IPCOP 1.4.0 PB acces en 445 depuis exterieur =0 FAI wanadoo

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCOP 1.4.0 PB acces en 445 depuis exterieur =0 FAI wanadoo

Messagepar worm7511 » 05 Oct 2004 09:01

bonjour a tous

y a t il quelqu un qui a le meme probleme que moi :
j ai invariablement le message : impossible d'afficher la page
si vous voulez tester : https://www.wormcs.dyndns.org:445
je soupçonne mamadoo ...
j ai installer plusieurs ipcop sur des fai different et aucun pb
donc utilisant une disquette de restor pour mon ipcop andicape , j ai decider de le refaire from scrash...
et j ai tjs le pb :cry: :boxe: :help: #-o
j ai ouvert le port 445 pour l externe...
quelqu un a t il une idee?
merci
Avatar de l’utilisateur
worm7511
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 05 Oct 2004 08:42
Localisation: paname

Messagepar erreipnaej » 05 Oct 2004 09:10

Bonjour,

Suite à l'invasion "Sasser", Wanadoo comme beaucoup de providers, bloque le port 445.
La solution est de changer le port de connection dans http.conf.
Ensuite tu pourras te connecter en https sur ton IpCop depuis le net.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar yanfox » 05 Oct 2004 09:22

il faut aussi le changer dans header.pl sinon ca ne fonctionnera pas !
Avatar de l’utilisateur
yanfox
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 189
Inscrit le: 10 Fév 2004 01:00
Localisation: Lyon

merci

Messagepar worm7511 » 05 Oct 2004 09:51

ok je vais essayer ca
Avatar de l’utilisateur
worm7511
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 05 Oct 2004 08:42
Localisation: paname

merci

Messagepar worm7511 » 05 Oct 2004 10:44

OK merci a vous 2
c t bien mamadoo ki a bloquer le port

les cons on est plus maitre de faire ce k on veut

merci encore ca marche impec
Avatar de l’utilisateur
worm7511
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 05 Oct 2004 08:42
Localisation: paname

Messagepar Pabze » 05 Oct 2004 13:13

Bonjour,

Et pour ce qui est de ces modifs lorsque l'on est à distance ?

Par ssh, j'ai bien modifié le /var/ipcop/header.pl
ainsi que /etc/httpd/conf/httpd.conf

(Valeur 8445)

Et aprés ?? Un /etc/rc.d/rc.red restart ??

Merci d'avance,
PABZE :wink:
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

red restart...

Messagepar worm7511 » 05 Oct 2004 14:40

a mon avis faut trouver dans quel module se trouve le demarage de httpd
ensuite faut trouver le moyen de changer le port (acces en port externe)

moi j ai tel a ma femme pour qu elle change le port d acces externe,
puis j ai ete plus violent j ai fait un reboot via ssh
j ai pas trouve mieux :lol:
Avatar de l’utilisateur
worm7511
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 05 Oct 2004 08:42
Localisation: paname

Messagepar fgth » 05 Oct 2004 18:44

Bon alors là je sais plus et je craque. Bonjour à tous.
Je n'arrive décidément pas à accéder à mon IPcop 1.4 depuis l'extérieur. J'ai changé le 445 en 4445 dans httpd.conf et header.pl (ça marche sur ce port en interne, donc config ok), j'ai ajouté 4445 dans les accès externe, mais ça me répond toujours "Impossible d'afficher la page"...
J'étais en 1.4.0rc5, je viens de passe ren 1.4.0 officielle : pareille.
Je ne vois rien dans les logs du firewall (l'adresse du poste extérieur à partir de laquelle j'essaie d'accéder sur https://ipcop:4445 n'est jamais logguée, sauf en rejet sur le 80 si je tape http://ipcop ce qui est normal...), pire : je ne la vois même pas au tcpdump -i ppp0...
Que faire ? Que tester ? Au secours.
Il faut repousser l'envie d'hurler avec les loups de peur de n'être qu'un mouton.
Avatar de l’utilisateur
fgth
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 161
Inscrit le: 09 Jan 2003 01:00
Localisation: 86-France

salut poitevin

Messagepar worm7511 » 05 Oct 2004 19:00

fgth a écrit:Bon alors là je sais plus et je craque. Bonjour à tous.
Je n'arrive décidément pas à accéder à mon IPcop 1.4 depuis l'extérieur. J'ai changé le 445 en 4445 dans httpd.conf et header.pl (ça marche sur ce port en interne, donc config ok), j'ai ajouté 4445 dans les accès externe, mais ça me répond toujours "Impossible d'afficher la page"...
J'étais en 1.4.0rc5, je viens de passe ren 1.4.0 officielle : pareille.
Je ne vois rien dans les logs du firewall (l'adresse du poste extérieur à partir de laquelle j'essaie d'accéder sur https://ipcop:4445 n'est jamais logguée, sauf en rejet sur le 80 si je tape http://ipcop ce qui est normal...), pire : je ne la vois même pas au tcpdump -i ppp0...
Que faire ? Que tester ? Au secours.


pour ma part je ne vois pas...... ou un truc bete dans tes ports fowarding n'as tu pas un 4445 qui traine et qui donc fou le bordel car il veut rediriger le port... çà vaut p'tre le coup de vérifier

bon courage
Avatar de l’utilisateur
worm7511
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 05 Oct 2004 08:42
Localisation: paname

Messagepar albioni » 05 Oct 2004 19:45

J'ai trouvé la soluce ici meme en parcourant le forum & en l'adaptant pour moi-meme :

ipcop 1.4
configurer l'accès externe via le web sur l'ipcop :

1/ Modifier le fichier /etc/httpd/conf/httpd.conf à la ligne Listen 445 par Listen <le port de son choix> ex: 4445
# vi /etc/httpd/conf/httpd.conf
|
|
Port 81
Listen 81
Listen 4445
User nobody
Group nobody
|
|

1bis/ Toujours dans httpd.conf, modifier le port 445 en 4445 à la ligne VirtualHost:
|
|
SSLRandomSeed connect builtin
SSLLogLevel none

<VirtualHost _default_:4445>
RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]
DocumentRoot /home/httpd/html
ServerAdmin root@localhost
SSLEngine on
|
|

2/ Modifier le fichier /var/ipcop/header.pl la ligne /$ENV{'SERVER_ADDR'}: mettre 4445 à la place de 445
#vi /var/ipcop/header.pl

|
|
### Make sure this is an SSL request
if ($ENV{'SERVER_ADDR'} && $ENV{'HTTPS'} ne 'on') {
print "Status: 302 Moved\r\n";
print "Location: https://$ENV{'SERVER_ADDR'}:4445/$ENV{'PATH_INFO'}\r\n\r\n";
exit 0;
}
|
|

3/ Editer le fichier /home/httpd/cgi-bin/portfw.cgi la ligne my @tcp_reserved la valeur 445 en 4445
# vi /home/httpd/cgi-bin/portfw.cgi
|
|
sub disallowreserved
{
# port 67 and 68 same for tcp and udp, don't bother putting in an array
my $msg = "";
my @tcp_reserved = (81,222,4445);
my $prt = $_[0]; # the port or range
my $ryn = $_[1]; # tells us whether or not it is a port range
|
|

4/ Dans le GUi d'ipcop, rajouter le port 4445 en external access

5/ Redemarrer le httpd
killall httpd
httpd -DSSL

6/ fin

En esperant que cela aide, ça marche chez moi.
ipcop 1.4.1 Portable Toshiba 4200 - 320 Mo RAM - Celeron 500 - 6 Go - Carte reseau pcmcia 3com 3cfe574B - raie speedtouch usb adsl
albioni
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 30 Juil 2004 11:08

virtual host

Messagepar worm7511 » 05 Oct 2004 21:05

exact j avais pas pense au virtual host ....
Avatar de l’utilisateur
worm7511
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 05 Oct 2004 08:42
Localisation: paname

Messagepar fgth » 06 Oct 2004 15:56

Rien à faire... Le portfw.cgi n'apporte rien au problème, mais tu as raison, il faut le mettre à jour aussi, ne serait-ce que pour la cohérence de l'ensemble. Tout fonctionne à l'intérieur, mais pas moyen à partir de dehors.
Même SSH. Enlevez-moi un doute : pour tenter un accès ssh externe, il suffit d'ajouter 222 dans les accès externe, ou y a-t-il autre chose ?
Il faut repousser l'envie d'hurler avec les loups de peur de n'être qu'un mouton.
Avatar de l’utilisateur
fgth
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 161
Inscrit le: 09 Jan 2003 01:00
Localisation: 86-France

Messagepar worm7511 » 06 Oct 2004 16:39

fgth a écrit:il suffit d'ajouter 222 dans les accès externe

oui moi j ai ajouter 222 pour le port externe pour ssh , mais j ai aussi active le server ssh d ipcop en cochant la case qui se trouve dans system/acces ssh/ active dans l interface graphic d ipcop
Avatar de l’utilisateur
worm7511
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 05 Oct 2004 08:42
Localisation: paname

Messagepar Kali Mero » 11 Oct 2004 23:38

Quel Type de Modem/Routeur ADSL as-tu pour la connexion Internet-Wanadoo

Si c'est un EXTENSE Pro, j'ai la soluce.
(\ _ /)
(='.'=) LVM
(")_(")
Kali Mero
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 13 Sep 2004 02:44
Localisation: 07 et 74

Messagepar Bosquetia » 12 Oct 2004 08:39

Bonjour

Ca pourrait être un feature request sympa pour une prochaine version ?

Pouvoir choisir son port Ip pour la gestion en https 8)



Bosq
Bosquetia
Major
Major
 
Messages: 84
Inscrit le: 08 Oct 2004 08:18
Localisation: SomeWhere ;-)


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron