gestion des ports

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

gestion des ports

Messagepar brice-64 » 20 Juil 2004 13:26

salut !
je viens d'installer ipcop 1.4.0.6b, je viens de scanner les ports, certain sont ouvert comme le port 21, le port 389 et 2 autres.
Je voudrais savoir ou je peux gérer les ports ??
merci
a +
brice-64
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 11 Juil 2004 22:17

Messagepar yanfox » 20 Juil 2004 13:29

via l'interface web =>

pare feu => transferts de ports
pare-feu => accès externes
Avatar de l’utilisateur
yanfox
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 189
Inscrit le: 10 Fév 2004 01:00
Localisation: Lyon

Messagepar brice-64 » 20 Juil 2004 13:33

transfert des ports ce sont mes ports sortants ?
et accès externes se sont mes ports entrants ?
Et par défaut tous les port sont fermés, donc j'ajoute les ports que je veux ouvrir ?
brice-64
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 11 Juil 2004 22:17

Messagepar loberty » 20 Juil 2004 23:37

Bonjour,

Non ce n'est pas cela.
Transfert de ports : permet de router des flux entrants vers un PC/serveur de ton réseau $GREEN ou $RED. C'est donc pour permettre à des personnes de l'extérieur d'accéder à ton réseau.
Par exemple, si tu as un serveur SMTP (messagerie) sur ton réseau interne, tu dois router les flux entrants de messagerie (25) sur ton serveur.
Accès externes : permet de définir quels ports seront ouverts sur IPCOP pour accéder à des services de IPCOP.
Ainsi, si tu veux accéder, depuis internet, à l'interface HTML d'administration d'IPCOP, tu dois ouvrir le port 81.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar micjack » 21 Juil 2004 00:22

Salut,

Cela reste etonnant tes ports ouverts, surtout le 21 qui doit etre lancé par un service ftp, qui par defaut n'est pas lancé par IPcop...

De toute facon, il faut surveiller tout ports en dessous des 1024, qui sont en general admis pour les services d'administration ou de serveur perso...

PS: Apres, il peut etre util de devoir ouvrir certains ports, comme le 3128 par exemple, qui peut etre ton propre serveur proxy... mais bon cela reste un autre debat
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron