Redirection d'adresses IP(English version here)![]() Tentative d'accès sans NAT Comme j'ai mis un certain temps (voire un temps certain) pour comprendre la redirection d'adresses, je me suis dit que je pourrais vous faire profiter de ce que j'ai compris. La redirection d'adresses est utile si vous voulez accéder à une machine bien particulière derrière une Box. On suppose que l'adresse de la Box est connue et fixe (sinon allez ici pour voir comment contourner le problème). Pour l'exemple on va imaginer que cette adresse et 82.1.2.3 C'est une adresse de type WAN (Wide Area Network - Réseau de Grande Dimension) contrairement aux deux adresses de cet exemple 192.168.0.5 et 192.168.0.12 qui sont des adresses LAN (Local Area Network - Réseau Local). De l'extérieur (côté WAN puisque maintenant vous avez compris) les adresses LAN ne sont jamais vues. Autant 82.1.2.3 est complètement sorti de mon chapeau, autant les adresses LAN ici doivent ressembler beaucoup aux vôtres car 192.168.x.x est une adresse réservée LAN (tout comme ces 2 autres : 10.x.y.z et 172.16.x.y qui sont en fait des familles d'adresses commençant par ces chiffres. Il n'y a que ces 3 familles). Le problèmeDans l'animation du haut, un client essaie d'atteindre un serveur (http) qui se trouve derrière une Box. Il tape 82.1.2.3 dans son navigateur qui va parvenir jusqu'à la Box puisque c'est son adresse. Le client possède aussi une IP qui n'est pas montrée ici (une LAN et une WAN). A l'arrivée, la box voit ce qu'on appelle une trame entrante, c.a.d. un paquet de
données encadrées par l'adresse IP WAN source (du client) et l'adresse IP WAN destination (ici
82.1.2.3) en provenance du navigateur du client. Notez que c'est bien pratique pour ignorer toutes les saletés qui viennent de l'extérieur, ça fait déjà les 3/4 du boulot d'un pare-feu :-) Vive la redirection d'adressesIl y a 2 moyens de faire comprendre à la Box que nous souhaitons aller sur la machine serveur (A) dont une déconseillée :
Si vous ne précisez pas de port, le système (votre navigateur) utilise un port
standard (80 par exemple pour le protocole http, 443 pour https etc.). On trouve souvent la redirection de port dans la section
NAT de la Box bien que ce soit légèrement différent. Il se peut
que ce soit aussi dans la section DHCP.
Ce qui veut dire : toute connexion entrante sur la box avec le port
6000
doit être redirigée vers 192.168.0.12 comme si le port était 80 (c'est le port
http). Accès avec NAT Et voilà ! Des questions ? | ||||||||