visio zone orange

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

visio zone orange

Messagepar smaug06 » 25 Mars 2004 16:20

Lut,
J'ai essayer de faire de la visioconf sur la zone verte d'ipcop, cela fonctionnne en ouvrant le port 1720 et en fowardant vers la bonne adresse IP mais lorsque je veux faire la même chose sur la zone orange cela ne fonctionne pas.

Que faut t'il faire pour que cela fonctionne ???

Est ce qu'il faut changer les régles dans /etc/rc.d/rc.firewall ???

Si oui est que ses régles fonctionnerais correctement ?

/sbin/iptables -A INPUT -p tcp 1720 -i $ORANGE_DEV -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp 1720 -i $ORANGE_DEV -j ACCEPT
/sbin/iptables -A FORWARD -p tcp 1720 -i $ORANGE_DEV -j ACCEPT

A++
Avatar de l’utilisateur
smaug06
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 25 Nov 2003 01:00

Messagepar smaug06 » 27 Mars 2004 19:03

Lut,
Personne ne peut me dire c'est les régles sont bonnes ????
A++
Avatar de l’utilisateur
smaug06
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 25 Nov 2003 01:00

Re: visio zone orange

Messagepar Franck78 » 27 Mars 2004 19:57

smaug06 a écrit:/sbin/iptables -A INPUT -p tcp 1720 -i $ORANGE_DEV -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp 1720 -i $ORANGE_DEV -j ACCEPT
/sbin/iptables -A FORWARD -p tcp 1720 -i $ORANGE_DEV -j ACCEPT

A++


La visio n'est pas sur ton firewall.
INPUT c'est pour un service sur le firewall,
OUTPUT c'est la sortie d'un service vers les
interfaces.
Donc les lignes INPUT OUTPUT : inutiles

FORWARD : c'est pour passer d'une interface à l'autre.
De GREEN vers ORANGE|RED : rien c'est ouvert
De ORANGE vers RED : rien c'est ouvert

Les autres sens doivent être ouvert
Tu as dèja trouvé pour RED vers GREEN
Pour ORANGE vers GREEN c'est la chaine DMZHOLE
Pour RED vers ORANGE c'est "je sais pas"
Normalement tu fais ca avec l'interface d'admin!
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar smaug06 » 29 Mars 2004 17:44

Lut,

En fait je veux diriger le port tcp 1720 vers la carte orange et pouvoir sortir de la carte orange vers la red toujours sur le port tcp 1720.
Mon but étant de faire du netmeeting sur la zone orange.

Avec l'interface web je n'arrive pas à le faire donc je pensais que les pros d'ipcop pouvaient m'aider à constuire directement le la régle avec iptable.

A++
Avatar de l’utilisateur
smaug06
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 25 Nov 2003 01:00

Messagepar Franck78 » 30 Mars 2004 16:58

les pros d'ipcop utilsent l'interface !

De Orange vers Red : c'est ouvert
De Red vers Orange : PareFeu/onglet "Transfert de Port"

Port Source 1720
Port Destination 1720
Adresse IP celle de la machine netmeeting
(il n'y en a qu'une seule)

Mais normalement si tu inities le meeting il n'y rien a ouvrir.
Tu peux toujours regarder les logs et voir les "ports" rejetés.
Il y quelquechose de particulier avec ce proto ?
plusieurs canaux ?
ICQ c'est bien netmeting ?
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar smaug06 » 30 Mars 2004 20:14

Lut,
Il y a une seul machine dans cette zone.

J'ais fait ce que tu as dit avec l'interface graphique mais cela ne fonctionne pas.
Normalement j'ai uniquement le TCP 1720 d'ouvert et fowarder sur l'@ip de la machine de visio(type tandberg) qui utilise la norme H323.

Ce qui est bizarre c'est que cela fonctionne sur le réseau green mais je peux pas faire tourner ma machine dessus pour des raison de sécu.

A++
Avatar de l’utilisateur
smaug06
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 25 Nov 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron