par carbone » 29 Sep 2004 13:28
Donc comme je disais, le problème ne vient probablement pas d'un forward.
Le principe d'ipcop:
tout ce que ton réseau green démarre est authorisé.
tout ce qui vient du réseau red (comme source de départ) est refusé
Je m'explique, tu te connecte sur un serveur mail pour lire tes mails port 110.
Automatiquement la connexion s'établit et la discussion passe sur un autre port, par exemple 3000 et comme c'est toi qui a initialiser la connexion, ipcop authorise le passage du serveur vers ta machine sur le port 3000.
Donc dans ton cas, il ne devrait pas y avoir de problème, car c est ton client et pas le serveur qui a initialisé.
Faire un forward ne résoudrait probablemtn rien, car il y a une autre port qui joue aussi, celui du firewall, je m'explique:
Une fois la connexion établie, tu as:
sans firewall: serveur Web portX-------------portXclient
avec firewall: serveur Web portX-------------portXFirewallportY----------portYclient
donc le forward planterai.
Tu devrais peut être vérifier que tu n'as pas un proxy transparent.
Puis aussi si tu travaille en prod, je te rappelle que la 1.4 est co en dévellopement dnc à des bugs.
Big Brother is watching you!
G. Orwell, 1984