Résolu [RÉSOLU] Conflit de ports sur réseau

paddaone

Nouveau membre
Bonjour à tous,
J'ai une BBOX Bouygues, pas de routeur et j'ai deux Synology DS216J dont le primaire héberge carnet d'adresses, agenda, site perso et sauvegarde un serveur hébergé chez un prestataire et le second ... sauvegarde le premier. Le primaire est accessible depuis l'extérieur sur IP fixe. Pare feu de la box et du Syno assurent la sécurité de l'ensemble.
Je suis en train de mettre en place un serveur Ubuntu pour héberger une instance PLESK 17.8 pour quelques domaines que j'héberge chez le prestataire et que je veux rapatrier en interne.
Bien sûr ce serveur sera accessible depuis l'extérieur.
Mon problème c'est que le syno utilise le protocole cardav sur le port 8443 (https) et même chose pour le plesk. Plesk recommande de ne pas renommer le port et même chose pour Synology.
Comment faire pur avoir les deux serveurs sur la même IP et (pas) le même port???
Merci pour votre aide.
 

AccroPC2

Fou du PC
Staff
Meilleure réponse
Hello,

Je pense que tu es probablement clair dans ta tête mais ton message lui est flou. Tu ne peux pas avoir 2 serveurs avec la même ip ( sinon forcément tu as un conflit d'ip sur ton réseau ). Ce que tu veux probablement faire c'est présenter les services à l'extérieur à partir de la même ip publique.

Si c'est bien le cas, tu peux le faire avec du NAT pas sûr que la BBox le gère. Grosso modo tu présentes ton @Publique, quand tu l'attaques sur le port1 cela te redirige sur @IP1:8443 et quand tu t'adresses sur le port2 cela te redirige sur @IP2:8443.
 

paddaone

Nouveau membre
Hello et merci pour ta réponse. Désole de ne pas avoir été clair...

Pour être clair, deux équipements de mon LAN doivent utiliser le même port 8443 pour être accessible de l'extérieur (ip fixe).

J'ai une règle de redirection sur la box qui redirige le flux de l’extérieur vers un 192.168.1.23:8443 ce qui est le serveur cardav hébergé sur le syno. Ça me permet de synchroniser mon carnet d'adresses avec toutes mes machines, tablettes, téléphone, etc.

Quand j'essaie de créer une autre règle sur la box pour le serveur ubuntu qui est sur 192..219.123:8443 la box me dit que le port est déjà utilisé par un autre équipement.

Donc à part commander une autre ligne et donc une nouvelle IP fixe, je ne vois pas trop comment faire :-(
Bouygues me propose une offre 4GBox pour ne pas avoir à construire une nouvelle ligne mais pas d'ip fixe et pour un serveur plesk vaut mieux ne pas avoir une adresse dynamique !
 

hmn

Grand Maître
peut être que si la deuxième ip était 192.168.1.100:8443, ca marcherait peut être mieux? non?
 

paddaone

Nouveau membre


L'adresse locale est différente car le plesk tourne sur une machine virtuelle en Ubuntu serveur et ça fonctionne bien en local. Je l'ai changée pour être en ..1.13 mais ça ne change rien au problème initial que deux machines avec des ports identiques ne peuvent pas fonctionner sur le même réseau.

Solution serait donc de prendre une deuxième connexion chez un autre FAI avec une deuxième IP fixe... Pas l'idéal mais il n'y a que comme ça que ça fonctionnera Grrrrrr



 

AccroPC2

Fou du PC
Staff
Re,

Tu ne peux avoir qu'un logiciel écoutant sur le port 8443 donc c'est soit plesk soit ton nas. Toutefois je reste surpris qu'on déconseille de changer le port, j'ai même envie de dire que par défaut on devrait toujours changer le port ( quoi de plus facile pour un hacker s'il sait que sur le port X il a 90% que ce soit le logiciel Y qui écoute ).

Bye
 

mykhi

Force Modéra-Bleue
Staff


Dans ta 1ère règle de redirection est-ce que tu peux spécifier un port en plus de l'ip publique ?

Pour l'adresse que tu indiques pour la 2è règle que tu voudrais c'est totalement incompréhensible : tu peux clarifier ?
 

rems1

Grand Maître
Bonjour, sur votre réseau local vous pouvez garder cette config mais pour la règle NAT vous pouvez parfaitement changer de port, soit :
- ippublique:8443 -> ipnas:8443 en ce qui concerne le NAS
et
- ippublique:58443 -> ipservubuntu:8443 pour l'instance plesk
Vous ne changez rien à la config des serveur sur le réseau local, c'est juste les ports extérieurs qui changent
 

paddaone

Nouveau membre
Ben oui ça marche :)
Merci beaucoup!!



 

AccroPC2

Fou du PC
Staff
je veux pas dire mais c'est ce que je t'ai dit dans mon 1er post ... m'enfin bon ;)
 

paddaone

Nouveau membre
Désolé je n'avais pas compris cette histoire ip1:8443 et ip2:8443


 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 136
Messages
6 718 120
Membres
1 586 398
Dernier membre
mookie767
Partager cette page
Haut