Communication IPCOP via Internet

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Communication IPCOP via Internet

Messagepar Le_Tolier » 26 Août 2004 12:20

Bonjour,

voila, une question me tarode l esprit !
je aimerais acceder a ma machine IPCOP depuis internet, mais je n y arrive pas !
j ai change le port par defaut et j en ai mis un autre ms ca ne marche tjs pas .

PS : de reseau local ca fonctionne tres bien que ce soit avec mon adresse public ou mon adressage privee

si quelqu un a une idee. merci d avance
Le_Tolier
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 12 Mai 2004 00:25

Re: Communication IPCOP via Internet

Messagepar dsbsystem » 26 Août 2004 12:58

Le_Tolier a écrit:Bonjour,

voila, une question me tarode l esprit !
je aimerais acceder a ma machine IPCOP depuis internet, mais je n y arrive pas !
j ai change le port par defaut et j en ai mis un autre ms ca ne marche tjs pas .

PS : de reseau local ca fonctionne tres bien que ce soit avec mon adresse public ou mon adressage privee

si quelqu un a une idee. merci d avance


As-tu essayé avec Putty et WinSCP : il faut dans système - accès SSh - ouvrir cet accès.

Je débute mais .... je me soigne !
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Le_Tolier » 26 Août 2004 13:17

L acces en ssh est ouvert j y arrive depuis ma zone verte, mais pas depuis la rouge .
de plus le ssh je m en fiche je veux acceder a l interface web mais merci qd
Le_Tolier
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 12 Mai 2004 00:25

Messagepar frost » 26 Août 2004 14:40

EUh nan SSH faut pas s'en ficher !! SSH permet de crypter les com entre toi et ton ipcop !! donc y faut juste connaitre ton adresse publique, aprés le port c'est à toi de voire !!
Frost
------------------------------
Ipcop Addict
------------------------------
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar syd » 26 Août 2004 14:45

Si ton fai a bloquer le port 445, il te faut le modifier dans 2 fichiers de configuration (ce que tu sembles avoir déjà fait) et ne pas oublier d'ajouter le nouveau port dans les accès externe.

Ensuite, depuis internet tu saisis https://@ipcopexterne:newport et ca devrait fonctionner.
(fonctionne aussi bien entendu avec un nom dyndns, no-ip...)

Pour le ssh, il te faut ajouter le port 222 dans les accès externe pour y accéder depuis internet [zone rouge]
syd
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 17 Août 2004 19:50

Messagepar Le_Tolier » 26 Août 2004 15:32

syd a écrit:Si ton fai a bloquer le port 445, il te faut le modifier dans 2 fichiers de configuration (ce que tu sembles avoir déjà fait) et ne pas oublier d'ajouter le nouveau port dans les accès externe.

Ensuite, depuis internet tu saisis https://@ipcopexterne:newport et ca devrait fonctionner.
(fonctionne aussi bien entendu avec un nom dyndns, no-ip...)

Pour le ssh, il te faut ajouter le port 222 dans les accès externe pour y accéder depuis internet [zone rouge]


merci de ta reponse tu souleve juste une autre de mes interrogation l acces externe consitet en quoi exactement ?
tu entre une liste d adresse et de port que tu autorise a te connecte a la machine ipcop ?
Le_Tolier
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 12 Mai 2004 00:25

Messagepar frost » 26 Août 2004 15:46

non pas vraiment dans la mesure, où tu indiques une ip pouvant se connecter à ipcop seulement cette ip aura "l'autorisation" de se connecter via un port. donc soit sur ta machine distante tu as une ip publique fixe dans ces cas là tu l'indiques dans ipcop, soit tu dis que tout le monde peut se connecter : et c'est là que le bas blesse et oui !! laissez tout le monde se connecter est relativement dangereux !!! à toi de voir
!!!
Frost
------------------------------
Ipcop Addict
------------------------------
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar Le_Tolier » 26 Août 2004 15:53

tres bien merci bcp de ta reponse ca fonctionne tres bien !
Le_Tolier
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 12 Mai 2004 00:25

Messagepar Le_Tolier » 26 Août 2004 19:15

dans l elan je me pose une autre question :

sinon autorise l acces externe comment fait on pour interdire certaine ip ou certain ms pour l interface green?

par exemple si je veux pas que des users de mon lan se connecte a une @ip precise ou utilise certain port ?
Le_Tolier
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 12 Mai 2004 00:25

Messagepar syd » 26 Août 2004 19:35

Sauf erreur ta réponse est ici

C'est un proxy qui offre de nombreuses fonctionnalités.

Farfouille dans ce topic pour trouver tes réponses.

Pour faire simple, c'est SquidGuard (Filtrage d'url) régulièrement mis à jour auprès de l'Université de Toulouse.

++
syd
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 17 Août 2004 19:50

Messagepar Le_Tolier » 26 Août 2004 19:37

ok merci
ms je pensai plus a un truc du genre iptable
on peux modifier les regle iptable ca pose pas de prob ?
Le_Tolier
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 12 Mai 2004 00:25


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron