comment ouvrir des ports à travers deux réseaux ?

comment ouvrir des ports à travers deux réseaux ? - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 19-07-2007 à 12:49:20    

Bonjour,
 
   Chez mon frère, la seule solution que j'ai trouvé pour pallier aux lacunes de sa box cegetel (inventel :( connexion avec les playstations notamment), c'est de mettre un deuxième routeur derrière (un linksys wrt54g, fw tomato).  
   La configuration réseau est la suivante (copier coller d'une config trouvé sur le net / le mode routeur de la box ne se désactive pas....). les deux routeurs sont reliés par cable, les machines se connectent en wifi sur le wrt54g. j'ai enlevé le wifi de la borne inventel en enlevant la carte.
 
Routeur Inventel DW-B-200:
 
Activation du serveur DHCP  :            oui  
Adresse IP LAN :                             192.168.1.1  
Adresse de broadcast du LAN :        192.168.1.255  
Masque de sous-réseau :                  255.255.255.0  
Adresse de départ du serveur DHCP:   192.168.1.9  
Adresse de fin du serveur DHCP :       192.168.1.99
 
Linksys wrt54g :
 
WAN / Internet
---
Type                    static
IP Address            192.168.1.11
Subnet Mask         255.255.255.0
Gateway              192.168.1.1
MTU                    default
 
LAN
---
Router IP Address    10.0.0.10
Subnet Mask           255.255.255.0
Static DNS             192.168.1.1
DHCP Server           oui
Start                  10.0.0.100
End                      10.0.0.149
 
Je veux ouvrir un port pour skype (40148), à travers les deux routeurs, je me perd dans les adresses, faut mettre quoi ?
pour le routeur inventel, sa se présente comme ça :

  • Service -- Skype
  • Protocole -- tcp
  • Port externe  
  • Port interne  
  • Adresse IP du serveur


et le wrt54g, comme ça :
Protocole -- tcp

  • Src Address
  • Ext Ports
  • Int Port
  • Int Address
  • Description -- Skype


---
 
Sinon avez vous une solution plus simple à me conseiller ? migration chez le neuf, autre box....

Reply

Marsh Posté le 19-07-2007 à 12:49:20   

Reply

Marsh Posté le 19-07-2007 à 13:43:15    

Sur la box cegetel, est t-il possible d'assigner le WRT comme appartenant à une DMZ ?
sinon tu peux essayer de faire un port forwarding brutal ( ports 1 à 65534) vers le WRT.
Sinon je vois que tu veux utiliser skype hors il me semble que ce logiciel a tendance à scanner les réseaux pour outrepasser les problèmes de NAT (et firewall)

Reply

Marsh Posté le 19-07-2007 à 14:28:48    

Oui, il y a un bouton "configurer la dmz sur cet ordinateur" et il propose l'adresse 192.168.1.11. mais ce qui m'ennuie avec la dmz, c'est qu'en cas de pb avec le wrt, si ils veulent revenir à l'ancienne config (avec la box seule) il n'y aura plus de protection.

 

Sinon, il y a un pb entre skype et wamp, d'habitude, je lui ouvre un port et ça fonctionne bien ainsi. Mais, au delà de skype, j'aimerai comprendre le mécanisme, ça peut être utile pour d'autre cas de figure.

Message cité 1 fois
Message édité par berlo le 19-07-2007 à 14:32:32
Reply

Marsh Posté le 19-07-2007 à 14:39:44    

berlo a écrit :

Oui, il y a un bouton "configurer la dmz sur cet ordinateur" et il propose l'adresse 192.168.1.11. mais ce qui m'ennuie avec la dmz, c'est qu'en cas de pb avec le wrt, si ils veulent revenir à l'ancienne config (avec la box seule) il n'y aura plus de protection.


Pas nécessairement : seule l'IP 192.168.1.11 ne sera plus protégée, les autres équipements seront toujours protégés.

Reply

Marsh Posté le 19-07-2007 à 15:36:21    

j'ai ouvert la dmz pour l'adresse du routeur, par contre faut mettre le firewall au mini. Pour les adresses, l'adresse source c'est laquelle avec la dmz ?
pour le wrt je mets :

  • Protocole -----tcp
  • Src Address --10.0.0.1 (ou 192.168.1.11 ? ou l'adresse IP ADSL ?)
  • Ext Ports -----40148
  • Int Port ------40148
  • Int Address --10.0.0.142 (l'adresse ip de mon pc)
  • Description -- Skype


Message édité par berlo le 19-07-2007 à 22:19:21
Reply

Marsh Posté le 19-07-2007 à 22:19:27    

up

Reply

Marsh Posté le 19-07-2007 à 22:36:09    

sur le WRT, d'où provient le champ "Src Address" ? normalement si tu fais une simple redirection, seuls les champs "port source","port de destination" et "adresse de destination" sont à renseigner.
Si tu dois quand même renseigner l'adresse source, alors ça doit être l'adresse IP de l'interface WAN du WRT (192.168.1.11)


Message édité par jlighty le 19-07-2007 à 22:37:30
Reply

Marsh Posté le 20-07-2007 à 09:36:52    

j'ai fais ça mais je suis pas sûr, pb de low id par exemple...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed