[Résolu] Boucle Lan/Wan/Lan

Boucle Lan/Wan/Lan [Résolu] - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 15-07-2012 à 19:00:38    

Bonjour a tous,
je vous expose mon problème,
 
J'aimerais pouvoir accéder (depuis un appareil sur mon réseau local) a mon FTP situé sur mon réseau local (sur un NAS), en passant par mon adresse ip wan.
La redirection du port 21, ainsi que les ports passifs sont activés
 
En gros, y accéder en tapant l'adresse ftp://DynamicDNS:21  
 
Actuellement cela marche depuis une connection extérieur (redirection ok), super
mais depuis un client local impossible !!!
 
En passant par l'ip local (ftp://192.168.0.150) tout marche, mais j'ai vraiment besoin de l’accès a partir de l'ip wan.
 
Pour info, cela marchait bien avec mon anciens WRT54G (Tomato)
Et actuellement je suis passé sur un Netgear WNDR3700 (DD-wrt)
 
Probablement un soucis de configuration DDwrt ?


Message édité par Gregsolid le 17-07-2012 à 13:56:11
Reply

Marsh Posté le 15-07-2012 à 19:00:38   

Reply

Marsh Posté le 16-07-2012 à 10:14:48    

Ne serait-il pas plus simple d'ajouter une entrée statique dans ton fichier hosts en référençant l'ip locale avec le nom DNS ? (ça permet d'utiliser le même nom mais d'utiliser l'IP locale).

Reply

Marsh Posté le 16-07-2012 à 12:52:52    

Oui, à priori, il te faut une autre règle de NAT.

Reply

Marsh Posté le 16-07-2012 à 14:50:11    

Bonjour!

 

Huh? Pour quoi faire, une autre règle NAT? :pfff:


Message édité par Mekthoub le 16-07-2012 à 14:50:39
Reply

Marsh Posté le 16-07-2012 à 15:09:35    

car son NAT est peut-être "en écoute" sur le WAN uniquement. Faire le chemin LAN WAN LAN n'est pas naturel et peut demander un paramétrage spécial.


Message édité par aniki8 le 16-07-2012 à 15:11:08
Reply

Marsh Posté le 17-07-2012 à 10:43:05    

Oui effectivement il me fallait un boucle NAT,
J'ai appris que les dernières versions de DD-WRT étaient dépourvues de la fonction NAT Loopback !!
Celle-ci peut etre ajouté par un petit script au pare-feu :
 

Code :
  1. insmod ipt_mark
  2. insmod xt_mark
  3. iptables -t mangle -A PREROUTING -i ! `get_wanface` -d `nvram get wan_ipaddr` -j MARK --set-mark 0xd001
  4. iptables -t nat -A POSTROUTING -m mark --mark 0xd001 -j MASQUERADE


 
Je vous remercie pour votre aide =)
Dans mon cas c'est résolu !


Message édité par Gregsolid le 21-07-2012 à 13:47:17
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed