PDA

Voir la version complète : [Tuto] Ouvrir les ports de sa box



Mimiche
15/02/2013, 09h37
https://www.craym.eu/fr/tutoriels/images/chapitre.png
Ouvrir les ports de sa box


De nombreux logiciels notamment le P2P mais aussi de plus en plus de jeux vous demandent d'ouvrir un ou des ports de votre box pour la rendre visible depuis l'extérieur, c'est-à-dire depuis l'internet.
Mais je suis sûr que dans votre tête, cela est pour le moment plus du charabia qu'autre chose. Nous allons tâcher dans se tutoriel de résoudre ce problème.
Tout d'abord, nous allons répondre à une question essentielle :



https://www.craym.eu/fr/tutoriels/images/interrogation.png
Qu'est-ce qu'un port ?




Un port est en fait une porte qui sert d'interface, on peut dire une sorte de pont, entre votre machine et l'internet.
Pour comprendre un peu plus en détail, voici un exemple :
Mr Dupon aime beaucoup internet et utilise en même temps sur sa machine un navigateur web pour naviguer sur le web, MSN pour chatter en ligne avec ses amis et Skype pour téléphoner à sa maman. Jusque là rien de difficile. Supposons que ces 3 programmes souhaitent envoyer et recevoir des messages en même temps vers et depuis le net. Mr Dupon aime en effet faire plusieurs choses à la fois. Pour cela, les 3 programmes vont dire : « Envoyez moi la réponse à mon message à l'adresse IP xxx.xxx.xxx.xxx ». (Notez que l'on connait déjà l'adresse IP qui permet d'identifier de manière unique un ordinateur sur le web. Un petit rappel ne peut pas faire de mal : Wikipdédia - IP (http://fr.wikipedia.org/wiki/Adresse_IP)).
Le problème se pose lorsqu'une réponse est réceptionnée par l'ordinateur : A quel programme est destiné le message reçu ???
Sans plus d'indication que l'adresse IP de l'ordinateur, on n'a absolument aucune idée de quel programme attend quelle réponse. On est donc bien embêté. Pour pallier à ce casse-tête, on utilise ce qu'on appelle des ports. Ce sont comme des portes à travers lesquels nos différents programmes vont communiquer avec l'internet.
Au lieu de dire « Envoyer moi la réponse à l'adresse xxx.xxx.xxx.xxx » le programme Skype dira maintenant : « Envoyez-moi la réponse à l'adresse xxx.xxx.xxx.xxx porte 6452 ». Ainsi, l'on sait que tous les messages dont la porte de destination est 6452 sont destinés à Skype et l'on ne mélange plus ces messages avec ceux des autres programmes.
Pour un exemple un peu plus concret, ce sont souvent les ports 4661 et 4662, qui sont utilisés pour Emule.
Voici quelques informations plus techniques :
Chaque programme utilise une ou plusieurs portes pour fonctionner. Il existe un total de 65535 ports possibles. D'où vient ce chiffre miracle ? C'est tout simplement le résultat de 2^8-1 = 65535. Il faut savoir que le port est codé sur 8 bits (8 * « 0 » ou « 1 »), on peut donc former 65536 combinaisons différentes de ces 2 chiffres. Les 1024 premiers ports, c'est-à-dire de 1 à 1024 sont connus et fixés par la communauté internationale comme le W3C (World Wide Web Consortium) qui fixe les règles du web et ne peuvent pas être utilisés par n'importe quel programme. Tous les autres ports sont libres et peuvent être utilisés par n'importe quel programme pour n'importe quel but tant que le port en question n'est pas déjà utilisé.
Voici quelques ports parmi les plus courants :



21, pour l'échange de fichiers via FTP
22, pour l'accès à un shell sécurisé Secure SHell, également utilisé pour l'échange de fichiers sécurisés SFTP
23, pour le port telnet
25, pour l'envoi d'un courrier électronique via un serveur dédié SMTP
80, pour la consultation d'un serveur HTTP par le biais d'un Navigateur web
110, pour la récupération de son courrier électronique via POP
143, pour la récupération de son courrier électronique via IMAP
443, pour les connexions HTTP utilisant une surcouche de sécurité de type SSL : HTTPS
3389, pour le RCP de microsoft (Remote connection protocol)
6667, pour la connexion aux serveurs IRC



Cependant, il y a un problème de taille : par défaut, toutes ces portes sont fermées ! En effet pour des raisons évidentes de sécurité, toutes les box de tous les fournisseurs internet bloquent les ports. C'est comme si vous fermiez à clef votre maison, porte, fenêtre et baies-vitrées comprises. C'est pour éviter qu'un voleur ne se balade chez vous. Ici c'est le même principe, cela permet d'éviter que n'importe qui puisse faire n'importe quoi avec votre ordinateur.
Il faut savoir que certains ports sont très sensibles puiqu'ils permettent d'accéder directement au système d'exploitation de votre machine. Mal utilisé, un hacker n'aurait aucun mal à déposer un virus sur votre ordinateur un virus voir pire, vous voler toutes vos informations sensibles comme vos mots de passe et vos données bancaires.
Voilà pourquoi ceux-ci sont fermés par défaut.
Parfois, pour des programmes de confiance comme TeamSpeak par exemple, il vous faudra ouvrir certain port pour autoriser d'autres personnes sur le web à envoyer des informations à un programme se situant sur votre machine. Typiquement, un serveur de jeu, de chat... n'importe quoi qui doit recevoir des informations d'internet sans qu'il y ait de contrôle fort sur ce qui transite via ce port.
Nous allons donc apprendre ci-dessous à ouvrir un port de votre box. Chaque box étant différente, nous détaillerons le processus pour les plus connues ainsi qu'une manoeuvre « générique » utilisable pour tout routeur.



https://www.craym.eu/fr/tutoriels/images/chapitre.png
Livebox


Il existe de nombreuses livebox qui ont évolué avec le temps. Ci-dessous se trouve la méthode pour ouvrir un port sur celles-ci pour les 3 principales.





https://www.craym.eu/fr/tutoriels/images/sous_chapitre.png
Livebox Inventel




Nous allons ouvrir un port sur votre livebox inventel.
Pour commencer, connectez-vous sur la page d'administration de votre livebox inventel à l'adresse : http://192.168.1.1

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/connexion_livebox.png
Cliquez sur « Accès aux pages de configuration (accès réservé, protégé par mot de passe) » pour vous connecter.

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/login_livebox_inventel.png
Utilisez alors les logins par défaut qui sont :



Identifiant : « admin »
Mot de passe : « admin »


Vous arrivez alors sur votre page d'administration principale.
Dans le menu à droite, sélectionnez le menu « Configuration » puis « Avancée ». Vous trouverez alors dans ce menu l'onglet « Routeur » comme dans l'image ci-dessous :

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/routeur_livebox.png
Nous allons alors ouvrir un port sur votre livebox inventel. Pour cela, cliquez sur « Ajouter ».
Votre page se transformera alors pour vous afficher ceci :

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/nouveau_port.png
Voici les différentes valeurs à entrer :



Nous utilisons un service personnalisé, à savoir un serveur Teamspeak ou Minecraft ou n'importe quel serveur de votre choix. On coche donc le bouton « Service personnalisé » et on rentre le nom de notre serveur, ici l'on a mis « TS2_RC2 » pour « TeamSpeak 2 Serveur ». Il n'y a aucune contre-indication pour ce champ. Rentrez ce que vous souhaitez mais assez précis pour comprendre de quoi il s'agit lorsque vous reviendrez plus tard.
Vous devrez choisir le protocole : UDP pour transmettre du temps-réel comme la voix ou TCP pour transmettre des informations sans qu'il y ait de perte comme par exemple pour transférer des fichiers.
Précisez les ports externes et internes qui sont le plus souvent les mêmes. Ici, on a mis 8767 car on utilise un serveur TeamSpeak 2. On utilisera 9987 pour un serveur Teamspeak 3 et 25565 pour un serveur Minecraft.
Enfin, on entrera l'adresse IP locale du serveur qui est en fait celle donnée ci-dessus dans la page. Dans notre cas, ce sera 192.168.1.42.


Validez votre configuration pour terminer l'ouverture des ports de votre box. Vous pouvez ouvrir autant de ports que vous le souhaitez.
Voilà tout ! Vous avez correctement ouvert un port sur votre livebox Inventel.



https://www.craym.eu/fr/tutoriels/images/sous_chapitre.png
Livebox Sagem


Nous allons ouvrir un port sur votre livebox Sagem.
Connectez-vous sur votre panneau d'administration à l'adresse : http://192.168.1.1

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/login_livebox_inventel.png

Utilisez alors les logins par défaut qui sont :



Identifiant : « admin »
Mot de passe : « admin »


Vous arriverez sur la page d'accueil de votre livebox sagem. Rendez-vous dans l'onglet « Serveurs LAN » tout en haut dans la barre de menu.
Si elle n'est pas disponible, cliquez alors sur https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/menu_basic.png pour retourner sur la vue par défaut de votre panneau d'administration.
Vous devriez obtenir la page ci-dessous :

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/Livebox_sagem.png
Cliquez « Ajouter » pour commencer à ouvrir un port. Vous arriverez sur la page :

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/livebox_sagem_lan.png
Entrez alors les différentes informations demandées :



Le nom du serveur est le service que vous allez utiliser à savoir eMule ou Teamspeak ou encore Minecraft. Ici, nous avons choisi eMule.
On active l'accès puis on choisit le protocole. UDP permet de transmettre du temps-réel comme par exemple la voix et TCP permet de transmettre des informations sans qu'il n'y ait de perte comme par exemple pour transférer des fichiers.
Dans « Du port » et « Au port », entrez le port que vous souhaitez ouvrir. Ici, on ouvre le port 4662 pour permettre aux autres utilisateurs de se connecter sur notre eMule.
Enfin, entrez votre adresse IP locale. Si vous ne la connaissez pas, voyez tout en bas de ce tutoriel pour la trouver.


Validez ensuite votre configuration avec le bouton « Appliquer ».

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/livebox_sagem_.png
Pensez à bien sauvegarder votre configuration « Maintenant » pour activer l'ouverture de votre port :

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/livebox_sagem_save.png
Voilà ! Vous avez correctement ouvert un port sur votre livebox Sagem.



https://www.craym.eu/fr/tutoriels/images/sous_chapitre.png
Livebox Orange


Pour ouvrir les ports de votre livebox orange, nous allons commencer par nous connecter sur le panneau d'administration de la box.
Il faut vous connecter sur l'adresse : http://192.168.1.1

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/orange_livebox_accueil.png
Sur la droite, vous pouvez trouver le panneau de connexion, les logins par défaut sont :



Identifiant : « admin »
Mot de passe : « admin »


Une fois connecté, cliquez sur « Configuration » dans l'onglet en haut de la page.
Ensuite, il faut aller dans le menu à gauche « Livebox » puis « paramètres avancés » comme le monte l'image ci-dessous.

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/menu_livebox%20orange.png
Une fois sur ce menu, vous devrez aller dans l'onglet « NAT/PAT » dans la barre de menu du haut cette fois-ci tout à droite.
Vous devriez obtenir l'image ci-dessous :

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/routage_livebox_orange.png
Cliquez alors sur « ajouter une nouvelle règle » pour commencer à ouvrir un port sur votre livebox.
Il y a de nombreux paramètres à saisir pour ouvrir un port spécifique sur votre box.



On commence par choisir l'Application/Service dont on va ouvrir les ports. De manière générale, comme c'est pour un service personnalisé comme un serveur teamspeak ou minecraft, on choisira « créer une nouvelle règle » et entrera le nom du serveur.
Le port externe est le port qui va être utilisé pour vous connecter depuis l'internet. Pour un serveur Teamspeak, par défaut c'est le port 9987. Pour un serveur minecraft c'est 25565. Vous pouvez rentrer n'importe quel port au delà de 1024 jusqu'à 65535.
Le port interne est le plus souvent identique au port externe. Cela permet d'éviter de trop compliquer la configuration.
Pour le protocole, de manière générale, il est préférable d'utiliser les deux.
TCP permet une connexion sans perte de données mais qui pourra souffrir de retard, UDP est utilisé pour du temps réel comme par
exemple, transmettre de la voix.
Choisissez ensuite dans « équipement » votre ordinateur. SI vous ne savez pas son nom, vous pouvez le retrouver dans les paramètres avancés de votre ordinateur : « Panneau de configuration\Système et sécurité\Système » pour Windows 7.
Enfin, logiquement, cochez la case « activer » puis validez votre configuration.


Vous devriez obtenir un écran qui ressemble à celui ci-dessous :

https://www.craym.eu/fr/tutoriels/utilitaires/ouvrir_les_ports_de_sa_box/routage_livebox_orange_detail.png
Une fois sauvegardé, le bouton « sauver » se grise vous permettant de vérifier que votre configuration est correcte.
Voilà ! Vous avez correctement ouvert un port sur votre livebox Orange.