Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1559 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Router 4G + IPV6 + Accès extérieur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Router 4G + IPV6 + Accès extérieur

n°1210535
alex7532
Posté le 20-02-2023 à 12:09:02  profilanswer
 

Bonjour,
 
J'essaie d'accéder à une machine qui se trouve sur mon réseau local domestique depuis l'extérieur
 
J'avais tenté d'accéder via ipv4 avec un routage de port mais ça ne fonctionne pas car l'opérateur ne m'attribue pas une adresse publique.
J'ai donc activé l'ipv6 chez l'opérateur et configuré mon routeur, ça semble bien configuré car les appareils de mon réseau se voient bien attribuer une adresse ipv6 commençant par 20ab:...
 
Cependant si j'essaie de réaliser un ping sur l'adresse ipv6 du routeur j'ai un message m'indiquant "défaillance générale" pourtant j'ai activé icmp dans l'administration du routeur. J'ai désactivé le parefeu ipv6 également
 
Est ce que quelqu'un saurait me dire ce que j'ai oublié de faire ?
 
Je vous remercie de votre aide

mood
Publicité
Posté le 20-02-2023 à 12:09:02  profilanswer
 

n°1210600
Faboss
Bye bye ''thefaboss''
Posté le 21-02-2023 à 11:09:58  profilanswer
 

Oublie l'IP V6 et reste en IP V4 ce sera bcp plus facile.
Pour connaître ton IP V4 publique, depuis ton lan, va sur un site qui donne ton ip comme www.monip.org.


---------------
Ôôôôôh les beaux navions.:':.Woaaaaah des zavions et de la musique.:':.PSVita
n°1210636
alex7532
Posté le 21-02-2023 à 14:38:46  profilanswer
 

Merci de ta réponse mais le problème est que l'opérateur n'attribue pas forcément une ipv4 publique.
En l'occurrence chez free mobile mon ip publique est attribuée à un CG Nat qui affecte une adresse privée à 4 personnes différentes.
Et je n'ai pas accès à ce Nat pour faire de la redirection de port

n°1210639
Faboss
Bye bye ''thefaboss''
Posté le 21-02-2023 à 14:54:57  profilanswer
 

Prends un vrai opérateur :o
 
Plus sérieusement, va poser ta question sur un des topics Free, y en a probablement plein comme toi qui ont dû creuser la question.


---------------
Ôôôôôh les beaux navions.:':.Woaaaaah des zavions et de la musique.:':.PSVita
n°1210645
alex7532
Posté le 21-02-2023 à 15:15:59  profilanswer
 

Je vais prendre un vrai opérateur avec un ipv4 publique :)

 

Je n'ai pas vraiment trouvé beaucoup d'info de personnes dans le même cas que moi


Message édité par alex7532 le 21-02-2023 à 15:17:36
n°1210649
Faboss
Bye bye ''thefaboss''
Posté le 21-02-2023 à 15:49:36  profilanswer
 

Après c'est un peu farfelu de vouloir faire ce genre de manip derrière un accès internet sur un réseau mobile.
N'espère pas avoir mieux chez les autres opérateurs mobiles.
 
Pour faire ce que tu veux faire, il vaut mieux un abonnement internet fixe en xDSL ou en FTTH.


---------------
Ôôôôôh les beaux navions.:':.Woaaaaah des zavions et de la musique.:':.PSVita
n°1210652
alex7532
Posté le 21-02-2023 à 17:00:17  profilanswer
 

Ce que je veux faire c'est contrôler un système mobile a distance via la 4G, je testais la connectivité avec un routeur 4G mais a terme j'utiliserai un raspberry avec un hat4G.
Donc pour la ligne fixe c'est mort ;)
Effectivement ce n'est pas mieux chez les autres opérateurs d'après mes recherches, je pense donc creuser un peu la solution du VPS

n°1210668
renaud072
Posté le 21-02-2023 à 20:44:22  profilanswer
 

Si tu veux une IP publique sur la 4G, c'est possible, mais il faut une offre 4G fixe, genre : https://www.bouyguestelecom.fr/offres-internet/4g-box et que tu sois éligible aussi, ce qui n'est pas garanti.
 
Et le seul moyen de s'en sortir sans IP publique est en effet un VPS ou autre serveur du moment que tu établis une connexion sortante.


Message édité par renaud072 le 21-02-2023 à 20:46:29

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°1210670
Faboss
Bye bye ''thefaboss''
Posté le 21-02-2023 à 20:54:20  profilanswer
 

Dans ce cas, le top serait un tunnel vpn, c’est gratuit et ça te permettra d’avoir une Ip privée connue sur l’équipement que tu souhaites joindre.
 
Bien sûr, l’appareil depuis lequel tu voudras prendre la main devra être dans le même vpn que ton appareil distant.


---------------
Ôôôôôh les beaux navions.:':.Woaaaaah des zavions et de la musique.:':.PSVita
n°1210706
Anonymous ​Coward
Posté le 22-02-2023 à 10:52:18  profilanswer
 

alex7532 a écrit :

Cependant si j'essaie de réaliser un ping sur l'adresse ipv6 du routeur j'ai un message m'indiquant "défaillance générale" pourtant j'ai activé icmp dans l'administration du routeur. J'ai désactivé le parefeu ipv6 également

Quand tu est dans le même LAN que le routeur, il faut ping l'adresse "link-local" du routeur, qui débute par fe80:: . En effet, il est courant que l'adresse IPv6 globale, débutant par 2 ou 3, ne réponde pas depuis le LAN.
 
Si tu est sous Windows, il faut que tu récupères l'adresse link-local du routeur ainsi que le numéro d'index de l'interface réseau avec l'une de ces 2 commandes :

route -6 PRINT

netsh interface ipv6 show route

Ce sera la passerelle pour la route :: /0 (sans espace).
 
Ensuite, tu pourras essayer un ping avec :

ping fe80::2cf3:db7:1a32:50d2%13

Ici, tu indiques l'adresse IPv6 suivie du signe % et du numéro d'index de l'interface réseau.
Sans ce numéro d'index, cela ne fonctionnera pas dès lors que ton ordi possède plus d'une carte réseau.
 
A noter que si, en théorie, on peut accéder à une interface web sur le routeur avec une URL du type http://[fe80::2cf3:db7:1a32:50d2%13]/ , Firefox ou Chrome ne supportent pas l'ajout du numéro d'index de l'interface réseau. Sans ce numéro d'index, ça peut fonctionner.
On ne peut d'ailleurs pas écrire une telle URL correctement sur le forum, à cause des crochets.


Message édité par Anonymous Coward le 22-02-2023 à 11:00:17
mood
Publicité
Posté le 22-02-2023 à 10:52:18  profilanswer
 

n°1210752
alex7532
Posté le 22-02-2023 à 15:10:37  profilanswer
 

Merci pour cette réponse, effectivement si j'attaque l'adresse ipv6 locale j'atteins bien mon appareil.

 

Tout le problème est de l'atteindre depuis l'extérieur

 

Dans mon test j'essayais de pinguer l'ipv6 du routeur depuis un pc connecté en partage de connexion avec mon téléphone portable qui se trouve sur une autre connexion 4G avec un ping depuis un invite de commande mais sans succès

Message cité 1 fois
Message édité par alex7532 le 22-02-2023 à 15:11:03
n°1210799
Anonymous ​Coward
Posté le 22-02-2023 à 19:05:37  profilanswer
 

alex7532 a écrit :

Dans mon test j'essayais de pinguer l'ipv6 du routeur depuis un pc connecté en partage de connexion avec mon téléphone portable qui se trouve sur une autre connexion 4G avec un ping depuis un invite de commande mais sans succès

Depuis ton PC en partage de connexion sur smartphone, essaie de faire un traceroute.
 
Dans la ligne de commande de Windows :

tracert -6 www.google.fr

Si cela marche, tente avec l'IPv6 globale de ton routeur 4G.
 
Idéalement, il faudrait trouver s'il y a quelque-chose qui coince du coté de ton routeur 4G ou du coté de ton smartphone. En essayant un traceroute vers Google, cela permet de valider ou non le coté smartphone.
 
Si tu peux, fais un redémarrage complet de l'ordi avant de le connecter au smartphone. Pour que toutes les adresses / routes obsolètes aient bien été dégagées.

n°1210804
renaud072
Posté le 22-02-2023 à 19:38:39  profilanswer
 

Je ne crois pas que ça fonctionnera malheureusement.

 

L'ICMP est filtré en 4G. Si tu fais un test sur https://ipv6-test.com/ y'a 99% de chance qu'il te sorte filtered.

Message cité 1 fois
Message édité par renaud072 le 22-02-2023 à 19:41:27

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°1211254
alex7532
Posté le 28-02-2023 à 10:16:01  profilanswer
 

renaud072 a écrit :

Je ne crois pas que ça fonctionnera malheureusement.  
 
L'ICMP est filtré en 4G. Si tu fais un test sur https://ipv6-test.com/ y'a 99% de chance qu'il te sorte filtered.


 
J'ai essayé hier de pinguer depuis plusieurs sites qui proposent un outil de ping ipv6 en ligne, le résultat est le même à chaque fois :/
 
 
https://lafibre.info/index.php?action=dlattach;topic=47068.0;attach=135353;image
 
https://lafibre.info/index.php?action=dlattach;topic=47068.0;attach=135354;image

n°1211275
Trivi
Posté le 28-02-2023 à 18:49:58  profilanswer
 

Certaines boites proposent des forfait avec IP Publique voire fixe, possibilité de NAT etc, tu peux voir du cote de airmob, ou encore oui4g si tu veux vraiment faire du routage depuis du réseau mobile


---------------
Mon topic : https://forum.hardware.fr/hfr/Achat [...] 3743_1.htm
n°1211276
alex7532
Posté le 28-02-2023 à 18:54:30  profilanswer
 

Trivi a écrit :

Certaines boites proposent des forfait avec IP Publique voire fixe, possibilité de NAT etc, tu peux voir du cote de airmob, ou encore oui4g si tu veux vraiment faire du routage depuis du réseau mobile


 
Oui j'ai vu ça mais ils le facturent et pas à moitié bien évidemment ;)

n°1211289
Faboss
Bye bye ''thefaboss''
Posté le 01-03-2023 à 09:43:57  profilanswer
 

Tu veux pas tenter l'aventure du VPN ?
Un vrai fait avec tes mains hein, pas un NordVPN xD


---------------
Ôôôôôh les beaux navions.:':.Woaaaaah des zavions et de la musique.:':.PSVita
n°1211293
alex7532
Posté le 01-03-2023 à 10:24:38  profilanswer
 

Oui c'est ce que je vais devoir faire

n°1211479
Trivi
Posté le 02-03-2023 à 21:51:01  profilanswer
 

alex7532 a écrit :


 
Oui j'ai vu ça mais ils le facturent et pas à moitié bien évidemment ;)


 
L'ip fixe malheuresement oui le prix commence a grimper, mais sans IP fixe tu as pas mal de choses très raisonnables !
Et avec un DDNS et ton NAT de fait, ça peut très bien fonctionner  :jap:


---------------
Mon topic : https://forum.hardware.fr/hfr/Achat [...] 3743_1.htm
n°1211480
Trivi
Posté le 02-03-2023 à 21:51:53  profilanswer
 

Faboss a écrit :

Tu veux pas tenter l'aventure du VPN ?
Un vrai fait avec tes mains hein, pas un NordVPN xD


 
Un VPN avec un serveur externe qui permet d'accéder aux machines du LAN d'un client ?


---------------
Mon topic : https://forum.hardware.fr/hfr/Achat [...] 3743_1.htm
n°1211495
Faboss
Bye bye ''thefaboss''
Posté le 03-03-2023 à 08:29:14  profilanswer
 
n°1211623
renaud072
Posté le 04-03-2023 à 17:24:06  profilanswer
 

Un p'tit wireguard et c'est réglé.

 

Simple à configurer, super débit... En plus il est intégré au noyau depuis le 5.6


Message édité par renaud072 le 04-03-2023 à 17:27:19

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°1211634
alex7532
Posté le 04-03-2023 à 20:11:45  profilanswer
 

Oui chatGPT m'a recommandé d'utiliser wireguard également :D

n°1211662
beegoodriz​e
Posté le 05-03-2023 à 18:24:15  profilanswer
 

Hello,  
Je découvre aussi ce qu’est le CGNAT depuis quelques jours ..
Après des heures à essayer de comprendre d’où venait le problème..
(MR400 et carte SIM Free en tête de mon homeLab … )
 
Du coup ça marche comment WireGuard ?
 
Si je veux host un petit site web c’est jouable ?
 
Merci :)

n°1211667
alex7532
Posté le 05-03-2023 à 19:51:46  profilanswer
 

Wireguard c'est un protocole de vpn comme ipsec ou openvpn, l'avantage c'est que ça semble plus performant et plus light à configurer.

 

Il faut souscrire a un hérbergeur pour configurer un serveur vpn wireguard, le serveur aura une IP publique et il faut que ta machine sur ton réseau local se connecte à ce serveur.

 

Du coup en passant par le vpn tu pourras accéder à ta machine sur ton réseau local et donc potentiellement ton site web ou ton appli.

 

Mais dans le cas d'un site web il vaut mieux directement l'héberger sur le serveur auquel tu souscris ça t'évite de configurer un vpn


Message édité par alex7532 le 05-03-2023 à 19:52:21
n°1211668
beegoodriz​e
Posté le 05-03-2023 à 20:25:58  profilanswer
 

Ok merci beaucoup  :)  
Effectivement le VPN ne sera pas la solution pour mon site web.
Pour donner plus de détails, j’ai quelques services sur un Qnap que j’aimerais pouvoir attendre de l’extérieur et les rendre accessibles à ma famille ( serveur Plex, et Komga )
Je fouille un peu partout pour trouver un contournement à CGNAT et je viens de trouver Ngork.  
Il me faut regarder comment ça marche.

n°1211720
beegoodriz​e
Posté le 06-03-2023 à 17:56:15  profilanswer
 


Re,
 
Je crois que Ngrok serait une bonne piste !!
 
https://dashboard.ngrok.com/
 

n°1211770
alex7532
Posté le 07-03-2023 à 11:25:45  profilanswer
 

Oui merci pour l'info ça me parait également plus approprié à ce que j'ai besoin :)
 
Après quelques recherches, le problème de NGrok est que c'est une solution clef en main qui restreint la bande passante selon le forfait souscrit.
Et surtout la session du tunnel est automatiquement fermée au bout de 7h même sur la version payante à 10$ par mois.
 
 
Pour moi un VPS sera moins cher et plus optimisé même si ça demande plus de travail à mettre en place.

Message cité 1 fois
Message édité par alex7532 le 07-03-2023 à 11:48:54
n°1212228
Anonymous ​Coward
Posté le 12-03-2023 à 15:53:55  profilanswer
 

alex7532 a écrit :

Pour moi un VPS sera moins cher et plus optimisé même si ça demande plus de travail à mettre en place.

On peut établir une communication directe en UDP entre deux machines qui sont chacune derrière un filtrage des connexions IPv6 entrantes.
 
machine A :

user@A:~$ nc.openbsd -u -s 2a01:cbad:40f:3900:fdc8:a93a:8c69:b57c -p 1024 2001:bb8:382d:5a5a::1 2048
A : Bon, je suis derrière une Livebox, qui filtre les connexions entrantes en IPv6.
B : Et moi, derrière ip6tables qui fait de même.
^C

machine B :

user@B:~$ nc.openbsd -u -s 2001:bb8:382d:5a5a::1 -p 2048 2a01:cbad:40f:3900:fdc8:a93a:8c69:b57c 1024
A : Bon, je suis derrière une Livebox, qui filtre les connexions entrantes en IPv6.
B : Et moi, derrière ip6tables qui fait de même.
^C

Est-ce que cela pourrait permettre d'économiser la location d'un VPS ?

n°1212305
alex7532
Posté le 13-03-2023 à 17:26:14  profilanswer
 

Anonymous Coward a écrit :

On peut établir une communication directe en UDP entre deux machines qui sont chacune derrière un filtrage des connexions IPv6 entrantes.
 
machine A :

user@A:~$ nc.openbsd -u -s 2a01:cbad:40f:3900:fdc8:a93a:8c69:b57c -p 1024 2001:bb8:382d:5a5a::1 2048
A : Bon, je suis derrière une Livebox, qui filtre les connexions entrantes en IPv6.
B : Et moi, derrière ip6tables qui fait de même.
^C

machine B :

user@B:~$ nc.openbsd -u -s 2001:bb8:382d:5a5a::1 -p 2048 2a01:cbad:40f:3900:fdc8:a93a:8c69:b57c 1024
A : Bon, je suis derrière une Livebox, qui filtre les connexions entrantes en IPv6.
B : Et moi, derrière ip6tables qui fait de même.
^C

Est-ce que cela pourrait permettre d'économiser la location d'un VPS ?


 
 
Mais du coup ça ne permet pas d'établir une connexion TCP sur un port spécifique si ?

n°1212317
renaud072
Posté le 13-03-2023 à 21:32:39  profilanswer
 

netcat fait aussi bien TCP que UDP, mais franchement, je doute que ça soit viable : l'ipv6 change toutes les heures, ce qui implique un dyndns (le routeur sait gérer en ipv6 ?). Et quid du chiffrement ? Il y a bien une option pour faire du SSL mais bon...

 

En vrai louer un VPS sera infiniment plus simple, même si ça coûte quelques sous. Sinon demander à ta famille/amis qui a une connexion fixe d'héberger le VPN ?

 


Message édité par renaud072 le 13-03-2023 à 21:34:07

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°1212321
Faboss
Bye bye ''thefaboss''
Posté le 14-03-2023 à 08:54:05  profilanswer
 

En gratuit il y a zerotier : https://www.zerotier.com

 

C'est un concept que j'aime bcp, les tunnels se montent directement entre les différents device sans passer par un serveur VPN.
En plus, leur solution fonctionne sans configuration à réaliser sur les routeurs via UPnP.

 

Le seul "point noir" c'est de devoir créer un compte gratuit sur leur interface pour créer un ou plusieurs réseaux dans lesquels tu renseignes tes devices. Mais il y a possibilité de créer son propre serveur si besoin. En revanche, ça devient touchy ^^

 

Et enfin, cette solution open source est compatible multi plateforme.
En gros, je kiffe !

Message cité 1 fois
Message édité par Faboss le 14-03-2023 à 08:54:55

---------------
Ôôôôôh les beaux navions.:':.Woaaaaah des zavions et de la musique.:':.PSVita
n°1212328
alex7532
Posté le 14-03-2023 à 10:29:06  profilanswer
 

C'est bon j'ai configuré un vps avec wireguard, ça fonctionne :)

n°1212330
Faboss
Bye bye ''thefaboss''
Posté le 14-03-2023 à 10:57:14  profilanswer
 
n°1212708
Trivi
Posté le 21-03-2023 à 18:54:12  profilanswer
 

Faboss a écrit :

En gratuit il y a zerotier : https://www.zerotier.com
 
C'est un concept que j'aime bcp, les tunnels se montent directement entre les différents device sans passer par un serveur VPN.
En plus, leur solution fonctionne sans configuration à réaliser sur les routeurs via UPnP.
 
Le seul "point noir" c'est de devoir créer un compte gratuit sur leur interface pour créer un ou plusieurs réseaux dans lesquels tu renseignes tes devices. Mais il y a possibilité de créer son propre serveur si besoin. En revanche, ça devient touchy ^^
 
Et enfin, cette solution open source est compatible multi plateforme.
En gros, je kiffe !


 
ZeroTier top top  :hello:


---------------
Mon topic : https://forum.hardware.fr/hfr/Achat [...] 3743_1.htm
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Router 4G + IPV6 + Accès extérieur

 

Sujets relatifs
dongle 4g pour Asus RT-AX92U (routeur)Accès au net via le Wifi de ma box mais pas Mails, Dropbox ...
DHCP sur une plage et accès internet sur une autrePoint d'accès Wifi et POE
Routeur 4G avec Wifi puissantServeur NAS et accès fichiers
Problème connexion ftp depuis exterieurA la recherche d'un routeur sur SIM...
Routeur lte 4G en cas de panne adslPlus accès à la connexion bureau à distance suite changement box
Plus de sujets relatifs à : Router 4G + IPV6 + Accès extérieur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR