|
|
|
|
Tu as l'adresse IP de ton PC qui est sous le même masque que ton routeur, puis tu as l'adresse IP que ton fournisseur d'accès Internet te fourni lorque tu es connectés. |
salut,
en fait, ça n'est pas ton PC qui a 2 adresses ip dans ce cas, c'est ton routeur (comme tout routeur qui se respecte). un routeur a forcément plusieurs adresses ip car il est forcément relié à plusieurs réseaux ip, donc il a une adresse dans chaque réseau. comme une maison qui donnerait sur plusieurs rues. ceci, dit, tu pourrais avoir plusieurs adresses ip sur une m^me interface, mais c'est une autre histoire (migration) , un peu comme un déménagement, ou une rue qui changerait de nom. et ... Voili Voilou Voila ! |
Petit schéma:
http://sebsauvage.net/temp/ccm/box_routeur_aac.png (remplacer le mot "box" par "routeur")
|
t'en fais déjà tellement , 30 doigts tu dois avoir .. sebshivage
;-) et ... Voili Voilou Voila ! |
Bonjour,
J'ai compris le principe du NAT, mais je me pose une question : Comment controler avec VNC un PC précis sur un réseau, sachant qu'il n'y a qu'une adresse IP visible depuis internet... Si je fais ma demande de connexion vnc avec l'adresse IP du routeur, quel ordinateur va-t-il me donner en controle ? Comment choisir moi même une fois l'un, une fois un autre ? merci beaucoup à vous deux (brupala et sebsauvage) qui apportez de nombreuses réponses sur ce forum ! A bientot |
Comment choisir moi même une fois l'un, une fois un autre ?
Il faut reconfigurer le routeur. Typiquement pour le port forwarding, on dite au routeur: Si tu reçois une connexion sur le port x, tu la forward sur 192.168.0.1 sur le port y. Il n'est pas possible d'avoir un même port forwardé à la fois sur 2 machine. C'est l'inconvénient du NAT. Par contre pour VNC tu peux très bien faire: port 5800 forwardé vers 192.168.0.1:5800 port 5810 forwardé vers 192.168.0.2:5800 etc. et ensuite te connecter sur le port qui t'intéresse (puisque toi tu saura sur quelle machine il pointe.)
|
Merci pour ta réponse
Je m'occupe d'un tout ptit réseau, qui ne dispose que d'un hub pour relier les pc entre eux, et la connexion internet se fait via le premier pc avec un modem usb... C'était prévu comme ça... Maintenant que c'est à moi de m'en occuper, je pense que c'est une chose à optimiser. Comme le forfait internet est 512k pour 29€ par mois, je vais le changer, et prendre un abonnement avec un modem/routeur style livebox, aolbox ou autre clubinternetbox... Pour le modem routeur, tu me conseilles de le brancher en ethernet sur le hub, ou USB sur le premier pc (comme le modem actuel) ? Il vaut mieux ethernet non ? A bientot |
Oui oui, Ethernet !
Y'a pas photo. |
Si tu me permets de te demander encore deux petits trucs... :
---connexion internet----PC1---hub----les autres pc 1) Lorsque le pc2 (ou +) envoi une requête sur internet, le pc1 formule les requetes, et lui renvoie le résultat ou pas ? en gros, le pc1 joue-t-il le role de proxy ? 2) Est-il nécessaire de mettre un firewall matériel si je ne mets pas en place de vpn ?... et si je prévoit un vpn, est-ce indispensable ? Merci infiniment. François |
1) Dans ton schéma, le PC1 joue le rôle de proxy, oui.
Mais si tu utilise un routeur, a priori pas besoin de proxy: internet----routeur----hub------PC1,PC2,PC3... 2) Dans tous les cas, il faut un firewall. Il y a bien trop de risques. Même quand on a un VPN. |
Merci pour ta réponse
Pour le firewall, j'en ai un bien sur (zone alarm pro) mais firewall matériel, est-ce indispensable ? (d'autant plus que l'association n'a pas de moyen financier gigantesque... quand je vois que certain pare feu matériels coutent 1000€ !) Un pare feu du style ça serait tout à fait dans le budget si cela s'avère indispensable : http://www.touslesprix.com/comparer/fiche59956.asp Merci! A+ |
Disons que la machine qui une adresse IP publique doit obligatoirement avoir un firewall.
Si c'est le PC qui a une IP publique, c'est lui qui doit avoir un firewall (ZoneAlarm ou autre). Si c'est ton routeur, il doit déjà probablement avoir des fonctions de firewall. Il faut les activer si elles ne le sont pas déjà. |
Hellow
Pour le poste client j'ai bien sur un pare feu logiciel, ce qui suffit puisque la connexion n'est pas permanente... Pour le réseau connecté en permanence, le firewall de ma box suffira ? Pas besoin de plus ? Merci pour tes conseils. A bientot. |
Pour le réseau connecté en permanence, le firewall de ma box suffira ? Pas besoin de plus ?
C'est un début. Le firewall de la box ne protège pas de tout. voir: http://www.commentcamarche.net/faq/sujet-2843-mode-routeur-des-box-freebox-livebo... http://www.commentcamarche.net/faq/sujet-2488-free-configurer-le-mode-routeur-de-... |
Resalut !
Je récapitule parce que on se comprend plus...! Actuellement il n'y a pas de routeur. La connexion se fait par un modem USB sur le premier PC. Je compte changer l'abonnement internet, et prendre un abonnement avec une box pour profiter de ses fonctions routeur et pare feu. Ainsi, le réseau local ET le client VPN possèderont chacun la combinaison BOX(routeur+firewall matériel) + pare feu logiciel (ZA) Est-ce suffisant ainsi ? Merci t'es super sympa de m'aider. A bientot j'espère François |
C'est bien ! |
Merci encore pour ton aide
bonne soirée! |
Résultats pour Adresse IP explications
Résultats pour Adresse IP explications
Résultats pour Adresse IP explications
Résultats pour Adresse IP explications