Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Jeu 03 Mai 2007 am 08:25 Sujet du message: |
|
|
Nouvelle proposition :
créer une entrée arp sous telnet pour l'IP 192.168.1.254
arp add 192.168.1.254 ff:ff:ff:ff:ff:ff:ff
puis une règle NAT d'un port udp vers cette IP
et refaire un essai
http://www.depicus.com/wake-on-lan/woli.aspx
avec un masque 255.255.255.255 _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
 |
dwan Nouveau Membre

Inscrit le: 01 Mai 2007 Messages: 10
|
Posté le: Jeu 03 Mai 2007 am 10:02 Sujet du message: |
|
|
YAY \o/
ça marche§§
Je me demandais si on pouvait fixer des lignes dans le tableau ARP, ce que semblent faire beaucoup de routeurs. Merci beaucoup pour cette solution !
Donc, résumons :
-En telnet, on alloue une adresse IP à l'adresse MAC du poste à réveiller :
Code: | arp add 192.168.1.254 ff:ff:ff:ff:ff:ff:ff |
-On spécifie une règle NAT qui redirige vers l'adresse IP ci-dessus le paquet magique (UDP) vers un port quelconque du pc à réveiller.
-Si le firewall est actif, autoriser l'INPUT sur ce port (UDP) et vers l'IP concernée.
-Le port qui va accueillir le paquet magique n'est pas obligatoirement ouvert, puisque le paquet arrive vers un pc éteint , donc pas de trou de sécurité de ce côté-ci.
Un grand merci à tous, et plus spécialement à Dumboton!
A moi le SSH, le VNC, et tout le toutim! |
|
Revenir en haut de page |
|
 |
ludo Nouveau Membre

Inscrit le: 02 Mai 2007 Messages: 5
|
Posté le: Jeu 03 Mai 2007 am 10:24 Sujet du message: |
|
|
J'aimerais aussi savoir si l'option "Subnet Directed Broadcasts" existe sur la CIbox, le broadcast serait possible et donc le WOL...
Un technicien de chez CI ou quelqu'un qui a trouvé cette option, peut il nous répondre?
Merci |
|
Revenir en haut de page |
|
 |
ludo Nouveau Membre

Inscrit le: 02 Mai 2007 Messages: 5
|
Posté le: Jeu 03 Mai 2007 am 10:26 Sujet du message: |
|
|
C'est quoi le DMZ? Et quel serait le rapport avec notre problème? |
|
Revenir en haut de page |
|
 |
dwan Nouveau Membre

Inscrit le: 01 Mai 2007 Messages: 10
|
Posté le: Jeu 03 Mai 2007 am 10:28 Sujet du message: |
|
|
Ben là pour moi, le Wake On Lan et le Wake On Wan sont possibles!
Qu'est-ce que tu veux de plus? Du moment où on peut jouer avec la table ARP au lieu d'utiliser une adresse broadcast, je vois pas où est ton problème.
EDIT : le DMZ renvoie tous les ports du routeurs vers leurs homologues du pc désigné dans la configuration du DMZ, ce qui permettrait peut-être dans notre cas de s'affranchir de l'impossibilité du routeur à distribuer un paquet sur une adresse broacast. Cela dit, le DMZ nécessite de s'occuper sérieusement de son firewall sur le pc...
Dernière édition par dwan le Jeu 03 Mai 2007 am 10:30; édité 1 fois |
|
Revenir en haut de page |
|
 |
ludo Nouveau Membre

Inscrit le: 02 Mai 2007 Messages: 5
|
Posté le: Jeu 03 Mai 2007 am 10:30 Sujet du message: |
|
|
Excusez moi j'avais pas vu les derniers messages LOL
Merci également à tous et je vais tenter la manit. |
|
Revenir en haut de page |
|
 |
ludo Nouveau Membre

Inscrit le: 02 Mai 2007 Messages: 5
|
Posté le: Jeu 03 Mai 2007 am 10:38 Sujet du message: |
|
|
Merci DWAN pour ta réponse, peut tu me dire comment tu fais du Telnet (Configuration du routeur par internet????) ?
Je suis pas très doué, merci |
|
Revenir en haut de page |
|
 |
dwan Nouveau Membre

Inscrit le: 01 Mai 2007 Messages: 10
|
Posté le: Jeu 03 Mai 2007 am 10:50 Sujet du message: |
|
|
Le telnet sert effectivement à ça.
-Tu te munis de l'adresse MAC de l'ordi à réveiller
-Si tu es sous windows, tu vas dans démarrer/executer (sous linux, ouvre un terminal), tape
puis il te demande le login et le mot de passe : root/clubadmin, si tu n'as rien changé. Si tout va bien, il va t'afficher ">" : ça veut dire que c'est à toi de jouer!
Tape
Code: | arp add adresseIP adresseMAC |
ensuite, avec ton navigateur, tu peux aller au 192.168.1.1, cliquer sur ARP, et vérifier que tu as une ligne avec les informations (IP et MAC) que tu as rentrées : dans la colonne "état, cette ligne doit voir la mention "permanent". |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Jeu 03 Mai 2007 am 11:23 Sujet du message: |
|
|
Petit hic si ton modem a rebooté entre temps du perd cette entrée dans la table ARP.
Donc pour ne pas être coincé il faut ouvrir l'accès telnet par l'extérieur sachant que hélas le ssh n'est pas fonctionnel sur ce modem.
@dwan :
tu dis
-En telnet, on alloue une adresse IP à l'adresse MAC du poste à réveiller :
Code:
arp add 192.168.1.254 ff:ff:ff:ff:ff:ff:ff
j'avais cru comprendre qu'il fallait avoir l'entrée 192.168.1.254 et la mac ff:ff:ff:ff:ff:ff:ff comme dans le code et non pas 192.168.1.254 et la mac du poste à réveiller 11:xx:xx:xx:xx:xx
as-tu fait les deux essais ?
Cela risque d'être dur car il semble que la commande
arp delete IP ne soit pas fonctionnelle
en fait elle est longue à la détente
Pour l'accès de puis l'extérieur au modem c'est ici
http://forum.clubnews.fr/viewtopic.php?t=2010 _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
 |
dwan Nouveau Membre

Inscrit le: 01 Mai 2007 Messages: 10
|
Posté le: Jeu 03 Mai 2007 pm 17:25 Sujet du message: |
|
|
J'ai uniquement essayé en donnant une adresse MAC réelle.
A mon sens (je ne suis pas du tout un spécialiste réseau), ça ne peut fonctionner que de cette manière, puisque le paquet magique contient cette adresse MAC, et le fait que la carte réseau reconnaisse son adresse MAC dans le paquet est la condition sine qua none pour qu'elle allume l'ordi.
Un pc éteint n'a pas d'IP, et tant que le paquet n'est pas parvenu, le seul moyen de retrouver le bon ordi est l'adresse MAC; c'est là que la table ARP est pratique, puisqu'elle nous permet de contourner la limitation de la box en évitant de lui demander de router des paquets adressés "broadcast".
Enfin, c'est ce que j'ai retenu de la solution que tu as trouvée et de mes investigations du web...
(je vais quand même essayer avec cette adresse MAC broadcast-like ) |
|
Revenir en haut de page |
|
 |
|