Accueil Routeurs 4G
routeur4g.fr est financé par ses lecteurs. Quand vous achetez en passant par les liens du site, nous pouvons toucher une commission d’affiliation.

Redirection de ports avec une box 4G / adresse IP publique.

MavrikMavrik Membre Messages: 1469
Modifié (février 2019) dans Routeurs 4G
C'est un topic qui revient très souvent.

Sur un reseau 4G l'adresse IP publique, est partagée par un grand nombre d'utilisateurs du réseau et ne permet pas de faire de la redirection de port (nating), c'est une adresse d'un equipement réseau de l'operateur et pas de votre box / modem.
Une solution ayant aussi ses limites consiste a utiliser un VPN juste après la partie modem 4G (parfois interne au routeur).

Le pb ici, c'est que nous sommes a l'intérieur d'un reseau privé, avant tout pour une utilisation mobile, et les adresses IP des ''device'' connectés changent souvent, ce n'est pas comme une box ADSL conectée de facon statique a un NRA au bout de la rue avec une paire cuivre, sur un port précis de l'equipement reseau de l'operateur.

Sur une box ADSL, le reseau publique commence sur la partie WAN de la box, mais pas en 4G.

L'operateur 4G ne vous donne pas accès a son reseau local interne et donc aux possibilités de redirections de ports, pour les raisons plus haut (entre autre).

Si vous regardez l'adresse IP de votre modem (device connecté) c'est une adresse d'un subnet privé (une box adsl a une adresse publique, fixe ou pas).

C'est egalement visible en faisant un traceroute (cmd) depuis sa box 4G vers une IP quelconque (Ex: 8.8.8.8)
On voit au debut, la partie reseau local de l'operateur.

On peut aussi afficher l'adresse IP publique de cet equipement reseau de l'opérateur (faire ''my ip address'' dans google).
Cette adresse peut etre ''pingé'' (cmd) depuis l'intérieur du reseau et souvent impossible depuis l'extérieur, idem pour un traceroute depuis l'extérieur.


Message edité par Mavrik on
«1

Réponses

  • MavrikMavrik Membre Messages: 1469
    Il se peut, mais je n'ai jamais vérifié, qu'avec une 'BOX 4G operateur' (cad la sim et l'imei de la box) on puisse obtenir une adresse IP publique directement sur la box 4G (elle est alors limitée a un secteur tres restreint).
  • MavrikMavrik Membre Messages: 1469
    Modifié (février 2019)
    Un petit schema pour voir les ''gateway'', l'architecture reseau interne d'un operateur
    1. coté E-UTRAN (cad eNB) et
    2. coté Internet public

    cad:
    "serving GW" (pour / vers les relais) et "PDN GW" (pour l'acces internet)


  • duce17duce17 Membre Messages: 1305
    Modifié (février 2019)
    Pour compléter ton excellente description

    Bouygues propose l'option IP publique pour les box 4G pro mais c'est à 20 € HT / mois (juste l'option)
    sur certains forums, des utilisateurs indiquent avoir obtenue une ip publique fixe sur l'offre grand publique

    la solution de contournement est de passer par un vpn avec ip publique (on en trouve a partir de 7€/mois mais attention à la chute de débit à ce prix), De plus il faut un autre routeur derriere le huawei (avec une dmz) car le huawei gère très mal voir pas du tout les redirections et est très limité en vpn.

    on est plusieurs sur le forum à avoir abdique et trouve d'autres solutions

    Si c'est pour accéder à vos camera ip, changez les pour un modèle avec cloud à 20€ c'est moins chers et c'est pas galère

    pour les acces nas, généralement il existe des applications interne au fabriquant qui joue le role de vpn 
    Message edité par duce17 on
  • Fred64Fred64 Membre Messages: 29
    Pas sûr de tout comprendre à ce charabia, mais c'est la particularité de l'abonnement 4G Box de Bouygues pour les particuliers, IP publique d'office, sans option ni rien demander.
  • JeanMarieJeanMarie Membre Messages: 2782
    Bonsoir Fred64, effectivement la page FAQ de Bouygues indique bien
    <b>L’adresse IP de ma 4G box est-elle fixe ou dynamique ?</b><br>L’adresse IP de la 4G box est dynamique.<br>Si vous souhaitez avoir une URL joignable continuellement, vous pouvez 
    créer et utiliser un DNS dynamique (par exemple DynDns ou no-ip).

    Ce qui voudrait dire que l'IP est publique (sinon l'indication de DynDns ou no-ip serait mensongère).

    Je pense qu'il serait intéressant d'avoir une réponse claire de la part de Bouygues à ce sujet, mais il semble bien que ce ne soit pas une option payante (en tout cas je n'en trouve pas trace dans les CGV et le tarif disponible sur le leur site)
    Si quelqu'un à des informations complémentaires / divergentes : toute information sourcée sera la bienvenue
  • duce17duce17 Membre Messages: 1305
    Modifié (février 2019)
    sur le forum Bouygues
    on retrouve des messages datant de 2017 qui ont l'air de confirmer que la 4G box fixe grand public et cela sans option complémentaire  possède bien une IP publique celle-ci est dynamique mais on peut contourner cela avec un dyndns

    Il y a plusieurs messages qui confirment que l'accès distant fonctionne sur l'offre 4G box fixe mais pas avec un forfait 4G bouygues de téléphone sur un modem 4g
  • ludovickludovick Membre Messages: 8188
    Modifié (février 2019)
    no-ip fonctionne sur mon B528 abonnement particulier sans avoir demandé d'IP publique

  • MavrikMavrik Membre Messages: 1469
  • MavrikMavrik Membre Messages: 1469
    
    % Information related to '176.162.192.0 - 176.175.255.255'
    
    % Abuse contact for '176.162.192.0 - 176.175.255.255' is 'abuse@bouyguestelecom.fr'
    
    inetnum:        176.162.192.0 - 176.175.255.255
    netname:        BOUYGTEL
    descr:          Bouygues Telecom Division Mobile
    descr:          Pool for APN 2G/3G/4G End users
    country:        FR
    admin-c:        NOCB2-RIPE
    tech-c:         NOCB2-RIPE
    status:         ASSIGNED PA
    mnt-by:         BYTEL-MNT
    mnt-lower:      BYTEL-MNT
    created:        2017-03-13T08:32:18Z
    last-modified:  2017-03-13T08:32:18Z
    source:         RIPE
    
    role:           Network Operation center Bouygues Telecom Mobile
    remarks:        Bouygues Telecom Mobile
    
    % Information related to '176.128.0.0/10AS12844'
    
    route:          176.128.0.0/10
    descr:          BOUYGUES Telecom Autonomous System
    origin:         AS12844
    mnt-by:         BYTEL-MNT
    
  • MavrikMavrik Membre Messages: 1469
    Modifié (février 2019)
    Ici tu as quel APN ?

    Quand tu fais un tracert 8.8.8.8
    tu as 192.168.8.1 puis quoi ?

  • MavrikMavrik Membre Messages: 1469
    Après, il faudrait faire des tests avec une 4G BOX Bouygues (SIM et box 4G)

    Vérifier quel est l'APN dedans (car c'est ce qui défini les GW)
    puis les memes tests IP / tracert
  • cybercyber Membre Messages: 72
    duce17 a dit :

    la solution de contournement est de passer par un vpn avec ip publique (on en trouve a partir de 7€/mois mais attention à la chute de débit à ce prix), De plus il faut un autre routeur derriere le huawei (avec une dmz) car le huawei gère très mal voir pas du tout les redirections et est très limité en vpn.

    Chez OVH il y a une offre VPS à 3,59€TTC par mois avec ip publique fixe (ipv4 et ipv6) et bande passante 100mb/s . C'est la valeur bande passante minimale assurée qui peut donc être plus importante par moments. C'est suffisant pour une utilisation personnelle. Ca permet par exemple du streaming vidéo. Sur ce VPS on installe un VPN par ex. "open vpn" configuré en serveur.
    On peut faire des trucs sympas ensuite, l'idée de base d'un VPN étant de faire communiquer entre eux deux ou plusieurs réseaux locaux (ou d'agrandir un réseau local entre deux sites distants) en se servant d'internet comme lien pour relier ces réseaux (ce qui coute moins cher que d'installer un câble spécifique de 500km) sans qu'il soit possible d'espionner les échanges circulant sur internet.
    On peut par ex. relier le réseau local d'un membre de la famille qui habite dans une autre ville avec notre réseau et accéder aux ressources (vidéo, photos,..) comme si l'ordinateur du beau-frère était physiquement dans notre maison. Ou bien depuis son téléphone 4g à 50km de chez soi on peut accéder à un serveur web de la maison (serveur domotique), caméra, imprimante, serveur de fichiers,...


  • Fred64Fred64 Membre Messages: 29
    Modifié (février 2019)
    C'est vraiment le critère qui m'a fait persister avec Bouygues alors que les tests avec smartphones donnaient 15Mbps avec Bouygues contre 120/130 avec Orange.
    J'avais bien lu plusieurs fois que la 4G Box a une IP publique.
    C'est lié à la SIM puisque l'IP est toujours publique avec mon B715 qui remplace le B528 fourni par Bouygues.

    De mon côté j'ai mis l'APN "faigpbouygtel".

    Avec un "tracert" j'obtiens ça :
    tracert 8.8.8.8<br><br>Détermination de l’itinéraire vers google-public-dns-a.google.com [8.8.8.8]<br>avec un maximum de 30 sauts&nbsp;:<br><br>  1    <1 ms    <1 ms    <1 ms  dna.mokkula [192.168.1.1]<br>  2    50 ms    38 ms    38 ms  10.135.63.24<br>  3    50 ms    58 ms    49 ms  212.194.172.216<br>  4    45 ms    39 ms    45 ms  be18.cbr01-cro.net.bbox.fr [212.194.171.10]<br>  5     *       53 ms    29 ms  la13.rpt01-th2.net.bbox.fr [212.194.170.22]<br>  6     *        *        *     Délai d’attente de la demande dépassé.<br>  7    44 ms    37 ms    37 ms  108.170.244.225<br>  8    44 ms    39 ms    44 ms  209.85.252.243<br>  9    46 ms    39 ms    37 ms  google-public-dns-a.google.com [8.8.8.8]<br><br>Itinéraire déterminé.



  • MavrikMavrik Membre Messages: 1469
    Modifié (février 2019)
    Ok et ton adresse dite IP publique, c'est la  212.194.172.216 ?

    Et tu peux mettre les serveurs que tu veux chez toi (pas de pb de ports ?)
    (si tu veux, on peut faire des tests, info en MP ..)

    BT semble avoir une politique bcp plus flexible sur son reseau


  • Fred64Fred64 Membre Messages: 29
    Ben non :D Mon IP publique est toujours du genre 176.16x.xxx.xxx. D'ailleurs je trouve bizarre qu'elle ne soit pas listée dans le traceroute.

    Voici un tracert dans l'autre sens, un site vers mon IP publique (fin masquée par des xxx) :
    traceroute to 176.167.1xx.xxx (176.167.1xx.xxx), 30 hops max, 60 byte packets
     1  kxr-rtr1.kyxar.net (109.74.83.125)  2.965 ms  3.984 ms  4.346 ms
     2  109.74.82.85 (109.74.82.85)  3.621 ms  3.611 ms  3.591 ms
     3  adn-rtr4.kyxar.net (109.74.82.26)  3.599 ms  3.586 ms  3.553 ms
     4  ge-1-2-0-rou-ali26-01.axione.fr (217.119.178.250)  3.557 ms  3.541 ms  3.511 ms
     5  bouyguestelecom.par.franceix.net (37.49.236.63)  12.095 ms  12.081 ms  12.363 ms
     6  be13.cbr01-ntr.net.bbox.fr (212.194.171.91)  14.701 ms  15.015 ms  14.983 ms
     7  la17.bsr01-zip.net.bbox.fr (212.194.170.80)  12.909 ms  13.204 ms  13.942 ms
     8  la10.bsr02-zip.net.bbox.fr (212.194.170.83)  13.473 ms  13.456 ms  13.820 ms
     9  212.194.172.149 (212.194.172.149)  14.254 ms  14.229 ms  13.740 ms
    Effectivement les règles de translation de ports fonctionnent comme avec une ligne ADSL chez moi : serveur Web, webDAV, SFTP... sans avoir besoin d'utiliser QuickConnect de Synology. Un seul port m'a posé problème en passant à la 4G, mais c'est plutôt propre à Huawei car il m'est refusé dans l'interface des B528 et B715.

    Oui on pourra jouer si tu veux mais là je vais bosser... ;)

  • MavrikMavrik Membre Messages: 1469
    Modifié (février 2019)

    Donc l'adresse IP public est bien la GW PDN mais impossible a voir en ping et tracert depuis l'extérieur comme d'habitude, mais BT a d'autres regles dans ces GW / routeurs, plus ouvertes.

    on retombre bien sur la classe IP 212.194.172.xxx dans ton tracert depuis l'ext.

    Donc on peut dire que l'ip n'est pas publique a partir du routeur 4G,
    les adresses ip dites ''publique'' sont bien les GW PDN (APN) de la classe d'adresse (donc partagées).

    176.162.192.0 - 176.175.255.255

    C'est bien défini par le nom de l'APN
    (il pourrait y en avoir d'autres, pour des sim pro par exemple) pour faire passer ce trafic ailleurs et avoir d'autre regle reseau.


  • MoricioMoricio Membre Messages: 114
    Je ne comprend pas.

    Ny aurait t-il pas confusion ds la tête de certains?

    Quel rapport entres les ports TCP/UDP et le fait qu'une adresse soit fixe ou dynamique?

    Quel rapport avec 4G?
    Des offres en ADSL en IP dynamique (ou fixe) ça existe depuis un bail.

    Le 4G (ou LTE) ou Ethernet, ou USB ce ne sont que des protocoles de bas niveau des couches OSI?
    C'est juste du transport.

    Les questions d'adresses IP (ou redirection de domaine et DNS).
    N'ont rien à voir ds l'histoire.

    Dou mes questions

    Merci  :)
  • MavrikMavrik Membre Messages: 1469
    Modifié (février 2019)
    Effectivement, le pb n'est pas que l'adresse IP publique soit fixe ou pas, car ca, on peut tres facilement faire avec, type dyndns etc.. pour avoir un nom qui pointe / redirige vers une adresse ip (publique) qui change toutes les 24h.

    Le pb c'est bien le fait d'avoir une adresse publique sur le port WAN de notre box ou pas, et qu'est ce qui est fait avant le cas echeant.

    Car si on a bien une adresse IP publique sur ce port WAN, alors on fait ce qu'on veut avec tout ce qui arrive dessus depuis l'exterieur (ports etc..).

    dans le cas contraire, on est tributaire de toute la partie reseau (et ici il y a bcp de ''traitement'') entre le port exterieur du premier equipement qui fait cette GW et ce qui arrive sur le ''boitier interface'' personnel.
    (un MoDem, n'etant qu'un simple "modulateur / demodulateur" pour pouvoir seulement créer un lien de transmission data).

    Si on avait une adresse IP publique (fixe ou pas) sur le port WAN du modem 4G, toutes ces questions / diverses limitations ne se poseraient pas.

    et c'est bien la grande difference entre un ''modem 4G'' et un ''modem ADSL''.

    Mais sur un reseau, ou les terminaux sont par definitions tres ''mobiles'' et tres nombreux, l'architecture reseau est differente par rapport a des box fixes (connectees en cable, cad des ressources fixes).

    Apres on peut considerer certaines ressources sans fil comme des ressources fixes,
    ou un entre deux.

    En fait il faut voir le modem 4G comme un pont wifi sur une branche d'un reseau interne, dont on n'a pas le controle du routeur pour faire les regles.
    Le pont radio c'est le relai - modem 4G, et pour le reste les ressources sont partagées et on n'a pas la main dessus,ce qui est limitant.

    Pour les operateurs, le fait de ne pas donner d'ip publique directement sur l'equipement connecté (le terminal), a le gros avantage de la replication des plans d'adressage IP interne, on peut les multiplier x foix grace aux Vlan et donc avoir un tres grand nombre d'equipements connectés.

  • MoricioMoricio Membre Messages: 114
    Excellent, pas trouvé lémo chapeau mais le cœur y est ;)

    Ya les pistes pour celui qui veux creuser, merci Mavrik
  • MoricioMoricio Membre Messages: 114
    Allé j'ose le clic Promotion

    Excellent, merci :smile:
  • NILNIL Membre Messages: 2

    Il est possible de mettre en place un VPN sur des accès 3G/4G avec IP Public. Il suffit d'utiliser VPN MATCHER, une service gratuit VPN dans le cloud fournit par DrayTek. Il faut évidemment au préalable avoir déjà un de leurs matériels. N'ayant pas possibilité d'avoir Internet fixe, sauf en déboursant 3000€ pour une adduction (construction de ligne dans une maison neuve) juste de l'autre côté du trottoir à 1,5m. Je me suis équipé d'un Vigor2926Lac un routeur multiwan avec un module SIM intégré et d'un petit modem 4G ethernet pour avoir 2 abonnements 4G 100G Free & Bouygues. Avec VPN Matcher j'ai du VPN entrant et sortant et le routeur permet une agrégation et loadbalancing. Le routeur est un peu cher, mais très efficace.

    bon courage 

  • HojoHojo Membre Messages: 11
    duce17 a dit :
    pour les acces nas, généralement il existe des applications interne au fabriquant qui joue le role de vpn 
    J'ai quelques soucis avec mes accès NAS, notamment le Webdav et transmission. J'ai exploré plusieurs solution cité au dessus mais pas celle ci. Pouvez vous m'en dire plus

    J'ai un synology et un B715 en routeur

    Merci
  • ludovickludovick Membre Messages: 8188
    @Hojo
    Tu as la 4G Box de Bouygues Telecom, donc tu as une IP publique (comme moi) sur ton WAN.
    Il suffit d'utiliser le service no-ip en DDNS et ouvrir les ports pour accéder à ton NAS, WebDAV et autres.
    Le point bloquant c'est le B528 qui ne sait pas gérer les redirections de port. 
  • duce17duce17 Membre Messages: 1305
    Modifié (février 2020)
    @Hojo

    voici ce qui existe sur QNAP : https://www.qnap.com/solution/cloudlink/fr-fr/
    c'est inclus avec le materiel et QTS (logiciel du nas) et c'est gratuit
    il existe un système similaire chez Synology mais je ne connais pas car j'ai un QNAP

    je confirme que cela passe avec la 4G free ou NRJmobile, je l'utilise tous les jours.

    autre solution de @JeanMarie (il me semble) un raspberry sur le reseau avec teamviewer dessus, c'est basique mais ca marche aussi :-)



  • RomainD30RomainD30 Membre Messages: 3
    Pour ma part, j'ai un routeur ASUS 4G-AC55U (un des rares à pouvoir être client VPN) avec une sim Bouygues et j'ai pris un abonnement chez purevpn + l'option Ip Publique.
    Normalement, elle devait être fixe mais ça n'est pas le cas, du coup c'est mon NAS-synology qui met à jour le DynDNS.
    Avec ça j'ai accès à mon système à distance (avec caméra et domotique) sans aucun problème.
    J'ai pu avoir un abonnement 4G à 13 euros par mois pour 80 Go et avec une sim supplémentaire, ça me revient à 15 euros pour 2 maisons.
    Pour le VPN avec l'IP publique, j'ai pris un abonnement longue durée et ça me revient à moins de 5 euros par mois et le temps de réponse est peu impacté par ce dernier.
    Les blocages sont très rares et pour redémarrer le routeur à distance, au départ j'avais opté pour un Arduino piloté par le biais d'une carte SIM mais j'ai changé et j'ai mis un boitier SPDT avec ESP8266 de chez electro-dragon sur lequel j'ai programmé un "Watchdog" qui l'éteint et le rallume automatiquement en cas de problème.
    Cette architecture fonctionne très bien depuis plus de 3 ans chez moi.
    Dans ma résidence principale le débit est de l'ordre de 150MBps c'est à dire le même que chez des personnes de mon entourage équipées de la fibre !
    Le seul point noir est que l'on ne peut pas regarder la télé en continue via Internet (nos 80Go par mois ne le permettent pas) mais on a la TNT par antenne et ça nous suffit amplement.
  • davabidavabi Membre Messages: 6
    Hello. 

    Je me sens bien en-dessous du niveau technique échangé et néanmoins passionnant.
    Et je "reste" avec une question élémentaire liée au VPN et à la 4G (il me semble).

    Notre config maison est Huawei B715-23c + SIM Free Mobile (illimité). 
    Ma femme ne parvient pas à se connecter à son VPN pro depuis la maison.
    Elle est sur un Dell avec un client VPN déjà installé/configuré.

    Je n'ai pas investigué outre mesure.
    Mais je crois comprendre que c'est lié, justement, à l'absence d'IP publique fixe.

    Je fais sans doute des raccourcis et quelques erreurs dans ma présentation.
    Est-ce que vous voyez une solution accessible ?

    Merci (beaucoup) pour votre aide
  • yanboyanbo Membre Messages: 504
    Bonjour,
    Un client vpn d’entreprise doit fonctionner à partir de n’importe quel accès Internet.Dans un café  , dans un train, avec un mobile 4 g en partage de connexion, et chez-sois même avec un routeur 4G.
    Le problème doit être ailleurs, vous devriez faire des tests depuis d’autres types de réseau.
  • Dutchman24Dutchman24 Membre Messages: 1564
    Modifié (mai 2023)
    ¯\_(ツ)_/¯
    Message edité par Dutchman24 on
  • davabidavabi Membre Messages: 6
    Merci @Dutchman24
    J'ai vu effectivement que NordVPN a plein d'arguments (son protocole Wireguard paraît très prometteur)
    Mais dans mon cas, et si je ne dis pas de conneries, je n'ai pas la main sur le VPN utilisé (côté entreprise)

    L'enjeu est juste de comprendre pourquoi ce VPN n'est pas accessible depuis chez nous (PC de ma femme avec un VPN client déjà paramétré) tandis qu'il l'est chez tous les autres.
    On a fait l'hypothèse, visiblement à tort, que ce serait lié à notre routeur 4G (puisqu'on on est les seuls dans ce cas).

    Mais je vais tester son accès VPN depuis un autre réseau non 4G pour voir.
  • DoffDoff Membre Messages: 6
    Merci à tous ceux qui ont écrit ici sur les pourquois et comment faire, ça m'a donné une idée, que j'ai implémentée, et j'ai fait une doc dessus. Je vous laisse lire, si y'en a qui ont envie de bricoler ;)
    https://dm.dkel.fr/la_4g/
    Y'a quelques détails que je n'ai pas écrits, mais je verrai si j'ai le temps de compléter.
Connectez-vous ou Inscrivez-vous pour répondre.