilisés sur internet.
\\ip_du_serveur\partage fonctionnera sous 2000 et supérieur, de mémoire celà ne fonctionnait pas sous NT4 et l'utilisation de WINS était obligatoire en ces temps là.
Si ton serveur s'appelle "serveur" tu peux créer une entrée dans un service de résolution de nom (fichier hosts, WINS ou DNS) pour lier "serveur" à une adresse IP et donc utiliser la syntaxe \\serveur\partage.
Marsh Posté le 13-01-2004 à 14:35:16
pensez à bien activer la règle dans le firewall juste pour une seule IP, la votre, ça evitera des petits problèmes
Marsh Posté le 13-01-2004 à 16:03:17
Bon j'essayerai tout ça demain, en tout cas une chose est sûr c'est mon routeur qui bloque...
Marsh Posté le 13-01-2004 à 18:26:23
stef57 a écrit : Ok je viens de comprendre...si je ne met pas le netbios, le fait d'écrire: |
mais il peu connaitre ce nom. Lis le document de Knowledge que j'ai cité plus haut.
Marsh Posté le 13-01-2004 à 18:46:13
Mais a koi sert alors le VPN!?
Juste a ajouter une couche sécurisé (IPsec) ??
Marsh Posté le 13-01-2004 à 23:32:44
Le VPN permet de crypter les échanges, mais aussi de passer les firewall.
Marsh Posté le 14-01-2004 à 16:29:04
Jef34 a écrit : Le VPN permet de crypter les échanges, mais aussi de passer les firewall. |
le VPN ne permet pas de passer les firewalls, dans ton firewall tu autorises un tunnel, tu pourrais tout aussi bien autoriser le FTP ou le TELNET
Marsh Posté le 14-01-2004 à 19:04:21
En effet, je me suis mal exprimé.
On ne peut pas ouvrir les ports nécessaires au Netbios car les services de sécurité qui resteraient après seraient trop vulnérable.
Le VPN (une fois les ports ouvert 1723PPTP etc..) sont plus pratiques, car permettent une sécurité accrue des échange.
Marsh Posté le 13-01-2004 à 10:39:32
Comment utiliser la commande NET USE à distance pour connecter un lecteur reseau sur mon serveur à partir de mon université ?
Je ne sais pas quel port débloquer...
---------------
Mon Mod Packard Bell