Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

[Tuto] Ouvrir ses ports derrière un NAT/Firewall (IPv6/Teredo)


Golden-boy

Messages recommandés

Ouvrir ses ports derrière un NAT/Firewall (IPv6/Teredo)

 

Ouvrir des ports TCP derrière un NAT sans toucher au serveur NAT ou derrière un Firewall est impossible, c'est le cas des abonnées FAWRI.

 

Cependant en utilisant des adresse IPv6 au lieu des adresses IP normaux (IPv4) on peut outre-passer cette limitation car les IPv6 n'ont pas de système de port (les ports sont inclus dans l'adresse IP)

une adresse IPv6 ressemble à ceci : [fe80:0000:0273:04ff:fe46:61c0] (Tout le monde aura peur de vous avec cette adresse :D)

 

Il existe plusieurs protocoles qui permettent d'encapsuler les IPv6 dans les IPv4 le plus connu est le "6to4", mais il nécessite une adresse IP publique.

Heureusement que notre ami "Billou" a pensé à nous, Microsoft a inventé un protocole qui utilise les ports UDP ascendants pour outre-passer le NAT et encapsuler les IPv6 dans des IPv4.

 

Teredo! Kazéko?

Wikipedia : Le protocole Teredo, « Tunneling IPv6 over UDP through NAT », définit une méthode permettant d'accéder à l'Internet IPv6 derrière un équipement réalisant du NAT. Il consiste à encapsuler les paquets IPv6 dans de l'UDP sur IPv4 entre le client et le relais Teredo, avec l'aide d'un serveur Teredo.

serveur Teredo?

Rassurez vous ce n'est pas payant encore une fois grâce à notre ami "Bilou" (Merci Microsoft :p) qui met à notre disposition un serveur Teredo gratuitement. (teredo.ipv6.microsoft.com)

 

Comment installez IPv6 et Teredo?

 

Windows XP SP1(Pas de IPv6 ni de Teredo)

Windows XP Service Pack 2 & 3 (IPv6 installé mais désactivé par défaut et pas de Teredo)

Windows Vista™ (IPv6 activé par défaut et Teredo installé mais désactivé par défaut)

 

Parmi les milles et une manières de télécharger et installer IPv6 et Teredo la plus simple est:

- de télécharger uTorrent (800ko à peu près)

- le lancer :p

- aller dans le menu Option -> Preferences -> Onglet General -> et clicker sur "install IPv6/Teredo"

 

wshot20090316t194627.png

 

Vérifiez que le protocole IPv6 est installé :

 

wshot20090316t190430.png

Vérifiez que Teredo est installé et voir votre adresse IPv6:

 

wshot20090316t195453.png

 

Testez votre adresse IPv6:

 

wshot20090316t191734.png

 

et là ... MIRACLE ! vous serez en High ID sur e-Mule et en Vert sur uTorrent.

(N.B: Il faut que votre tracker accepte les connexions IPv6 [The pirate bay les accepte ;)] ainsi que les autres programmes que vous utilisez, ce qui est franchement pas gagné.)

 

Doc :

http://www.microsoft.com/technet/network/ipv6/ipv6_teredo.mspx

http://www.microsoft.com/technet/network/ipv6/teredo.mspx

http://en.wikipedia.org/wiki/Teredo_tunneling

http://www.google.com :p

Lien vers le commentaire
Partager sur d’autres sites

@mousan : Pour uTorrent il faut seulement utiliser des Tracker qui acceptent les IPv6 (comme The Pirate Bay)

Pour la mule il faut que le serveur eDonkey ou les peers connectés acceptent les IPv6 aussi.

Les autres logiciels doivent accepter les IPv6 aussi.

 

@Aimebob: Le ping est affreux, 400~500ms, les serveur Teredo sont pour la plus part aux États Unis, mais on garde toujours le même ping avec l'autre IP (IPv4), pas de changement.

 

@me_my_self_and_i & xenon_alpha: ça marche pas comment? quelle étape cloche? plus de détails :p

 

@dj-fast: de rien l'ami ;)

Lien vers le commentaire
Partager sur d’autres sites

  • 3 weeks later...

Salut

J'ai suivi ton tuto a la lettre et vu ke j'ai un ptit reseaux local a moi mon pc "serveur" est sous windows 2003 server, bon pour activation de ipv6 j'ai reussi a le faire en allant bidouiller un peu sur les parametres de connexion reseaux mais pour teredo a chaque fois Utorrent me sort un message d'erreur quand je click sur [iNSTALL IPv6/Teredo] disant le volet LOGGER :

Could Not setup teredo, result was:[la commande suivante n'a pas été trouvé:interface ipv6 set teredo client.]

et encore une autre ligne ki suit le premier message disant :

Error opening Windows firewall: 0x80070005 accés refusé.

Et voila , ça me met un baton dans la roue et je n'arrive plus a avancer + ke je ne l'ai fais

Ma question est : dois-je desactiver le parfeu de connexion internet depuis la fenetre de conenxion??

si je fais ça, je ne risk rien coté securité?

Merci de me lire en attente d'une reponse qui m'aidera, j'en serai reconnaissant

Salam Alikom

Lien vers le commentaire
Partager sur d’autres sites

  • 2 months later...
  • 5 weeks later...
bon moi j'ai vista sp1 et teredo est deja activé , alors si je comprend bien je devrais deja avoir le high ID , hors c'est pas le cas:rolleyes: ,

alors sauf autre explications ce sujet devra etre fermé au plus vite car ne menant à rien d'utile.

 

Certain ont pu le configurer et d'autres malheureusement non, et pour le remercier tu lui demande de fermer le topic!

 

Vraiment n"importe quoi!!

 

Merci l'ami pour ton tuto, même si sa na pa marché pour moi !

Lien vers le commentaire
Partager sur d’autres sites

  • 2 months later...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Il faut toujours parler au plus haut hiérarchiquement, je l'ai toujours fait, mais dernièrement  j'ai l'impression que les ministères se traînent les pieds.
    • Salut, Merci pour le partage de la procédure , tu as de la chance car les démarches devraient être faites en suivant la hiérarchie pour garantir une action justifiée en haut lieu. Il vaut mieux passer par les messages avec captures d'écran sur la page de dérangement AT ==> Messagerie privée de la page Facebook Algerie Telecom==>ARPCE==>Ministère .
    • 16 milliards de mots de passe ont été volés, de nombreux ayant été dérobés chez les géants Meta (Facebook), Google et Apple. Cette fuite historique est partie pour battre absolument tous les records de cybersécurité. La cybersécurité mondiale pourrait faire face à la plus grave crise de son histoire, avec 16 milliards de mots de passe compromis. Des chercheurs en sécurité ont confirmé jeudi la découverte de ces milliards d'identifiants de connexion sur le dark web. Les données toucheraient l'ensemble des services numériques populaires, des réseaux sociaux aux plateformes gouvernementales. Une fuite de données sans précédent Cette découverte pulvériserait sans aucun mal les 184 millions d'identifiés révélés par Forbes le mois dernier, qui la confirme aujourd'hui dans une ampleur jamais vue. Vilius Petkauskas, de Cybernews, a identifié 30 bases de données exposées, qui accrochez-vous contiennent chacune entre plusieurs dizaines de millions et 3,5 milliards d'enregistrements. Selon les chercheurs, ces données constituent d'emblée « un plan directeur pour l'exploitation de masse ». Car contrairement aux fuites recyclant d'anciennes brèches, ces informations seraient quasi-intégralement inédites. Seule exception : la base de 184 millions mentionnée précédemment, qui fait déjà partie de cet ensemble colossal. Le format standardisé URL-identifiants-mot de passe transforme ces données en arsenal redoutable. Les experts avertissent d'ailleurs et insistent : « Ce ne sont pas de vieilles brèches recyclées, mais de l'intelligence fraîche et exploitable à grande échelle. » Une mine d'or pour cybercriminels aguerris. Apple, Google, Facebook : comment protéger vos comptes compromis Malheureusement, de très nombreux services ou plateformes sont rattachés à la fuite. On peut citer les mastodontes Apple, Google et Facebook, mais aussi Telegram, GitHub et d'autres, les chercheurs évoquant aussi des services gouvernementaux. Darren Guccione, de Keeper Security, souligne que les identifiants « de haute valeur pour des services largement utilisés » ont des implications considérables. L'expert recommande aux utilisateurs de changer leurs mots de passe ou d'investir dans un gestionnaire de mots de passe, et des outils de surveillance du dark web. Le célèbre HaveIBeenPwned.com sera votre allié ! Ces conseils alertent quand vos informations de connexion apparaissent en ligne, ce qui permet une meilleure réactivité. Les professionnels doivent, eux, adopter des modèles zero-trust qui privilégient l'accès contrôlé. Comme l'affirme Javvad Malik, de KnowBe4, « la cybersécurité est une responsabilité partagée ». Au-delà des mots de passe uniques et de l'authentification multi-facteurs, migrez vers les passkeys, dont nous vous parlions encore ce matin, quand cela est possible. N'attendez pas que vos données rejoignent ces bases compromises.
    • Bonjour à tous, Il y a environ 5 jours, j’ai envoyé un mail au ministère dont dépend Algérie Télécom pour expliquer la situation. J’ai exprimé toutes mes plaintes. J’attendais un modem depuis un an, mais selon Algérie Télécom, "certaines personnes attendent même deux ans", donc pour eux, mon attente d’un an n’était pas un problème. Mais le ministère a pris la situation très au sérieux et a résolu tous mes problèmes (y compris l’activation d’internet) en seulement 5 jours. J’ai déposé environ 20 réclamations auprès d’Algérie Télécom en un an. J’ai également écrit sans cesse sur leur page Facebook. À part les messages automatiques reçus via Facebook, je n’ai jamais eu de réponse à mes réclamations adressées à Algérie Télécom. N’hésitez pas à adresser vos plaintes aux ministères de notre État. Car eux, ils s’efforcent réellement de faire fonctionner correctement les institutions. J’attendais un modem depuis un an, mais l’attention du ministère algérien a complètement apaisé ma colère et ma frustration. Salutations à tous.
×
×
  • Créer...