[RESOLU] Problème de réseau et SSH

Bonjour,

Je souhaite me connecter à distance sur Debian via SSH car je connais le système, en réseau local cela fonctionne nickel.

Mon réseau local chez moi =>

En intranet avec Windows XP je tape l’adresse local du PC avec Debian, j’arrive à me connecter etc…

J’ai reconfiguré hier soir Debian avec une adresse IP fixe en local, je l’ai ajoutée dans mes adresses IP réservées avec mon Rooter Wifi.

Avec mon Modem j’ai autorisé les ports “22” à être redirigés sur le port “22” en TCP/UDP.
J’ai également autorisé le port “80” pour internet.

Les problèmes commencent lorsque je donne mon adresse IP externe “86.XXX.XXX.XXX” à une personne afin qu’il puisse se connecter avec Putty ou WinSCP sur Debian, là impossible qu’il se connecte dessus.

Je pense que cela doit venir d’un soucis de configuration du modem et/ou du rooter wifi pour qu’il pointe vers Debian si quelqu’un essaye de se connecter sur le port 22 (SSH) ?

J’ai vu aussi la possibilité de VPN, je connais le principe, mais est-ce que cela permettrait à des personnes de se connecter sur Debian sans soucis ?

Il y a un menu “Dynamic DNS” sur mon Rooter Wifi qui réclame =>

Merci par avance.

Cordialement,
Ficoba

Redirigé vers quelle adresse ?
Pour SSH, pas besoin d’UDP. Certains routeurs ne permettent pas de séparer les deux, c’est nul.

Pardon ? Le port 80, ce n’est pas internet, c’est le web. Et encore, juste un bout.

Mais encore ? On veut des détails croustillants.

On écrit “routeur”, par “rooter”. Ça vient de “route”, pas de “root” (racine).
Si ton machin wifi fonctionne en routeur (est-ce nécessaire ?) et non en simple switch/point d’accès, et s’il fait du NAT, il faut lui ajouter une redirection du port TCP 22 vers l’adresse du serveur Debian. Et bien entendu il faut créer sur le modem-routeur une redirection du port TCP 22 vers l’adresse “externe” ou “WAN” du routeur wifi.

Un VPN ne fera que compliquer les choses car il faut d’abord l’établir, et on retombe sur le même problème qu’avec la connexion SSH.

Le DNS dynamique est inutile si ta connexion internet a une adresse IP publique fixe.

[quote=“PascalHambourg”]Le DNS dynamique est inutile si ta connexion internet a une adresse IP publique fixe.[/quote]Ou si tu fais en sorte que ta ligne reste “connectée” (activité minimale toutes les X minutes… X dépendant du FAI…) et que tu peux fournir “à la volée” ton @ ip à ceux qui veulent venir faire du ssh chez toi… :wink:
Le Dyn-dns ne sert à rien si tu tapes l’@ ip directement… :wink:

Bon courage à tous et toutes… :smt006

[quote]Ligne téléphonique -> Modem/Rooter Ethernet (5 ports)
Modem/Rooter Ethernet (5 ports) -> Rooter Ethernet/Wifi (5 ports)
Rooter Ethernet/Wifi (5 ports) -> PC Windows XP
Rooter Ethernet/Wifi (5 ports) -> PC Debian avec serveur SSH[/quote]

Si j’ai bien saisi, les paquets passent par 2 routeurs avant de débouler sur ton ordi.
Ben du coup ca fait un routeur de trop, le Modem/Rooter Ethernet.
-Soit tu configures le premier routeur pour qu’il laisse tout passer vers le routeur suivant.
-Soit quand tu veux rediriger un port il faut que configurer la redirection pour les DEUX routeurs.

[quote=“LaPogne”][quote]Ligne téléphonique -> Modem/Rooter Ethernet (5 ports)
Modem/Rooter Ethernet (5 ports) -> Rooter Ethernet/Wifi (5 ports)
Rooter Ethernet/Wifi (5 ports) -> PC Windows XP
Rooter Ethernet/Wifi (5 ports) -> PC Debian avec serveur SSH[/quote]

Si j’ai bien saisi, les paquets passent par 2 routeurs avant de débouler sur ton ordi.
Ben du coup ca fait un routeur de trop, le Modem/Rooter Ethernet.
-Soit tu configures le premier routeur pour qu’il laisse tout passer vers le routeur suivant.
-Soit quand tu veux rediriger un port il faut que configurer la redirection pour les DEUX routeurs.[/quote]

C’est bien ça.

Je l’entendais bien comme le port WEB (je me suis trompé d’expression :unamused:).

C’est bien la soluce. Merci.

En tout cas j’arrive à voir la page par défaut d’Apache avec mon téléphone sans être connecté sur le réseau Wifi, donc pour SSH ça doit-être bon, puisque les ports FTP, WEB et SSH sont pointés vers Debian.

Je vous remercie de votre aide.