Impossible de me connecter au site Web depuis l'extérieur

Résolu/Fermé
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 - 23 déc. 2015 à 14:43
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 - 24 déc. 2015 à 17:55
Bonjour,

Voilà, je suis plus un "Windowsien" plutôt qu'un "Linuxien" mais ceci dit, j'ai monté un serveur dédié sous Debian 7 Wheezy sur lequel j'héberge mon site Web, mes fichiers de données et des fichiers propres à notre association dans l'espace owncloud.
Suite à un problème d'owncloud, j'ai quelque peu touché à la configuration du serveur et je me retrouve dans la situation suivante:
Je peux me connecter sans problème sur mon site Web en local, j'ai accès au serveur FTP ainsi qu'à Owncloud mais par contre je ne peux pas me connecter depuis l'extérieur.
J'ai configuré mon serveur pour bénéficier d'une adresse locale dynamique et je me suis abonné à NoIP pour disposer d'un DNS. Je peux par contre "pinger" sur l'IP du serveur qui donne une réponse positive.

Je ne dispose pas de fichier httpd.conf; je n'ai qu'un fichier apache2.conf. Merci de bien vouloir me donner un coup de pouce pour pouvoir retrouver la connexion en externe.

Merci d'avance et bonnes fêtes de fin d'année.



A voir également:

10 réponses

Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
Modifié par Franqui34 le 24/12/2015 à 08:17
Bonjour aiglenoirdu29,

Désolé de te répondre un peu tardivement mais comme mon serveur n'est pas à mon domicile et que je n'ai plus accès à celui-ci en ssh, je suis obligé de me déplacer (2km) puis de revenir à mon domicile.
Alors pour commencer, voici le résultat de la commande ufw status verbose :
-----------------------------------------------------
status : active
logging : on (low)
Default : allow (incoming), allow (outgoing)
New profile : skip

To Action From
-- ------ -----
80/tcp ALLOW IN Anywhere
80/udp ALLOW IN Anywhere
443/tcp ALLOW IN Anywhere
21/tcp ALLOW IN Anywhere
21/udp ALLOW IN Anywhere
22 ALLOW IN Anywhere
80/tcp ALLOW IN Anywhere (v6)
80/udp ALLOW IN Anywhere (v6)
443/tcp ALLOW IN Anywhere (v6)
21/tcp ALLOW IN Anywhere (v6)
21/udp ALLOW IN Anywhere (v6)

Pour la commande ufw status, je ne te donne pas le résultat car il est quasiment le même.
J'ai relancé le serveur puis, après redémarrage, j'ai réalisé la commande ufw disable qui m'a bien confirmé que le pare-feu était désactivé.
Je vais à mon domicile, je teste puis je te tien au courant.
Merci et à bientôt
Bonne journée
1
aiglenoirdu29 Messages postés 10177 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 5 mai 2020 2 344
Modifié par aiglenoirdu29 le 23/12/2015 à 14:48
Bonjour,

J'ai configuré mon serveur pour bénéficier d'une adresse locale dynamique et je me suis abonné à NoIP pour disposer d'un DNS.

Si ton adresse IP locale change, alors ta redirection de port dans ton routeur n'est plus bonne. Car NoIP il redirige vers ton IP publique, donc celle de ton routeur. C'est le routeur qui ensuite doit rediriger les ports vers la bonne IP locale (celle de ton serveur).

Fixe l'IP de ton serveur et vérifie que ta redirection de ports pointe bien vers elle.

Windows has not detected any keyboard. Press Enter to continue.
Hu? 
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
23 déc. 2015 à 15:07
Bonjour aiglenoirdu29,

Désolé mais je me suis mal exprimé. Ma redirection de port dans mon routeur est bonne. C'est mon adresse IP locale que j'ai mise en statique.
Donc au niveau du routage c'est bon. J'ai par contre installé ufw et je l'ai configuré de la sorte :
ufw allow 80/tcp donc je ne pense pas que le problème vienne du parefeu.
Qu'en penses-tu ?

Merci.
0
aiglenoirdu29 Messages postés 10177 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 5 mai 2020 2 344
23 déc. 2015 à 19:14
Tu peux nous donner le résultat de la commande
ufw status verbose
(ou juste
ufw status 
je sais plus trop)?

Perso quand j'ai un doute sur le pare feu j'autorise tout et je fais mon test, si ça marche c'est là que ça coince. Je n'utilise pas souvent ufw mais je pense qu' un
ufw disable
devrait le couper le temps de tester.
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
24 déc. 2015 à 08:50
Re-bonjour,
Bon je suis rentré au domicile et le problème est toujours le même, impossible de me connecter au site, pas plus qu'en ssh ou en ftp.
Je ne vois pas d'où peut venir le problème.
A bientôt.
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
24 déc. 2015 à 09:25
Salut,

Peux-tu pinger ton serveur (via son IP et via son nom) ?
Suite à un problème d'owncloud, j'ai quelque peu touché à la configuration du serveur
C'est à dire ? Qu'as-tu modifié ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
24 déc. 2015 à 09:55
Bonjour zipe31,

<< Peux-tu pinger ton serveur (via son IP et via son nom) ? >>
Oui je l'ai signalé sur le sujet d'ouverture ==> ping sans problème

<< C'est à dire ? Qu'as-tu modifié ? >>
J'ai simplement fait ceci :
apt-get autoremove --purge apache2 puis réinstallé apache2 après redémarrage du serveur.

A bientôt.
Bonne journée
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
24 déc. 2015 à 10:01
Je peux par contre "pinger" sur l'IP du serveur qui donne une réponse positive.
Et via le nom DNS ?
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
24 déc. 2015 à 10:04
Je vous aussi que le port 22 (ssh) est ouvert.
Arrives-tu à te connecter via ce port ?
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
24 déc. 2015 à 10:06
zipe31,
Oui ping sur nom de dns sans problème.

Par contre connexion en ssh sur port 22 impossible.

A+
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
24 déc. 2015 à 10:08
Le service sshd est bien lancé sur ton serveur au moins ?

Comment se fait la connexion dans le local où se trouve ton serveur web ?
Via une box ?
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
24 déc. 2015 à 10:23
Tu dis :
<< Le service sshd est bien lancé sur ton serveur au moins ? >>
Là je pense que oui puisqu'en local en utilisant un autre ordinateur en réseau avec Putty je peux me connecter en ssh sur le serveur ==> Conclusion sshd est lancé

<< Comment se fait la connexion dans le local où se trouve ton serveur web ?
Via une box ? >>
Oui via une box Freebox V5 définit en mode routeur.
A+
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
24 déc. 2015 à 10:29
Donc je résume :
  • Le site est accessible en local (http://ip_locale_serveur)
  • ssh est accessible en local
  • les pings (IP et nom DNS) répondent depuis l'extérieur
  • Les accès http ftp et ssh ne passent pas depuis l'extérieur


Je suppute donc un problème de redirection de port au niveau de la box ;-\
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
Modifié par Franqui34 le 24/12/2015 à 10:42
Ton résumé est exact.

La redirection des ports est bien définie au niveau de la box; je viens de le contrôler depuis mon domicile. Le seul bémol que je pourrai éventuellement supputer est que l'IP locale du serveur a pu changer mais là ce serait un mystère puisqu'elle est définie en static.
=================================================
/etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback
# IP statique
allow-hotplug eth0
auto eth0
iface eth0 inet static
address 192.168.0.18
netmask 255.255.255.0
gateway 192.168.0.255
dns-domain serveurbil.dns.net
#dns-nameservers 192.168.O.255

Là je suis dans l'impossibilité de le constater. J'irai voir en fin de matinée et je te tiendrai au courant.
A suivre.

Merci en tout cas de te pencher sur mon problème.
0
aiglenoirdu29 Messages postés 10177 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 5 mai 2020 2 344
Modifié par aiglenoirdu29 le 24/12/2015 à 11:03
Je n'ai pas de debian sous la main pour tester mais si l'ip du routeur sur lequel est branché le PC est 192.168.0.254 alors ton fichier devrait plutôt être comme ça :

# The loopback network interface
auto lo
iface lo inet loopback
# IP statique
auto eth0
iface eth0 inet static
address 192.168.0.18
netmask 255.255.255.0
gateway 192.168.0.254


Car là je pense que vu que ta config n'est pas bonne (192.168.0.255 ça n'existe pas), elle n'est pas appliquée et ça reste en DHCP.
0
aiglenoirdu29 Messages postés 10177 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 5 mai 2020 2 344
Modifié par aiglenoirdu29 le 24/12/2015 à 11:02
Normalement si tu coupes l'interface réseau :
ifdown eth0

puis que tu la relance :
ifup eth0

Tu ne dois pas avoir de message d'erreur et ton IP sera bien la 18.
Vérifie aussi que la 192.168.0.18 ne se trouve pas dans la zone DHCP du routeur !
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
Modifié par Franqui34 le 24/12/2015 à 12:43
Hello aiglenoirdu29,

Tu dis :
<< je pense que vu que ta config n'est pas bonne (192.168.0.255 ça n'existe pas) >>
Lorsque je fais ifconfig sur mon serveur, j'ai bien dans le eth0 (qui correspond à la carte réseau) ceci:
inet : 192.168.0.18 Bcast : 192.168.0.255 umask : 255.255.255.0
1) Bcast ne correspond-il pas à gateway ?
2) Est-ce un problème de ma carte réseau ?

Par contre lorsque je modifie le fichier /etc/network/interfaces par 192.168.0.254 dans gateway, j'ai un message d'erreur "Failed to bring"

Je remets gateway en 192.168.255 ===> pas de message d'erreur.

Lorsque je fais la commande que tu me donnes c'est à dire ifdown alors là j'ai un message d'erreur me disant : "interface eth0 not configured". Je pense que le problème est là.
Aurais-tu une idée sur cette erreur?

Dans le serveur, j'ai vérifié au niveau du DHCP et j'ai une plage allant de adresse IP de début de DHCP : 192.168.0.10 à
adresse IP fin de DHCP : 192.168.0.50 ==> donc adresse inet non définie.

A bientôt.
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
24 déc. 2015 à 13:28
1) Bcast ne correspond-il pas à gateway ?
Non, ça c'est l'adresse de diffusion du réseau.

La passerelle c'est autre chose, et là en l'occurrence, elle doit avoir l'adresse de ta box (192.168.0.254 en général chez free).

j'ai vérifié au niveau du DHCP et j'ai une plage allant de adresse IP de début de DHCP : 192.168.0.10 à adresse IP fin de DHCP : 192.168.0.50 ==> donc adresse inet non définie.
Peut-être devrais-tu définir une plage qui n'englobe pas l'IP de ton serveur. Essaye de faire démarrer ta plage à 20 (ton serveur ayant 18 comme IP) ;-\
0
aiglenoirdu29 Messages postés 10177 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 5 mai 2020 2 344
Modifié par aiglenoirdu29 le 24/12/2015 à 13:53
Remet en DHCP et comme ça il va s'auto-configurer, ensuite tu fais un
ifconfig

et donne nous le résultat. On te donnera ensuite le fichier de config à mettre.

+1 par contre il faut pas mettre ton IP de serveur dans la plage DHCP. Donc soit tu change la plage DHCP soit tu changes l'IP du serveur et là il faudra refaire les redirections de ports.

Autre solution, qui évite de toucher trop aux fichiers de config du serveur :
tu laisses le serveur en DHCP et tu fais une réservation DHCP pour lui dans ton routeur, comme ça quand le serveur va demander son IP dynamique le routeur lui donnera toujours la 18 !
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
Modifié par Franqui34 le 24/12/2015 à 17:51
Bonsoir,
Mon problème est résolu. Je vais vous expliquer ce que j'ai réalisé.
1) je n'ai touché à aucun fichier pas plus qu'au routeur
2) quand je suis allé au local où se situe le serveur, j'ai réalisé un ipconfig qui me donnait bien les indications de mon réseau
3) c'est à ce moment que mes yeux se sont portés sur l'icône réseau de Débian qui indiquait une non connexion au réseau donc je ne pouvais pas aller sur le Web
4) Commande /etc/init.d/networking restart me donnant toujours une erreur
5) changement du câble réseau et du port (sur un switch) ===> Résultat identique, toujours pas de connexion
6) sauvegarde du fichier /etc/network/interfaces en .bak
7) modification du fichier interfaces en supprimant tout ce qui concerne l'IP statique
8) relance du réseau par la commande /etc/init.d/networking restart concluante, le réseau fonctionne mais bien entendu l'adresse locale a changé.
9) suppression du fichier interfaces et reprise du fichier interfaces.bak en interfaces
10) redémarrage du serveur et l'accès depuis l'extérieur refonctionne.
Merci à ceux qui m'ont aidés et conseillés dans cette situation. Bonne soirée, bon réveillon et joyeux Noël.
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
24 déc. 2015 à 17:55
Happy for you. Bonnes fêtes et bon réveillon également.
0