[RESOLU]ouvrir port d acces distant depuis petty

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU]ouvrir port d acces distant depuis petty

Messagepar chromfr » 29 Mars 2010 12:08

Bonjour a tous

J'ai installé un ipcop sur un site distant, j ai bien configurer le port 445 pour l acces externe, mais il s avere que j'ai quelque probleme pour y acceder, donc j ai modifier via putty le port sur 10445 et je souhaiterais maintenant modifier iptables pour ouvrir ce port sur l ipcop.

Quels est la commande ?

Merci
Dernière édition par chromfr le 29 Mars 2010 14:58, édité 1 fois au total.
chromfr
Matelot
Matelot
 
Messages: 8
Inscrit le: 25 Mars 2010 19:23

Messagepar jdh » 29 Mars 2010 12:25

Je peux me tromper mais cette question est décrite dans le newbie-kit, non ?
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar chromfr » 29 Mars 2010 12:47

jdh a écrit:Je peux me tromper mais cette question est décrite dans le newbie-kit, non ?


Bonjour, oui effectivement cela est bien decrit dans le newbie-kit est par l interface d administration.

Moi je dois passer par putty iptables je penses et le galere un peu
chromfr
Matelot
Matelot
 
Messages: 8
Inscrit le: 25 Mars 2010 19:23

Messagepar jdh » 29 Mars 2010 13:03

Autrement,
est ce que qui est décrit dans le newbie-kit a été fait correctement ?
cela fonctionne-t-il d'abord en réseau local (=à partir de Green) ?
que se passe-t-il avec un PC configuré côté Red ?
pensez vous que de ne pas décrire le contexte convient ?
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar chromfr » 29 Mars 2010 14:18

jdh a écrit:Autrement,
est ce que qui est décrit dans le newbie-kit a été fait correctement ?
cela fonctionne-t-il d'abord en réseau local (=à partir de Green) ?
que se passe-t-il avec un PC configuré côté Red ?
pensez vous que de ne pas décrire le contexte convient ?


Bonjour,

oui tous a ete fait correctement. La machine est "totalement fonctionnelle" sur place, j'arrive a me connecte a distance avec putty et winscp, mais impossible de me connecter sur son interface web via le 445 et apres quelque recherche ça serait orange qui pose probleme. Donc j'ai voulu essayer de changer le port d ecoute selon les tutorials, ce qui est fait apres verification dans les différents fichier de config.

Mais toujours impossible de m'y connecter.

Je recherche donc a autoriser l acces sur le 10445 vue que je ne peux pas le faire depuis le site.
chromfr
Matelot
Matelot
 
Messages: 8
Inscrit le: 25 Mars 2010 19:23

Messagepar jdh » 29 Mars 2010 14:41

Putty et winscp utilise le protocole ssh, qui est écouté par ipcop, par défaut, sur 222/tcp (au lieu de 22/tcp).
Un client web (IE ou Firefox) utilise le protocole https, qui est écouté par ipcop, par défaut, sur 445/tcp (au lieu de 443/tcp).

Dans le newbie-kit, il y a plusieurs messages à ce sujet : msg 3 et msg 5.
Il faut suivre ces 2 messages, et commencer par tester depuis Green d'abord, puis, si c'est possible, face à Red. Ensuite il faut s'assurer que les machines intermédiaires depuis Internet font les renvois utiles (sauf si Red est déjà sur Internet).

D'où l'intérêt de faire un schéma complet ... (que je ne vois pas encore)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar chromfr » 29 Mars 2010 14:59

solution a ma reponse :

iptables -A INPUT -p tcp --dport NUMERO_PORT -j ACCEPT

Merci
chromfr
Matelot
Matelot
 
Messages: 8
Inscrit le: 25 Mars 2010 19:23


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron