serveur FTP sur zone Orange... A l'aide !

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar lurey » 23 Jan 2003 18:03

Derrière mon IPCop v1.2, j'ai un réseau "vert" et un "orange". Dans ce dernier, une machine Windows sur laquelle j'ai installé un serveur FTP (Typsoft FTP serveur) qui me dit fonctionner sur le port 21. <BR>J'ai créé un nom de domaine "lurey-cadet.myftp.org" sur le site de No-IP. Le petit prog "NO-IP Duc" tourne sur la machine en orange, pour mettre à jour mon adresse Web <BR>J'ai ouvert le port 21 dans la page "transfert de ports": <BR>TCP - DEFAULT IP - 21 - 192.168.10.102 - 21 <BR>ainsi qu'en sens inverse dans "accès aux services externes: <BR>TCP - 192.168.10.102 - DEFAULT IP - 21 <BR>Mon FTP est accessible par le réseau intra (sur son adresse intra 192.168.10.102) mais ni moi (de mon réseau "vert") ni mon frère (de l'autre bout de la france) n'arrive à accéder par l'internet! Moi comme lui avons pourtant une réponse satisfaisante à: <BR>ping lurey-cadet.myftp.org <BR>Help ! je suis novice en la matière (c'est pourquoi j'ai essayé de tout préciser), peut-être c'est une bêtise, excusez moi alors du peu... <BR>A toutes fins utiles, un accès est ouvert avec ID = essai et mot de passe = essai <BR>Merci de votre aide ! <BR> <BR>PS: j'ai déjà appliqué le post suivant: <BR>"Après des tests toutes la nuit voila la solution pour avoir son ftp en dmz accessible depuis la zone verte autant en mode actif qu'en mode passif : <BR>Avec VI editer le fichier etc/rc.d/rc.firewall.up et ajouter <BR>ipchains -A forward -i $GREEN_DEV -p tcp -s $ORANGE_NETADDRESS/$ORANGE_NETMASK 20 -d $GREEN_NETADDRESS/$GREEN_NETMASK 1024:65535 -j ACCEPT " <BR>..et j'ai essayé d'ouvrir également le port 20
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar tomtom » 23 Jan 2003 19:13

Il faut que tu enlèves l'ip dans external acces services (c'est l'ip source que tu mets la, tu ne peux pas la connaitre !! ) <BR> <BR>Ca devrait aller mieux ..... <BR> <BR>Seul ton port 80 (http) semble ouvert pour l'instant, mais il n'y a rien dessus. <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar lurey » 23 Jan 2003 21:11

bonjour Thomas, merci... <BR>ça veut dire, je laisse l'acces au port 21, sans mettre d'adresse, ce qui se traduit par: <BR>TCP - Tout - DEFAULT IP - 21 <BR>dans la page accès aux services externes, c'est bien ça ? <BR>Je le fais aussitôt, et reboot d'IPcop (je sais pas si c'est indispensable, mais qui peut le plus...) <BR> <BR>
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar tomtom » 23 Jan 2003 21:48

oui même pas reboot ca marche tout de suite ! <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar tomtom » 23 Jan 2003 21:48

Bravo je t'ai vu up en ftp !!!!! <BR> <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar lurey » 23 Jan 2003 22:00

Merci! <BR>ça veut dire que de l'exterieur, il est accessible. <BR>Est-ce normal que je n'arrive pas à y aller, par l'adresse web (ftp://lurey-cadet.myftp.org) à partir de mon réseau green ?
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar tomtom » 23 Jan 2003 22:15

Ha ca c'est un problème connu des ipcopiens. <BR>Pour tester tes acces exterieurs, il ne faut pas le faire depuis le lan ! <BR>C'est assez normal car ipcop doit bloquer l'adresse source qui provient du lan pour eviter le spoofing. Il faut que tu aies un dns dans ta zone (green par exemple) pour pouvoir faire cela (a moins que ipcop ne propose un dns intégré je ne sais pas). <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar lurey » 23 Jan 2003 22:24

bon, ben si c'est normal... et même si c'est contournable, je vais pas chercher tout de suite ! <BR>Les découvertes, il en faut pas trop le même soir... là, ça marche, et en plus j'ai compris que j'avais utilisé un truc de travers (les acces services exterieurs) merci, bonne soirée ! <IMG SRC="images/smiles/icon_bise.gif">
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar tomtom » 23 Jan 2003 22:29

A toi aussi ! <BR>Bon amusement avec IPCop ! <BR> <BR>Thomas <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron