Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
LAMBERT Bertrand Membre hyperactif

Inscrit le: 07 Mar 2001 Messages: 1912 Localisation: Paris (75013)
|
Posté le: 20-Fév-04 14:48:54 Sujet du message: |
|
|
C'est quoi l'ULB ??
Moi, je révise ou j'étale....
Je me limite à ce que je connais et j'essaye surtout de pas dire de grosses bétises. Je ne travaille ni chez Alcatel, ni chez FT et enfin non plus chez Wanadoo.
Tiens hier ma cliente que j'ai équipé de ce modem en début de semaine sur un Quadra 840AV limté à Mac OS 8.1 s'est vu répondre par une "hot lineuse" de Wanadoo, "Vous n'avez qu'à changer de machine, on ne supporte pas en dessous de Mac OS 8.6".
Hélas je suis là pour faire le support de mes clients.  _________________ Cordialement
Grand-père de cinq magnifiques petits enfants, 3 garçons et 2 filles. Enfin à la retraite
MBPro 14 M1 Max Ventura, Safari, Mail, Pages, Numbers, Keynote and so on |
|
Revenir en haut |
|
 |
5thString Membre habitué
Inscrit le: 03 Fév 2004 Messages: 88 Localisation: Ste-Foy-Lès-Lyon
|
Posté le: 20-Fév-04 14:52:56 Sujet du message: |
|
|
LAMBERT Bertrand a écrit: | Maj : c'est de ça dont on parle je crois.
 |
C'est bien lui.
ULB : Université Libre de Bruxelles. Du moins, sa branche francophone. Ceux qui vivent en Belgique comprendront l'importance de cette remarque.
(edit) Comment ai-je lu ULB?????????
Il s'agit de l'UCL -- Université Catholique de Louvain. Du moins, la branche francophone. etc  |
|
Revenir en haut |
|
 |
5thString Membre habitué
Inscrit le: 03 Fév 2004 Messages: 88 Localisation: Ste-Foy-Lès-Lyon
|
Posté le: 23-Fév-04 10:48:36 Sujet du message: |
|
|
Bonjour à tous.
Voici donc le fin mot de l'histoire. Configurer le 510v4 en routuer prend -- à peu près -- 30 secondes via l'interface Ouaib du machin.
http://10.0.0.138 -> "Advanced" -> "Easy Setup" -> "Routed PPPoA DHCP [...]"
On y rentre les identifiants de connection, puis le mot de passe d'administration du modem choisi par nos soins, et zouuuuuuu!! C'est une affaire qui roule.
Mon erreur est de m'être trompé de mot de passe de connection lorsque j'ai généré le script via le formulaire en ligne. J'ai lu ce mot de passe la semaine durant dans le fichier .ini -- par flemme de sortir les papiers de Wanadoo pour y lire ce mot de passe à chaque nouvelle tentative.
Voilà. Mea Culpa.
Ceci dit, et malgré ma très grande bêêêêêtise, il n'en reste pas moins que le formulaire en ligne génère un script user.ini inutilisable sur un Firmware 4.2.3. Et en particulier, le tag [ ppp.ini ], présent dans le fichier de config n'existe pas/plus. D'où les erreurs rapportées plus haut lorsque j'essayais de le charger.
Voilà. Merci pour votre aide et votre patience. Bertrand, j'ai eu un weekend super chargé, et je n'ai pu te contacter. Désolé.
----------------------------------------
Le problème qui se pose à présent est le suivant : Comment ouvre-t-on les ports nécessaires au bon fonctionnement d'iChat derrière le firewall du routeur en DHCP??
Mais ceci est une autre histoire qui n'a pa sa place ici. |
|
Revenir en haut |
|
 |
LAMBERT Bertrand Membre hyperactif

Inscrit le: 07 Mar 2001 Messages: 1912 Localisation: Paris (75013)
|
Posté le: 23-Fév-04 11:21:39 Sujet du message: |
|
|
Salut,
content que ça marche. Ca sert de lire les doc, je fais comme toi, quand j'y arrive vraiment pas, je relis la doc et en général, il y a la "subtile solution".
Pour iChat les ports sont 5297 et 5298.
Inspire toi du générateur "règles de firewall" de Forepage pour voir comment générer une ligne d'ouverture de port dans le firewall, ce peut être un bon début. _________________ Cordialement
Grand-père de cinq magnifiques petits enfants, 3 garçons et 2 filles. Enfin à la retraite
MBPro 14 M1 Max Ventura, Safari, Mail, Pages, Numbers, Keynote and so on |
|
Revenir en haut |
|
 |
5thString Membre habitué
Inscrit le: 03 Fév 2004 Messages: 88 Localisation: Ste-Foy-Lès-Lyon
|
Posté le: 23-Fév-04 11:52:47 Sujet du message: |
|
|
Salut Bertrand!
Lire la doc?? Queuh neni! J'ai accidentellement posé mon regard sur le mot de passe que j'utilisais depuis une semaine, et la mémoire aidant, il m'a semblé bizarre Tout le reste s'est expliqué de soi-même assez vite.
Pour iChat, ces deux ports suffisent? J'en ai vu toute une tripotée ici, sur forpage et dans la doc en ligne d'Apple... Boah, je vais essayer avec ces deux là, puis j'irai plus loin si nécessaire.
Par contre, les sens de ma question, c'était : ouvrir des ports spécifiques, c'est modifier l'annuaire NAT, c'est ça? |
|
Revenir en haut |
|
 |
LAMBERT Bertrand Membre hyperactif

Inscrit le: 07 Mar 2001 Messages: 1912 Localisation: Paris (75013)
|
Posté le: 23-Fév-04 12:01:38 Sujet du message: |
|
|
Non,
Le NAT c'est pour faire de la redirection de flux vers des systèmes bien spécifiques.
Exemple, tu mets un serveur Web sur ton réseau, avec le Nat, tu vas pouvoir rediriger les interrogations extérieures sur le port 80 (http) vers ce serveur Web.
Ouvrir les ports, c'est ouvrir des portes dans le firewall qui est un mur normalement complètement étanche.
Tu autorises des flux sur les ports 80 http, 21 ftp, 5297 et 5298 iChat, ainsi de suite à passer à travers ce "mur de feu" sans se consummer. _________________ Cordialement
Grand-père de cinq magnifiques petits enfants, 3 garçons et 2 filles. Enfin à la retraite
MBPro 14 M1 Max Ventura, Safari, Mail, Pages, Numbers, Keynote and so on |
|
Revenir en haut |
|
 |
Bac's Membre hyperactif

Inscrit le: 24 Mai 2003 Messages: 2019 Localisation: Toulouse
|
Posté le: 23-Fév-04 22:34:56 Sujet du message: |
|
|
Je ne serai pas aussi catégorique que Bertrand.
Si tu héberges un serveur (disons Ouaibe) sur ton réseau local, il te faut bien NATer le port 80/tcp et vérfier que ce port n'est pas bloqué par ton pare-feu.
Donc, AMHA, ouvrir un port c'est à la fois créer une entrée NAT plus percer un trou dans le pare-feu.
Si le trou est déjà percé (*), il suffit juste de créer une entrée NAT (par exemple, on peut citer la configuration du pare-feu dite de niveau 1 de Forpage qui laisse passer tout trafic initié par le LAN et tout trafic initié par le WAN à condition qu'il y ait une règle NAT pour le laisser passer).
(*) Rappelons au passage que la règle par défaut du pare-feu du ST est de laisser passer le trafic. _________________ G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5
C'est à force de rater que l'on finit par réussir. Devise Shadok. |
|
Revenir en haut |
|
 |
5thString Membre habitué
Inscrit le: 03 Fév 2004 Messages: 88 Localisation: Ste-Foy-Lès-Lyon
|
Posté le: 24-Fév-04 10:36:04 Sujet du message: |
|
|
Bac's a écrit: | Je ne serai pas aussi catégorique que Bertrand.
Si tu héberges un serveur (disons Ouaibe) sur ton réseau local, il te faut bien NATer le port 80/tcp et vérfier que ce port n'est pas bloqué par ton pare-feu.
Donc, AMHA, ouvrir un port c'est à la fois créer une entrée NAT plus percer un trou dans le pare-feu.
Si le trou est déjà percé (*), il suffit juste de créer une entrée NAT (par exemple, on peut citer la configuration du pare-feu dite de niveau 1 de Forpage qui laisse passer tout trafic initié par le LAN et tout trafic initié par le WAN à condition qu'il y ait une règle NAT pour le laisser passer).
(*) Rappelons au passage que la règle par défaut du pare-feu du ST est de laisser passer le trafic. |
Merci Bac's. A chaque fois que je vois mentionné l'ouverture de ports à travers un pare-feu, la solution implique d'utiliser NAT. C'est pour ça que j'ai fait l'amalgamme entre les deux.
Maintenant une question m'inquiète : s'il faut associer un port à une adresse ip (sous-entendu, fixe) comment fonctionne-t-on en DHCP -- avec des IP dynamiques?
D'autre part, cette notion de pare-feu géré par le modem m'est un peu hermétique -- il n'y a aucune page "Gérer son pare-feu" sur l'interface Ouaib, alors pour comprendre où tout ça se passe... |
|
Revenir en haut |
|
 |
5thString Membre habitué
Inscrit le: 03 Fév 2004 Messages: 88 Localisation: Ste-Foy-Lès-Lyon
|
Posté le: 24-Fév-04 15:34:34 Sujet du message: |
|
|
Bac's a écrit: | Je ne serai pas aussi catégorique que Bertrand.
Si tu héberges un serveur (disons Ouaibe) sur ton réseau local, il te faut bien NATer le port 80/tcp et vérfier que ce port n'est pas bloqué par ton pare-feu.
Donc, AMHA, ouvrir un port c'est à la fois créer une entrée NAT plus percer un trou dans le pare-feu.
Si le trou est déjà percé (*), il suffit juste de créer une entrée NAT (par exemple, on peut citer la configuration du pare-feu dite de niveau 1 de Forpage qui laisse passer tout trafic initié par le LAN et tout trafic initié par le WAN à condition qu'il y ait une règle NAT pour le laisser passer).
(*) Rappelons au passage que la règle par défaut du pare-feu du ST est de laisser passer le trafic. |
Bac's, j'ai lu ton introduction au NAT -- Tres instructif, tres utile!  |
|
Revenir en haut |
|
 |
Bac's Membre hyperactif

Inscrit le: 24 Mai 2003 Messages: 2019 Localisation: Toulouse
|
Posté le: 25-Fév-04 10:42:09 Sujet du message: |
|
|
5thString a écrit: | Merci Bac's. A chaque fois que je vois mentionné l'ouverture de ports à travers un pare-feu, la solution implique d'utiliser NAT. C'est pour ça que j'ai fait l'amalgamme entre les deux.
Maintenant une question m'inquiète : s'il faut associer un port à une adresse ip (sous-entendu, fixe) comment fonctionne-t-on en DHCP -- avec des IP dynamiques? | Ne pas confondre l'adresse externe qui est dynmique (allouée par le FAI) avec les adresses internes.
Pour l'adresse externe: puisque tu as lu mon tuto, tu as dû voir que les régles "template" (avec une adresse externe de 0.0.0.0) se transforment en règles "instance" (avec l'adresse IP allouée par le FAI) à chaque nouvelle attribution d'IP externe par le FAI. Donc, pas de souci de ce côté là.
Pour l'adresse interne : évidemment les règles NATs supposent que l'adresse interne de la machine qui reçoit les connexion soit fixe. De deux choses l'une :- Soit tu oublies DHCP pour les machine qui offrent des services sur le Net,
- Soit tu configures DHCP pour qu'il attribue toujours la même adresse IP à tes serveurs (il te faut alors connaître l'adresse MAC de tes serveurs et configurer un bail DHCP permanent).
Honnétement, la 1ere solution est la plus simple à mettre en oeuvre. _________________ G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5
C'est à force de rater que l'on finit par réussir. Devise Shadok. |
|
Revenir en haut |
|
 |
5thString Membre habitué
Inscrit le: 03 Fév 2004 Messages: 88 Localisation: Ste-Foy-Lès-Lyon
|
Posté le: 27-Fév-04 11:05:26 Sujet du message: |
|
|
L'adresse MAC étant l'adresse (style EO:AB:7A:..... ) de la carte ethernet du Mac, justement?  |
|
Revenir en haut |
|
 |
LAMBERT Bertrand Membre hyperactif

Inscrit le: 07 Mar 2001 Messages: 1912 Localisation: Paris (75013)
|
Posté le: 27-Fév-04 14:39:31 Sujet du message: |
|
|
Resalut 5thString,
me revoilà de retour, je vois que l'ami Bac's a pris la suite.
Oui, l'adresse MAC est celle en EO:AB:7A..., elle est caractéristique unique de ta carte réseau ou de ton circuit ethernet. Il n'y en a qu'une seule et unique pour une entrée/sortie réseau.
Si tu veux mettre des machines du type serveur sur ton réseau interne, le LAN (Local Area Network), il faut leur donner des adresses fixes en dehors de la plage DHCP servie par ton routeur. Comme ça tu peux figer tes règles de redirection. _________________ Cordialement
Grand-père de cinq magnifiques petits enfants, 3 garçons et 2 filles. Enfin à la retraite
MBPro 14 M1 Max Ventura, Safari, Mail, Pages, Numbers, Keynote and so on |
|
Revenir en haut |
|
 |
5thString Membre habitué
Inscrit le: 03 Fév 2004 Messages: 88 Localisation: Ste-Foy-Lès-Lyon
|
Posté le: 1-Mar-04 10:59:39 Sujet du message: |
|
|
LAMBERT Bertrand a écrit: | Resalut 5thString,
me revoilà de retour, je vois que l'ami Bac's a pris la suite.
Oui, l'adresse MAC est celle en EO:AB:7A..., elle est caractéristique unique de ta carte réseau ou de ton circuit ethernet. Il n'y en a qu'une seule et unique pour une entrée/sortie réseau.
Si tu veux mettre des machines du type serveur sur ton réseau interne, le LAN (Local Area Network), il faut leur donner des adresses fixes en dehors de la plage DHCP servie par ton routeur. Comme ça tu peux figer tes règles de redirection. |
Hello Boyz!
J'ai été fort occupé ces derniers temps -- a tel point que je n'ai toujours pas eu le temps de m'occuper de configurer cette ouverture de ports pour iChat.
Bac's, la solution la plus compliquée me semble la meilleure: C'est là que j'apprendrai le plus!
Bertrand, bien noté. Merci. |
|
Revenir en haut |
|
 |
Bac's Membre hyperactif

Inscrit le: 24 Mai 2003 Messages: 2019 Localisation: Toulouse
|
Posté le: 1-Mar-04 20:28:01 Sujet du message: |
|
|
5thString a écrit: | Hello Boyz!
J'ai été fort occupé ces derniers temps -- a tel point que je n'ai toujours pas eu le temps de m'occuper de configurer cette ouverture de ports pour iChat.
Bac's, la solution la plus compliquée me semble la meilleure: C'est là que j'apprendrai le plus!  | OK. Va-y alors calmement, fais marcher la plus simple et déploie progressivement la plus compliquée.
N'oublie pas qu'il faut préfixer les adresses MAC par 01: lorsque tu définis tes baux DHCP permanents. _________________ G5 1,6GHz 1,256Go RAM OS/X 10.4.7 + Freebox v5
C'est à force de rater que l'on finit par réussir. Devise Shadok. |
|
Revenir en haut |
|
 |
Cliken Nouveau membre
Inscrit le: 01 Mar 2004 Messages: 2
|
Posté le: 2-Mar-04 00:28:57 Sujet du message: |
|
|
 |
|
Revenir en haut |
|
 |
|
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|