- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
@Ryry un peu hors sujet mais j'ai trouvé un peu de doc sur le déclenchement
Je cite :
"Le déclenchement de port est une fonctionnalité avancée qui vous permet d'activer le transfert de port dynamique pour certaines applications.
La passerelle surveille le trafic sortant sur les ports spécifiés par l'intervalle de déclenchement (Trigger Range). Quand elle détecte de l'activité sur ces ports, elle se « rappelle » l'adresse IP de l'ordinateur qui a envoyé les données et route le trafic sortant sur des ports faisant partie de l'intervalle cible vers cette adresse IP sur le réseau local.
Pour chaque déclenchement de port à activer il faut donc saisir le port de début et le port du fin de l'intervalle de déclenchements.
Il s'agit des ports qui seront surveillés pour le déclenchement de la règle de transfert du port entrant.
Ensuite saisir le port de début et le port du fin de l'intervalle cible.
Il s'agit des ports entrants qui s'ouvriront lors du déclenchement.
Puis sélectionnez le protocole des ports : TCP, UDP ou Les deux et cochez la case Activer pour activer le déclenchement de port.
Pour supprimer un déclenchement de port configuré de la table sélectionnez le déclenchement en cliquant sur le bouton radio correspondant à l'entrée de la table, cliquez sur Supprimer."
Source: https://lafibre.info/sfr-cable/labox-numericable/
Je ne comprends pas tout, redirection du trafic sortant sur le réseau local ??????
Pour moi c'était juste une ouverture de ports avec possibilité de translation, à priori cela semble plus compliqué.
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Hello @Ricouz
Edit : mdr, deuxième fois que nos messages similaires se téléscopent... Moi aussi je ne comprends pas clairement ce qui est documenté ![]()
> non je ne crois pas.
> si mes souvenirs sont bons>
> Ce qui est appelé déclenchement de ports c'est en fait l'ouverture de port (sur la box c'est pour cela que l'on ne précise pas d'adresse) contrairement à la redirection de port où la on redirige sur une adresse.
Oui mais l'explication de ce que fait le "Déclenchement de ports" (expliqué en bas à gauche de la page du modem, je le recopie ci-dessous) a des formulations un peu trop alambiquées pour que je sois sûr de moi dans la compréhension : parlant de trafic sortant "vers le réseau local" (?) en parlant plus bas de "port entrant".
Je me demandais donc s'il n'y avait pas quelque chose d'exploitable pour le trafic entrant sur un port voulu...
(j'ai souligné les phrases qui m'interpellent, mais c'est pas clair clair dans ma tête ces phrase
)
à+
Le déclenchement de port est une fonctionnalité avancée qui vous permet d'activer le transfert de port dynamique pour certaines applications.
La passerelle surveille le trafic sortant sur les ports spécifiés par l'intervalle de déclenchement (Trigger Range). Quand elle détecte de l'activité sur ces ports, elle se « rappelle » l'adresse IP de l'ordinateur qui a envoyé les données et route le trafic sortant sur des ports faisant partie de l'intervalle cible vers cette adresse IP sur le réseau local.
Pour chaque déclenchement de port à activer il faut donc saisir le port de début et le port de fin de l'intervalle de déclenchements.
Il s'agit des ports qui seront surveillés pour le déclenchement de la règle de transfert du port entrant.
Ensuite saisir le port de début et le port de fin de l'intervalle cible.
Il s'agit des ports entrants qui s'ouvriront lors du déclenchement.
Puis sélectionnez le protocole des ports : TCP, UDP ou Les deux et cochez la case Activer pour activer le déclenchement de port.
Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
On a posté en même temps la même chose et ce n'est pas très clair pour moi également 🙂
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
J'ai trouvé une autre explication
C'est simple, un routeur est fait pour ne laisser entrer (de l'extérieur) que ce qui correspond à une demande sortante (de l'intérieur).
Ainsi, une application (en attente sur ton PC) ne peut répondre à une demande entrante, que si un port particulier est ouvert vers elle.
Pour ouvrir ce port dans le routeur, soit tu désignes la machine concernée (parce que tu connais son adresse IP) c'est ce qu'on appelle le "port forwarding" (le transfert de ports), soit tu demandes un déclenchement automatique (sans désigner d'adresse IP) le déclenchement, c'est ce qu'on appelle le "port triggering"...
ça me semble un peu plus clair mais bon, je me pose encore pas mal de questions ![]()
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Oui mais dans l'interface des modems sfr c'est pas clair du tout ! Et cela ne fait pas forcément ce que cela devrait faire hélas. Toute box sfr confondu de la plus ancienne à la plus récente.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Hello @Ricouz
> J'ai trouvé une autre explication [...]
Je souscris volontiers à cette explication qui semble éclairer les quelques lignes obscures de l'explication sur la page "déclenchement de ports"
Cette explication semble aussi dans le sens de Wikipédia (ICI)
- le déclenchement de port ouvre un port entrant lorsqu'un ordinateur utilise un port sortant pour un trafic particulier.
Comme cette redirection a lieu (pour un certain intervalle de temps) conséquement à une trafic sortant (par exemple du NAS vers l'extérieur) je me demande encore si cela peut être d'une quelconque utilité pour l'usage du NAS de @Romano_the_one et ses redirections de ports :
- est-ce le NAS émet du trafic sur ce port vers l'extérieur (ce qui ouvrirait la bonne porte ?)
- est-ce que cette phrase (aussi de wikipédia) est de bon augure "Il est similaire au transfert de port en ce sens qu'il permet le transfert du trafic entrant vers une machine hôte interne spécifique, bien que le port transféré ne soit pas ouvert en permanence et que la machine hôte interne cible soit choisie dynamiquement"
- est-ce que en fait, il n'y a strictement aucun usage intéressant dans le cas de @Romano_the_one
Je reste un peu dans le brouillard, même si j'ai l'impression qu'il y a donc une contrainte de déclenchement par trafic sortant (et non entrant) et du coup une utilité visée qui n'aide pas dans le cas de l'accessible du NAS de @Romano_the_one depuis l'extérieur... ![]()
à+
Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Merci à tous pour vos réflexions,
Alors, je ne suis pas un newbie dans l'administration réseau. Avec mes mots et de ce que je sais, le transfert de port sert à :
- Ouvrir un port habituellement fermé d'un routeur
- Déléger la gestion des pacquets reçus vers une autre machine
En ce qui concerne mon besoin, j'ai effectivement besoin que mon NAS communique avec l'exterieur, ce qu'il fait déjà depuis des années.
La fonctionnalité QuickConnect de Synology répondait à mon besoin car je ne transitais que de petites informations de mon serveur vers l'extérieur, or aujourd'hui mon besoin à changé. Je suis donc passé par du DDNS qui nécessite de revoir la configuration réseau.
Voici à quoi ressemble mon réseau :
Pour rappel, mon besoin à l'origine était de savoir si je devait passer ma BOX en mode Bridge et tout le monde s'accordait à dire que ce n'était pas utile et qu'un simple Port Forwarding suffisait.
Concernant la méthode, je confirme qu'il ne faut pas utiliser de plage concernant mon besoin, la sélection au cas par cas de port est suffisant compte tenu de la limitation des services que je souhaite employer. J'ai d'ailleurs restraint au 5000, 5001 et 80 (et encore ce dernier va sauter car dangereux selon les diverses sources que j'ai pu lire).
Reste cette question qui reste en suspends : pourquoi suis-je obligé de préciser le port 5001sur mon adresse DDNS ? Quel serait le moyen pour contourner cette contrainte ?
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
En pinaillant, le transfert de port, c'est la redirection du trafic reçu sur un port vers un même port (ou un port différent si translation) d'une adresse ip du LAN. ![]()
Justement la notion de port est très importante.
Tu es obligé de préciser le port parce que le traffic doit arriver sur ce port.
Chaque application/serveur écoute sur un port particulier donc il faut préciser sur quel port doit être envoyè le trafic.
Cela permet à la box, grace à la règle de transfert de savoir à qui (l'ip) et sur quel port elle doit envoyer le trafic.
Dans mon cas (hébergement d'un serveur ftp) c'est en fait l'utilisation du protocole ftp qui par défaut écoute sur le port 21
Normalement on n'a pas besoin de préciser le port puisque par défaut ce protocole utilise le port 21.
Mais le client ftp lui, lorsqu'il effectue une requête va lui aussi préciser le port 21.
Dans ton cas c'est la même chose, ton serveur écoute sur un port , le 5000, il faud donc le préciser dans la requête qui lui est faite.
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
11/04/2020 14h12
Pour résumer:
- Un navigateur internet lance ses requêtes http sur le port 80 (ou 443 en https) si on ne lui indique pas un autre port.
- DSM attend les requêtes sur les ports 5000/5001.
Donc ça ne peut pas coller sans indiquer vers quel port envoyer les requêtes http.
La box ne sait pas faire de translation de port (qui permettrait de rediriger une requête arrivant sur le port 80/443 vers le port 5000/5001)
Les solutions
- demander à DSM d'écouter les ports 80/443 au lieu de 5000/5001 (pas terrible si vous avez l'intention d'activer un autre service sur le NAS susceptible d'écouter ces ports)
- ajouter un routeur derrière la box qui saurait faire la translation de port 80/443 vers 5000/5001 (pas terrible non plus pour la même raison que ci-dessus)
- éventuellement "tricher" avec les protocoles, garder https pour DSM et utiliser http pour un éventuel autre service du NAS (mais les navigateurs semblent avoir tendance à vouloir utiliser systématiquement https)
Pour la sécurité, effectivement le port 80 est une cible privilégiée.
Sinon une astuce toute bête, créer un raccourci bureau avec le port indiqué. Un clic, ça ouvre le navigateur et ça envoi les requêtes sur le port voulu (ou un favori internet)
A voir si c'est possible avec vos habitudes de connexion.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bon... Si je trouve, je viendrai poster ici la solution.
Pour info, pour les utilisateurs de DSM, la configuration du routeur à partir du DSM est à proscrire. ça merdouille.