Auteur Sujet: Protocol en interne fonctionne toujours en externe ?  (Lu 2451 fois)

0 Membres et 1 Invité sur ce sujet

Screamfox

  • Abonné Orange Fibre
  • *
  • Messages: 41
  • 77 Melun
Protocol en interne fonctionne toujours en externe ?
« le: 31 octobre 2018 à 06:05:52 »
Salut tout le monde,

Juste pour confirmer ce que je sais, peux importe le protocol "FTP,HTTP,HTTPS,SFTP,SSH,etc.." si il marche bien en local il marcheras toujour en externe juste ouvrir les port sur le router ver le "Server" ?

Exact, quelq'un peux confirmer
« Modifié: 31 octobre 2018 à 06:46:56 par Screamfox »

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
Protocol en interne fonctionne toujours en externe ?
« Réponse #1 le: 31 octobre 2018 à 07:47:23 »
Normalement oui, mais ce ne sera pas le cas pour tous les protocoles. Par exemple, les protocoles netbios ou bonjour seront filtrés par ton FAI/ISP. De plus, beaucoup de FAI/ISP bloquent le port 25(TCP) en sortie donc le protocole SMTP ne fonctionnera pas. Orange fait ça notamment

Screamfox

  • Abonné Orange Fibre
  • *
  • Messages: 41
  • 77 Melun
Protocol en interne fonctionne toujours en externe ?
« Réponse #2 le: 31 octobre 2018 à 08:27:44 »
Normalement oui, mais ce ne sera pas le cas pour tous les protocoles. Par exemple, les protocoles netbios ou bonjour seront filtrés par ton FAI/ISP. De plus, beaucoup de FAI/ISP bloquent le port 25(TCP) en sortie donc le protocole SMTP ne fonctionnera pas. Orange fait ça notamment

quand tu parle de netbios ou bonjour tu veux parler de wol (Wake on lan)

_____
if yes,

Je l'ai dejá fait via internet, m'ai pas en france. Donc le filtrage peux etre diferent, je l'utilisait pour "Reveiller" l'ordi que je avais etteins l'a veille avant de dormir, et je le fesait sur le reseaux de mon Lycée Professionel. (Lycée Professionel) c'est genre un Lycée m'ai que dedié aux Bac Pros et á la reabilitation et pré paration pour la Fac, et dans un Lycée Professionel il loue du matos (Ordinateur etc...) et l'ordi tu l'emene chez toi, et il sont sur ADDC / LDAP enfim breef m'ai si c'est du wake on lan je l'ai fait, car ma "Mere " me fesait c*** pour que je l'entenge le soir avant de dormir donc le matin « comme tout le monde » pas le temps de l'alumé donc le le fesait á lecole á l'aide du no-ip ou meme dydns / ip externe .

Aux portugal il ya pas de loi ni de loi similaire a Hadopi donc si tu telecharge "juste pour le fun ou entre autre " 25 Tb par moi de films/jeux/music/serie/magazine via p2p. Pas no problem, mon pere il fesait emule tourner 24/24 7/7 365/365 (Sauf coupure de electrecité ) pour telecharger.


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 448
  • Lyon (69) / St-Bernard (01)
    • Twitter
Protocol en interne fonctionne toujours en externe ?
« Réponse #3 le: 31 octobre 2018 à 08:53:22 »
Le wake on lan, c'est sur un LAN comme son nom l'indique. Donc non.

Screamfox

  • Abonné Orange Fibre
  • *
  • Messages: 41
  • 77 Melun
Protocol en interne fonctionne toujours en externe ?
« Réponse #4 le: 31 octobre 2018 à 09:08:06 »
Le wake on lan, c'est sur un LAN comme son nom l'indique. Donc non.

Selon https://technet.microsoft.com/en-us/library/bb632665.aspx le WOL est normalment sur le port UDP 9 , donc je me rappelle de avoir ouver le port sur le routeur domestique et lavoir envoier sur le ip de l'ordi, ça je suis sur a 100%

dailleur je crois que c'est un logiel similaire á selui lá https://hackernoon.com/wake-on-lan-through-the-internet-491817e2dd41

A prés le router c'est un perso aux portugal les ISP accepte que tu utilize ton router il done meme les access de la PPOE (enfim breef sur ppoe ont vas chipoter ;D ) pour que tu puisse avoir internet, je parle adsl m'ai un pote á moi il avait fibre optique aussi est ça á marche, en France j'ai jamais essayer ça je l'avoue .

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 448
  • Lyon (69) / St-Bernard (01)
    • Twitter
Protocol en interne fonctionne toujours en externe ?
« Réponse #5 le: 31 octobre 2018 à 09:10:33 »
Wikipedia :

"Le réveil est déclenché quand la carte Ethernet de l'ordinateur reçoit un paquet magique qui est une trame de données Ethernet contenant les octets FF FF FF FF FF FF suivis de seize répétitions de l'adresse MAC de la cible, puis d'un mot de passe (si nécessaire) de quatre ou six octets."

Du L2 donc.
(Oui il y'a une implem sur L3 mais c'est de l'UDP donc il suffit de savoir se servir d'un routeur)

Screamfox

  • Abonné Orange Fibre
  • *
  • Messages: 41
  • 77 Melun
Protocol en interne fonctionne toujours en externe ?
« Réponse #6 le: 31 octobre 2018 à 09:19:12 »
Wikipedia :

"Le réveil est déclenché quand la carte Ethernet de l'ordinateur reçoit un paquet magique qui est une trame de données Ethernet contenant les octets FF FF FF FF FF FF suivis de seize répétitions de l'adresse MAC de la cible, puis d'un mot de passe (si nécessaire) de quatre ou six octets."

Du L2 donc.
(Oui il y'a une implem sur L3 mais c'est de l'UDP donc il suffit de savoir se servir d'un routeur)

au pire un raspberry pi qui fait serveur PPTP ou LT2P est c'est fini :) vu que tu es sur le reseaux, parcontre le routeur sur le dhcp je pense que il "Enregistre " le mac address après c'est trop vieux pour que je me soviene de tout ça, la date de expiration d'un ip atribué sur le routeur pouvait etre changer, m'ai comme je le disait c'est un truc que j'ai fait ça remonte 4 ou 5 ans, tu peux demander au moment de la creation du serveur pptp ou lt2p de que l'adressi ip soit choisi par le dhcp du reseaux, m'ai bon ça ne fait pas partie de la question.


Donc pour bloquer la question dans le cas general "Sauf cas de extreme exception "ça marche.

je demande ça car je voudrais savoir s'il est possible de passer du SAT>IP via internet car le fonctionement et pour lan m'ai lá est toute la question  ?  :-\

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Protocol en interne fonctionne toujours en externe ?
« Réponse #7 le: 31 octobre 2018 à 09:39:49 »
La bbox et la Freebox peuvent faire du proxy WOL.

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Protocol en interne fonctionne toujours en externe ?
« Réponse #8 le: 01 novembre 2018 à 19:37:38 »
Salut tout le monde,

Juste pour confirmer ce que je sais, peux importe le protocol "FTP,HTTP,HTTPS,SFTP,SSH,etc.." si il marche bien en local il marcheras toujour en externe juste ouvrir les port sur le router ver le "Server" ?

Exact, quelq'un peux confirmer

Pour répondre à la question : en théorie, oui (on parle bien de protocole L7 OSI hein).

Mais en pratique, la L7 utilise le multiplexage en L3 via la notion de "port" (que tout le monde connait bien), et là , ca va dépendre du chemin entre le client et le serveur.
Par exemple, dans les hôtels, ou les lieux publics, souvent seuls les ports 80 et 443 sont autorisés en destination. En gros, la règle c'est souvent de bloquer tout ce qui est inférieur à 1024, sauf 80, voire même tout sauf 80/443.  Ca m'est arrivé des tonnes de fois en déplacement, de pas pouvoir joindre un service sur un port autre que 80 ou 443, parce que un firewall dans la stack de sortie bloque.

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 258
  • Sarrebourg (57)
Protocol en interne fonctionne toujours en externe ?
« Réponse #9 le: 01 novembre 2018 à 19:55:31 »
Avec un firewall un tant soit peu intelligent, même si tu utilises un port ouvert comme le 80 ou le 443, tu sera bloqué car le contenu des paquets n'est pas celui attendu. ;)

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 448
  • Lyon (69) / St-Bernard (01)
    • Twitter
Protocol en interne fonctionne toujours en externe ?
« Réponse #10 le: 01 novembre 2018 à 20:46:36 »
s/intelligent/qui fait du DPI de merde

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Protocol en interne fonctionne toujours en externe ?
« Réponse #11 le: 01 novembre 2018 à 20:51:47 »
J'ai jamais été affecté par du DPI, à ma connaissance.
Il faut être un (riche) acharné pour mettre ça en place :D