Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
fredtravers Grand clavardeur

Inscrit le: 07 Mar 2001 Messages: 14488
|
Posté le: 16-Nov-07 14:03:11 Sujet du message: |
|
|
clofoto a écrit: | ça dérape !!
Dommage . |
... comme tu dis ...
Comme trop souvent, ils y a les internautes qui cherchent, qui cherchent ... et il y a ceux qui trouvent ...
Pour le reste, je pense avoir largement fait avancer la résolution de son problème.
Par contre, côté Léopard, il y a nettement des soucis, des instabilités, et leur gestion réseau a trop changé ... ça sent la galère ... on va chercher et tâcher de trouver comment résoudre les instabilités  |
|
Revenir en haut |
|
 |
tedeka Membre
Inscrit le: 15 Nov 2007 Messages: 9 Localisation: Saint-Clément-sur-Guye (71)
|
Posté le: 16-Nov-07 14:58:17 Sujet du message: |
|
|
Il n'y a rien qui a dérapé, j'ai juste écrit ce que je pensais.
@ fredtravers : je vous remercie, et, de fait, vous avez partiellement fait avancé le schmilblic. Par contre votre attitude avec le "nioubie" que je suis est déplorable.
Bon, et bien merci à ceux qui ont tenté de m'aider, dont fredtravers.
Et à un de ces jours (peut-être).
Longue vie à
...et soyez bons envers les newbies ...sinon ils vont s'encourir
Bon, je ne compte pas écrire à la SPN, hein
SPN = Société Protectrice des Newbies |
|
Revenir en haut |
|
 |
clofoto Membre hyperactif

Inscrit le: 07 Mar 2001 Messages: 400 Localisation: Paris-Montsouris / Le Pays du St-Nectaire
|
Posté le: 16-Nov-07 16:49:36 Sujet du message: |
|
|
tedeka a écrit: | Il n'y a rien qui a dérapé, j'ai juste écrit ce que je pensais.
|
Peut-être ....mais il y a d'autres manières de s'exprimer . _________________ Cl. M.
PowerBook G4 Titanium DVI / 667 MHz OS 10.2.8 , iMac IntelCore2Duo 24'' 2,8 Ghz OS 10.6.8 , Orange: Adsl , Livebox 2 , Snapscan e50 , Epson stylus Photo R320 , Canon IXUS 400 , Panasonic LUMIX -TZ3, iPhone 4. |
|
Revenir en haut |
|
 |
gaspou Modérateur

Inscrit le: 09 Fév 2003 Messages: 12566 Localisation: Paris 13e
|
Posté le: 16-Nov-07 17:06:33 Sujet du message: |
|
|
De mon temps, c'était au nioubie d'être respecteux avec les chefs J'ai dormi combien de siècles ? _________________ iMac 2011 10.12.6 mais 12 Go (Safari est plus rapide) - boxé sans ADSL (snif) |
|
Revenir en haut |
|
 |
fredtravers Grand clavardeur

Inscrit le: 07 Mar 2001 Messages: 14488
|
Posté le: 16-Nov-07 17:27:36 Sujet du message: |
|
|
tedeka a écrit: | ...
Bon, et bien merci à ceux qui ont tenté de m'aider, dont fredtravers.
|
Gaspou, Tekeda a fait plus qu'amende honorable, ce qui est rare de nos jours !
On ne peux que l'en féliciter
Il aura une punition légère : 20 coups de fouet et 30 pompes, le Grand Marnier habituel pour Antony, le Kilogrammes de Chocolat pour Fyve, toi, comme d'habitude, un bon de 500 Euro pour aller chez Tang, Jath, 100 euro de pastilles Vichy, et moi, le géroboam de Don Perignon, je ne mégote pas sur l'année
Bon week end
nb) Claude, elle rêve d'un boitier Leica ... mais là ... ça va faire beaucoup, non ??? |
|
Revenir en haut |
|
 |
jathenais Concierge

Inscrit le: 22 Avr 2003 Messages: 15051 Localisation: trop au sud à mon goût
|
Posté le: 16-Nov-07 18:11:21 Sujet du message: |
|
|
Je ne me prononcerais pas dans ce grand débat passionnant, mais si on pouvait éviter d'en rajouter des tartines, ça m'évitera de supprimer les messages n'ayant rien à voir avec la sauce. Et comme j'ai arrêté de glander pour rejoindre le service public, j'apprécierais de faire autre chose que le ménage ce week end.
PS pour Fred >je fixe le montant de la punition moi-même si je la juge nécessaire (ce qui n'est pas le cas ici, de mon point de vue), et je laisse les pastilles aux touristes et mal-digérants, mais merci de l'intention. _________________ 3 iMac G3,iMac G5 20" 1,8, PWB17" 1,67, FB V4, Linksys WRT54G, CPL, iSight, JBL Spot, HP C4580 wifi, Canon EOS 1000D, iPhone 3GS
iSmileys, WidgetCiné-TV
 |
|
Revenir en haut |
|
 |
Claude Le Mestric Membre hyperactif
Inscrit le: 28 Aoû 2002 Messages: 1846 Localisation: Centre Bretagne (Pontivy)
|
Posté le: 18-Nov-07 23:49:14 Sujet du message: |
|
|
Le problème était palpable au moment de "l'altercation" et a été éclairci par la suite. La difficulté n'était pas de contrôler un mac à distance relié par WIFI au routeur, mais de contrôler 2 mac !
Il y a donc 2 possibilités :
si Timbuktu permet de choisir le port sur lequel on communique, pour le mapage des ports sur le routeur en adresse publique on met 407 pour une machine et 408 pour l'autre, le choix de la machine se fait alors en choisissant le port.
sinon, c'est beaucoup plus compliqué, car il faut créer un script qui change le paramétrage du routeur sur chaque mac distant, en les lançant on redirige le routeur sur l'autre machine. Ceci est faisable si le routeur est paramétrable en SSH ou telnet, sinon, je ne sais pas.
Quant à la réaction du doc, elle est du à ce que certain débarque sur le forum, exige une réponse et s'en reparte sans merci, comme si nous étions "à leur service" ou "payés pour ça". Vous aviez mal expliqué le problème (2 mac distant) et il l'a mal compris (supputable pourtant car dans le mapage on a 192.168.1.2 et que la machine à contrôler était 192.168.1.4) _________________ CLM
Macforever : j'ai bien connu : AppleII for Ever |
|
Revenir en haut |
|
 |
tedeka Membre
Inscrit le: 15 Nov 2007 Messages: 9 Localisation: Saint-Clément-sur-Guye (71)
|
Posté le: 19-Nov-07 00:31:47 Sujet du message: |
|
|
Voui ! J'aurais du m'exprimer plus clairement. L'objectif était de pouvoir choisir le Mac à contrôler à distance. Ce qui est impossible avec Timbuktu, ou ARD, puisqu'ils ne proposent qu'un seul port, respectivement le 407 ou le 5900.
Mais, avec Vine, ça roule ! (Merci Fred )
NB : c'est sûr que les types qui débarquent avec une question à deux balles puis qui s'en vont sans rien proposer, ça craint... désolé de m'être emporté. |
|
Revenir en haut |
|
 |
Claude Le Mestric Membre hyperactif
Inscrit le: 28 Aoû 2002 Messages: 1846 Localisation: Centre Bretagne (Pontivy)
|
Posté le: 19-Nov-07 19:37:56 Sujet du message: |
|
|
Il est possible de forcer ARD à utiliser un autre port que le 5900 en faisant suivre l'adresse IP de ":xxx" (ex 192.168.1.10:408) ou xxx est le numéro du port. Par contre, il ne semble accepter qu'une seule machine par adresse IP.
La même chose est peut-être vrai pour Timbuktu.
(en faisant correspondre des ports publiques différents pour des adresses locale différente mais sur le même port dans la table NAT du routeur, on peut, en choisissant le port, choisir la machine) _________________ CLM
Macforever : j'ai bien connu : AppleII for Ever |
|
Revenir en haut |
|
 |
fredtravers Grand clavardeur

Inscrit le: 07 Mar 2001 Messages: 14488
|
Posté le: 19-Nov-07 20:47:09 Sujet du message: |
|
|
Claude Le Mestric a écrit: | Il est possible de forcer ARD à utiliser un autre port que le 5900 en faisant suivre l'adresse IP de ":xxx" (ex 192.168.1.10:408) ou xxx est le numéro du port. Par contre, il ne semble accepter qu'une seule machine par adresse IP.
La même chose est peut-être vrai pour Timbuktu.
(en faisant correspondre des ports publiques différents pour des adresses locale différente mais sur le même port dans la table NAT du routeur, on peut, en choisissant le port, choisir la machine) |
.... oui mais comment on adresse en IP externe dans ce cas ???? ....
il faut bien router ?
Coté Leopard, je n'arrive pas à trouver comment il refuse de passer par le routeur ... il gère d'emblée le port 5900 en local, mais pas via le routeur ? moi y en a pas comprendre ? je pensais qu'il passait pas Bonjour, mais non ?
Question de béotien, peut on forcer un mappage ?
genre 88.121.0.271:192.168.1.10:408 ??? |
|
Revenir en haut |
|
 |
Claude Le Mestric Membre hyperactif
Inscrit le: 28 Aoû 2002 Messages: 1846 Localisation: Centre Bretagne (Pontivy)
|
Posté le: 20-Nov-07 00:11:12 Sujet du message: |
|
|
non on ne peut pas forcer le barrage, c'est tout l'intérêt du routeur pour protèger ce qui est derrière.
Il faut 2 choses :
adresser à 88.121.0.271:408
ou 88.121.0.271:407
Dans le routeur "cible" NAT : 88.121.0.271:408 -> 192.168.1.10:407
et 88.121.0.271:407 -> 192.168.1.9:407
Voilà, j'espère que c'est clair.
(Je ne comprend pas très bien ton problème de Léopard
En ce qui concerne ARD, je n'ai pas réussi à lui faire écouter un autre port. Par contre, en jouant avec ipfw j'ai pu configurer un mac sous Tiger pour faire correspondre le port 408 au 5900 et le contrôler, alors que j'avais verrouillé le 5900 — échec de connexion sur ce port) _________________ CLM
Macforever : j'ai bien connu : AppleII for Ever |
|
Revenir en haut |
|
 |
fredtravers Grand clavardeur

Inscrit le: 07 Mar 2001 Messages: 14488
|
Posté le: 20-Nov-07 08:41:00 Sujet du message: |
|
|
Spontanément Léopard cherche sur le reseau local et trouve d'une part les macs partagés, mais aussi par la fonction Partgae Ecran, les 5900, donc Remote à l'insu de notre plein grè ... Je cherche donc comment le faire sortir sur le net ...  |
|
Revenir en haut |
|
 |
Claude Le Mestric Membre hyperactif
Inscrit le: 28 Aoû 2002 Messages: 1846 Localisation: Centre Bretagne (Pontivy)
|
Posté le: 20-Nov-07 11:46:48 Sujet du message: |
|
|
Je pense que j'aurai Leopard vers Noël (on devrait être à la 2nd MàJ, donc le système devrait être stable). Je testerai à ce moment.
Ce que je peux dire, c'est que sur Tiger aussi, il cherche les Mac via Bonjour mais aussi, je pense, en testant les ports 5900 des machines du réseau local. Pour le faire sortir, il faut rajouter une adresse "à la main", c'est d'ailleurs comme ça qu'on peut lui demander de regarder un autre port. Il voit et test le routeur (comme les autres). Bien sûr, les communications entre machines locales ne passent pas par le routeur et donc à travers le firewall et le NAT.
Par contre, n'ayant pas réussi à changer le paramétrage de ARD (je n'ai pas trop cherché, mais comme ça n'était que pour un test, je ne voulais pas rajouter plus de bazar que n'en avait mis la dernière mise-à-jour !), j'ai utiliser ipfw (il est déjà paramétré à la main sur la machine cible, le système Apple ne me satisfaisant pas — trop sommaire). Si tu veux faire le test, les commandes de terminal sont les suivantes (le faite de le faire va enlevé le contrôle par les préférences système, c'est normal) :
// affiche la liste des règles d'ipfw. Il faut repérer un numéro de ligne libre au début, ça doit commencer vers 2000.
Code: | sudo sysctl -w net.inet.ip.forwarding=1 |
// active la fonction de "forwarding"
Code: | sudo ipfw add 1500 fwd localhost, 5900 tcp from any to me 408
sudo ipfw add 1500 fwd localhost, 5900 udp from any to me 408 |
Le nouveau port actif est évidement le 408 ici.
Pour être sûr que ça ne passe pas par le 5900 tu peux rajouter
Code: | sudo ipfw add 1499 drop tcp from any to me 5900 |
Pour restauré le fonctionnement normal de ipfw (et rendre le contrôle au système) (le redémarrage fait la même chose )
Code: | sudo ipfw del 1499 1500 |
_________________ CLM
Macforever : j'ai bien connu : AppleII for Ever
Dernière édition par Claude Le Mestric le 21-Nov-07 00:30:47; édité 1 fois |
|
Revenir en haut |
|
 |
fredtravers Grand clavardeur

Inscrit le: 07 Mar 2001 Messages: 14488
|
Posté le: 20-Nov-07 14:08:10 Sujet du message: |
|
|
Merci
Je regarderai ça ce soir après avoir terminé le forwardage des impatients ....  |
|
Revenir en haut |
|
 |
|
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|