Accès de l'extérieur ? - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 16-11-2021 à 14:59:12
Problème classique de double NAT
Il faut créer deux port forwarding: et sur la Livebox, et sur le routeur TPlink
Ou alors:
1/ mettre la Livebox en mode bridge + TP-Link en routeur
2/ garder la Livebox comme routeur et mettre le TP-link en mode Access Point
Marsh Posté le 16-11-2021 à 21:32:05
satoshi a écrit :
|
Comment on crée ces deux ports ?
1) La livebox n'a pas de mode bridge, c'est vraiment dommage.
2) J'ai besoin des fonctionnalités du TP-Link. C'est lui qui s'occupe de tout dans la maison
ShonGail a écrit : A quoi sert le routage du TP-Link ? |
La livebox dans le garage est trop loin du resrte de la maison.
Du coup, avec le TP-Link, tout marche parfaitement à la maison.
Marsh Posté le 16-11-2021 à 21:57:39
ShonGail a écrit : A quoi sert le routage du TP-Link ? |
A rien mais sur ce forum tout le monde achete un routeur wifi au lieu d un point d acces, faut pas chercher a comprendre.
Marsh Posté le 16-11-2021 à 22:16:42
Un point d'accès, sauf si je pige pas, c'est une sorte de répéteur ?
Ou ca existe avec une gueule similaire à un routeur mais avec les fonctions différentes ?
Parce que pour ma part, j'ai bien acheté un routeur pour utiliser ses fonctions à savoir déjà sa vitesse de réseau entre mes appareils NAS / Shield / PC.
J'utilise aussi les fonctions pour bloquer les connexions des gosses aux différentes heures
Enfin, normalement, je ne me suis pas trompé dans mon choix
Marsh Posté le 16-11-2021 à 22:25:42
Dark_Devil a écrit : Un point d'accès, sauf si je pige pas, c'est une sorte de répéteur ? |
non, c 'est un point d'acces, ce que tu aurais du acheter.
Marsh Posté le 16-11-2021 à 22:35:56
ReplyMarsh Posté le 16-11-2021 à 22:42:45
Hi les ravages du marketing !!
Au lieu de routeur wIFI (ce qui ne rime a rien ) il faudrait dire
routeur ou point d’accès WiFi ou encore routeur avec accès Wifi (et Ethernet évidement !!). Tout le reste , la vitesse, n'a rien a voir avec le routage, le blocage pour les gosses , ce n'est pas du routage, oui tu t'es planté comme bien d'autres ...
Citation : Ou ca existe avec une gueule similaire à un routeur mais avec les fonctions différentes ? |
Un routeur cela n'a pas de "gueule" mais une fonction: le routage ip (v4 ou v6) c'est jute pour gérer différents réseaux IP
A plus
Marsh Posté le 16-11-2021 à 23:56:04
Dark_Devil a écrit : Tu as un petit lien de produit par exemple s'il te plait ? |
Tout n'est pas perdu. Tu as quel modèle de TP-link?
La page de support est bien expliquée:
https://www.tp-link.com/fr-be/support/faq/1384/
Une fois en mode point d'accès, tous sera sur le même subnet (celui de la Livebox)
Marsh Posté le 17-11-2021 à 14:34:53
Tu peux aussi garder le routage du TPlink mais faire l'inverse d'actuellement : tu places ton NAS sur le réseau de la Box et ton PC et autres matos derrière le TPlink.
L'intérêt étant de créer une pseudo DMZ dans laquelle ton NAS ouvert sur l'extérieur sera sur un réseau distinct et qui ne pourra pas accéder à ton PC.
Marsh Posté le 17-11-2021 à 16:06:15
ShonGail a écrit : Tu peux aussi garder le routage du TPlink mais faire l'inverse d'actuellement : tu places ton NAS sur le réseau de la Box et ton PC et autres matos derrière le TPlink. L'intérêt étant de créer une pseudo DMZ dans laquelle ton NAS ouvert sur l'extérieur sera sur un réseau distinct et qui ne pourra pas accéder à ton PC. |
Mais quel interet a part complexifier le truc?
Marsh Posté le 17-11-2021 à 16:21:27
pob a écrit :
|
Placer les services ouverts sur l'extérieur sur un réseau qui ne peut pas atteindre le réseau du reste de la maison.
En gros, l'équivalent d'une DMZ.
EDIT : c'est une redite de mon post précédent.
Marsh Posté le 17-11-2021 à 16:42:31
ShonGail a écrit : Placer les services ouverts sur l'extérieur sur un réseau qui ne peut pas atteindre le réseau du reste de la maison. En gros, l'équivalent d'une DMZ. EDIT : c'est une redite de mon post précédent. |
Bah alors autant faire une dmz
Ca n a aucun sens.un routeur n est pas un firewall, ca protege de rien du tout.
Marsh Posté le 17-11-2021 à 16:48:39
pob a écrit : |
Et comment tu fais une DMZ avec une livebox ou un tplink ?
Et sinon le routage dont on cause est NAT.
Donc impossible depuis le réseau de la livebox d'atteindre le réseau du tplink sans port forwarding.
Marsh Posté le 17-11-2021 à 17:02:17
ShonGail a écrit :
Et comment tu fais une DMZ avec une livebox ou un tplink ? Et sinon le routage dont on cause est NAT. |
Bah tu coches la case dmz dans l interface de la livebox et tu mets l ip de ton nas, qui doit etre fixe du coup.
Marsh Posté le 17-11-2021 à 17:08:17
pob a écrit :
|
Nop.
L’appellation de DMZ sur les box est un très très gros abus de langage.
Il ne s'agit en rien de créer une DMZ mais juste de faire un transfert de port vers l'IP paramétrée.
Une DMZ c'est un réseau distinct d'un LAN avec une plage IP propre (exemple LAN en 192.168.0.0/24 et DMZ en 192.168.1.0/24)
Le principe étant que le LAN peut atteindre la DMZ et pas l'inverse.
Une vrai DMZ s'opère avec un routeur apte à gérer 3 interfaces (WAN, LAN, DMZ). Les BOX et routeurs grand public ne le font pas.
Marsh Posté le 17-11-2021 à 17:38:03
ShonGail a écrit : Nop. Une DMZ c'est un réseau distinct d'un LAN avec une plage IP propre (exemple LAN en 192.168.0.0/24 et DMZ en 192.168.1.0/24) Une vrai DMZ s'opère avec un routeur apte à gérer 3 interfaces (WAN, LAN, DMZ). Les BOX et routeurs grand public ne le font pas. |
Mais ca protege en rien un routeur, c est pas un firewall. Et celui du tplink est super limite j imagine.
Marsh Posté le 17-11-2021 à 17:45:35
Déjà répondu
Le routage est PAT. Donc sans port forwarding, pas possible depuis le WAN d'atteindre le LAN.
Donc si cela protège. Un firewall permettrait de gérer les flux également de LAN vers WAN et de les gérer dans les deux sens selon différents critères (TCP/UDP/ICMP, source/destination, etc.).
Marsh Posté le 17-11-2021 à 21:16:09
Du coup, j'ai reussi...
Sur la livebox, j'ai mis l'ip du TP-Link en DMZ.
Ensuite sur le TP-Link j'ai ouvert le port du NAS tout simplement.
Marsh Posté le 18-11-2021 à 06:47:44
Super mais ça sert à rien ton montage.
Il eu mieux fallu virer le routage du TPlink plutôt que de l'utiliser pour qu'il n'apporte que des désagréments.
Marsh Posté le 18-11-2021 à 11:12:40
Eh oui !!
Soit on met une routeur à la place de la box fournisseur si on sait ce que le mot routage veut dire pour faire ce qu'on veut !
Soit comme dans 99% du temps cela ne sert a rien si non de à découvrir
que les box fournisseur d’accès sont des boites "pat/nat" et non pas des routeurs complets ... lorsqu'on met un routeur derrière la box, on peut perdre la voip et la TV fournisseur.
A plus
Marsh Posté le 18-11-2021 à 13:52:29
ShonGail a écrit : Super mais ça sert à rien ton montage. |
Ca fait 2, du coup.
Marsh Posté le 18-11-2021 à 16:42:52
ShonGail a écrit : Super mais ça sert à rien ton montage. |
C'est la box que j'aurais voulu virer ou passer en mode bridge.
C'est elle qui me gène.
Le routeur j'ai besoin de ses fonctions
patrick_91 a écrit : ... lorsqu'on met un routeur derrière la box, on peut perdre la voip et la TV fournisseur. |
Je n'utilise pas le fixe, ni la voip, donc ça, pas de soucis
pob a écrit : |
Ca fait 2 quoi ?
Marsh Posté le 18-11-2021 à 16:46:48
Dark_Devil a écrit : |
Ok quelles fonctions ?
Marsh Posté le 18-11-2021 à 17:53:21
Dark_Devil a écrit : |
Dark_Devil a écrit : |
Dark_Devil a écrit : |
Montages qui servent a rien.
Marsh Posté le 19-11-2021 à 16:50:14
Rien n'empeche l'installation d'un modem routeur , c'est la solution pour ne pas se prendre la tete , mais il faut avoir bien assimilé les notions de routage quand même ....
Pour ma part le pat/nat avec l'ipv4 me soule, vive les connexions directes en ipv6 et les bons firewall ...
A plus
Marsh Posté le 20-11-2021 à 01:03:53
ReplyMarsh Posté le 20-11-2021 à 10:33:14
hello,
Citation : "Pour le moment moi je comprends rien à l’ipv6" |
Oui c'est assez répandu et tres peu maitrisent tout .... ce n'est pas une raison pour ne pas commencer à apprendre car l'ipV4 est en train de décliner, plein de serveurs risquent n’être plus joignables qu'en IPV6. IPV6 englobe des mécanismes complexes mais cela simplifie l'usage ..
Mais tu n'as pas choisi la simplicité non plus , une livebox + un routeur derrière en mode wan c'est une usine a emm.......s...
Ton routeur ne sert a rien (en terme de routage sauf a complexifier les choses)
la solution a été donnée :
Un mode accès point existe sur le tplink, il suffira de relier le switch du tplink a un des ports de la box et tout sera sur le même réseau.
(faut lire la doc du tplink pour ce mode).
Si le serveur dhcp de la box ne te convient pas, alors tu peux utiliser celui du tplink (en restant sur la plage réseau de la box ) mais en mettant celui de la box sur "off".
Si reconfigurer les adresses fixes des serveurs te saoule alors passe le masque de sous reseau de 255.255.255.0 à 255.255.254.0 (sur la box)
Cela fera que les 192.168.0.x et les 192.168.1.x seront rigoureusement sur le même réseau (de 168.192.0.1 à 168.192.1.254).
et là tes lignes de pat/nat fonctionneront sans problème ....
A plus
Je viens résumer rapidement la situation.
J'ai une Livebox dans le garage.
Sur cette livebox, j'ai un routeur TP-Link AX50 lié dessus en WAN.
Le réseau Livebox : 192.168.1.1
Le réseau TP-Link : 192.168.0.1
Marsh Posté le 16-11-2021 à 14:51:37
Bonjour à tous !

Je viens résumer rapidement la situation.
J'ai une Livebox dans le garage.
Sur cette livebox, j'ai un routeur TP-Link AX50 lié dessus en WAN.
Le réseau Livebox : 192.168.1.1
Le réseau TP-Link : 192.168.0.1
Quand je colle mon NAS sur le TP-Link, je lui attribue une IP Fixe : 192.168.0.25:2525 par exemple.
J'utilise noip pour mon accès distant.
Mais impossible d'accéder à mon NAS si il est sur le TP-Link, alors que si je le connecte sur la livebox, cela fonctionne...
Avez-vous compris mon soucis ? Savez-vous comment le régler ?
Merci
---------------
Mon F€€DB@CK !