Alias externe et ouverture de port

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar diavolos » 26 Jan 2004 18:27

J'ai un IPCOP v1.3.0. Je suis en IP fixe (Oleane). <BR> <BR>Je l'ai patché avec les fixes 1 et 2. Le fixe 3 fait planter le kernel. Je ne peux donc pas passer les autres patches. <BR> <BR>J'ai déclaré des ALIAS EXTERNES, adresses IP dans une plage qui m'est attribuée. J'ouvre le port 80 des ces alias. Je fais un transfert de port vers un serveur IIS unique, qui a plusieurs adresses IP dans mon LAN. <BR> <BR>Problème : sur 5 adresses externes, seulement 2 fonctionnent correctement (transfert vers el site web ok). <BR> <BR>Quel est le problème ? Est ce lié aux patches manquant ? HEEEELP !!!!!!!!
Avatar de l’utilisateur
diavolos
Major
Major
 
Messages: 97
Inscrit le: 26 Oct 2003 00:00
Localisation: Nantes

Messagepar diavolos » 26 Jan 2004 20:26

Après de petits tests, je penses que c'est le transfert de port qui pose problème ...
Avatar de l’utilisateur
diavolos
Major
Major
 
Messages: 97
Inscrit le: 26 Oct 2003 00:00
Localisation: Nantes

Messagepar Fesch » 26 Jan 2004 21:55

Ne confonds pas: <BR> <BR>* Transfert de port: ouvre un port sur la RED et le transfert vers un couple (IP,port) de la GREEN <BR> <BR>* External acces: ouvre un port de la RED vers IpCOP soi-même. <BR> <BR>Donc, pour un transfert de port, il ne faut pas encore ajouter une external access!
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar hyppo » 26 Jan 2004 22:36

Salut Fesch, <BR> <BR>si je comprends bien ce que tu dis, ""accès aux services externes"" ne sert que si on <BR> <BR>souhaite accéder (administrer) à IPCOP depuis le web. <BR> <BR>Est ce que l'acces en HTTPS doit etre egalement specifie ici? <BR> <BR>merci @+
Ne crains pas d'aller lentement, redoute
seulement de t'arrêter!



Même le chemin de Mille Lieux commence par un Pas
Avatar de l’utilisateur
hyppo
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 01 Oct 2002 00:00
Localisation: Penn-Ar-Bed (Brest, le bout du monde)

Messagepar Fesch » 26 Jan 2004 22:53

Si tu veux y accéder, il faut y mettre le port 445 ...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar diavolos » 27 Jan 2004 11:06

Sur la page CONNEXIONS, j'ai des lignes de ce type : <BR> <BR>tcp (6) 46 SYN_SENT 194.xx.xx.170:1086 194.xx.xx.173:80 192.168.1.203:80 194.xx.xx.170:1086 [UNREPLIED] 1 <BR> <BR>J'attaque mon firewall avec l'adresse 194.xx.xx.173 sur le port 80. J'ai fait une règle de transfert de port vers 192.168.1.203 sur le port 80. <BR> <BR>Mon serveur IPCOP ping bien 192.168.1.203. Mon site web est accessible. <BR> <BR>Pourquoi il y a t il UNREPLIED ??
Avatar de l’utilisateur
diavolos
Major
Major
 
Messages: 97
Inscrit le: 26 Oct 2003 00:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron