SME 7.5.1 + Partage Reseau via Interface WAN

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

SME 7.5.1 + Partage Reseau via Interface WAN

Messagepar HP77 » 07 Mai 2011 13:20

Bonjour,

Je voudrais savoir ce que nos experts sur le forum pensent de ceci :

- Serveur SME en mode "Server & Gateway" :
- Interface eth0 (LAN) = 192.168.123.1/24
- Interface eth1 (WAN) = 192.168.1.1/24

- "Box" FAI = 2wire 5012NV :
- Interface Web de configuration accessible via (W)LAN uniquement via 192.168.1.254/24
- LAN = 192.168.1.0/24
- DMZ activee pour le serveur SME ; Adresse IP = 192.168.1.1 (pas d'autre choix al'heure actuelle apres bidouilles du FAI sur la "Box"...)

- Un PC portable tout neuf sous M$-WinXP (downgrade from M$-Win7 la M$-m*rde d'avant) connecte par cable a la "Box" :
- Adresse IP = 192.168.1.22/24
- Acces au server via : \\192.168.1.1\
- Fenetre "Login+MotDePasse" apparait, je fournis ce qu'il faut et ca fonctionne !!! :shock:


Je vais tenter a acces de ce genre via une connexion 3G avec l'adresse IP publique et, si ca fonctionne, j'ai plutot envie de dire que "ca pue" car pas besoin de se prendre la tete avec SSH, OpenVPN, DenyHost, etc...

Vous en pensez quoi ? :?: :?: :?:


Cordialement,
HP
Ma config perso : ATGC3-I (=Atom 330) + 1x 2GB RAM DDR2 + 2x HDD SATA 500 GB en RAID 1 logiciel
--> Mini-Serveur à la maison (derrière une "Box")
--> configuration réseau
A lire : The SME Server Developer's Guide (EN)
HP77
Contre-Amiral
Contre-Amiral
 
Messages: 491
Inscrit le: 25 Nov 2009 06:44
Localisation: Singapour

Re: SME 7.5.1 + Partage Reseau via Interface WAN

Messagepar HP77 » 07 Mai 2011 13:46

Re-Moi...

Bonne nouvelle : CA NE MARCHE PAS depuis avec l'adresse IP PUBLIQUE. :D 8)
PFIOU !!!

Bon, je dois avoir un probleme de configuration du genre : 192.168.1.0/24 reconnu comme reseau local "ami" ou un truc dans le genre (ce serveur s'est balade chez plusieurs personnes et au campus sur differents reseaux... c'est pour cela que je fais des verifications avant de le mettre en "production officiellement annoncee". :wink: )

Cela dit, ca m'inquiete un peu que le WAN de SME permette une telle chose. :? :-k

Desole pour la "friture" sur la "ligne" Ixus_SME. :oops: :oops:

Cordialement,
HP
Ma config perso : ATGC3-I (=Atom 330) + 1x 2GB RAM DDR2 + 2x HDD SATA 500 GB en RAID 1 logiciel
--> Mini-Serveur à la maison (derrière une "Box")
--> configuration réseau
A lire : The SME Server Developer's Guide (EN)
HP77
Contre-Amiral
Contre-Amiral
 
Messages: 491
Inscrit le: 25 Nov 2009 06:44
Localisation: Singapour

Re: SME 7.5.1 + Partage Reseau via Interface WAN

Messagepar mab » 09 Mai 2011 13:43

Salut,
Hp77, je n'ai pas tout bien compris ce que tu souhaites faire / vérifier / mettre en place / configurer...
HP77 a écrit:Un PC portable tout neuf sous M$-WinXP (downgrade from M$-Win7 la M$-m*rde d'avant) connecte par cable a la "Box" :

Je comprend que tu connectes ton portable entre la sme et la box, donc côté internet de la sme et côté lan de la box ?
HP77 a écrit:Je vais tenter a acces de ce genre via une connexion 3G avec l'adresse IP publique et, si ca fonctionne, j'ai plutot envie de dire que "ca pue" car pas besoin de se prendre la tete avec SSH, OpenVPN, DenyHost, etc...

Euh... alors que vient faire la connexion 3G dans ce test ?
HP77 a écrit:Bonne nouvelle : CA NE MARCHE PAS depuis avec l'adresse IP PUBLIQUE.

Qu'est-ce qui ne marche pas, qu'à tu testé
HP77 a écrit:Cela dit, ca m'inquiete un peu que le WAN de SME permette une telle chose
?Il se permet de faire quoi ?
Un ch'ti schéma ? :wink:
Avatar de l’utilisateur
mab
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 293
Inscrit le: 03 Sep 2004 22:42
Localisation: centre

Re: SME 7.5.1 + Partage Reseau via Interface WAN

Messagepar HP77 » 16 Mai 2011 18:59

Bonsoir,

Je suis de passage en vitesse, une fois de plus... :roll: car le "gros" (*) projet sur lequel je bosse actuellement ne me permet pas de dormir vraiment plus d'une nuit sur deux... :cry: (no comment, 200% "3615 mylife"... :wink: )

@ mab:

Schema:
Code: Tout sélectionner
Configuration reseau evoquee:
-----------------------------

{ INTERNET}---[ADSL - Modem-Routeur 2Wire 5012NV - WLAN]---{ 192.168.1.0/24  "WLAN_BOX" }
              [ADSL - Modem-Routeur 2Wire 5012NV -  LAN]---{ 192.168.1.0/24   "LAN_BOX" }
              [ADSL - Modem-Routeur 2Wire 5012NV -  DMZ]---{ 192.168.1.1/24  "DMZ_BOX" }


{ 192.168.1.1/24  "DMZ_BOX" }---[WAN - SME 7.5.1 Server& Gateway LAN]---{ "LAN_SME" }




PC portable connecte par cable RJ45:
------------------------------------

[PC Portable - LAN]---{ 192.168.1.0/24   "LAN_BOX" }



PC portable connecte par liaison 3G:
------------------------------------

[PC Portable - USB]---[USB - Tel Portable - 3G]---{ INTERNET}


Le truc "farfelu", a mon sens, c'est d'avoir le partage reseau a la M$-ZinZin operationnel quand je connecte le portable sur le "LAN_BOX".
Par ce que la "patte" WAN de SME est sur ce "LAN_BOX". Pas la "patte" LAN_SME qui est "en l'air"...

Maintenant, je ne serais par surpris de decouvrir une betise(**) dans ma configuration SME pour les "reseaux amis" vu que j'avais tente (vain (***)) d'heberger mon serveur de tests chez des collegues en attendant d'avoir ma propre connexion.

Lors du test de connexion au serveur via la connexion Internet 3G (pour etre sur d'attaquer le serveur via "l'exterieur"), plus possible de faire ce partage reseau. Ouf !! Quelle frayeur ! 8-[ :mrgreen:

Bon, c'etait plus pour partager cette curieuse experience qu'autre chose que j'avais poster en vitesse mes messages (pleins de fautes... :oops: )

Le serveur va etre "casse", reformate, etc... a la fin du mois, quoi qu'il arrive, c'est pour depanner le temps que le "mamouth" administratif se bouge pour fournir un serveur dedie a ce projet.

Sur ce, je vous laisse, fini la "recre" a presque 1h du matin pour moi... :|

Bonne semaine a vous ! :wink:

HP_


(*) si ca marche comme souhaite, j4en prends pour 2 qns de plus sur ;on contrqt :wink:
(**) la, je reviendrais sur les details quand j'aurais le temps de chercher avec mon PC perso (le PC portable de depannage du moment n'a pas PuTTY... ni de configuration clavier francais... Desole!)
(***) pour raisons de modems ADSL ayant une interface HTTP bloquante ou une adresse IP "publique" en 192.168.xxx.yyy (chez StarHub, les casseurs de prix...)


mab a écrit:Salut,
Hp77, je n'ai pas tout bien compris ce que tu souhaites faire / vérifier / mettre en place / configurer...
HP77 a écrit:Un PC portable tout neuf sous M$-WinXP (downgrade from M$-Win7 la M$-m*rde d'avant) connecte par cable a la "Box" :

Je comprend que tu connectes ton portable entre la sme et la box, donc côté internet de la sme et côté lan de la box ?
HP77 a écrit:Je vais tenter a acces de ce genre via une connexion 3G avec l'adresse IP publique et, si ca fonctionne, j'ai plutot envie de dire que "ca pue" car pas besoin de se prendre la tete avec SSH, OpenVPN, DenyHost, etc...

Euh... alors que vient faire la connexion 3G dans ce test ?
HP77 a écrit:Bonne nouvelle : CA NE MARCHE PAS depuis avec l'adresse IP PUBLIQUE.

Qu'est-ce qui ne marche pas, qu'à tu testé
HP77 a écrit:Cela dit, ca m'inquiete un peu que le WAN de SME permette une telle chose
?Il se permet de faire quoi ?
Un ch'ti schéma ? :wink:
Ma config perso : ATGC3-I (=Atom 330) + 1x 2GB RAM DDR2 + 2x HDD SATA 500 GB en RAID 1 logiciel
--> Mini-Serveur à la maison (derrière une "Box")
--> configuration réseau
A lire : The SME Server Developer's Guide (EN)
HP77
Contre-Amiral
Contre-Amiral
 
Messages: 491
Inscrit le: 25 Nov 2009 06:44
Localisation: Singapour

Re: SME 7.5.1 + Partage Reseau via Interface WAN

Messagepar mab » 16 Mai 2011 20:39

salut hp77,

Je ne suis pas certain que la sme apprécie beaucoup de ne pas avoir de connexion sur sa carte lan. Il y a des cartes réseau qui ne fonctionnent pas très bien ainsi sur des kernels pas trop récents.
Sans compter que ça peut perturber les règles de sécurité.
De plus, l'accès à l'interface de configuration devient alors impossible, puisqu'à ma connaissance, il est obligatoirement fait par l'interface lan.

Aucun des accès lan ne peut se faire sur la carte wan, et je ne pense pas qu'on puisse partager du m$ sur le web sur une sme.

Dans ton cas, ta sme "croit" que tes accès proviennent du web, donc seuls les accès web doivent être possibles (http, ftp...) . Il y a forcément un problème sinon, ou une altération des règles de sécurité.

Autre chose, quelle est la configuration tcp/ip côté lan dans la sme ?

On pense très fort à toi =D>
Avatar de l’utilisateur
mab
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 293
Inscrit le: 03 Sep 2004 22:42
Localisation: centre


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron