Protection des ports

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Protection des ports

Messagepar zoubir » 10 Déc 2004 20:06

Bonjour

J'ai un serveur avec un accès TSE et un accès VNC d'activé, avec un FTP...

Est-ce possible d'utiliser ceux-ci à distance sans qu'on voit sur internet les 3 ports ouverts grâce à IPCOP?

merci
ADLE A S'MET' LA TOLE
zoubir
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 06 Août 2004 15:26
Localisation: LYON

Messagepar pulsergene » 10 Déc 2004 23:49

bonsoir

pourquoi ne pas mettre en place un VPN ?

bonne soirée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

yes

Messagepar zoubir » 11 Déc 2004 13:36

Oui mais mettre en place un VPN n'empechera pas de voir de l'estérieur les ports ouverts
et d'autant plus je ne peux créer un VPN car l'IPCOP ne se trouve que chez moi et je veux prendre la main à distance sur un PC du boulot, du lycée et de mon domicile.
Je n'ai pas d'autre IPCOP ou d'autre Routeur pour créer ce VPN
ADLE A S'MET' LA TOLE
zoubir
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 06 Août 2004 15:26
Localisation: LYON

Messagepar kinkey » 11 Déc 2004 14:26

arf zoubir... j'ai déjà vu ce nom quelque par ;) pour ce qui est du VPN en client nomade au bahu ca marche presque (mardi je pense). Pour les ports je vois pas trop, si tu les caches, même l'appli qui doit y acceder ne les vera pas, ou alors utilise d'autres ports.
! Meme pas peur !
FAQ
Avatar de l’utilisateur
kinkey
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 292
Inscrit le: 09 Avr 2003 00:00
Localisation: Lyon

Ouai

Messagepar zoubir » 11 Déc 2004 15:10

Non parce-qu'en faite, quand je superscan mon IP, IPCOP répond au ping et affiche mon port 21, 5800 et 3389 d'ouvert.

Je voulais donc y avoir accès de l'extérieur sans que les scan voit ces ports, j'ai déjà fait une commande pour ne pas répondre au ping mais ma commande vi/etc/rc.d/rc.firewall ne fonctionne pas...
ADLE A S'MET' LA TOLE
zoubir
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 06 Août 2004 15:26
Localisation: LYON

Messagepar C2J » 11 Déc 2004 15:53

si ton serveur ftp est en fonction c est tout a fais normal que le port soit vu de l exterieur

essais de scanner ton ipcop a partir de sygate -> http://scan.sygatetech.com/prequickscan.html

sinon je ne vois pas pourquoi tu t obstine a voiuloir planquer tes ports surtout le 21 :?

pas facil de se faire introduire par ce port car faut se logger donc aucune crainte je rappel d ailleur qu un serveur ftp doit etre mis en zone orange sur ipcop si je suis bien les conseils :wink:
config IPCOP :

ASUS P5A, AMD K6 II 350, 192mo de pc 100, quantum de 580mo
C2J
Matelot
Matelot
 
Messages: 8
Inscrit le: 29 Sep 2004 22:16
Localisation: amboise

Re: Ouai

Messagepar kinkey » 12 Déc 2004 10:50

zoubir a écrit:Non parce-qu'en faite, quand je superscan mon IP, IPCOP répond au ping et affiche mon port 21, 5800 et 3389 d'ouvert.

Je voulais donc y avoir accès de l'extérieur sans que les scan voit ces ports, j'ai déjà fait une commande pour ne pas répondre au ping mais ma commande vi/etc/rc.d/rc.firewall ne fonctionne pas...


c'est
Code: Tout sélectionner
vi /etc/rc.d/rc.firewall
! Meme pas peur !
FAQ
Avatar de l’utilisateur
kinkey
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 292
Inscrit le: 09 Avr 2003 00:00
Localisation: Lyon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron