Page 1 sur 1

Ouvrir le port 25565

Posté : 16 sept. 2024, 08:59
par Lutece
Bonjour,

Auriez vous la procédure pour ouvrir ses ports sur la box pour héberger un serveur Minecraft.

J'ai eu beau faire une redirection en UDP / TCP sur le port 25565 avec l'adresse de ma machine (passerelle par défaut) cela ne fonctionne pas.

L'adresse IP pour se connecter à mon serveur semble être mon IPV6 temporaire, est ce que il y'a une manipulation que j'ai omis ?

Merci de votre aide

Re: Ouvrir le port 25565

Posté : 16 sept. 2024, 09:16
par Mariotte91
Bonjour,

La redirection de ports dont tu nous as fait une capture ne concerne que les IPV4. La redirection doit pointer sur l'adresse IPV4 de la machine hébergeant le serveur (pas sur celle de la passerelle).
Il est préférable que cette adresse soit en IP fixe ou bien de forcer l'adresse assignée par DHCP en ajoutant une ligne de déclaration d'IP statique dans le service DHCP de la box.

Si tu souhaites accéder à ton serveur via son IPV6 il faut passer par le service pare-feu Pinehole et créer une règle.

Mariotte91

Re: Ouvrir le port 25565

Posté : 16 sept. 2024, 17:19
par Lutece
Bonjour,

est ce que tu pourrais me guider dans la procédure à suivre, je t'avoue que je suis un peu perdu...

Re: Ouvrir le port 25565

Posté : 17 sept. 2024, 09:34
par Mariotte91
Bonjour,

Auto-héberger un serveur n'est pas anodin car tu vas obligatoirement ouvrir une brèche potentielle dans la sécurité de ton réseau local.

En IPV4, c'est la box qui va diriger le flux entrant vers le serveur en filtrant l'adresse d'origine et le port. C'est ce qu'on appelle une règle NAT (Network Adress Translation)

Pour que cette règle soit pérenne, il faut que l'adresse de destination (celle du serveur) soit toujours la même. Pour cela, il y a deux moyens :
  • configurer le serveur pour qu il soit en IP fixe (dans la plage du réseau local 192.168.1.XXX) géré par la BBox et lui indiquer l'adresse de la passerelle (192.168.1.254 pour la BBox) ainsi que les serveurs DNS à utiliser.
  • laisser le serveur en attribution d'IP automatique (DHCP) mais dire à la BBox de toujours donner la même adresse à la machine dont l'adresse MAC est celle de ton serveur. Cette information est facile à trouver dans l'interface de gestion de la box, en parcourant les informations relatives aux machines connectées.
    Tu déclares ensuite dans l'onglet DHCP de la BBox une entrée du type de celle ci-dessous

    IP_statique_BBOX.png
Tu peux maintenant créer une règle NAT dans l'onglet UPnP et NAT/PAT en désignant ton serveur comme équipement de destination dans la liste déroulante.

Pour se connecter à ton serveur, les clients externes à ton réseau local devront connaitre ton adresse IP externe qui apparaît dans le carré blanc INTERNET en haut à gauche de la page d'accueil de l'administration de la BBox

En IPV6 c'est un peu différent. Le client externe se connecte directement à l'adresse IPV6 du serveur (il faut bien sur que se soit toujours la même)
Pour forcer l'adresse c'est de nouveau dans l'onglet DHCP de la BBox, tout en bas de la page.
Il faut ajouter une règle du type
IPV6_statique.png
Par défaut, le traffic IPV6 entrant est bloqué par le pare-feu de la box. Il te faut donc autoriser le port TCP 25565 provenant d'internet (WAN) vers l'IPV6 de ton serveur (LAN). Pour plus de sécurité, tu peux limiter l'accès aux adresses IPV6 des personnes que tu connais. Tout ceçi se configure dans la page firewall de la BBox.

En espérant avoir été assez clair. Sinon contacte moi par MP et on tentera de faire une audio avec partage d'écran pour la configuration.

Mariotte91