Transferts de ports IP: beaucoup de questions!

  • Auteur de la discussion amundsen
  • Date de début

amundsen

Nouveau membre
Bonjour,

J'essaie de transférer des ports pour faire fonctionner un serveur Mumble/Murmur. Cela ne semble pas fonctionner.

1ère question : dans la configuration de transfert des ports sur ma box, je dois préciser l'adresse IP externe. L'adresse que je dois indiquer dans ce champ est-elle bien celle qu'affichent les sites du style de , c'est-à-dire mon adresse IP telle que vue depuis Internet?

2e question : est-ce que pour vérifier que l'opération a bien fonctionné, il suffit d'aller sur un site de type et d'encoder mon IP (externe) et le port? Ou bien le serveur Murmur doit-il être déjà actif sur ma machine pour que le test fonctionne?

3e question : le pare-feu de ma box est en niveau de protection "bas" et le réglage "Niveau de protection pare-feu IPv6" est sur "actif". Par contre, aucun port n'y est bloqué explicitement et tous les filtres sont désactivés. Cela suffit-il pour que la box ne bloque pas?

4e question : mon antivirus (Kaspersky) inclut un firewall. Dois-je le désactiver complètement ou bien suffit-il de vérifier certains réglages? Lesquels?

Merci d'avance.
 

chonos

Helper
Salut,
Je ne connais pas ce serveur mais a tu regarder un tuto sur cela ?
 

AccroPC2

Fou du PC
Staff
Hello,

Alors le vocabulaire n'est pas du tout le bon ... mais on a compris ce que tu voulais faire.
La première chose est qu'il existe des tas de serveurs gratuits soit TeamSpeak soit Mumble, es-tu sûr de vouloir en héberger un chez toi ?

On va partir de l'hypothèse que la réponse est oui.

La 1ère étape est d'installer Mumble sur ta machine et t'assurer qu'il fonctionne en localhost ( 127.0.0.1 ), le tuto t'expliquera comment faire.

Quel est ton fournisseur d'accès et as-tu une IP fixe ? Si oui alors tu peux la récupérer directement depuis l'interface de ta box sinon le site whatismyip te la donnera, pour peu que tu n'utilises pas de proxy.

La 2d chose à faire c'est de réserver un IP pour ton PC dans la plage d'IP de ton DHCP. Attention le tuto ci-dessus sur ce point est complètement foireux. Si tu ne réserves pas une IP dans le DHCP, tu risques d'avoir des "duplicate ip" sur ton réseau et là c'est la cata.

Ensuite il faudre créer une règle de NAT pour renvoyer @ip Box:port mumble vers @ip PC:port Mumble.

Pour ton FW, il reste à créer une exception de sécurité sur l'adresse interne de ta box et les ports de "Mumble par défaut 64738" en TCP et UDP dans les 2 sens.


Bye
 

amundsen

Nouveau membre
Hello,

Alors le vocabulaire n'est pas du tout le bon ...
Ah bon, pourquoi?
mais on a compris ce que tu voulais faire.
La première chose est qu'il existe des tas de serveurs gratuits soit TeamSpeak soit Mumble, es-tu sûr de vouloir en héberger un chez toi ?

On va partir de l'hypothèse que la réponse est oui.
En effet.
La 1ère étape est d'installer Mumble sur ta machine et t'assurer qu'il fonctionne en localhost ( 127.0.0.1 ), le tuto t'expliquera comment faire.
D'accord. Mumble est déjà installé en fait.
Quel est ton fournisseur d'accès et as-tu une IP fixe ? Si oui alors tu peux la récupérer directement depuis l'interface de ta box sinon le site whatismyip te la donnera, pour peu que tu n'utilises pas de proxy.
Je n'ai pas d'IP fixe, mais a priori ce n'est pas un problème, je réencoderai l'adresse si elle change, ce qui ne semble pas être le cas tant que ma box n'est pas éteinte puis rallumée. J'ai récupéré mon adresse sur whatismyip, comme je le disais dans mon message. Donc ceci confirme que ce que je demandais dans ma première question.
La 2d chose à faire c'est de réserver un IP pour ton PC dans la plage d'IP de ton DHCP. Attention le tuto ci-dessus sur ce point est complètement foireux. Si tu ne réserves pas une IP dans le DHCP, tu risques d'avoir des "duplicate ip" sur ton réseau et là c'est la cata.
Serait-ce lié à cette page sur la configuration de ma box? Comment dois-je la paramétrer?

Vous devez être connecté pour voir les pièces jointes.

Ensuite il faudre créer une règle de NAT pour renvoyer @ip Box:port mumble vers @ip PC:port Mumble.
C'était déjà fait (voir image ci-dessous et ma seconde question). J'ai caché l'adresse, mais c'est celle que me donne whatismyip. C'est bien celle-là que je dois encoder?

Vous devez être connecté pour voir les pièces jointes.

Pour ton FW, il reste à créer une exception de sécurité sur l'adresse interne de ta box et les ports de "Mumble par défaut 64738" en TCP et UDP dans les 2 sens.
Bon, c'est tout le sens de ma question 3. J'ai l'impression que les ports ne sont pas bloqués par le routeur de la box. Voilà la capture d'écran du firewall.

Vous devez être connecté pour voir les pièces jointes.
J'ai des fenêtre "filtrage IP", "filtrage MAC" et "filtrage des ports" et les champs sont vides dans les trois fenêtres, ce qui veut dire que rien n'est filtré.

J'ai donc l'impression que rien n'est bloqué.

J'ai encore cet écran-ci...

Vous devez être connecté pour voir les pièces jointes.


...et celui-ci:

Vous devez être connecté pour voir les pièces jointes.


Je ne sais pas s'il y a un réglage qui n'est pas bon dans l'un de ces écrans.

Merci beaucoup pour l'aide, mais clairement tout n'est pas encore résolu...
 

amundsen

Nouveau membre
Ah
Serait-ce lié à cette page sur la configuration de ma box? Comment dois-je la paramétrer?

Vous devez être connecté pour voir les pièces jointes.
Je crois que j'ai compris pour cette partie-là. Voici une capture d'écran. J'ai mis au-dessus l'adresse MAC de la machine et comme adresse IP j'ai mis l'adresse local sur le réseau que je souhaite réserver.

Vous devez être connecté pour voir les pièces jointes.


Reste la question du Firewall...
 

AccroPC2

Fou du PC
Staff
Reuh,

Voilà pour le DHCP c'est exactement cela, maintenant cette ip est associée à ta machine. Tu peux la rebooter, elle conservera cette IP et aucun autre péréphériques ( tel, console, télé etc... ) ne pourra se l'attribuer.

Pour le FW c'est de Kapersky qu'il s'agit, il faut que tu autorises tout le trafic de ta box sur le port de mumble. Pour les tests, tu peux le désactiver pour t'assurer que ce n'est pas lui qui bloque, mais pour des raisons évidentes de sécurité, il faudra le configurer correctement et le réactiver.

Tu n'as pas à mettre ta machine en DMZ.


Bye
 

amundsen

Nouveau membre
Et pour le NAT, c'était bien mon adresse telle que vue par whatismyip que je devais encoder comme adresse externe?
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 128
Messages
6 717 847
Membres
1 586 373
Dernier membre
https://forum.tomshardwar
Partager cette page
Haut