Bonjour a tous et a toutes au faite aujourd’hui j’aimerai vous partagez mon souci concernant la redirection de port via internet et je vous tiens au courant que je suis derrière une box et possède un petit serveur Debian qui tourne sous virtual box mais le seul problème est que mon serveur est accessible en local mais pas en dehors de mon réseau local j’aimerai que ça soit accessible via internet pour que je puisse me connecte a mon serveur via internet, et j’ai bidouillé du coté box aussi comme la redirection nat mais rien ne va .Vous trouverez l’image de la config que j’ai procédé du coté box ci-dessous .
commence par vérifier ta connectivité depuis
Depuis ta machine tu ne peux accéder à ssh que en local; il faut tester depuis une machine exterieure , tu peux le faire depuis le site indiqué.
Cette phrase ne contient aucune information utile.
Qu’as-tu bidouillé exactement ?
Comment as-tu testé ? Quel a été le résultat ?
Quelle est la configuration réseau du serveur et de sa machine virtuelle ?
Note : SSH n’utilise pas le protocole UDP.
Pas forcément. Certaines box/routeurs savent faire fonctionner les redirections depuis l’intérieur.
oui exactement j’ai accès seulement en local mais a part mon réseau local ça me donne impossible de connecter au serveur
au faite j’ai essayé le site d’essai de ssh ça marche pas aussi qu’est ce que vous me proposer comme solution
Bonsoir Pascal au faite vous avez raison comme j’avais essayé avec tcp du coup je dis peut être que par tâtonnement que ça va marche avec tcp/udp mais malgré tout ça rien ne donne de mon coté ce que dis d’après les gens pour accéder a ton serveur via internet tu dois utilisé ton ip publique donc en tapant
ssh root@196.179.175.146 -p 22 puis il me dis connexion refusée avec ce serveur
meme en mettant mon ip privé qui n’est pas d’ailleurs rouable via internet tout ça marche mais je sais pas ce que vous allez proposé comme solution j’ai terriblement que mon serveur local soit accessible via l’extérieur
ssh en root égal danger!!!
que dit la commande
cat /etc/ssh/sshd_config
Bonsoir Anonyme oui vraiment en changeant la ligne PermitLogin no donc on aura fini tout
mais le souci est que meme le user simple j’ai pas acces via internet
le résultat de cette commande
après toute modification de sshd_config il faut relancer ssh avec la commande root:
/etc/init.d/ssh restart
A mon avis le site de test attend l’adresse IP ou le nom d’hôte du serveur, pas une expression de la forme identifiant@serveur. Il s’agit d’un test de connectivité, pas d’ouverture de session. D’autre part ce test ne me semble pas très utile car il n’affiche pas la raison de l’échec (résolution DNS, adresse injoignable, port fermé…)
Il vaudrait mieux tester toi-même depuis une machine connectée via un autre accès internet.
Des tests intéressants sont traceroute, tcptraceroute sur les ports 22 et 80.
Question : le FAI autorise-t-il les connexions entrantes ?
Es-tu sûr de l’adresse IP publique ? Est-ce bien l’adresse IP publique affichée par l’interface web de la box LTE au moment du test ?
Bonsoir Pascal au faite on dirai que vous avez raisonne je fais un test sur ce site qui check le port j’ai réussi comme message port is closed vous trouverez l’image en dessous
Et puis pour l’adresse publique c’est belle et bien 196.179.175.146 en tapant la commande :
#curl ifconfig.me et j’obtient facilement ip publique mais vous pouvez vérifier le reste de ma config je sais pas si je fais erreur quelque part
Pour la conf interface box
Pour la redirection Nat
Pour le name domaine
Au faite je comprend pas une chose même en étant sur mon réseau local je ne pouvais pas accéder a mon site sur le lien : http://www.labo10adolphe.com
tant que si je mets pas l’adresse du server dans le panneau preference réseau dns
je sais pas si vous avez une idée sur la dessus
Ça devient confus. Les premières copies d’écran mentionnent une adresse 192.168.1.46 sur une machine nommée “debian”, et les dernières mentionnent 10.211.55.3 sur une machine nommée “ks7198”, ainsi qu’une adresse 10.37.129.2 depuis laquelle on se serait connecté à cette dernière.
Que représentent ces adresses ?
Il y aurait donc trois réseaux distincts, comment sont-ils connectés les uns aux autres ?
Est-ce que l’interface de la box a une page qui montre l’adresse IP externe (WAN) ? Peut-être dans l’état de la connexion ?
A propos des copies d’écran, lorsqu’il s’agit de texte en console tu pourrais plutôt copier-coller ce texte brut, ce serait plus léger, lisible et pratique.
Parce ce que ce n’est pas un domaine public et que les DNS interrogés par défaut (box, FAI) ne le connaissent pas. Pour le résoudre il faut interroger directement le serveur DNS qui le connaît.