Accès distant à un Raspberry derrière routeur 4G (VPN)

Accès distant à un Raspberry derrière routeur 4G (VPN) - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 23-08-2018 à 14:53:01    

:hello:  
 
J'ai monté la conf suivante:
https://hebergeur-images.com/up/3486481a1536b47a1fc1934ec87dbe99.png
 
Freebox:
- IP WAN fixe
- héberge un serveur Open VPN bridge
- redirection de port 80 vers l'adresse IP LAN "tun" du Raspberry (j'ai représenté entouré en orange)
 
Raspberry:
- Derrière un routeur 4G
- Client OpenVPN
- Héberge un serveur web sur port 80
 
Tunnel VPN:
Fonctionne correctement: la freebox avec le serveur VPN voit le client VPN
Si je me mets avec un ordi sur le LAN de la freebox:
- j'accède au serveur web du Raspberry en tapant "CLIENT_LAN_IP:80" ce qui montre que le tunnel est OK
- j'accède aussi au serveur web du Raspberry en tapant "BOX_WAN_IP:80" ce qui me laisse penser que la redirection de port est OK.
 
Ce qui ne fonctionne pas:
Je n'accède pas au serveur web du Rapsberry en tapant "BOX_WAN_IP:80" depuis un tél connecté en 4G à internet (lien en vert)
 
Vous savez dire ce qui ne va pas ? :jap:


Message édité par AleZ le 23-08-2018 à 14:55:50
Reply

Marsh Posté le 23-08-2018 à 14:53:01   

Reply

Marsh Posté le 26-08-2018 à 18:44:04    

Hello,
Ok pour openvpn, mais tes exemples m'interpellent :

Citation :

Si je me mets avec un ordi sur le LAN de la freebox:
- j'accède au serveur web du Raspberry en tapant "CLIENT_LAN_IP:80" ce qui montre que le tunnel est OK
- j'accède aussi au serveur web du Raspberry en tapant "BOX_WAN_IP:80" ce qui me laisse penser que la redirection de port est OK.  


Tu veux dire qu'en local tu tapes :  
http://CLIENT_LAN_IP:80 et aussi que http://BOX_WAN_IP:80 te donnent accès à ton Raspberry (son serveur web).
(pas besoin de spécifier le port 80). mais cela ne veut pas dire que la redirection est correcte tu ne travailles qu'en local, mais tu as deux noms différents pour le même serveur ce qui ne sert a rien .  
 
Si tu as vraiment écrit une redirection pour le port que tu utilises pour openvpn il faut déjà lancer la connexion openvpn a partir du PC connecté sur le smartphone en modem , une fois celle ci obtenue essayes de taper http://CLIENT_LAN_IP  ou http://BOX_WAN_IP si les deux marchent en local, cela devrait etre le cas via openvpn.
Comme cela ne fonctionnera pas : essayes toujours via la 4g : http://ip_locale_du raspberry  ca devrait le faire si la connexion openvpn est bien active ..  
A plus  
 
 
 
 

Message cité 1 fois
Message édité par patrick_91 le 26-08-2018 à 19:07:27
Reply

Marsh Posté le 27-08-2018 à 01:13:23    

patrick_91 a écrit :

Hello,
Ok pour openvpn, mais tes exemples m'interpellent :

Citation :

Si je me mets avec un ordi sur le LAN de la freebox:
- j'accède au serveur web du Raspberry en tapant "CLIENT_LAN_IP:80" ce qui montre que le tunnel est OK
- j'accède aussi au serveur web du Raspberry en tapant "BOX_WAN_IP:80" ce qui me laisse penser que la redirection de port est OK.  


Tu veux dire qu'en local tu tapes :  
http://CLIENT_LAN_IP:80 et aussi que http://BOX_WAN_IP:80 te donnent accès à ton Raspberry (son serveur web).
(pas besoin de spécifier le port 80). mais cela ne veut pas dire que la redirection est correcte tu ne travailles qu'en local, mais tu as deux noms différents pour le même serveur ce qui ne sert a rien .  
 
Si tu as vraiment écrit une redirection pour le port que tu utilises pour openvpn il faut déjà lancer la connexion openvpn a partir du PC connecté sur le smartphone en modem , une fois celle ci obtenue essayes de taper http://CLIENT_LAN_IP  ou http://BOX_WAN_IP si les deux marchent en local, cela devrait etre le cas via openvpn.
Comme cela ne fonctionnera pas : essayes toujours via la 4g : http://ip_locale_du raspberry  ca devrait le faire si la connexion openvpn est bien active ..  
A plus  
 


 
Merci d'avoir pris le temps !
 
Bon ça fonctionne maintenant avec en mettant des sous réseaux différents pour les 2 LANs, bref j'ai pas trop compris pourquoi... mais ça fonctionne
 
Le but était d'accéder avec mes téléphones mobile depuis le réseau 4G au raspberry SANS que mes téléphones n'aient besoin d'OpenVPN. Dans ta réponse tu me parles d'établir des connexions OpenVPN pour chaque mobile pour accéder au serveur et justement je voulais éviter ça. Je suis plutôt content d'ailleurs.
 
J'ai installé le raspberry pour une solution domotique chez les beaux parents qui ont un routeur 4G (ADSL ne passe pas...mais y'a la 4G). Ils n'y comprennent pas grand chose alors si je leur dis de lancer OpenVPN pour lancer une connexion, puis lancer l'appli de domotique. Ca aurait fait compliquer pour eux.  :jap:

Reply

Marsh Posté le 27-08-2018 à 07:27:07    

Bonjour,
 
Ah ok je vois donc le raspberry est joignable depuis chez toi apparemment en local puisque openvpn les relient mais avec ton portable du pourrais le joindre directement non ? Tes beaux parents sont chez Free aussi ? car joindre un portable ou une box 4g qui ont des adresse privées opérateurs (ip dans les plages non routables) je suppose que ton portable est aussi chez free ? faut pas changer d'opérateur , nulle part a mon avis ..!
a plus

Message cité 1 fois
Message édité par patrick_91 le 27-08-2018 à 07:33:07
Reply

Marsh Posté le 27-08-2018 à 11:40:33    

patrick_91 a écrit :

Bonjour,
 
Ah ok je vois donc le raspberry est joignable depuis chez toi apparemment en local puisque openvpn les relient mais avec ton portable du pourrais le joindre directement non ? Tes beaux parents sont chez Free aussi ? car joindre un portable ou une box 4g qui ont des adresse privées opérateurs (ip dans les plages non routables) je suppose que ton portable est aussi chez free ? faut pas changer d'opérateur , nulle part a mon avis ..!
a plus


 
n'importe quoi...

Reply

Marsh Posté le 27-08-2018 à 12:10:10    

Andorria a écrit :


 
n'importe quoi...


 
J'ai pas compris non plus  :D  
 
Pourquoi tout devrait être chez Free.
 
Enfin tout fonctionne c'est l'essentiel  :D

Reply

Marsh Posté le 28-06-2021 à 10:28:36    

Bonjour
Un petiit UP :)
Je voudrais faire la meme chose mais l'image dans le 1er post a disparu. AleZ peux tu stp la remettre ?
Thanks

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed