Note de ce sujet :
  • Moyenne : 4 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Mettre en place un DynDNS
#1
Bien que ce ne soit pas tout à fait le sujet du Forum F1ATB , je crée ce sujet pour vous montrer comment mettre en place un DynDNS.

C'est quoi un DynDns et à quoi ca sert ?
DynDNS en litteral cela signifie Dynamic Domain Name Serveur.
Un DNS est une sorte d'annuaire qui enregistre la correspondance NOM et adresse IP mais par opposition au DNS le dynamique met à jour son annuaire régulièrement pour les gens qui deménagent souvent et changent donc d'adresse régulièrement mais qui préfèrent bien sûr garder leur Nom. C'est plus simple de discuter avec Pierre Dupont plutot que de s'adresser à la personne qui habite 23 rue Microsoft 321030 Austin texas US.

A qui se tuto s'adresse ?
La plupart des membres de ce forum ont besoin et envie d'accéder à leur routeur même quand ils ne sont pas chez eux. Pour cela il existe plusieurs façons de le faire de la plus sophistiquée et Sécurisée à la plus simple et moins sécurisée.
Personnellement je prèfère la methode simple , et si un hackeur voulait s'attaquer à mon routeur pour y glisser du code malicieux je m'en rendrais compte assez vite ..
Cette méthode la plus simple se décline sous plusieurs noms différents qui veulent tous dire la même chose : 
Redirection de Port ou Netwok Adresses Translation. J'ai repris les termes qu'on retrouvent fréquement dans les menus de nos boxs internet.
Je ne m'etendrai pas plus sur les explications du principe de fonctionnement du NAT ni de sa configuration, car c'est un sujet qui a dejà été largement abordé dans le forum et brillament expliqué par André sur son site voir ici https://f1atb.fr/fr/routage-des-ports-internet-ou-nat/

Avec cette redirection on est donc capable d'ouvrir son interface RMS en tapant dans un navigateur Web l'adrese IP de votre box et du numero de port redirigé . La syntaxe ressemble à l'exemple suivant : 82.64.201.161:200 où  82.64.201.161 est votre adresse IP Publique que vous avez trouvé dans votre box ou allant sur le site https://www.mon-ip.com/ et 200 c'est le numero de port Externe que vous avez arbitrairement choisi dans la configuration de vos règles NAT.

Mais alors pourquoi faire un DynDNS ?
Deux raisons principales :
- Pour différentes raisons que je ne detaillerai pas ici , certains fournisseurs d'accès internet changent régulièrement votre adresse IP Publique.
- C'est pus facile de se souvenir d'un nom que vous aurez choisi plutot qu'une adresse IP ( surtout quand elle change)
Donc essentiellement les abonnés d'Orange n'ont pas le choix, ils ont une IP publique dynamique distribuée par un serveur DHCP. et sauf à passer chez Orange Pro ils ne vous proposent pas l'option IP fixe comme certains autres fournisseurs. Mais ceux qui on une IP Fixe ca peut etre plus simple de devoir taper un nom plutot qu'une adresse IP ( surtout si on souhaite partager cette accès à des personnes triées sur le volet.


Voilà pour le préambule, je passe au tuto dans le message suivant, pour des raisons de visibilité ayant le bonheur d'être chez Orange je ferai le tuto sur cet exemple mais pour les autres box c'est toujours à peu pres les mêmes menus et on retrouve très facilement.

Configuration d'un DynDNS dans une live box.
Il existe de nombreux fournisseurs de service DynDNS avec tous des + et des - du gratuit au plus chers.
Je ne suis pourtant pas Auvergnat mais je n'aime pas payer , et je trouve DYNU très fonctionnel et entièrement gratuit.

Etape 1 :
Crée votre compte Dynu en vous rendant sur https:\\www.dynu.com
Dans la page en haut à droite vous cliquez sur Create Account, vous remmplissez tous les champs demandés jusqu'à obtenir votre nom d'utilisateur et votre mot de passe. Pour mon exemple ke choisi GTT@FREE.FR avec mot de passe leloirestpascher

Etape 2 : 
Crée son nom de domaine en cliquant sur DDNS Services
Dans le champs Host vous mettez un nom qui vous parle bien , par exemple RMSGTT
Dans le champ Top Level dans la version "gratuite" vous n'avez pas d'autre choix que d'en choisir un parmi la liste proposée, dans mon exemple je choisis DDNSFREE.COM
puis vous cliquez sur le bouton vert + ADD
Si par hasard ce nom est deja pris par quelqu'un vous aurez un message d'erreur vous invitant à trouver un autre nom

Etape 3 : 
faites un copier coller des informations dans un fichier texte ce sera plus simple pour les coller dans la box
Vous aurez besoin de :
- Nom d'hôte/de Domaine sous la forme de notre exemple  RMSGTT. DDNSFREE.COM
- Vos identifiants /mot de passe obtenus à l'étape 1 sous la forme de notre exemple  GTT@FREE.FR avec mot de passe leloirestpascher
c'est fini sur le site de DYNU rendez vous au prochain post pour configurer la livebox

Etape 4 :
Configurer le dyndns dans votre box. Je fais ici l'hypothèse que vous savez aller dans l'interface de configuration de celle ci. Si ce n'est pas le cas appelez au secours ici il y aura toujours quelqu'un pour vous aider 

Allez dans le menu Réseau puis dans l'onglet DynDNS
Dans le premier champs déroulant utiliser la petite fleche pour selectionner le nom du fournisseur de DynDNS choisi, dans notre exemple il s'agit de GNUDIP
Dans le champs Nom d'hôte/de domaine , saisissez le nom de domaine que vous avez créer selon mon exemple  RMSGTT. DDNSFREE.COM
Dans le champs Email utilisateur vous allez rentré quoi ? he oui votre adresse Email selon mon exemple  GTT@FREE.FR
Dans le champs Mot de passe je vous laisse deviner ce que vous devez mettre selon mon exemple  leloirestpascher

ATTENTION Il n'y a aucun contrôle de la bonne saisie des informations, notamment sur le mot de passe, vous devez donc être certain de les avoir correctement saisi.
En cas d'erreur vous n'aurez pas de message particulier mais ca ne fonctionnera pas!

Etape 5 : 
Allez boire une bière , un café , fumer une clope ou tout autre activité de votre choix, le dyndns a besoin de quelques secondes pour mettre à jour les informations, c est donc le moment idéal pour faire une petite pause bien méritée
A votre retour, raffraichissez la page de configuration de votre box et vous devriez constater que le champs Mise à jour a été completé. Cela signifie que desormais le serveur DynDNS connait votre adresse IP publique de cet instant. Si le champs n'est pas rempli au bout de queques minutes cela signifie que vous vous êtes trompé dans la saisie des informations.
Répondre
#2
Etape 6 : 
C'est le moment de verité !!! 
Depuis votre navigateur connecté à l'internet dans la barre d'adresse saisissez selon mon exemple  RMSGTT.DDNSFREE.COM:200 
Si tout va bien vous devriez voir apparaitre votre page preférée , en l'occurence celle de votre RMS !!!

La première connexion cela peut prendre quelques secondes de plus pour se connecter, je vous explique pourquoi après.

Si votre box pour une raison quelconque venait à changer d'adresse IP , elle avertirait le serveur DYNU pour que celui ci mette à jour son annuaire pour que vous puissez toujours continuer à joindre votre routeur en tapant toujours la meme chose  RMSGTT.DDNSFREE.COM:200 


Le principe de fonctionnement du DynDNS est finalement relativement simple :
Quand vous tapez  RMSGTT.DDNSFREE.COM:200  votre navigateur va demander à DYNU.COM de chercher dans son annuaire pour lui fournir votre adresse IP. La recherche dans cet annuaire demande un peu de temps mais ensuite c'est plus ou moins mis en cache et l'accès reste aussi rapide que directement avex votre IP
Votre navigateur qui connait maintenant votre adresse IP publique va directement aller sur votre box pour faire ce qu'il a à faire.

Si besoin et si j'ai un peu de temps je partagerai des copies d'ecran mais c'est un peu long car il est nécessaire de masquer les informations pour eviter que des petits malins viennent sur mes routeurs et me faire des blagues !!!
 
IMPORTANT :  Autant partager vos adresses IP Privées de vos réseaux locaux ne presente aucun interet pour personne car inexploitable, autant votre adresse IP publique et votre nom de domaine Dyndns ne doit être communiqués qu'à des personnes de grande confiance
Répondre
#3
Bien lolo69 ton tuto
je te remonte quelques coquilles :
- ton url dynu est erroné ya écrit "https:\\www.dyu.com"
- ya quelques glissades de frappes mais tout reste bien clair et compréhensible.
;-)
Config : 3 routeurs F1ATB en V14.25 - 2 routeurs fixes en mode Triacs + 1 routeur mobile polyvalent en mode : Triac+SSR
PV 3kw (8 panneaux TrinaSolar 425W + Onduleur SunGrow 3KW) - Supervision : Home Assistant / Shelly & MQTT
Autoconsommation moyenne >96 % depuis l'usage des routeurs f1atb Smile
Répondre
#4
Merci SGB je les corrigerai au fur et à mesure des relectures;-)
Effectivement beaucoup de fautes de français, je suis désolé, il doit en rester un peu moins.
Heureusement que ce n’était pas la dictée de Bernard Pivot !
Répondre
#5
Bonjour et merci pour cet article que j'attendais depuis longtemps. Surpris par ailleurs que ce sujet m'intéresse pas plus. Je crois moi aussi très utile de pouvoir visualiser depuis l'extérieur l'état de sa consommation ou production. J'ai depuis un an réalisé un réseau NAT en suivant les instructions de F1 ATB. Mais je me retrouve depuis quelques mois dans une situation délicate puisque étant en ADSL le réseau NAT allait de soi puisque je disposais d'une IPv4. Je risque de passer de gré ou de force prochainement à la fibre et comme tout le monde on va m'affecter une IPv6 et un CG NAt. Certains ont réussi à passer un full stack, et garde le bénéfice du NAT. d'autres non..? Votre procédure de DNS fonctionne-t-elle même si ma prochaine box fibre utilise une IP V6 et un CG nat. Merci à vous pour votre contribution.
Répondre
#6
faire du NAT et DDNS en IPV6 c est plus complexe car les box n'integrent les bons outils pour le faire.
Par contra meme en fibre la grande majorité des fournisseurs et leur box ont l'option de repasser en IPV4
Répondre
#7
en IPV6 l'adresse ne change pas tous les jours
on a une adresse du style http://[abcd:ef01:2345:6789:abcd:ef01:2345:6789]  les 6 derniers caractères font partie de l'adresse mac de l'ESP

avec SFR et le CGnat, on doit aussi autoriser l'accès depuis internet 

/ attention, le routeur n'est pas sécurisé, si vous avez l'IP (rayé en noir sur ma capture d'écran), vous pouvez jouer chez moi !!!

   
Merci André Smile ,
Routeur V15.01 (since V2.01) / 1xESP32 (IP fixe) / Source UxI / 5 actions
Panneaux 1680Wc
1 Triac : ECS 2000W
1 SSR (multi) : ECS 1800W
1 SSR (On-Off) : Circulateur plancher chauffant eau 50W
1 SSR (multi) : circuit d'eau 1500W
1 SSR (multi) : Ultime 2000W
Répondre
#8
(14-08-2025, 07:37 PM)michy a écrit : en IPV6 l'adresse ne change pas tous les jours
on a une adresse du style http://[abcd:ef01:2345:6789:abcd:ef01:2345:6789]  les 6 derniers caractères font partie de l'adresse mac de l'ESP

avec SFR et le CGnat, on doit aussi autoriser l'accès depuis internet 

/ attention, le routeur n'est pas sécurisé, si vous avez l'IP (rayé en noir sur ma capture d'écran), vous pouvez jouer chez moi !!!

ok 100% avec Michy mais les box ne font pas toutes du CGnat, il faut donc rajouter un routeur...et si tu veux quand meme taper un nom plutot que l adresse IP v6 pas vraiment facile à retenir, tu peux utiliser un DYNDNS tel que DYNU par exemple
Répondre
#9
Lolo09, vous écrivez:
Par contra meme en fibre la grande majorité des fournisseurs et leur box ont l'option de repasser en IPV4

Je suis chez SFR et à priori je n'ai pas de raison d'en partir lors du passage à la fibre. SFR permet- il de repasser en IPv4( car je suppose que le passage à la fibre+ IPv6 implique le triste CGNAT qui empêche le NAT)?
J'ai bien conscience du manque de protection si quelqu'un dispose de mon ip.
Michy, vous écrivez avec SFR et le CGnat, on doit aussi autoriser l'accès depuis internet .
Je ne comprends pas très bien.
Merci à vous
Répondre
#10
SFR permet de repasser en IPV4, il faut faire la demande en utilisant quelques mot clé pour que le technicien comprenne la demande "revenir en full stack IPV4" "rollback IPV4" "vous n'arrivez a accéder a vos équipements depuis internet (camera / alarme / serveur privé / NAS ...)"



Pour les autorisations:
C'est similaire au NAT IPV4
Pour IPV4, on redirige une demande internet(public) sur un port vers un IP privé
Pour l'exemple disons que l'IPV4 public attribué a la box est 123.123.123.123 
qu'on a ajouté une règle NAT pour Transférer le demande externe avec le port 50000 sur l'IP 192.168.1.123 au port 80

une demande depuis internet avec l'url http://123.123.123.123 arrive sur l'interface de votre box (au  port 80 quand c'est du http)
lors d'une demande sur internet a l'adresse http://123.123.123.123:50000 la box fait l'intermédiaire de manière transparente vers l'adresse local 192.168.1.123:80
123.123.123.123:50000 -> 192.168.1.123:80       NAT (Network Address Translation)
La box reçoit la demande et la transfert selon ce qui est paramétré dans les règles NAT [Si la règle n'est pas définie ou pas activée, il n'y a pas d'autorisation d'accès a l'équipement sur le réseau privé]
et comme les adresses du segment 192.168xxx ne sont pas routé sur le réseau public, il n'est pas possible de l'atteindre sans ce paramétrage


CGNAT, ça fait la même chose sauf que c'est le matériel SFR dans le répartiteur qui gère le NAT , SFR 'consomme' 1 seule IP public pour rediriger vers plusieurs dizaine/centaine de box de particulier (ça libère la consommation d'IPV4 public) au détriment de la flexibilité pour l'utilisateur final => La page NAT des box disparée ... 

Pour IPV6, On a largement assez d'adresse public pour ne pas devoir faire du NAT

Sur ma capture d'écran, j'autorise n'importe qui avec une IPV6 "*" depuis Internet a venir sur l'IPV6 attribué a l'ESP en utilisant le port 80 et le protocol TCP
Ce n'est pas de la redirection, c'est juste un filtrage de ce qui est autorisé a entrer/passer au travers de la box
Donc si on a l'IPV6 global (pas la local fe80:xxx)  d'un équipement, que la box autorise la communication entrante depuis internet, il n'y a pas de filet ...

le dernier point de blocage c'est une identification/mot de passe sur le serveur de l'ESP pour stopper l'intrusion [pas implémenté a ce jour]
Merci André Smile ,
Routeur V15.01 (since V2.01) / 1xESP32 (IP fixe) / Source UxI / 5 actions
Panneaux 1680Wc
1 Triac : ECS 2000W
1 SSR (multi) : ECS 1800W
1 SSR (On-Off) : Circulateur plancher chauffant eau 50W
1 SSR (multi) : circuit d'eau 1500W
1 SSR (multi) : Ultime 2000W
Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)