- Fedora-Fr
- À propos de Fedora-Fr
- Historique
- Statistiques
- Télécharger
- Obtenir Fedora
- Toutes les méthodes de téléchargement
- Support
- Aide sur IRC
- Forums
- Documentation
- Sous-projets
- Plateforme de blog
Dernière news : Fedora 34 Beta est disponible
Bonjour. Je voudrais avoir l'avis des spécialistes du monde linux.
J'ai acheté une box 4G huawey 852s-65a. Elle n'est pas encore en route.
Comme j'ai un raspberry à la maison qui communique avec un autre externe à chez moi. il faudrait un accès fixe (IP) depuis l'extérieur. Mais dans le réseau GSM ça semble impossible. Je voudrais savoir qu'elles sont les moyens de contournement. Merci.
Chalons en Champagne: Au nord, un peu avant la banquise (Ah ben non... Elle a fondu)
Kernel: 5.10.7-200.fc33.x86_64 x86_64 bits: 64 Desktop: KDE Plasma 5.20.5
Type: Desktop Mobo: ASRock model: X470 Gaming-ITX/ac UEFI: CPU: Topology: 8-Core model: AMD Ryzen 7 2700X bits: 64 type: MT MCP L2 cache: 4096 KiB
Hors ligne
Il faut t'orienter vers un DNS dynamique.
Voir une liste des services existants ici: https://korben.info/clone-dyndns-remplacer.html
Hors ligne
Il me semble que c'est souvent des IP privées qu'on récupère avec les accès 4G, du coup le seul moyen que je vois, c'est d'utiliser un VPN (et donc d'avoir le client côté 4G).
J'avais pensé à cette solution pour mon serveur Minecraft, comme j'ai une connexion ADSL vraiment trop faible.
L'idée ça aurait été de connecter mon serveur en 4G (pour le coup à l'aide d'une carte WiFi pour ensuite se connecter sur un téléphone en mode partage 4G), puis du serveur se connecter sur un VPN hébergé sur une connexion fixe plus rapide (fibre en l’occurrence).
Enfin, ça implique pas mal de routage en plus de consommer de l'aspirine en masse!
PC Fixe: AMD Ryzen 5 3600X | AsRock B550 Phantom Gaming 4 | Kingston HyperX Predator DDR4 2x 8Go @ 2666MHz | Sapphire Radeon RX580 Nitro+ 4Go GDDR5 | PNY CS3030 500Go NVMe
PC portables: Asus TUF-505DV (AL062T) | Lenovo Thinkpad E520 (11433MG) | Asus eeePC 1005PE
Serveur (ex-fixe): Intel i5-2550K | Gigabyte GA-Z68X-UD3H-B3 | Corsair Vengeance DDR3 2x 4Go @ 1600MHz | Sapphire Radeon R5 230 2Go GDDR3 | Hitachi 7K750 500Go @ 7200rpm
Hors ligne
Petite piste sur l'histoire du vpn qui fonctionne brament bien::
https://fedoramagazine.org/build-a-virt … wireguard/
AMD R7 2700X, MSI Pro Carbon X470, 32Go DDR4 3200@3333Mhz Gskill TridentZ CL14, RX 5700XT MSI Watercooling OC SSD: 1x 970 EVO NVME 500Go + 2x500Go 860 EVO, 3x1To 860 Evo, HDD 1x2To WD black, 1x4to WD Black, 1x3To WD Red, GMT BeQuiet Dark 900+Purepower 1000W 80+ platinium
AMD R3 2200g, Asus A320, 16Go DDR4 2400@2133Mhz, 1x250GO SSD EVO, 3x 2To RAID 5 WD Blue / AMD R5 2600 + 32Go DDR4 3000@2133Mhz+1xSSD Evo 500Go , 3x1To QVO RAID5 / On Cube Chieftec
AMD A6 9500, 8Go, 500Go SSD MX500
Hors ligne
J'ai une fonction DDNS sur ma box, je vais à ça de plus près. Je pense que ça pourrait convenir. Sinon je retiens le lien de Vindicators. Merci à tous.
Chalons en Champagne: Au nord, un peu avant la banquise (Ah ben non... Elle a fondu)
Kernel: 5.10.7-200.fc33.x86_64 x86_64 bits: 64 Desktop: KDE Plasma 5.20.5
Type: Desktop Mobo: ASRock model: X470 Gaming-ITX/ac UEFI: CPU: Topology: 8-Core model: AMD Ryzen 7 2700X bits: 64 type: MT MCP L2 cache: 4096 KiB
Hors ligne
Si tu pars sur l'option VPN tu n'as besoin que d'une IP fixe (qui hébergera le serveur). Tu peux monter ça facilement avec openvpn ou même juste SSH (avec ssh pure ou de l'aide via sshuttle par ex).
Normalement c'est la BOX 4G qui récupère l'IP publique (qui en 4G est rarement fixe) et qui fait office de routeur. Tu auras donc sûrement une IP privée entre ta BOX 4G et le(s) PC(s) derrière.
PS: j'ai déplacé le sujet dans réseaux
Linux, ya moins bien, mais c'est plus chèr!!!
Fedora 32 WorkStation sur HP 850 G5
Fedora 32 SilverBlue sur Lenovo Thinkpad Yoga 12
Hors ligne
Hors ligne
Merci nouvo09 pour un informaticien en herbe comme moi, je pense pouvoir m'en sortir facilement.
Donc je pense qu'un simple DDNS + une connexion SSH suffisent à eux seuls.
Chalons en Champagne: Au nord, un peu avant la banquise (Ah ben non... Elle a fondu)
Kernel: 5.10.7-200.fc33.x86_64 x86_64 bits: 64 Desktop: KDE Plasma 5.20.5
Type: Desktop Mobo: ASRock model: X470 Gaming-ITX/ac UEFI: CPU: Topology: 8-Core model: AMD Ryzen 7 2700X bits: 64 type: MT MCP L2 cache: 4096 KiB
Hors ligne
Auparavant j'avais des règles NAT qui avait été mise en place pour faire de la redirection de port. Apparemment ça n'existe pas sur les box4g. Y a t-il des moyens de contourner ?
Dernière modification par thierryR (06/11/2019 00:34:47)
Chalons en Champagne: Au nord, un peu avant la banquise (Ah ben non... Elle a fondu)
Kernel: 5.10.7-200.fc33.x86_64 x86_64 bits: 64 Desktop: KDE Plasma 5.20.5
Type: Desktop Mobo: ASRock model: X470 Gaming-ITX/ac UEFI: CPU: Topology: 8-Core model: AMD Ryzen 7 2700X bits: 64 type: MT MCP L2 cache: 4096 KiB
Hors ligne
Apparemment ça n'existe pas sur les box4g
Tu ne peux pas faire une généralité, lesquelles as-tu déjà regardé ?
C'est pas parce que c'est difficile qu'on n'ose pas,
c'est parce qu'on ose pas que c'est difficile !
Hors ligne
Dans la partie "Sécurité", "Serveur virtuel" c'est pas possible ?? Ce serait très étonnant que ça ne soit pas possible.
Linux, ya moins bien, mais c'est plus chèr!!!
Fedora 32 WorkStation sur HP 850 G5
Fedora 32 SilverBlue sur Lenovo Thinkpad Yoga 12
Hors ligne
Avant de regarder les possibilités du routeur 4G, faudrait déjà voir (comme je disais plus haut) si l'adresse IP donnée par l'opérateur est une adresse publique (comme sur les connexions fixes) ou une adresse privée (comme ça semble souvent être le cas en 3G/4G/etc...).
Si c'est une IP publique, là ça marchera avec routage + DDNS.
Dans le cas contraire, comme c'est une IP privée ça ne marchera pas puisque la connexion ne donne pas directement sur internet.
C'est le premier truc à vérifier.
Par exemple: là, sur mon téléphone en 4G chez Orange, j'ai une adresse en 10.*.*.*, c'est une des plages d'adressage IP privée, inaccessible depuis le réseau IP publique.
A mon avis, la seule solution qui pourrait marcher dans le cas d'un adressage sur plage IP privée (j'ai aussi dis ça plus haut), c'est de mettre en place un VPN avec comme client le routeur 4G (ou le Raspberry) et comme serveur la machine depuis laquelle on veut se connecter (ici le Raspberry distant).
PC Fixe: AMD Ryzen 5 3600X | AsRock B550 Phantom Gaming 4 | Kingston HyperX Predator DDR4 2x 8Go @ 2666MHz | Sapphire Radeon RX580 Nitro+ 4Go GDDR5 | PNY CS3030 500Go NVMe
PC portables: Asus TUF-505DV (AL062T) | Lenovo Thinkpad E520 (11433MG) | Asus eeePC 1005PE
Serveur (ex-fixe): Intel i5-2550K | Gigabyte GA-Z68X-UD3H-B3 | Corsair Vengeance DDR3 2x 4Go @ 1600MHz | Sapphire Radeon R5 230 2Go GDDR3 | Hitachi 7K750 500Go @ 7200rpm
Hors ligne
Il semblerait que vorahk soit dans le juste. La liaison DDNS ne fonctionne pas. Mon IP commence par 37.167 chez free mobile
J'obtiens cette adresse avec
sudo curl ifconfig.me
Conformément à ce lien https://freemobile.toosurtoo.com/reseau/adresses-ip/ monIP commence bien par 37 et serait bien une IP public. Du coup je ne sais pas pourquoi le DDNS ne fonctionne pas chez noip.com Il y a peut être un délai d'attente.
Merci Madko, je ne savais pas à quoi correspondait un "serveur virtuel". Maintenant je comprends mieux.
Dernière modification par thierryR (06/11/2019 11:53:36)
Chalons en Champagne: Au nord, un peu avant la banquise (Ah ben non... Elle a fondu)
Kernel: 5.10.7-200.fc33.x86_64 x86_64 bits: 64 Desktop: KDE Plasma 5.20.5
Type: Desktop Mobo: ASRock model: X470 Gaming-ITX/ac UEFI: CPU: Topology: 8-Core model: AMD Ryzen 7 2700X bits: 64 type: MT MCP L2 cache: 4096 KiB
Hors ligne
faudrait déjà voir (comme je disais plus haut) si l'adresse IP donnée par l'opérateur est une adresse publique
Sérieusement comment peut-on écrire des choses pareilles ?
C'est pas parce que c'est difficile qu'on n'ose pas,
c'est parce qu'on ose pas que c'est difficile !
Hors ligne
En gros : si elle n’est pas « publique » elle ne sera pas joignable de l’extérieur = pas d’accès internet! Accès internet = ip publique = connu par les routeurs de l’Internet = paquets routables etc etc. ! Par contre pas besoin d’IP publique pour un réseau privé (IP privé pour la communication de tes machines entre-elles derrière ta box) —> derrière ta box il y’a un réseau privé (ton propre réseau avec tes machines connectées à la box) mais elles auront besoin de l’IP publique de ta box pour communiquer avec l’extérieur (NAT ou translation d’adresses)..
Dernière modification par soufianta (06/11/2019 14:38:45)
Hors ligne
ça alors quel scoop !
C'est pas parce que c'est difficile qu'on n'ose pas,
c'est parce qu'on ose pas que c'est difficile !
Hors ligne
@nouvo09: c’est bien de faire des remarques mais il faut donner un minimum d’explication derrière .
Ps: mon commentaire ne t’étais pas destiné mais destiner à celles/ceux qui n’avaient pas compris ce concept de base
Dernière modification par soufianta (06/11/2019 19:11:06)
Hors ligne
Il propose d'autre services que noip me semble ? Essayes en un autre. Tant que ton ddns ne correspond pas à ton ip publique c'est mal barré.
Linux, ya moins bien, mais c'est plus chèr!!!
Fedora 32 WorkStation sur HP 850 G5
Fedora 32 SilverBlue sur Lenovo Thinkpad Yoga 12
Hors ligne
Je voudrais vous demander confirmation pour voir si je n'aurais pas commis une erreur. Il y a une différence de termes entre le site et ma box. Voici les correspondance que j'ai fais:
Fournisseur du service = No-Ip.com
nom de domaine = se termine par .ddns.net ( pas de noip.com)
Nom utilisateur = Adresse mail demandée sur le site
Pass = Le mot de passe d'accès de la boite mail.
J'ai un doute sur le nom de domaine !
J'ai trouvé une aide ici: https://my.noip.com/#!/dynamic-dns/devi … -assistant
Mais quand il veut vérifier les ports ouverts: le 80 est fermé et le 443 aussi. Je ne sais pas sur quel port fonctionne ddns ?
Dernière modification par thierryR (06/11/2019 20:41:57)
Chalons en Champagne: Au nord, un peu avant la banquise (Ah ben non... Elle a fondu)
Kernel: 5.10.7-200.fc33.x86_64 x86_64 bits: 64 Desktop: KDE Plasma 5.20.5
Type: Desktop Mobo: ASRock model: X470 Gaming-ITX/ac UEFI: CPU: Topology: 8-Core model: AMD Ryzen 7 2700X bits: 64 type: MT MCP L2 cache: 4096 KiB
Hors ligne
Bon, pour reprendre plus sérieusement pour certains:
Je parlais bien évidemment des IP attribuées à l'interface publique. L'adressage des interfaces locales "on s'en fout", c'est pas le premier problème.
Rien empêche à l'opérateur de nous connecter indirectement à internet, et donc de nous refiler une adresse IP d'une des trois plages d'IP privées, ce qui rend incapable de lier l'IP de notre interface publique à un domaine ou autre, puisque c'est l'opérateur qui contrôle le NAT.
L'exemple de la connexion 4G de mon téléphone est dans ce cas, puisqu'au dernières nouvelles, les IP 10.x.x.x sont des IP d'une plage privée.
Mais dans le cas du topic, il a la "chance" d'avoir une adresse IP de la plage publique attribuée à son interface publique, donc il est connecté en direct sur internet, et en théorie il peut associer un nom de domaine à l'IP attribuée à son interface publique.
Le DDNS est normalement assez rapide à se mettre à jour, j'en ai un chez No-IP (configuré dans ma Livebox Play), et c'est toujours joignable (enfin quand ma ligne n'est ni désynchro, ni saturée...).
Vérifies si tu peux pas forcer la mise à jour du DDNS, au cas où il soit pas encore lié correctement. Mais c'est possible que ça soit dispo demain ou après demain le temps que les DNS soient à jour (enfin il me semble).
PC Fixe: AMD Ryzen 5 3600X | AsRock B550 Phantom Gaming 4 | Kingston HyperX Predator DDR4 2x 8Go @ 2666MHz | Sapphire Radeon RX580 Nitro+ 4Go GDDR5 | PNY CS3030 500Go NVMe
PC portables: Asus TUF-505DV (AL062T) | Lenovo Thinkpad E520 (11433MG) | Asus eeePC 1005PE
Serveur (ex-fixe): Intel i5-2550K | Gigabyte GA-Z68X-UD3H-B3 | Corsair Vengeance DDR3 2x 4Go @ 1600MHz | Sapphire Radeon R5 230 2Go GDDR3 | Hitachi 7K750 500Go @ 7200rpm
Hors ligne
noip propose plusieurs domaines, tu peux choisir celui qui te plait le plus (ils ont par ex ddns.net). A toi de choisir un nom (faut en trouver un de libre bien sûr) pour ta redirection devant ce domaine.
Par contre:
Pass = Le mot de passe d'accès de la boite mail.
Le mot de passe de ton compte noip tu veux dire?
Linux, ya moins bien, mais c'est plus chèr!!!
Fedora 32 WorkStation sur HP 850 G5
Fedora 32 SilverBlue sur Lenovo Thinkpad Yoga 12
Hors ligne
Par contre:
thierryR a écrit :Pass = Le mot de passe d'accès de la boite mail.
Le mot de passe de ton compte noip tu veux dire?
Oui. Je me suis mal exprimé....
Faut-il des ports ouverts afin de communiquer depuis l'extérieur ? A mon sens ce n'est pas utile. C'est juste la box qui envoie son IP au serveur .
Dernière modification par thierryR (06/11/2019 20:46:40)
Chalons en Champagne: Au nord, un peu avant la banquise (Ah ben non... Elle a fondu)
Kernel: 5.10.7-200.fc33.x86_64 x86_64 bits: 64 Desktop: KDE Plasma 5.20.5
Type: Desktop Mobo: ASRock model: X470 Gaming-ITX/ac UEFI: CPU: Topology: 8-Core model: AMD Ryzen 7 2700X bits: 64 type: MT MCP L2 cache: 4096 KiB
Hors ligne
Qui filtrerait ? L'opérateur, si c'est un opérateur correcte, te fournit une IP publique et tu fais ce que tu veux avec (dans la limite de ton contrat).
Si ça ne veut pas marcher faudrait voir si y'a des logs, côté box ou côté noip. Mais là c'est plus trop notre domaine. Sauf si tu teste depuis le client noip sur Fedora.
Linux, ya moins bien, mais c'est plus chèr!!!
Fedora 32 WorkStation sur HP 850 G5
Fedora 32 SilverBlue sur Lenovo Thinkpad Yoga 12
Hors ligne
Dans les logs de la box je trouve ceci:
DDNS Server dynupdate.no-ip.com update fail, and return code 401
Chalons en Champagne: Au nord, un peu avant la banquise (Ah ben non... Elle a fondu)
Kernel: 5.10.7-200.fc33.x86_64 x86_64 bits: 64 Desktop: KDE Plasma 5.20.5
Type: Desktop Mobo: ASRock model: X470 Gaming-ITX/ac UEFI: CPU: Topology: 8-Core model: AMD Ryzen 7 2700X bits: 64 type: MT MCP L2 cache: 4096 KiB
Hors ligne
code 401 c'est habituellement une erreur d'authentification. Es-tu sûr de tes identifiants noip ? arrives tu as te connecter sur noip avec ton navigateur ? Rerentres les sur la box.
Linux, ya moins bien, mais c'est plus chèr!!!
Fedora 32 WorkStation sur HP 850 G5
Fedora 32 SilverBlue sur Lenovo Thinkpad Yoga 12
Hors ligne