Auteur Sujet: Qui a été contraint au Double NAT ?  (Lu 6424 fois)

0 Membres et 1 Invité sur ce sujet

cetipabo

  • Invité
Qui a été contraint au Double NAT ?
« Réponse #24 le: 30 avril 2022 à 12:07:45 »
il y a des personnes qui utilisent un autre bricolage, ils redirigent l'intégralité des ports vers un routeur placé en "DMZ" qui ensuite route correctement vers l'interne.
Le routeur/firewall en amont qui renvoie le trafic vers la DMZ, redirige tous les ports pour lesquels il n'a pas de régle, vers le routeur en DMZ. je ne vois pas l'intérêt de faire des règles, puisque ca marche déjà comme cà...
La seule raison que je vois pour faire ça, c'est lorsque le routeur/firewall en amont n'a pas de fonction "DMZ".

Steph

  • Abonné K-Net
  • *
  • Messages: 7 617
  • La Balme de Sillingy 74
    • Uptime K-net
Qui a été contraint au Double NAT ?
« Réponse #25 le: 30 avril 2022 à 12:17:19 »
La solution DMZ évite le double nat?
Parce que à peu près équivalent à un port mirroring WAN->LAN sur une IP en particulier (en L3)?

Les box GP n'ont aucun protocole pour découvrir le réseau local (genre RIP ou autre)? Juste une gateway vers le FAI et basta?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 286
  • Antibes (06) / Mercury (73)
Qui a été contraint au Double NAT ?
« Réponse #26 le: 30 avril 2022 à 14:08:44 »
La solution DMZ évite le double nat?
Non. Elle évite juste les redirections de port en double pour les services hébergés derrière le second routeur et devant être accessibles depuis internet.

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
Qui a été contraint au Double NAT ?
« Réponse #27 le: 01 mai 2022 à 12:28:00 »
La solution DMZ évite le double nat?
Parce que à peu près équivalent à un port mirroring WAN->LAN sur une IP en particulier (en L3)?

Les box GP n'ont aucun protocole pour découvrir le réseau local (genre RIP ou autre)? Juste une gateway vers le FAI et basta?

C'est probablement juste une translation de l'adresse de destination. Ce n'est pas en soi cette opération là qui renseigne suffisamment l'OS sur la topologie et comment atteindre toutes les adresses internes.
Il en faudrait plus par défaut pour que cela fonctionne.

Non. Elle évite juste les redirections de port en double pour les services hébergés derrière le second routeur et devant être accessibles depuis internet.

Purement spéculatif de ma part et pas trop intéressé pour chercher ou tester, mais il est aussi possible que des box ne fassent pas de translation de port s'il n'y a qu'une adresse de "DMZ" à translater en adresse source (et en adresse destination).
De là, même avec la qualification de double NAT, en n'ayant plus de double translation de port et ayant tout le réseau interne derrière le même routeur, ce n'est pas contraignant.

Je n'incite pas à la démarche, il ne faut pas biaiser le problème dont l'hypothèse de départ est de pouvoir mieux maitriser les routes sur une Box.

mylo

  • Abonné Free fibre
  • *
  • Messages: 573
Qui a été contraint au Double NAT ?
« Réponse #28 le: 02 mai 2022 à 19:17:49 »
Pour revenir à l'OP, il y a des personnes qui utilisent un autre bricolage, ils redirigent l'intégralité des ports vers un routeur placé en "DMZ" qui ensuite route correctement vers l'interne. Je ne sais pas non plus sur quelle box c'est opérationnel.

L'absence de contrôle élémentaire du routage sur la box n'est pas le seul problème. Il n'y a pas non plus maitrise totale de l'adressage sur les interfaces internes. De fait, il y aura une autre précaution à prendre si des machines résident encore sur le même réseau que la box et le routeur (des machines connectées sur la box).
C'est ce que j'ai du faire sur des offres Orange Pro. L'IP du routeur tiers est dans la DMZ de la Livebox. Tout fonctionne, même la VoIP, mais impossible de monter un tunnel VPN avec le routeur tiers, ça ne passe pas. C'est dans nos usages le seul chose qui ne marche pas.

cetipabo

  • Invité
Qui a été contraint au Double NAT ?
« Réponse #29 le: 02 mai 2022 à 20:33:03 »
@mylo
vois avec ton commercial Orange pour passer sur une offre FTTH Flexible internet Débit Max Premium (1Gbit Symétrique) à 65€HT/mois, avec un pool de 8 ipv4 offert. De cette facon tu peux mettre ton propre equipement derriere leur box qui devient "un bridge" transparent pour ton routeur.
https://lafibre.info/orange-business-services/livebox-pro-v3-problemes-suite-mises-a-jours/msg946394/#msg946394