Auteur Sujet: [Résolu] Hébergement serveur -> Mauvaise IP  (Lu 818 fois)

0 Membres et 1 Invité sur ce sujet

Nixx

  • Abonné Omega
  • *
  • Messages: 4
[Résolu] Hébergement serveur -> Mauvaise IP
« le: 20 novembre 2023 à 19:12:40 »
Bonjour à tous,

Par avance, désolé si je suis dans la mauvaise section : je suis abonné Omega (à Amnéville) mais je n'ai pas vu de section dédiée, et celle-ci me paraissait la plus pertinente (et j'ai cru voir des threads Omega il y a quelques temps)

Pour le contexte : je suis sur un projet de mapping communautaire et nous souhaitions un serveur de test pour vérifier qu'on ne rencontre pas de problème avec le multijoueur et corriger derrière si besoin. Il y a bien des hébergeurs gratuit, mais aux Etats-unis et les performances sont atroces en plus de la latence très élevé.

Seulement voilà, j'ai fait ma redirection de port dans l'interface du router (box GNX-ED500), bon je n'ai pas accès à toutes les fonctionnalités comme les réglages DHCP, j'aime avoir des ip fixes, surtout pour ce genre de chose. Mais ce n'est pas le problème principal :

Le sujet :

Visiblement, l'ip que le serveur maître a ne correspond pas à l'ip avec lequel le serveur est accessible, comme si j'étais derrière un VLAN ou DMZ.
Je me suis rendu compte que lorsque j'active le DMZ, une ip publique m'est fourni, et c'est celle-ci qui est accessible, DMZ activé, ou non (à condition que le NAT Loopback est activé dans la redirection de port).

Vu qu'une image vaut 1000 mots, je vais vous montrer un screen du client qui fait office de navigateur de serveur, avant ça, je vous explique ce qu'on y voit :

- Le serveur en highlight orange, c'est une adresse que j'ai rentrée manuellement en "épinglé" : de base, elle n'apparaît pas, et l'ip est celle que je retrouve dans le DMZ (désactivé je le rappelle). Si je retire le NAT Loopback du port forwarding, il n'apparaît plus.
- Le serveur en highlight bleu, son adresse correspond à ma véritable ip publique (oui il y a écrit le cgnat-pool, mais en passant la souris dessus, l'ip apparaît), et ça, ça montre la requête initiale au serveur maître, donc il voit qu'il y a quelque chose, mais il n'arrive pas à communiquer avec lui.


Evidemment, mon pare-feu est configuré : pour être sûr j'ai même essayé en retirant l'intégralité des sécurités Windows (pare-feu, antivirus, contrôle d'appli,...) => même constat.

Peut-être que je me trompe dans mes hypothèses (en particulier sur le NAT Loopback et le DMZ), dans ce cas merci de me recadrer.


Je vous remercie d'avance, bonne soirée

EDIT : J'ai vu la section Omega, si un modérateur veut bien simplement déplacer le thread dans la bonne section, merci et désolé  ;D
« Modifié: 20 novembre 2023 à 20:33:14 par Nixx »

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 681
  • WOOHOO !
    • OrneTHD
Hébergement serveur -> Mauvaise IP
« Réponse #1 le: 20 novembre 2023 à 19:23:38 »
Salut

Il faut que tu demandes une IP publique au support, et on te fera ça ;)

Nixx

  • Abonné Omega
  • *
  • Messages: 4
Hébergement serveur -> Mauvaise IP
« Réponse #2 le: 20 novembre 2023 à 19:27:56 »
Ah !
Merci pour ta réponse rapide.

Du coup, c'est quoi l'explication technique derrière tout ça ? On passe par un VLAN ? J'ai fait du réseau (ou du moins passé une certif CCNA), mais plutôt local, réseau entreprise, dès qu'on touche au WAN je suis perdu  ;D... Et le symptôme me fait penser à ça.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 681
  • WOOHOO !
    • OrneTHD
Hébergement serveur -> Mauvaise IP
« Réponse #3 le: 20 novembre 2023 à 19:35:27 »
C'est du CGNAT.

Toi, comme d'autres abonnés, avez une IP WAN en 100.xxx.yyy.zzz qui n'existe pas sur Internet.

Une fois arrivé à moi, j'efface ton IP source de tes paquets, et je la remplace par une IP publique, qui existe, elle (pour recevoir les réponses). J'enregistre cette manip en RAM, et j'envoie.
Une fois la réponse reçue, je consulte en RAM qui a fait la demande. Ah c'est toi ? Hop, j'efface mon IP publique et je remets ta 100.xxx.yyy.zzz, et zou. Ni vu ni connu :)

En revanche, l'inverse n'est pas vrai : si tu tapes une IP CGNATtée... bah ok, mais le paquet je le file à qui derrière ? Pierre, Paul ou Jacques ? Voilà pourquoi les connexions entrantes ne fonctionnent pas :)

Sinon, autre solution : faire écouter ton serveur en IPV6 :)

Nixx

  • Abonné Omega
  • *
  • Messages: 4
Hébergement serveur -> Mauvaise IP
« Réponse #4 le: 20 novembre 2023 à 19:58:33 »
C'est très clair merci !
C'est malin : une bonne solution pour sécuriser le réseau des abonnées. Quand j'étais chez Fibra je n'avais pas ça.

J'ai voulu me connecter à "mon compte" pour récupérer le mail du support (ou de quoi les contacter) mais visiblement l'interface a changé et mes identifiants ne fonctionne plus. J'ai fait une réinscription et je vais envoyer un mail pour l'activer.

Bref, sujet résolu

Merci encore  :D

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Hébergement serveur -> Mauvaise IP
« Réponse #5 le: 20 novembre 2023 à 20:53:25 »
C'est malin : une bonne solution pour sécuriser le réseau des abonnées.
Rien a voir avec la sécurité, le NAT ne sécurise rien du tout.

Nixx

  • Abonné Omega
  • *
  • Messages: 4
Hébergement serveur -> Mauvaise IP
« Réponse #6 le: 20 novembre 2023 à 23:05:46 »
Rien a voir avec la sécurité, le NAT ne sécurise rien du tout.

Effectivement, l'explication d'Optix m'a laissé penser le contraire, et j'ai lu un article après coup.