0 votes

Pourrai-je tester le transfert de port vers un iPhone derrière un pare-feu ?

J'ai des dizaines de problèmes pour passer des appels facetime à un ami dans un autre pays.

Aujourd'hui, j'ai configuré son routeur pour transférer les ports utilisés par Facetime :

enter image description here

J'ai essayé d'accéder à ces ports à l'aide d'un outil de test en ligne de transfert de port, par exemple celui-ci mais tous les tests disent que les ports sont fermés.

Il semble que l'outil ne pourra pas atteindre un iPhone situé derrière un pare-feu.

Cette hypothèse est-elle vraie ?

Si oui, y a-t-il un moyen de le tester ?

La personne de l'autre côté utilise un outil comme "what is my ip" pour voir son IP et je l'utilise, ainsi qu'un port de cette liste pour tester.

2voto

Douglas Points 10417

Pourrai-je tester le transfert de port vers un iPhone derrière un pare-feu ?

Il n'y a aucune raison pour que vous ne le fassiez pas. Techniquement, un iPhone est juste un autre nœud du réseau.

Il semble que l'outil ne pourra pas atteindre un iPhone situé derrière un pare-feu. Cette hypothèse est-elle vraie ?

Cela dépend de la façon dont vous configurez le pare-feu. La capture d'écran que vous avez postée "indique" que vous avez transféré un certain nombre de ports, dont certains sont liés à Facetime. Pour mémoire, vous devez transférer les ports 53, 80, 443, 4080, 5223, et 16393-16472 (UDP).

La question est, où avez-vous fait suivre les ports à ? Si rien ne répond, l'outil que vous utilisez supposera que les ports ne sont pas ouverts. Pensez-y comme si vous appeliez un numéro de téléphone. Que le numéro soit bloqué ou non, si la personne à l'autre bout ne décroche pas, savez-vous si elle est chez elle ?

Il n'y a rien dans cette capture d'écran qui nous indique comment la redirection de port est configurée. C'est juste une liste de ports à ce stade.

La personne de l'autre côté utilise un outil comme "what is my ip" pour voir son IP et je l'utilise, ainsi qu'un port de cette liste pour tester.

Félicitations. Vous venez d'ajouter votre adresse IP à une base de données d'adresses IP sur lesquelles fonctionnent des services Web, en d'autres termes, un point d'attaque. Si vous devez effectuer une analyse de port, utilisez un outil qui fonctionne localement sur votre machine et non sur un serveur inconnu. J'ai vu de nombreux cas où des administrateurs système peu méfiants utilisaient ces sites pour tester leur pare-feu, pour finalement recevoir des tentatives de connexion sans fin en provenance du monde entier, y compris de Russie et de Chine.

Auraient-ils pu finir par trouver ? Oui. Mais en lançant un scan de port, surtout quand il répond à des ports connus comme 80, 8080, 443, 22, etc. confirmant il y a un serveur là-bas.

Ligne de fond

Il s'agit en fait d'une question de réseau et plus précisément de la manière de configurer un pare-feu et de tester ces ports. Le fait que l'appareil final soit un iPhone n'est pas vraiment pertinent ici, car le même problème se poserait avec un Android ou un PC. Le fabricant de votre routeur devrait disposer de guides HOWTO sur les pare-feu et le transfert de port. À partir de là, jetez un coup d'œil à https://networkengineering.stackexchange.com/ ici sur Stack Exchange pour des informations plus approfondies concernant les pare-feu et la redirection de port.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X