Transfert de port, et Access externe

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Transfert de port, et Access externe

Messagepar LeDOC666 » 28 Déc 2004 13:37

Bijour, voila je voudrai avoir certaines lumieres sur la config du firewall ou verifier si j'ai bien comprit


Transfert de port: Ca influe sur le réseau, et donc si on a un serveur web, ftp, ou peu importe, on configure les IP destination en TOUS pour qu'ils puissent consulter le serveur ???
Acces externe: Ca concerne uniquement la machine IPCOP, et donc si je veux administrer ma machine a distance: IP source TOUS, et port 445 ??


Pourquoi le port 113 est open dans acces externe ???


comment cela se fait t'il que des programme comme MSN et Diablo 2 (en battle.net) qui eux doivent utiliser un port spécifique marchent avec la configuration par defaut de ipcop


Comment reelement controler mes entrées, et mes sorties


Le log du firewall a l'air complet, mais chaud a comprendre, il ne dit pas si les machines ont été bloquées
Exemple:
Heure Chaîne Interface Proto Source Port source Adresse MAC Destination Port destination
00:31:53 INPUT ppp0 TCP 60.41.XX.XX 4959 ::::: 83.197.XX.XX 5554

Pouvez vous m'expliquer exactement ce que cela signigie

Merci bcp pour les reponce, j'espere qu'avec ces lumieres, j'arriverai a gerer mon rezo nikel :)
LeDOC666
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 20 Déc 2004 16:14

Re: Transfert de port, et Access externe

Messagepar leso » 28 Déc 2004 14:18

LeDOC666 a écrit:Bijour, voila je voudrai avoir certaines lumieres sur la config du firewall ou verifier si j'ai bien comprit


Transfert de port: Ca influe sur le réseau, et donc si on a un serveur web, ftp, ou peu importe, on configure les IP destination en TOUS pour qu'ils puissent consulter le serveur ???
Acces externe: Ca concerne uniquement la machine IPCOP, et donc si je veux administrer ma machine a distance: IP source TOUS, et port 445 ??



Pourquoi le port 113 est open dans acces externe ???



comment cela se fait t'il que des programme comme MSN et Diablo 2 (en battle.net) qui eux doivent utiliser un port spécifique marchent avec la configuration par defaut de ipcop



Comment reelement controler mes entrées, et mes sorties




Le log du firewall a l'air complet, mais chaud a comprendre, il ne dit pas si les machines ont été bloquées
Exemple:
Heure Chaîne Interface Proto Source Port source Adresse MAC Destination Port destination
00:31:53 INPUT ppp0 TCP 60.41.XX.XX 4959 ::::: 83.197.XX.XX 5554


Pouvez vous m'expliquer exactement ce que cela signigie

Merci bcp pour les reponce, j'espere qu'avec ces lumieres, j'arriverai a gerer mon rezo nikel :)


Pour plus d'infos la recherche du forum ou le manuel d'ipcop

1) Je réponds mais toute les infos ont déja étais donné si tu avais mieux cherché:
oui tu as compris les accés externe c'est juste pour l'accés a la machine ipcop. Les transferts de ports c'est pour tout ce qui est derrière

2) ca permet l'autentification sur les serveurs irc, pas obligatoire si on n'utilise pas irc, et n'est pas un trou de sécu non plus

3) Si tu es juste client et non serveur de ces protocoles, c'est normal pour deux raisons:
- car c toi qui établit la connection aux serveurs externes
- car tout les ports en sortie de green vers red sont ouverts par défaut dans ipcop, le vert étant considéré comme sur

4) pour les entrées ben c'est en fonction de ce que tu définis dans la question 1
pour les sorties faut utiliser BOT , block out traffic un addon

5) Si y'a une entrée ,c'est que netfilter a rejeté le paquet donc il a bien était bloqué
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron