VPN ouverture de port

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

VPN ouverture de port

Messagepar therafou » 06 Fév 2009 18:17

bonjour,

J'ai actuellement un service de VPN qui fonctionne correctement entre la france les états-unis. Mais je me trouve face à un nouveau problème. Mon serveur VPN est en france et mes clients au états-unis quand ils veulent regarder M6replay, il n'est pas possible de charger le site. Je peux le pinguer mais rien de plus. avez-vous idée une idée ?

Personnellement, je pense que cela vient de mon iptables. Mais comment connaître les ports à ouvrir car google.com passe très bien par exemple.

Si vous avez déjà rencontré ce problème, n'hésitez à m'en faire part.
IPCop 1.4 p2 350 Mhz - 256 de ram - 1 dd 2.5go - Rouge/Orange/Vert - Guardian
Avatar de l’utilisateur
therafou
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 140
Inscrit le: 25 Mai 2004 17:27
Localisation: Nord [ Mouvaux ]

Messagepar ccnet » 06 Fév 2009 18:50

Personnellement, je pense que cela vient de mon iptables.

Qu'est ce qui vous le fait penser ?

Mais comment connaître les ports à ouvrir car google.com passe très bien par exemple.

Il y aurai des ports spécifiques à ouvrir, pourquoi ?

Il n'y a aucun élément sur votre configuration permettant d'entrevoir des direction de recherches des causes du problèmes. Ce serait bien de commencer par là.

Pour gagner du temps : local:4728 (capmux) -> remote:1935 (macromedia-fcs).

Un peu d'analyse de log, ou de traces donne la réponse assez vite.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar therafou » 06 Fév 2009 23:32

Pour donner plus de détails:


Client VPN ----[INTERNET]----> [ ppp0 (192.168.0.0/24) ---> eth0 (82.*.67.*.32) ] -----> INTERNET

client --> Serveur VPN --> INTERNET

Le serveur est sous linux Debian Etch.

L'internet passe sans problème par vpn avec les commande suivantent:
Code: Tout sélectionner
server:~# echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE


Si j'affiche mon iptables avec la commande iptables -L -v -n

Code: Tout sélectionner
server:~# iptables -L -v -n
Chain INPUT (policy ACCEPT 16074 packets, 18M bytes)
pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 12023 packets, 4568K bytes)
pkts bytes target     prot opt in     out     source               destination


J'arrive à pinguer m6replay.fr ou forum.ovh.com, mais je ne peux pas charger les pages. Dans le navigateur, il montre qu'il charge mais rien ne s'affiche. Mais à la différence google ou youtube passe très bien.

Si vous avez besoin d'autres informations n'hésitez pas.
IPCop 1.4 p2 350 Mhz - 256 de ram - 1 dd 2.5go - Rouge/Orange/Vert - Guardian
Avatar de l’utilisateur
therafou
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 140
Inscrit le: 25 Mai 2004 17:27
Localisation: Nord [ Mouvaux ]


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité