Ma configuration NAT ne fonctionne pas.
Comme c'est basique, je dois faire une GROSSE erreur.
Tellement grosse qu'elle me bouche la vue et m’empêche de voir....
Je veux établir un VPN entre une caméra de surveillance disposant d'un modem 4G et la maison principale connectée à internet via un modem VMG8924-B10D.
J'ai besoin d'une entrée sur un serveur en 192.168.1.67 et pour un premier test je veux simplement accéder au service http de ce serveur, donc au port 80.
Si dans mon browser je donne l'adresse publique 109.xx.yy.zz j'accède à ma box.
Si dans mon browser je donne l'adresse privée 192.168.1.67 j'accède à l'interface WEB du serveur.
Je mets en place le paramétrage NAT (copie attachée).
Si dans mon browser je donne l'adresse publique 109.xx.yy.zz:8888 j'espère accéder à mon serveur.
Raté, ça ne marche pas, aucune réponse...
Où fais-je une erreur?
Merci pour votre aide
NAT avec ZYXEL VMG8924-B10D
Sujets apparentés
- Impossible de joindre le service client
20134
07.02.2017 11:29
- Avis sur OVH Télécom
14180
05.12.2016 11:57
- Le routeur TECHNICOLOR TG799vac : un véritable FIASCO !
13856
07.11.2017 22:11
- Accès impossible à la configuration d'un TG799VAC
9244
13.06.2017 07:49
- Offre Fibre pro OVH
8911
28.03.2017 17:12
- Documentation Modem Technicolor TG799VAC
8227
01.10.2017 21:51
- Service commercial : toc toc, il y a quelqu'un ?
7750
11.05.2019 09:45
- Connexion à modem ZYXEL impossible ? (fibre)
7502
17.11.2018 17:45
- OVH ADSL : quel SMTP ?
5735
22.03.2017 12:20
- Panne telephonie modem thomson tg788vn v2
5576
08.01.2017 18:20
Bonsoir @MarcP3
Je n'ai jamais fait cette opération avec un modem ZYXEL VMG8924-B10D chez OVH.
Mais peut-être tu trouveras une source d'inspiration dans la docum. que j'ai faite sur une FREEBOX :
**https://wordetweb.com/word-et-web/FAI-acces-Internet-FREE-IP-FIXE-PAC-NWPM-acces-a-distance-weishaupt-dimplex-FR.htm FREE - PAC - NWPM - Accès à distance sur Internet**
Bonjour,
Vous testez vos portmapping a l'intérieur du LAN du modem? Si c'est le cas il est possible que le modem n'applique pas le portmapping du LAN vers le LAN, avez-vous le même comportement en dehors du LAN (par exemple depuis un réseau mobile)?
Pour **Gaston_phone :**
J'avais fait ce simple NAT autrefois sur la NeufBox 4 de l'époque (2007).
Sans problème tant pour la WEBCAM que pour le serveur de l'époque.
Je n'ai pas mis en place la fonction lors de mon arrivée chez OVH il y a quelques années.
C'était alors une box Technicolor.
La question de l'IP Fixe est hors sujet à ce stade (je crois que les IP 4 et 6 de OVH sont fixes mais...).
Pour mes tests j'utilise l'adresse en vigueur au moment du test.
Merci pour votre réponse
```text Pour **Axel-D:**
J'ai fait le test depuis mon **modem 4G**:
Tout d'abord un wget sur google.com. J'obtiens la page. Liaison OK donc
pi@rp4:~$ wget google.com
--2020-12-09 12:20:32-- http://google.com/
Resolving google.com (google.com)... 216.58.213.78, 2a00:1450:4007:808::200e
Connecting to google.com (google.com)|216.58.213.78|:80... connected.
HTTP request sent, awaiting response... 301 Moved Permanently
Location: http://www.google.com/ [following]
--2020-12-09 12:20:32-- http://www.google.com/
Resolving www.google.com (www.google.com)... 172.217.18.196, 2a00:1450:4007:815: :2004
Connecting to www.google.com (www.google.com)|172.217.18.196|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [text/html]
Saving to: ‘index.html’
index.html.4 [ <=> ] 14.33K --.-KB/s in 0.01s
Puis :
pi@rp4:~$ wget 109.xx:yy:zz
--2020-12-09 12:23:28-- http://109.xx:yy:zz/
Connecting to 109.xx:yy:zz:80... connected.
HTTP request sent, awaiting response... Read error (Connection reset by peer) in
headers.
Retrying.
--2020-12-09 12:23:41-- (try: 2) http://109.xx:yy:zz/
Connecting to 109.xx:yy:zz:80... connected.
HTTP request sent, awaiting response... ^C
pi@rp4:~$ wget 109.xx:yy:zz:8888
--2020-12-09 12:23:58-- http://109.xx:yy:zz:8888/
Connecting to 109.xx:yy:zz:8888... ^C
Sans indication du port il y a un rejet et on part (le wget) en retry
Avec indication du port 8888 il n'y a pas de réponse
Voili, voilou... ```
Le port est bien ouvert sur votre machine en .67?
Désolé, la notification de votre réponse a dû passer en SPAM et par ailleurs j'ai été bien occupé ces deux derniers jours.
Je ne me remets sur ce sujet qu'à l'instant.
Pour répondre à votre question, c'est ma _centrale domotique_ et le **port 80 est bien ouvert**.
(dès que le NAT tombera en marche je supprimerai l'ouverture sur internet de ce service... :-/)
Je ne sais pas trop comment manipuler la BOX en CLI.
Mais comme il existe une commande qui semble (d'après son nom) être en relation avec le NAT, voilà le résultat:
ZySH> cfg nat_conf get
Dmz Configuration
Default Server Address : 0.0.0.0
Alg Configuration
NAT ALG : 1
SIP ALG : 0
RTSP ALG : 1
PPTP ALG : 1
IPSEC ALG : 1
Session Configuration
MAX NAT Session Per Host (0 - 20480) : 2048
Command Successful.
Sur les box Zyxel le CLI n'est pas très utile malheureusement.
Avez-vous tenter de forcer l'interface wan ?
Pouvez-vous essayer de mettre un nom sans espace dans le service name? Dans notre outil de configuration à distance le modem refuse les espaces pour ce paramètre.
Merci

Le Service Name est maintenant TESTNAT
J'ai quelque manque de compétence sur ZYXEL pour forcer l'interface wan.
Pouvez-vous me préciser la manipulation à opérer?
Je pense qu'il s'agissait d'ouvrir le WAN sur mon LAN

J'ai donc effectué le réglage correspondant.
Le test wget s'est soldé par une absence de réponse. Puis un Ctrl+C de ma part
pi@rp4:~$ wget 109.xx.yy.zz:8888
--2020-12-11 16:38:59-- http://109.xx.yy.zz:8888/
Connecting to 109.xx.yy.zz:8888... ^C
Ou bien de "jouer" avec ce paramètre, mais compte tenu de l'explication fournie je suis resté bloqué.

Oui je pensais à ce paramètre au lieu de mettre default choisir ADSL pour adsl, VDSL pour vdsl ou ETHWAN pour le FTTH
Par défaut l'interface WAN est configuré avec le NAT : dans ce guide il y a un exemple de où se situe ce paramètre (https://docs.ovh.com/fr/xdsl/comment-commander-et-gerer-un-bloc-ip-29/#32-configuration-sur-une-box-zyxel_1)
Je ne comprends pas pourquoi cela nécessite (étape 1) la commande d'un, bloc IP/29 fixe.
Mais je vais tenter de suivre ...
Ah ne faites pas attention, c'est juste pour illuster la présence du paramète NAT dernier screenshot au dessus de étape 4, cela doit être activé sur votre modem.
Bon je vais suivre le guide.
Bonne soirée
et merci