Accés SSH via le red...j'en peu plus

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar TheBB » 24 Jan 2003 09:18

Salut à tous. <BR> <BR>Voila mon problème: <BR>Un IpCop en coupure de branche sur un réseau. <BR> <BR>Interface green 192.168.10.1 <BR>Interface red 192.168.1.208 <BR> <BR>J'ouvre dans le external service access le port 222 en TCP et en UDP <BR> <BR>mais je n'arrive toujours pas à me connecter en SSH sur ma machine IPCop depuis le reseau red... <BR> <BR>J'ai aussi essayer de rajouter un forward du port 222 sur l'interface green, même problème. <BR> <BR>QQun à une idée?
Avatar de l’utilisateur
TheBB
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 20 Jan 2003 01:00
Localisation: Béarn

Messagepar mac » 24 Jan 2003 10:08

l'acces a distance est autorisé dans l'interface web d'Ipcop ???
Avatar de l’utilisateur
mac
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 172
Inscrit le: 25 Fév 2002 01:00
Localisation: Paris

Messagepar mac » 24 Jan 2003 10:10

c'est le menu "remote access" je crois
Avatar de l’utilisateur
mac
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 172
Inscrit le: 25 Fév 2002 01:00
Localisation: Paris

Messagepar TheBB » 24 Jan 2003 10:53

Je ne trouve pas de menu remote access!!! <BR> <BR>Par contrej'ai un external aliases, est ce que ce n'est pas ca, et si non, à quoi ca sert?? <BR> <BR>
Avatar de l’utilisateur
TheBB
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 20 Jan 2003 01:00
Localisation: Béarn

Messagepar youky » 24 Jan 2003 11:50

quelle version d'ipcop as tu installé?
always look at the bright side of life
Avatar de l’utilisateur
youky
Major
Major
 
Messages: 85
Inscrit le: 27 Mars 2002 01:00
Localisation: UK

Messagepar TheBB » 24 Jan 2003 11:58

Je suis en 1.2pre4
Avatar de l’utilisateur
TheBB
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 20 Jan 2003 01:00
Localisation: Béarn

Messagepar mac » 24 Jan 2003 13:07

page d'accueil de l'admin Web d'Ipcop <BR>a gauche, 4eme menu : Remote Access. <BR> <BR>C'est peut etre traduit en français maintenant je sais pas. <BR>Sur les screenshots d'ipcop, on le voit toujours !! (<!-- BBCode u2 Start --><A HREF="http://ipcop.org/cgi-bin/twiki/view/IPCop/IPCopScreenshotsfr" TARGET="_blank">screenshots</A><!-- BBCode u2 End -->)
Avatar de l’utilisateur
mac
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 172
Inscrit le: 25 Fév 2002 01:00
Localisation: Paris

Messagepar TheBB » 24 Jan 2003 14:37

Bon, si je comprend tout bien, j'ai un IPCop pas comme les autres!!!! <BR> <BR>Le 4éme menu à gauche c'est bien 'services' <BR> <BR>La j'ai comme options: web proxy, dhcp, port forwarding, external aliases, external service access, dmz pinholes et dynamic dns. <BR> <BR>Mais je ne trouve aucuns remote access, ni la ni ailleur d'ailleurs... <BR> <BR>Dans external services access, j'autorise toutes les IP à venir sur mon port 222 pour SSH <BR> <BR>J'ai bien SSH activé (depuis la machine sur le réseau vert, tout est OK)
Avatar de l’utilisateur
TheBB
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 20 Jan 2003 01:00
Localisation: Béarn

Messagepar TheBB » 24 Jan 2003 14:43

Mais c'est vrai que sur les screen shots, c'est bien un remote access que l'on voit en 4éme menu à gauche.... <BR> <BR>La je comprend plus rien!!! <BR> <BR>Y'a t'il un moyen d'authoriser cet accés directement en modifiant des fichiers de configs? <BR> <BR>Je vais peut être installer la v 0.1.2 pour voir...
Avatar de l’utilisateur
TheBB
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 20 Jan 2003 01:00
Localisation: Béarn

Messagepar wann » 24 Jan 2003 15:47

T'aurais pas un menu System ? Avec une page SSH ? <BR>Il faut au préalable activer SSH ! <BR>(ce que tu as fait, vu que tu te connectes depuis le réseau vert) <BR> <BR>Pour pouvoir y accéder depuis le réseau rouge, il suffit d'ouvrir le port 222 en TCP dans external access (et surtout de ne pas faire de port forwaring de ce même port !) <BR> <BR>Sinon, ton Red ayant une IP privée, tu ne pourras pas t'en servir pour te connecter à ton IP puisque cette adresse n'est pas routable sur internet. Il te faut utiliser l'adresse IP publique qui t'es attribuée par ton FAI (statique ou dynamique selon les cas). <BR> <BR>Enfin, il semble que ton IPCop se trouve "derrière" un routeur, sur lequel il va falloir faire du port forwarding...
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar TheBB » 24 Jan 2003 16:28

Ok Wann, merci beaucoup pour les explication. <BR> <BR>En fait, cette machine ne me sert pas à aller sur le net, elle me sert juste à séparer un réseau local en deux. <BR> <BR>Si j'ai bien compris, tant que je n'ai pas une adresse IP routable sur ma patte red, je peux pas faire de SSH depuis le réseau Red? <BR> <BR>Si je rajoute des routes dans mon IPCop, y'a pas moyen??
Avatar de l’utilisateur
TheBB
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 20 Jan 2003 01:00
Localisation: Béarn

Messagepar wann » 24 Jan 2003 16:54

Dans ce cas, oublie mon explication précédente. <BR>Si tu te trouves dans le réseau rouge, et que ce rséseau rouge n'est pas internet mais un de tes sous-réseau, il n'y a pas de raison pour que ça ne marche pas...
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar TheBB » 24 Jan 2003 17:48

Tu crois que ca peut venir du fait qu'il me manque le menu remote access dans mon ipcop?? <BR> <BR>Quand je regarde ma table de routage sur la machine j'ai: <BR> <BR>dest Gat Mask Flags Metrics ifc <BR>192.168.1.0 * U 0 eth1 <BR>192.168.10.0 * U 0 eth0 <BR>defaut 192.168.1.253 0.0.0.0 UG 0 eth1 <BR>
Avatar de l’utilisateur
TheBB
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 20 Jan 2003 01:00
Localisation: Béarn

Messagepar wann » 24 Jan 2003 19:51

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-01-24 16:48, TheBB a écrit: <BR>Tu crois que ca peut venir du fait qu'il me manque le menu remote access dans mon ipcop?? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Non, ce menu a disparu avec l'apparition des bêta 1.2 <BR>Il a été remplacé par system/ssh. <BR>
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar TheBB » 27 Jan 2003 08:57

Ca passe tjrs pas, je sais pas si il faut rebooter la machine aprés avoir autoriser des external services acces, dans le doute, j'ai tenté mais toujours rien..., je sais plus trop par ou m'y prendre.... <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
TheBB
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 20 Jan 2003 01:00
Localisation: Béarn

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité