NAT ????

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

NAT ????

Messagepar jaffab » 07 Sep 2005 10:23

bonjour tout le monde je poste ce message car j'ai un tit soucis que j'arrive pas a comprendre...

voila j'ai plusieurs pc derriere mon ipcop (1.4.8) chez moi et deux d'entre eux sont equipé de ultravnc serveur afin que je puisse prendre la main....

j'utilise donc la redirection de ports ..normale me direz vous jusque la ...

ultravnc serveur utilise le port 5900 par defaut
pour le premier pc j'ai ridiriger le port public 5900 vers le port prive 5900 ..... ca fonctionne fc'est pas la le probleme..
j'utilise donc un autre port public a rediriger pour enir attaque mon deuxiemme... je decide de prendre au hasard le port 6000... j'effectue ma redirection de port .... public 6000 vers prive 5900 avec @ip du 2ème pc...... ben la ca marche pas ..... :( or quand je prend le port 5901... ben la la redirection fonctionne........

qqn pourrait il m'expliquer pkoi est ce que la redirection fonctionne avec le port 5901 et pas avec le port 6000 ........ (j'ai bien entendu au prealable autorisé les connexions entrentes sur le port 6000 avec le FW) ...

d'avance merci de votre aide
jaffab
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 08 Sep 2004 09:30

Messagepar jaffab » 07 Sep 2005 14:03

personne n'as d'idee????? :? :?
jaffab
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 08 Sep 2004 09:30

Re: NAT ????

Messagepar Mister-Magoo » 07 Sep 2005 14:32

jaffab a écrit:qqn pourrait il m'expliquer pkoi est ce que la redirection fonctionne avec le port 5901 et pas avec le port 6000 ........ (j'ai bien entendu au prealable autorisé les connexions entrentes sur le port 6000 avec le FW) ...


Qu'entends-tu par autorisé ??
Tu dois juste faire une règle mais pas dans l'onglet 'ports entrants', là ce sont les redirections vers IPCop uniquement ... :roll:
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar jaffab » 07 Sep 2005 14:59

desole je me suis embrouillé les piceaux en disant "autorisé" en fait je vais dans l'onglet pare-feu / transferts de ports

protocole : TCP
port source : 6000
adresse IP de destination : @de mon pc
port de destination : 5900

--------------> ca marche po :?


si je fe:
protocole : TCP
port source : 5901
adresse IP de destination : @de mon pc
port de destination : 5900

--------------> ca marche :lol:

et je comprend pas pkoi ?????
jaffab
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 08 Sep 2004 09:30

Messagepar Les_Marches » 07 Sep 2005 15:20

Hello!

Sur ton appli client, précises-tu sur quel port tu souhaites attaquer ton serveur ?

Ca se trouve, ton client va essayer d'ouvrir une connexion sur les ports VNC par défaut (5900,5901 ou 5902) et non le port 6000 sur lequel tu souhaites te connecter.
"Will Install Needless Data On Whole System"
Avatar de l’utilisateur
Les_Marches
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 18 Juin 2004 16:05
Localisation: IDF

Messagepar jaffab » 07 Sep 2005 16:15

oui sur mon client je tape bien l'adresse et le port d'attaque du mon serveur a attaquer...

adresse::port (synthaxe ultravnc)
jaffab
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 08 Sep 2004 09:30

Messagepar Franck78 » 07 Sep 2005 16:57

Avec ce genre d'histoire, je poursuivrais avec d'autres ports pris au hazard. Ca évitera de se concentrer sur 6000 alors que peut-être tous sauf 5901,2,3 sont concernés.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron