|
Sujet : Avoir un routeur NAT SANS les desavantages |
| moua |
le routeur transforme
> PORT 192,168,0,4,4,130 (attention, ce n'est pas dans les header des packets ip, c'est une commande envoyé par le client ftp, elle peut tres bien etre envoyé en telnet)
en > PORT 195,132,194,120,4,130
(et redirige les packets reçu du port 130 vers le port 130 du pc_principal) ?
C'est fort :)
PS : c'est le pc_principal qui compte, les autres pc ne feront presque uniquement que de l'acces web
[moua] |
| moua |
Ettant donné que je n'ai pas encore de partage de connection (justement j'hesite entre mon pc principal qui partage sans inconvenient, si ce n'est de le laisser allumer, ou un routeur hard), je n'en ai pas beaucoup en tete.
Mais il y a le Remote assistance de windowsXP
ou encore (et SURTOUT)
les ftp qui ne supportent pas le mode passif (d'autant que certains client ftp n'ont pas cete option)
Exemple avec le ftp de free :
En mode normal (accepté partout) :
> PORT 195,132,149,120,4,130
< 200 PORT command successful.
(mon client ftp demande au serveur free de se connecter a mon ip 195.132.149.120 )
En mode passif (option qui n'existe pas dans tout les clients ftp et ne marche pas sur tout les serveurs ftp), utile pour ceux qui sont derriere un fireall, routeur NAT :
> PASV
< 227 Entering Passive Mode (213,228,0,11,184,254).
(le serveur demande que JE me connect sur son ip 213.228.0.11)
mais certains serveurs ftp n'acceptent pas le PASV, et dans le premier cas (normal) j'aurrais envoyé (pour 192.168.0.4 comme ip sur mon pc)
> PORT 192,168,0,4,4,130
Et la connection n'aurrais bien sûr pas pu se faire...
Je voudrais donc bien attribuer 195.132.149.120 a mon pc principal. |