Aller au contenu

Accès externe : Reverse Proxy


Messages recommandés

Bonjour à tous.

Tout d'abord, pardon aux modos si je ne suis pas dans la bonne section mais je ne savais pas trop où mettre ça.

Je me présente, Julien, Freelance dans le développement mobile.

 

J'ai fais l'acquisition d'un NAS Syno DS716+II il y a environ 2 ans. Depuis j'ai déménagé et pour certaines raisons vidé et refait mon NAS from scratch.

J'ai aussi fait un changement de box, d'opérateur. Je suis donc maintenant en fibre chez RED avec une IP Fixe. (pardon l'accroche est un peu longue mais ces éléments ont leur importance).

Je possède un domaine ainsi qu'un cloud VPS chez OVH.

J'ai suivi 2 Tutos super bien faits sur ce site Utiliser un nom de domaine qui mène ensuite à Reverse Proxy). 

Mon soucis est le suivant :

Lors de la phase [II. Configuration du nom de domaine chez le registrar] il est dit que normalement après avoir configuré les entrées DNS de type A et CNAME et que tout se soit bien propagé, on devrait via le sous-domaine accéder à la box depuis l'extérieur. Hors je ne parviens pas à la box. Même directement avec l'IP fixe. Cela part en time-out.

Du coup j'ai l'impression d'être déjà un peu bloqué. Le réseau n'ayant jamais été mon fort....je demande un petit coup de main.

J'imagine que c'est un point à régler du côté de la box/routeur RED car il doit y avoir un blocage au niveau de ce dernier ou de son firewall ou autre ?

 

Si besoin de captures, d'infos ou autres n'hésitez pas.

 

Je vous met ici juste les infos du modem RED (j'ai caché l'ip fixe, sa passerelle ainsi que 2 DNS) comme ça, si ça peut déjà donner des infos :)

Merci d'avance !

 310018397_Screenshot2019-04-03at10_18_56.thumb.png.3524b34c95bb006fca82fa0541ccb96a.png

 

Lien vers le commentaire
Partager sur d’autres sites

  • Réponses 123
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Meilleurs contributeurs dans ce sujet

Images postées

il y a 27 minutes, Zeus a dit :

Bonjour,

Peux-tu stp m'envoyer en MP ton adresse IP privée ainsi que ton domaine afin que je vois de mon côté si ça bien été configuré et que la propagation est effective.

Merci

Je t'envoie les infos manquantes

Lien vers le commentaire
Partager sur d’autres sites

il y a 8 minutes, Zeus a dit :

J'ai bien reçu.

Donc si je comprend bien, tu as :

domaine principal > hébergeur web tiers

second domaine (sous domaine pour ceux qui veulent l'appeler comme ça), tu as ton NAS.

C'est bien ça ?

 

Oui effectivement.

Sur mon domaine (qui pointe vers l'IP du VPS) j'ai mon site web vitrine pro ! Tout ça fonctionne depuis plus de 4 ans ! 

Avant j'avais une IP dynamique et j'avais fait avec ma livebox et mon domaine du DynHost OVH avec redirection des ports etc... et j'accédais en SSH et en HTTPS sur mon NAS depuis l'extérieur.

Mais depuis que j'ai tout remis à zéro côté NAS et déménagé + nouvel opérateur car accès en fibre THD, je n'y parviens plus.

Effectivement comme tu le dis du coup j'aimerais que mon second domaine wmsyno.mondomaine.fr (et potentiellements d'autres pour les redirections d'applications par la suite) pointe sur le NAS.

J'ai fixé l'IP locale du NAS. L'IP externe de RED (que tu as maintenant) est fixe aussi.

Mon premier soucis je pense c'est que lorsque je tape cette IP depuis l'extérieur du local (ex: telephone en 4G) j'ai un time-out! 

 

Mais oui pour résumé la finalité de ma démarche c'est que lorsque je tape : wmsyno.domaine.fr, ça tape sur la box qui elle va rediriger les ports pour accéder à l'IP locale du NAS sur la bonne app. 

Lien vers le commentaire
Partager sur d’autres sites

J'ai bien mon IP qui pointe sur mon NAS.

As-tu bien ouvert les ports sur le NAS et la box SFR ?

Je ne sais pas comment elle fonctionne car comme tu peux le voir dans ma signature, je n'utilise pas le modem SFR et j'ai branché l'ONT directement sur mon routeur.

Lien vers le commentaire
Partager sur d’autres sites

Le tuto disait qu'à ce point là on était censé accéder à la box en tapant le domaine.

Mais comme je le disais même en écrivant l'IP Fixe, je n'accède à rien j'ai un TIME_OUT. Du coup je me suis dis que ça ne servait pas d'aller plus loin dans le tuto et de faire la redirection des ports etc...

Car à ce niveau le NAS ne rentre même pas encore en jeu. J'imagine qu'avant toute action, si je recupère l'IP fix de la box et que je la met dans mon navigateur je devrais accéder à l'interface de Login de la box ou dans le style non ?

Lien vers le commentaire
Partager sur d’autres sites

Citation

Le tuto disait qu'à ce point là on était censé accéder à la box en tapant le domaine.

Logiquement oui.

Citation

Car à ce niveau le NAS ne rentre même pas encore en jeu. J'imagine qu'avant toute action, si je recupère l'IP fix de la box et que je la met dans mon navigateur je devrais accéder à l'interface de Login de la box ou dans le style non ?

Tout à fait et l'adresse pour la box SFR est http://192.168.1.1 normalement.

Lien vers le commentaire
Partager sur d’autres sites

il y a 21 minutes, Zeus a dit :

Logiquement oui.

Tout à fait et l'adresse pour la box SFR est http://192.168.1.1 normalement.

l'url est 192.168.0.1 chez RED. Et j'y accède sans soucis en Local.

Mais si je tape mon IP Fixe publique je n'ai rien du tout hormis un timeout...

 

il y a 2 minutes, Mic13710 a dit :

N'y aurait-il pas encore le DynDNS activé chez OVH ?

Non je l'ai bien désactivé 🙂 Et sur whatsmydns on voit bien que la propagation est faite et que l'IP est la bonne...

 

Lien vers le commentaire
Partager sur d’autres sites

Citation

l'url est 192.168.0.1 chez RED. Et j'y accède sans soucis en Local.

Autant pour moi, j'avais pas fait attention que c'était RED et non SFR only.

 

EDIT : et tu es certain de ton IP externe ?

 

Modifié par Zeus
Lien vers le commentaire
Partager sur d’autres sites

Le retour depuis chrome c'est :

Citation

This site can't be reached, [IP] took too long to respond. Try checking the connection. ERR_CONNECTION_TIMED_OUT.

Donc clairement un timeout... donc de base, je n'arrive pas (même imaginons que je n'ai pas de NAS et juste installé ma box) à y accéder hors du local via son IP publique...

Lien vers le commentaire
Partager sur d’autres sites

il y a 4 minutes, Zeus a dit :

EDIT : et tu es certain de ton IP externe ?

Oui, certain je viens de revérifier par exemple sur whatsmyip et l'IP V4 est bien celle que tu as pu voir via le second domaine.

il y a 2 minutes, Zeus a dit :

Même  un ping de ton IP externe m'amène à 100% de perde de paquets sur la demande.

Tu es sûr de ton IP externe ?

http://www.mon-ip.com/

Tu as essayé un redémarrage de l'ONT et de la box ?

Ça fait combien de temps que tu as cette installation ?

Oui l'IP est la bonne je t'envoie une capture en MP ! 

J'ai pas d'ONT c'est une terminaison coaxiale. Direct la box/routeur quoi.

Depuis début mars.

 

il y a 2 minutes, Mic13710 a dit :

Et est-ce que les ports sont bien redirigés dans le routeur ?

Je n'ai encore redirigé aucun ports sur la box. Justement le but est déjà d'accéder à la box, si c'est pas le cas la redirection des ports vers le NAS ne me sert pas à grand chose je crois... 😄

Lien vers le commentaire
Partager sur d’autres sites

Donc ce n'est pas de la fibre à proprement parler. Attention aux heures d'affluences car tu vas avoir de la perte sur ta connexion et tu pourras éventuellement le ressentir !

Essaie ça pour voir :

https://communaute.red-by-sfr.fr/t5/Installer-configurer-ma-box/Configurer-l-accès-à-distance-à-votre-modem-Très-Haut-Débit-WiFi/ta-p/299754

Lien vers le commentaire
Partager sur d’autres sites

il y a 5 minutes, Zeus a dit :

Donc ce n'est pas de la fibre à proprement parler. Attention aux heures d'affluences car tu vas avoir de la perte sur ta connexion et tu pourras éventuellement le ressentir !

Essaie ça pour voir :

https://communaute.red-by-sfr.fr/t5/Installer-configurer-ma-box/Configurer-l-accès-à-distance-à-votre-modem-Très-Haut-Débit-WiFi/ta-p/299754

Ok fait et à ce niveau avec le port donné j'y accède (même si c'est de l'HTTPS la connexion n'est pas "secure" ptet soucis de certif).

Modifié par JuGdx
Lien vers le commentaire
Partager sur d’autres sites

à l’instant, Zeus a dit :

Attention, tu viens de mettre ton IP publique pour tout le monde sur le forum. Tu es pas en MP là lol.

J'ai eu un petit soucis de pièce jointe qui ne voulait pas partir 😉

Lien vers le commentaire
Partager sur d’autres sites

il y a 1 minute, JuGdx a dit :

Ok fait et à ce niveau avec le port donné j'y accède (même si c'est de l'HTTPS la connexion n'est pas "secure" ptet soucis de certif).

Que veux-tu dire ? Je viens d'essayer ton IP et ça n'aboutit toujours à rien. Même avec le port qui était indiqué sur ta capture.

Lien vers le commentaire
Partager sur d’autres sites

à l’instant, Zeus a dit :

Que veux-tu dire ? Je viens d'essayer ton IP et ça n'aboutit toujours à rien. Même avec le port qui était indiqué sur ta capture.

C'est pas le même il y en a un autre spécifique pour l'accès externe ! Je peux te le MP au besoin.

Mias j'arrive bien sur la page de login depuis la 4G de mon telephone.

Lien vers le commentaire
Partager sur d’autres sites

il y a 31 minutes, JuGdx a dit :

Je n'ai encore redirigé aucun ports sur la box.

Si vous n'avez pas redirigé de port, comment voulez vous que vos requêtes aboutissent. Pour le moment elles tombent sur un mur. Si vous voulez atteindre le NAS avec votre ndd sans spécifier de port, il faut au minimum que le 443 soit ouvert et transféré vers le NAS et que le parefeu autorise le traffic. Ensuite, vous utilisez le reverse proxy pour diriger la requête vers le service correspondant.

Lien vers le commentaire
Partager sur d’autres sites

il y a 7 minutes, Mic13710 a dit :

Si vous n'avez pas redirigé de port, comment voulez vous que vos requêtes aboutissent. Pour le moment elles tombent sur un mur. Si vous voulez atteindre le NAS avec votre ndd sans spécifier de port, il faut au minimum que le 443 soit ouvert et transféré vers le NAS et que le parefeu autorise le traffic. Ensuite, vous utilisez le reverse proxy pour diriger la requête vers le service correspondant.

Oui effectivement la box avait une option pour être ouverte via un port sur l'extérieur.

J'y accède maintenant. Il faut cependant que je voit comment mon DDNS peut envoyer vers l'ip+port ! Car l'IP fixe seule ne fonctionne pas pour l'accès externe.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.