Alternative à une box Internet

Le problème exposé dans ce sujet a été résolu.

Bonjour à tous !

En ce moment, j’essaye d’héberger sur mon réseau local un site web qui nécessite une authentification avec LDAP. Il essaye de contacter le serveur LDAP (qui n’est autre qui lui-même), mais ma Livebox 3 n’accepte pas le loopback, donc la requête ne fonctionne pas.

Me sont donc venues deux questions :

  1. Y a-t-il une astuce pas forcément évidente à voir qui me permettrait de faire ce que je veux ?
  2. Puis-je avoir accès à Internet sans passer par une Livebox ? Comment font les entreprises par exemple ?

Merci d’avance :)

  1. 127.0.0.1 (IPv4), ::1 (IPv6) ou localhost ne fonctionnent pas ? Pourquoi passer par ta box si c’est sur la même machine ?
  2. Oui, avec un routeur, mais faut savoir le configurer, ça a un coût, et je pense pas que ça soit indispensable dans ton cas.
+2 -0

Comme dit @Breizh, si tu héberges ton serveur LDAP sur la même machine le loopback suffit (tu ne passes donc pas par la Box).

Pour la deuxième question, en général les grandes entreprises ont des contrats particuliers avec les FAI (pour garantir la disponibilité, la bande passante etc…) pour former un WAN. Ils se servent traditionnellement de MPLS (et non pas Ethernet) pour permettre une adaptation du service au trafic. Du coup, toi à ton échelle tu n’as pas d’autre moyen qu'une box* ou qu’un forfait mobile avec de la data.

*EDIT : Pas assez précis pardon : avec un abonnement Internet chez un FAI et un routeur, tu peux effectivement avoir Internet chez toi.

+1 -0

Une box, c’est un routeur avec des trucs en plus (TV, Téléphone,…).

Pour internet chez toi.

1) Les FAI associatifs ou Briques internet. Certains FAI associatifs te proposeront un petit routeur chez toi. La briques Internet se comporte comme un routeur.
2) Internet par satellite. C’est cher.
3) Abonnement mobile 3G/4G. Le plus gros problème est le « fair use ». Haut débit garantie seulement jusqu’à une certaine quantité de donnée échangée. Ou voir même limité à une certaine quantité de donnée échangée.

Ils se servent traditionnellement de MPLS (et non pas Ethernet) pour permettre une adaptation du service au trafic

Surtout pour lier des infrastructures distantes.


Pour ton problème. loopback signifie que ça ne quitte pas la machine. Quel est le problème exactement ?

+1 -0
  1. 127.0.0.1 (IPv4), ::1 (IPv6) ou localhost ne fonctionnent pas ? Pourquoi passer par ta box si c’est sur la même machine ?
  2. Oui, avec un routeur, mais faut savoir le configurer, ça a un coût, et je pense pas que ça soit indispensable dans ton cas.
Breizh

C’est surtout pour le futur, si jamais je mets mon serveur LDAP sur une autre machine à un moment, je n’aurais pas besoin de revoir la configuration de tous mes autres services qui reposent dessus. Mais c’est effectivement la solution que j’adopterai si je n’ai pas d’autres moyens.

EDIT: C’est aussi pour gérer le cas où mon serveur LDAP serait sur une autre machine mais le même réseau local derrière ma livebox, cas dans lequel mon problème serait le même.

Comme dit @Breizh, si tu héberges ton serveur LDAP sur la même machine le loopback suffit (tu ne passes donc pas par la Box).

Pour la deuxième question, en général les grandes entreprises ont des contrats particuliers avec les FAI (pour garantir la disponibilité, la bande passante etc…) pour former un WAN. Ils se servent traditionnellement de MPLS (et non pas Ethernet) pour permettre une adaptation du service au trafic. Du coup, toi à ton échelle tu n’as pas d’autre moyen qu'une box* ou qu’un forfait mobile avec de la data.

*EDIT : Pas assez précis pardon : avec un abonnement Internet chez un FAI et un routeur, tu peux effectivement avoir Internet chez toi.

FantasMaths

Je ne connais pas du tout MPLS, je regarde, merci !

Merci pour vos trois réponses en tout cas ! :)

+0 -0

Je ne connais pas du tout MPLS, je regarde, merci !

BunshinKage

Ce n’est pas pour toi. Je t’assure que tu peux oublier.

C’est surtout pour le futur, si jamais je mets mon serveur LDAP sur une autre machine à un moment, je n’aurais pas besoin de revoir la configuration de tous mes autres services qui reposent dessus. Mais c’est effectivement la solution que j’adopterai si je n’ai pas d’autres moyens.

Comment ça ? Si le serveur change de machine alors tu dois changer l’IP de la machine c’est normal. Quel est le problème au juste ?

+0 -0

Du coup, toi à ton échelle tu n’as pas d’autre moyen qu'une box* ou qu’un forfait mobile avec de la data.

FantasMaths

En fait non, il suffit d’un MoDem + routeur pour de l’ADSL (basiquement, c’est ce qu’il y a dans une box), et d’un routeur optique ou optique sur WAN et d’être un peu malin pour de la fibre (FttH).

Si c’est une connexion en ADSL, un routeur seul ne suffira pas.

+0 -0

C’est surtout pour le futur, si jamais je mets mon serveur LDAP sur une autre machine à un moment, je n’aurais pas besoin de revoir la configuration de tous mes autres services qui reposent dessus. Mais c’est effectivement la solution que j’adopterai si je n’ai pas d’autres moyens.

EDIT: C’est aussi pour gérer le cas où mon serveur LDAP serait sur une autre machine mais le même réseau local derrière ma livebox, cas dans lequel mon problème serait le même.

BunshinKage

Si c’est le même réseau local faut mettre l’IP de ta machine (192.168.0.X en général sur les Livebox).

Tu peux pas accéder à l’IP publique de ta box depuis ton réseau local, en effet. Mais c’est normal, et ça n’aurait pas d’intérêt.

En IPv6, toutes tes machines ont chacune une IP privée et une publique. Si tu as de l’IPv6 publique (sinon y’a que des privées).

+0 -0

Ils se servent traditionnellement de MPLS (et non pas Ethernet) pour permettre une adaptation du service au trafic

Surtout pour lier des infrastructures distantes.

ache

C’est vrai ! En général le contrat inclut un lien à Internet cela dit.

@TAlone ce que je voulais dire c’est qu’il faudra un abonnement quand même ;)

Je ne connais pas du tout MPLS, je regarde, merci !

BunshinKage

Ce n’est pas pour toi. Je t’assure que tu peux oublier.

ache

Plus par curiosité qu’intérêt :)

Comment ça ? Si le serveur change de machine alors tu dois changer l’IP de la machine c’est normal. Quel est le problème au juste ?

ache

Je fais référence à mes services par des sous-noms de domaines. Ainsi, même si pour l’instant ldap.mondomaine.fr fait référence au même serveur, cela pourra être amené à changer dans ma configuration DNS (je déménage bientôt, et avoir juste à changer une ligne dans ma configuration DNS pour que tout marche sur un réseau local différent est un confort d’utilisation à mes yeux, surtout quand je ne me rappelle pas quels services font référence auxquels autres services plusieurs mois après ^^’).

C’est surtout pour le futur, si jamais je mets mon serveur LDAP sur une autre machine à un moment, je n’aurais pas besoin de revoir la configuration de tous mes autres services qui reposent dessus. Mais c’est effectivement la solution que j’adopterai si je n’ai pas d’autres moyens.

EDIT: C’est aussi pour gérer le cas où mon serveur LDAP serait sur une autre machine mais le même réseau local derrière ma livebox, cas dans lequel mon problème serait le même.

BunshinKage

Si c’est le même réseau local faut mettre l’IP de ta machine (192.168.0.X en général sur les Livebox).

Tu peux pas accéder à l’IP publique de ta box depuis ton réseau local, en effet. Mais c’est normal, et ça n’aurait pas d’intérêt.

Breizh

L’intérêt serait pour mon cas :

  • d’accéder aux services référencés par service.mondomaine.fr depuis mon réseau local (je ne peux accéder à mon Gitlab que depuis ma 4G) ;
  • permettre de contacter ldap.mondomaine.fr depuis un container Docker.

Du coup, en ce qui concerne Gitlab (qui tourne à l’intérieur d’un container Docker), je ne peux pas faire une authentification utilisant LDAP (à moins de mettre comme IP de serveur LDAP l’IP de ma machine à l’intérieur du réseau, mais comme je possède des sous-noms de domaine associés, j’avais plutôt envie de les utiliser :p)

+0 -0

Il te faut au choix utiliser le fichier hosts (à voir jusqu’à quel point c’est pratique) ou un serveur DNS local qui mentira pour utiliser une IP privée à la place de la publique.

Dans mon cas, j’utilisais le fichier hosts quand j’avais que de l’IPv4 (maintenant j’ai de l’IPv6, du coup les IP publiques marchent aussi bien en local qu’en extérieur).

Le cas dans lequel tu trouves est une des nombreuses raisons qui font que le NAT est assez peu apprécié quand on ne veut pas juste être un client…

+0 -0

Donc si j’ai bien compris.

Tu as un service hébergé derrière ta box. Tu peux y accéder depuis l’extérieur grâce à IPv4 + NAT. Mais ta box ne fait pas le NAT si c’est une requête locale, c’est-ça ?

En IPv6, toutes tes machines ont chacune une IP privée et une publique. Si tu as de l’IPv6 publique (sinon y’a que des privées).

Breizh

IPv6 privée ? ULA ? Il ne me semble pas que ce soit pas défaut si ? Le seul truc obligatoire c’est les LLA, c’est pas privée, c’est lien-local. Des adresses non routables.

+0 -0

Il te faut au choix utiliser le fichier hosts (à voir jusqu’à quel point c’est pratique) ou un serveur DNS local qui mentira pour utiliser une IP privée à la place de la publique.

Breizh

Étant donné que les requêtes DNS passent, ça devrait pouvoir le faire sans mettre d’adresse IP en dur en plus ! J’ai juste à créer le sous-domaine dns.mondomaine.fr qui indique mon serveur (pour lequel il faudra installer un serveur DNS mais c’était dans mes projets de le faire de toute façon) et en le configurant bien ça devrait le faire. Merci ! :)

Donc si j’ai bien compris.

Tu as un service hébergé derrière ta box. Tu peux y accéder depuis l’extérieur grâce à IPv4 + NAT. Mais ta box ne fait pas le NAT si c’est une requête locale, c’est-ça ?

ache

C’est ça, je ne peux pas utiliser mon IP publique (représentée de fai par service.mondomaine.fr) pour contacter une machine qui est en fait dans mon réseau local.

IPv6 privée ? ULA ? Il ne me semble pas que ce soit pas défaut si ? Le seul truc obligatoire c’est les LLA, c’est pas privée, c’est lien-local. Des adresses non routables.

ache

Mon mauvais, oui, je parlais des adresses de lien local, pas les privées. Les fe80::/10.

+0 -0
Connectez-vous pour pouvoir poster un message.
Connexion

Pas encore membre ?

Créez un compte en une minute pour profiter pleinement de toutes les fonctionnalités de Zeste de Savoir. Ici, tout est gratuit et sans publicité.
Créer un compte