Explication de la mise en réseau domestique, partie 9: accédez à distance à votre ordinateur à la maison

Note de la rédaction: Ce billet fait partie d'une série en cours. Pour les autres parties, consultez les histoires connexes.

Si vous avez suivi cette série, vous saurez que j'ai expliqué les ports LAN et WAN d'un routeur domestique dans la partie 1. Et maintenant, je dois vous expliquer comment utiliser ces informations pour accéder à distance à votre appareil chez vous. . Par exemple, si vous savez utiliser Remote Desktop, une fonctionnalité intégrée de Windows, pour contrôler un ordinateur dans une pièce de votre maison, faites-le à partir de quelque part, sans devoir payer des services similaires tels que LogMeIn ou GotoMyPC?

Et bien d’autres encore sont tout à fait possibles si vous savez configurer votre routeur domestique. Et pour ce faire, vous devez comprendre certaines choses, notamment les réseaux WAN, LAN, DNS dynamiques et le transfert de port (également appelé serveur virtuel). Bien que tout cela puisse sembler fastidieux et technique, il est assez facile de connaître l'interface Web d'un routeur. En effet, cela fait un excellent projet de week-end et le résultat est enrichissant. Assurez-vous simplement de toujours sauvegarder les paramètres de votre routeur avant d’apporter des modifications.

BLÊME

WAN signifie Wide Area Network (réseau étendu). Il s'agit de l'adresse IP fournie par le fournisseur de services Internet. Cette adresse est unique sur Internet à tout moment. Chez vous, lorsque vous avez un réseau domestique avec plusieurs périphériques, tels que des tablettes, des ordinateurs, etc., l’adresse IP WAN est attribuée à votre routeur, ce qui explique pourquoi tous les routeurs disposent d’un port WAN ou Internet. C'est le port qui prend l'adresse WAN. En d'autres termes, l'adresse WAN est unique pour chaque réseau domestique (ou de bureau). Dans la plupart des cas, pour un domicile ou un bureau, un ordinateur ne peut pas utiliser l'adresse IP du réseau étendu, qui reste avec le routeur.

Note: c'est IPv4 dont je parle ici. Bien qu'IPv6 soit disponible, pratiquement tous les services et applications Internet grand public utilisent ou prennent encore en charge IPv4. Et ce sera comme cela dans un avenir prévisible.

LAN

Pour que chaque périphérique, tel qu'un ordinateur, se connecte au routeur (et de là, à Internet), il doit disposer d'une adresse IP propre. Cette adresse IP est une adresse LAN (ou réseau local) que le routeur a attribuée aux périphériques connectés. Le routeur conserve l'adresse IP WAN pour lui-même et partage cette connexion Internet avec tous les périphériques qui y sont connectés. Pour ce faire, il utilise une fonction appelée NAT (ou traduction d’adresse réseau). Vous n'avez pas besoin de connaître la traduction d'adresses réseau. Il s'agit simplement d'une méthodologie principalement utilisée aujourd'hui pour conserver la quantité limitée d'adresses IP de l'IPv4. Avec la NAT, un routeur domestique peut utiliser une seule adresse IP WAN pour amener Internet à 254 clients au maximum.

Pour comprendre la différence entre une adresse IP WAN et LAN, imaginez simplement que WAN est l'adresse postale d'un immeuble et que LAN est le numéro d'un appartement situé dans cet immeuble. Les différents appartements situés dans des bâtiments distincts peuvent avoir le même numéro d'appartement, mais leurs adresses (WAN) sont toujours uniques.

DNS dynamique

Si vous êtes chez vous en ce moment, accédez à whatismyipaddress.com à partir de votre ordinateur. Ce que vous voyez ici est votre adresse IP WAN. Maintenant, si vous voyagez loin de chez vous, cette adresse IP est ce que vous pouvez utiliser pour accéder à votre maison. En fait, si la fonctionnalité de gestion à distance de votre routeur est activée, cette adresse IP est ce dont vous avez besoin pour accéder à votre routeur à distance.

Pour des raisons de sécurité, si vous décidez d'activer la fonctionnalité de gestion à distance de votre routeur domestique (également appelée accès Web depuis un réseau étendu), qui est généralement accessible dans la partie Administration ou Système de l'interface Web d'un routeur, veillez à modifier les paramètres par défaut. admin mot de passe à quelque chose de sécurisé, et envisagez également de changer le numéro de port pour quelque chose autre que le défaut (qui est 8080). Il est généralement conseillé de modifier les numéros de port par défaut pour les services / applications connus.

Rappelez-vous maintenant que l’adresse IP WAN n’est pas facile et que, en plus, la plupart des plans de réseau haut débit résidentiels sont accompagnés d’une adresse IP WAN dynamique qui change périodiquement. Il est préférable de traduire cette adresse en quelque chose de constant et facile à retenir. Pour ce faire, vous utilisez un service DNS dynamique (DynDNS ou DDNS). De nombreux fournisseurs, tels que Asus ou Synology, offrent ce service gratuitement et il peut être activé à partir de leurs périphériques réseau. Vous pouvez aussi toujours utiliser DynDNS.org.

Un service DynDNS vous permet de créer un domaine personnalisé, tel que myhome.homefpt.net ou cnettemp.homeip.net, quelque chose de beaucoup plus facile à retenir qu'une chaîne de chiffres et de points. Le nom réel de ce domaine dépend de la disponibilité et, comme tous les domaines, une fois créé, il est unique sur Internet. Une fois qu'un domaine personnalisé a été créé, vous pouvez l'associer à une adresse IP WAN de plusieurs manières: en exécutant un client DynDNS sur un ordinateur de votre réseau domestique; en le connectant à un serveur NAS de votre réseau domestique; ou l'assigner au routeur domestique. La plupart des routeurs domestiques, sinon tous, offrent la possibilité d’héberger une adresse DNS dynamique, qui peut être gérée à l’aide de son interface Web (pour en savoir plus, consultez la partie 5.)

Cela dit, par exemple, si vous avez choisi myhome.homefpt.net comme adresse DynDNS et utilisez le port 8080 pour la fonctionnalité de gestion de votre routeur. Lorsque vous n'êtes pas chez vous, vous pouvez simplement pointer un navigateur sur myhome.homefpt.net:8080 pour accéder à l'interface Web de votre routeur et gérer votre réseau domestique à distance. Cela fonctionne avec presque tous les routeurs domestiques, à l'exception de ceux d'Apple.

Redirection de port

Maintenant que vous pouvez accéder à votre routeur domestique, la deuxième partie dépasse le routeur et accède à un client particulier de votre réseau domestique (c.-à-d. Un ordinateur). En réalité, cela signifie accéder à distance à un service hébergé par cet ordinateur. Pour ce faire, vous devez d’abord activer ce service sur l’ordinateur particulier (c’est-à-dire, assurez-vous que la fonction Bureau à distance est activée sur l’ordinateur), puis configurer le routeur pour qu’il transfère le port de ce service à cet ordinateur. La plupart des services ont leur propre port par défaut. Comme mentionné ci-dessus, le numéro de port par défaut de la gestion à distance d'un routeur est 8080. De même, le port par défaut pour le service Bureau à distance est 3389.

Dans de nombreux routeurs, la fonctionnalité de transfert de port est également appelée serveur virtuel. En gros, vous devez entrer l'adresse IP locale de l'ordinateur, le numéro de port (ou la plage de ports) et enregistrer cette configuration. Pour continuer avec notre exemple de Remote Desktop, si votre ordinateur Windows a l'adresse IP locale 192.168.1.100, le transfert du port 3389 vers cette adresse IP vous permettra de le contrôler à l'aide de Remote Desktop depuis le monde entier, à l'aide du DynDNS. adresse à laquelle le routeur a été associé. Notez que, si le logiciel client Remote Desktop est disponible pour toutes les applications Windows (et téléchargeable pour les Mac), seules les machines exécutant les éditions Pro, Business ou Ultimate de Windows peuvent être utilisées comme cible pour une connexion Remote Desktop.

Cela dit, avec DynDNS, vous pouvez exécuter de nombreux services à domicile. Voici quelques ports par défaut et leurs services: 80 (HTTP pour un serveur Web), 3389 (Bureau à distance) et 21 (FTP pour un serveur FTP).

Notez que l'adresse IP locale d'un ordinateur (LAN) peut également changer après un redémarrage. Pour que cela reste identique, vous pouvez utiliser la fonction de réservation IP (ou DHCP) du routeur.

 

Laissez Vos Commentaires