• Fermés

Nat Internet Box

Fripix
Level 1
1 de 12

Bonjour,

 

J’ai un souci de NAT. Pour faire simple, j’ai :

  • une Internet box en 192.168.0.1
  • un routeur Asus RT-AC87U en 192.168.3.1 (IP WAN 192.168.0.10 en IP fixe, donné par l’Internetbox)
  • et derrière mon réseau (NAS et compagnie)

 

Sur mon NAS j’ai le https et OpenVPN qui sont accessibles à distance. Enfin, théoriquement.

l’https l’est, mais pas l’OpenVPN…

 

Lorsque j’utilise un scanner de port, je vois bien le 8000 ouvert (https), mais pas le 1194 (OpenVPN).

Pourtant les 2 sont configurés de la même manière. Et le service CanYouSeeMe.org me dit (pour le 1194) :

  • Connection refused

 

J’ai un double NAT (la DMZ ne fonctionne pas quand je l’active sur l’Internetbox vers le routeur Asus…). Les ports sont redirigés vers le routeur Asus, puis vers mon NAS. Ci-dessus une capture de l'Internet Box :

 

Nat Internet Box

Je ne comprends pas d’où vient le problème.

 

11 Commentaires 11
lololo
Level 2
2 de 12

Hello,

 

As-tu aussi rediriger les port sur le routeur Asus ?

Fripix
Level 1
3 de 12

Oui ils sont aussi redirigés sur l'Asus. De la même manière.

 

Ce que je trouve vraiment bizarre c'est que le 8000 passe, mais pas le 1194.

lololo
Level 2
4 de 12

Vous devriez mettre sur la box le routeur Asus en DMZ (ça doit marcher !!!la box va rediriger tout les ports dessus) comme ça c'est plus facile, il suffit de se concentrer sur le routeur Asus. il doit y avoir une erreur sur la redirection depuis le routeur Asus et le NAS !

 

Ou alors une règle de firewall quelque part...me suis déjà fait avoir avec cela, j'avais oublié que tout était bloqué de base sur mon NAS!

Fripix
Level 1
5 de 12

J'ai essayé de mettre mon routeur dans la DMZ depuis la box Swisscom et ça ne fonctionne pas. Pourtant simple à faire.

 

Je viens de retester à l'instant, mais malheureusement ça ne passe pas. A ce moment même le 8000 n'est plus accessible, alors qu'il est ouvert sur l'Asus (et passait lorsque j'ai redirigé le port depuis la box Swisscom au lieu de configurer la DMZ).

 

La box est neuve (elle date de vendredi dernier, parce que la précédente avait des soucis).

J'ai pensé au firewall aussi. Mais rien de ce côté. Surtout qu'avant, le 8000 et le 1194 passaient, sur l'ancienne box. A ce moment je n'avais pas encore le routeur Asus par contre. Mais même en l'enlever, ça ne fonctionne pas.

 

Aucun changement fait sur mon NAS.

 

lololo
Level 2
6 de 12

Bon ben j'ai plus trop d'idée !

 

mais je pense quand même que le problème vient du routeur asus 🙂

 

bon courage

Fripix
Level 1
7 de 12

Correction, je viens de changer d'IP publique et la DMZ cette fois fonctionne fonctionne partiellement.

 

Dans le sens que le 8000 passe, mais toujours pas le 1194.

 

Donc sur l'Internet Box :

 1.jpg

 

Et sur l'Asus :

2.jpg

Fripix
Level 1
8 de 12

Et pour tester, j'ai désactiver le firewall de l'Asus + mettre mon NAS dans la DMZ.

 

Même résultat, le 8000 passe et pas le 1194. Ce qui me fait dire le contraire, le problème vient de la Box Swisscom.

lololo
Level 2
9 de 12

euhhhh le port 1194  ça doit être de l'UDP !

Fripix
Level 1
10 de 12

Je viens de m'en rendre compte 🙂

 

Bien vu. J'ai corrigé. Pour le moment le service CanYouSeeMe.org me dit toujours qu'il est innaccessible.

Mais je vais tout redémarrer et tester depuis le boulot.

Ro_CI-1004
Level 2
11 de 12

@Fripix bonjour, votre router Asus est un router VDSL ? si tel est le cas, le NAT est réalisé entre le WAN en direction du LAN et vice versa  mais je ne pense pas qu'il le fasse en direction du LAN TO LAN. Faire du double NAT avec deux router VDSL !!!. Perso je testerais le tout derrière la box.

Bonne journée

Dim G2
Level 2
12 de 12

En fait je pense que son Asus est juste un routeur, pas un modem-routeur.

Haut de page