Modérateurs: Modération Forum DIY, Modération Forum Installations, Le Bureau de l’Association HCFR • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 13 invités

Conseils, Guides et Tutos pour le stockage et réseau
Règles du forum
Avant de poster, merci de prendre connaissance des règles du forum : à lire avant de poster

Mac mini serveur : stockage et multimédia

Message » 02 Oct 2013 20:30

Merci pour ta reponse

je vais donc me lancer en installant la version serveur ,
vu le prix , je ne prends pas grand risque …

De retour bientôt pour vous questionner à nouveau :D
Boolba
 
Messages: 40
Inscription Forum: 05 Juil 2009 10:05
  • offline

Message » 02 Oct 2013 21:12

Tout d'abord tu n'hésites pas, et ensuite le tutoiement est de rigueur :P
dgilz
 
Messages: 3999
Inscription Forum: 10 Juin 2007 14:23
Localisation: Paris
  • offline

Message » 03 Oct 2013 17:01

Bon ,deja de retour

Apres installation de Osx server , je suis pas à pas les instructions ,
et mon Mini apparait sur le reseau domestique ( local )

Ensuite , pour "l'ouvrir" sur internet , il m'est demandé d'activer le VPN , et de nommer mon serveur en .private au lieu de .local , ce que j'ai fait .
J'ai alors une adresse 192.168.1.35 en ethernet et lorsque je tente de m'y connecter
via un Macbook , le navigateur me reponds que ce reseau n'est pas actif ?
"Le service Web est désactivé.Un administrateur peut l’activer à l’aide de l’application Serveur."

Si je lis l'aide Apple liée au serveur , il me demande d'acheter une adresse en .com pour avoir accès au serveur de l'extérieur ?


Sais plus quoi faire …
Boolba
 
Messages: 40
Inscription Forum: 05 Juil 2009 10:05
  • offline

Message » 03 Oct 2013 20:01

il faut une redirection DNS donc soit ton IP externe soit un truc via DynDNS gratuit ;)

Et il faut routé les ports donc tu as besoin de ton modem routeur vers ta machine serveur.

Enfin si j'ai bien compris la problématique ;)

On a un Topic dédié au Réseaux si tu as besoin ;)
Gandalflux
 
Messages: 46336
Inscription Forum: 07 Avr 2008 23:03
Localisation: Luxembourg
  • offline

Message » 04 Oct 2013 8:55

Boolba a écrit:J'ai alors une adresse 192.168.1.35 en ethernet et lorsque je tente de m'y connecter
via un Macbook , le navigateur me reponds que ce reseau n'est pas actif ?


Les adresses IP en 192.168.x.x sont des adresses privées qui ne sont pas routées sur Internet (cela a été décidé ainsi dès la construction de l'adressage, de manière à se réserver des plages à soi sans risque).

De fait, comme le dit Gandalf, il est donc nécessaire que tu attaques ton Mac au travers de l'IP connue sur Internet, à savoir l'adresse externe de ta box. Comme cette adresse peut être amenée à changer souvent (cela dépend de ton fournisseur), il peut en effet être interessant de passer par un gestionnaire de noms DNS dynamique, gestionnaire auquel ta box envoie de manière automatique sa nouvelle IP externe à chaque changement. Attention, DynDNS, l'un d'entre eux, était gratuit dans le passé, je ne suis pas sûr que ce soit toujours le cas.

Ensuite, Il te faudra aussi ouvrir l'ensemble des ports nécessaires sur ta box (via du NAT) pour que les services dont tu disposes sur le serveur soient visibles depuis internet (au hasard le por 80 pour le web et les flux HTTP, ou le port 22 pour les flux SSH généralement utilisés pour les liaisons VPN)

A ta dispo
yann-
 
Messages: 1227
Inscription Forum: 12 Mar 2002 2:00
Localisation: Région parisienne
  • offline

Message » 04 Oct 2013 21:16

En effet, tout dépend de ton fournisseur d'accès. Chez moi, avec numéricable, je ne change d'IP que lorsque je reboote mon routeur.
Tu peux essayer le service gratuit de NoIP : http://www.noip.com/services/managed_dns/free_dynamic_dns.html

N'oublies pas que si tu veux donner des accès à tes fichiers, il faut qu'il soient sur des dossiers partagés et que tu aies créé des utilisateurs avec des droits pour qu'ils aient des droits d'accès (lecture, écriture, suppression)
dgilz
 
Messages: 3999
Inscription Forum: 10 Juin 2007 14:23
Localisation: Paris
  • offline

Message » 06 Oct 2013 0:17

Merci pour vos infos , j'avance à mon rythme ( boulot oblige …)

Tout d'abords , j'ai relié directement en ethernet le mac mini sur ma box pour simplifier ( avant il etait sur une borne airport )

j'ai "trouvé" mon adresse IP , celle de ma Box ( bouygues , si cela a de l'importance ) elle est en 31.32.103.XXX
Hier , j'avais la meme , je suppose donc qu'elle ne change pas chaque jour ?

Ensuite , quand vous parlez d'ouvrir des ports sur ma box , comment savoir desquels il s'agit ?

Je vous mets une copie ecran , pour voir comment cela se présente :

Image

Pour adresses clients , j'ai mis qu'elles commencent à 192.168.1.24
Pour reglage DNS , il y a 192.168.1.35 ( l'adresse du mac mini )
Pour les routes , la 1ere est l'IP de ma box , la seconde celle du mac mini


Sur ma box :

- le service DNS est desactivé
-le service DHCP est actif , mais rien n'est inscrit ( plage d'adresse de 192.168.1.1 à 192.168.1.100 )
-Le service DMZ est désactivé
-les services UPNP AV et IGD sont actifs
En NAT PAT , j'ai ceci , mais je n'y ai jamais touché …?

Image

Cela donne t'il une meilleure vue des "degats" ?

En attendant , je vais voir le topic sur le reseau , voir si je trouve des infos de base pour le debutant que je suis
merci encore
Boolba
 
Messages: 40
Inscription Forum: 05 Juil 2009 10:05
  • offline

Message » 06 Oct 2013 9:41

Apres reinitialisation de ma box , voici ce que j'ai en NAT/PAT .
je ne sais pas si c'est mieux , mais je pars de zero sur une box "neuve"
Image
Boolba
 
Messages: 40
Inscription Forum: 05 Juil 2009 10:05
  • offline

Message » 06 Oct 2013 12:07

Deux chose, mais tu progresse bien et ta progression me semble très logique. 8) Donc, 2 choses : la config de l'airport extreme d'un coté, et celle de ton routeur la BBox.

1) pour l'airport extreme tu peux le faire directement depuis ton mac mini avec Server, tu vas ensuite avec l'utilitaire Airport aller voir ta config dans ton airport extreme, relever le port ouvert pour le VPN sur l'extérieur (normalement 1723) pour qu'il soit également ouvert sur ta BBox
2) une alternative, si tu peux, le plus simple serait de passer ta BBox en mode bridge (ou pont selon la traduction d'interface), dans cette config c'est ton airport extrême qui a une adresse publique, gère le DHCP, il faut que tu connecte ton mac mini sur l'Airport extrême.

Dernière chose, pour tester si je n'ai pas fait de çonnerie, ou oublié de fermer un port, je fais toujours un petit test par ici : https://www.grc.com/x/ne.dll?bh0bkyd2
dgilz
 
Messages: 3999
Inscription Forum: 10 Juin 2007 14:23
Localisation: Paris
  • offline

Message » 06 Oct 2013 13:06

Bon , ok

je prefere aussi partir d'une situation "vierge"

Donc , je m'occupe de la box : je la reinitialise , puis je desactive son mode routeur ? ( de façon à tout gérer de ma borne airport )

Sur ma box , j'ai donc :
- pare feu désactivé
- DNS désactivé
- DHCP désactivé
-NAT / PAT aucune regle n'est activée
- DMZ desactivée
- UPNP desactivé

Si j'ai bien compris , la box ne gere plus rien ( mode pont ) et maintenant je dois tout gerer depuis ma Borne airport ?
Boolba
 
Messages: 40
Inscription Forum: 05 Juil 2009 10:05
  • offline

Message » 06 Oct 2013 13:33

Important, tu dois simplement avoir sur ton firmware une option "mode bidge" ou "mode pont" je ne connais pas les BBox. Ce mode désactive tous les services, à partir de ce moment ton airport extreme remplace les principales fonction de ta BBox et obtient une adresse IP publique.
Si ce n'est pas le cas, tu dois utiliser à minima utiliser le DHCP, et dans la rubrique NAT tu vas indiquer le routage pour le port 1723 pour laisser passer les connexion en VPN conformément à la configuration de ton routeur airport.
dgilz
 
Messages: 3999
Inscription Forum: 10 Juin 2007 14:23
Localisation: Paris
  • offline

Message » 06 Oct 2013 22:49

Mauvaise nouvelle !
Il semble , apres moult recherches sur le net , qu'il ne soit pas possible de passer la Bbox en mode pont
( j'ai meme vu une petition qui circule la dessus …)

je laisse donc le Dhcp actif , il se presente comme cela :

Image

Dans la rubrique NAT , port 1723 , je le renseigne en TCP ou en UDP ?

je le dirige vers la borne airport ou directement vers le Mac mini ?

merci encore de prendre le temps de m'aider
Boolba
 
Messages: 40
Inscription Forum: 05 Juil 2009 10:05
  • offline

Message » 06 Oct 2013 23:02

1723 c'est TCP
Et pour UDP (bonne question, je n'y avais pas pensé ;) ) 500, 1701, 4500
C'est ce qui fonctionne sur ma config actuelle.

Le mac mini peut être connecté sur l'airport qui va faire le routage depuis l'extérieur vers lui (à condition bien sur d'avoir configuré l'AExtrême correctement avec les bons ports ouverts). Sinon tu peux directement passer depuis la BBox avec le mac mini connecté sur cette dernière.
N'oublie pas de faire des tests de sécurisation de ton accès. Si tu paramètres ton accès VPN sur un iphone/ipad en 3G tu peux utiliser ton adresse IP publique au moins le temps d'un test, sinon tu utilises no-IP.
dgilz
 
Messages: 3999
Inscription Forum: 10 Juin 2007 14:23
Localisation: Paris
  • offline

Message » 07 Oct 2013 10:25

De retour …
j'ai donc relié le mac directement à la box , ça evite un "intermédiaire"
Apres avoir rentré les regles NAT vers le Mac , impossible de me connecter sur le net avec celui ci :cry:
J'ai désactivé les pare feu ( mac et box ) pour que tout soit ouvert et refait un essai : toujours rien

je desespere .
la , j'ai reinitialisé la box , et ai de nouveau acces au net …
Boolba
 
Messages: 40
Inscription Forum: 05 Juil 2009 10:05
  • offline

Message » 07 Oct 2013 11:05

Boolba a écrit:De retour …
j'ai donc relié le mac directement à la box , ça evite un "intermédiaire"
Apres avoir rentré les regles NAT vers le Mac , impossible de me connecter sur le net avec celui ci :cry:
J'ai désactivé les pare feu ( mac et box ) pour que tout soit ouvert et refait un essai : toujours rien

je desespere .
la , j'ai reinitialisé la box , et ai de nouveau acces au net …


Ton NAT, tu le fais bien dans le sens Internet vers chez toi dis ?

PS : Et active l'UPnP ...
yann-
 
Messages: 1227
Inscription Forum: 12 Mar 2002 2:00
Localisation: Région parisienne
  • offline


Retourner vers Stockage et Réseau

 
  • Articles en relation
    Dernier message