question concernant renvoi de port server-manager

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

question concernant renvoi de port server-manager

Messagepar sarkos » 31 Août 2004 21:44

Bonjour,
En configurant mon serveur pour ouvrir les ports qu'utilisent l'IRC, je remarque une réaction troublante.
Je m'explique.
J'avais tout d'abord forwardé le port tcp 6667 pour un des clients, 192.168.0.11. Puis j'ai par la suite forwardé le port tcp 6667 pour le client 192.168.0.12. Et là surprise, dans la rubrique du manager, je ne vois dorénavant que le dernier renvoi, à savoir 192.168.0.12.
Pourtant, mes 2 postes clients peuvent dorénavant se connecter sur les serveurs IRC.
Et là, je me pose la question : comment fonctionne les règles de forwarding sous sme ?
Le serveur ouvre t-il le port à l'ensemble des postes du réseau local ? (quel intérêt alors de spécifier l'IP cible si c'est le cas ?)
Est-ce juste un bug d'affichage du manager ?
Si l'on veut ouvrir un port à plusieurs clients, faut t-il les mettre dans la même règle (par exemple "192.168.0.11;192.168.0.12" dans le champs cible) ?
Merci d'avance pour vos réponses éclairées.

Longue vie au SME ! :wink:
un "tiens" vaut mieux que deux "tu l'auras".
Avatar de l’utilisateur
sarkos
Second Maître
Second Maître
 
Messages: 39
Inscrit le: 29 Oct 2003 01:00
Localisation: Marseille, France

Messagepar Muzo » 31 Août 2004 23:19

Salut,

Normalement pour faire de l'irc, il n'y a pas besoin de faire un forward de port.
Pour preuve je fais de l'icq et du msn sans avoir modifier quoique ce soir à ma SME.

Tu as besoin de faire un forward de port si une de tes machines de ton lan fait serveur irc.

Donc en fait ton forward de port ne sert à rien. et c'est pour ca que les 2 peuvent se connecter.
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Merci pour l'info

Messagepar sarkos » 01 Sep 2004 00:49

Bonsoir,
Ok, merci pour l'info. Je croyais que ces ports étaient fermés par défaut sur le serveur, et qu'il ne laissait passer que les ports 21, 22, 80, et... 443 ?
Donc, je m'étais mis dans l'idée d'ouvrir les ports pour MSN, IRC, P2P pour chaque poste ! Le boulot d'esclave quoi ! :D
un "tiens" vaut mieux que deux "tu l'auras".
Avatar de l’utilisateur
sarkos
Second Maître
Second Maître
 
Messages: 39
Inscrit le: 29 Oct 2003 01:00
Localisation: Marseille, France

Messagepar pkaer » 01 Sep 2004 07:29

salut,

SME ferme les ports de Internet vers ton LAN. Par contre du LAN vers Internet tout est permis. En résumé, tu dois commencer à raisonner "ouverture de ports" dès que tu héberges un service ou que tu souhaites limiter certains accès à Internet

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar sibsib » 01 Sep 2004 21:12

Salut,

@sarkos :

En fait, le port forwarding consiste à renvoyer une connexion provenant de l'extérieur sur UNE machine de ton réseau.

En l'occurence, tu as demandé que les connexions provenant de l'extérieur vers ta SME sur le port TCP 6667 soit renvoyés systématiquement vers le P.C. 192.168.0.11
et après, tu as demandé la même chose pour le p.c. 192.168.0.12.

Mais ceci n'est pas possible ! tu ne peut renvoyer un port que vers une machine.

Ceci en complément des autres infos qui t'on déjà été données.

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron