ouverture port chat irc 6667

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ouverture port chat irc 6667

Messagepar Zeta » 21 Déc 2004 11:19

Bonjour, je suis nouveaux et je dois dire que je ne comprend pas tout a ipcop, je suis en fait dans une résidence etudiante ou la connection vien de changer...

Le responsable m'a dit de m'en remetre a vous pour ouvrir un port, donc je m'en remet a vous.

le pb c que je n'est pas acces au connection physique et je ne peux le voir que de l'interieur.


Donc je m'explique, mon but ouvrir un port allez disons celui du chat IRC 6667 je crois (a confirmer) ou bien un autre si c plus facile j'attend en fait la proposition la plus simple me permettant d'ouvrir un port aprés je me débrouillerai...

donc je mexplique je fait partie d'un réseaux qui vient de changer avt tous les ports était ouverts
et pour sortir vers internet je passais par une passerelle du style :
MonIP -> 172.16.254.254 -> IP(plage d'ip Reserver) <- ce kon voit du net (1 des IP reservé)

Aujourd'hui tout a changer et seul les droits ci contre sont authorisées
naviguation internet
msn (chat only)
smtp, pop, et ftp
Tout le reste ne passe plus...

Donc je répète : mon but premier pouvoir accéder a IRC

Maintenant aprés une rapide analyse du réseaux notre connection parait etre de la sorte :
MonIp -> 172.16.254.254 <-> 192.168.1.100 <- [Un Pc dirait-on] -> 192.168.1.1 -> IP(plage d'ip Reserver) <- ce kon voit du net (1 des IP reservé)

Question 1
Est-il normal que quand je face http://192.168.1.100:81 ou http://172.16.254.254:81 je me retrouve dans les 2 cas sur la page d'accueil d'administration d'IPCOP ???
Si oui Pourquoi (en tout cas c le cas)...


Ensuite, je rentre le Login et le pass ...

1er Onglet : system -> La rien de spécifique


2em Onglet : Etat -> Services : les services en Fonction sont :
-Serveur CRON (Quésaco ?)
-Serveur DNS mandataire (proxy DNS)
-Serveur Web

Etat -> Interface :
3 Interfaces : eth0 (vert), eth1(red), et lo

Entrées de la table de routage
Kernel IP routing table
Destination----Gateway----Genmask----Flags----Metric----Ref----Use Iface
192.168.1.0----0.0.0.0----255.255.255.0----U----0----0----0----eth1
172.16.0.0----0.0.0.0----255.255.0.0----U----0----0----0----eth0
0.0.0.0----192.168.1.1----0.0.0.0----UG----0----0----0----eth1



3em Onglet : Réseaux -> Rien de particulier
4em Onglet : Service -> Serveur Mandataire Proxy
Activé sur Green -> décoché
Mode Transparent Green -> décoché
Journaux activés -> décoché



4em Onglet : Service -> Dhcp
Dns primaire 172.16.254.254

Ensuire rien d'autre de spécial dans cette onglet


6em OngletOnglet Rpvs :
dans : Nom d'hote ou Ip local du RPV : 192.168.1.100 mais case decoché



5em Onglet : Parefeu -> transfert de ports
La ya rien du tout dans les règles actuelles


et dans :
Parefeu -> Accés externe
Ya juste 1 ligne : TCP - Tout - Default Ip - Port dest 113 - case activé



Voila, je pense avoir a peu prés tout résumé en tout cas ce que j'ai pensé interressant a vous communiquer.

Donc a la chaine voici mes questions :

Question2 :
Est ce que cela vous parles ???, parceque moi j'ai lu plusiers aides en ligne ainsi que sur ce forum et les réponces m'ont été plutot flou, et j'aimerai que ce soit l'occasion de reprendre tout au clair

Question3
Dans,Onglet parefeu -> Accés externe
Ya juste 1 ligne : TCP - Tout - Default Ip - Port dest 113 - case activé
A quoi sert elle ?, puis je la supprimer ?, apparament ya toujours la connection Internet même cette ligne supprimé

Question4
Ou sont les ports desactivés, se sont des ports desactivé par défaut par IpCop ou koi ?

Question5
En lisant d'autres post sur ce forum j'ai essayé d'ouvrir des ports dans transfert de port, mais cela n'a rien donné, j'ai du pas bien comprendre...

Donc avec toutes les infos que je vous ai donné la ya tout je crois, est ce que je peux ouvrir un port quelconque sur ce réseaux (tel l'irc ou autre) d'aprés vous ???
Si oui comment ?
Dite moi exactement ce que je dois mettre, car je le répète tout ce que j'ai pus essayé n'a pas fonctionné.

En vous remerciant d'avance,
Amicalement ->Teta...
Zeta
Matelot
Matelot
 
Messages: 5
Inscrit le: 21 Déc 2004 10:23

Messagepar pulsergene » 21 Déc 2004 11:55

bonjour

Question 1
Est-il normal que quand je face http://192.168.1.100:81 ou http://172.16.254.254:81 je me retrouve dans les 2 cas sur la page d'accueil d'administration d'IPCOP ???
Si oui Pourquoi (en tout cas c le cas)...


surement parce que c'est l'adresse IP qui t est attribuée et que l'admin a distance a ete activée

le service cron pemret de planifier des taches (de maniére generale par des scripts) comme des reboot a une heure definie par exemple

Etat -> Interface :
3 Interfaces : eth0 (vert), eth1(red), et lo

je ne vois pas ce qu'il y a de bzarre la dedans une interface red pour internet, la green pour la LAN et lo, ce doit etre localhost

la table de routage semble normale cela nomtre les "liaisons" entre le LAN et l'exterieur

Question2 :
Est ce que cela vous parles ???, parceque moi j'ai lu plusiers aides en ligne ainsi que sur ce forum et les réponces m'ont été plutot flou, et j'aimerai que ce soit l'occasion de reprendre tout au clair

CF le guide d'administration d'ipcop, ca aide pour comprendre

Question3
Dans,Onglet parefeu -> Accés externe
Ya juste 1 ligne : TCP - Tout - Default Ip - Port dest 113 - case activé
A quoi sert elle ?, puis je la supprimer ?, apparament ya toujours la connection Internet même cette ligne supprimé

oui tu peux la supprimer, le port 113 sert a l'authentification
oui il y a toujours internet apres suppression de la ligne
la consequence de la suppression de la ligne sera que le port sera stealthé au lieu de fermé via un scan de port

Question4
Ou sont les ports desactivés, se sont des ports desactivé par défaut par IpCop ou koi ?

aucun port a ma connaissance n'est désactivé, ils sont juste invisible sur le net


Question5
En lisant d'autres post sur ce forum j'ai essayé d'ouvrir des ports dans transfert de port, mais cela n'a rien donné, j'ai du pas bien comprendre...

CF le guide d'administration d'ipcop, ca aide pour comprendre

merci de mettre un post qui resume le pb

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar Zeta » 21 Déc 2004 21:08

Tout d'abord merci pour ta réponse, néanmoins je ne comprend toujours pas tout

CF le guide d'administration d'ipcop, ca aide pour comprendre

Y'en a til un en ligne clair et en Francais si oui peut tu me mettre le lien ?

la consequence de la suppression de la ligne sera que le port sera stealthé au lieu de fermé via un scan de port

Stealthé c koi ?

aucun port a ma connaissance n'est désactivé, ils sont juste invisible sur le net

Oui, mais alors comment explique tu que je n'est accés ni a l'IRC, ni a la webcam et micro sur msn ni au Streaming, ni au P2P si aucun port n'est désactivés ???

merci de mettre un post qui resume le pb

Disons que j'ai plusieurs pb de comprehension comme tu as pus le voir.

Donc disons que le principal pb est :
Est ce que d'apres vous je peux via cette interface web en la configurant avoir accés a ce que je n'ai pas ???
Et si oui quels parametres dois-je exatement entrer d'aprés tous ce que j'ai donné comme info pour débloquer le port IRC ou P2P dans "Transfert de port"

Merci d'avance
Amicalement -> Teta
Zeta
Matelot
Matelot
 
Messages: 5
Inscrit le: 21 Déc 2004 10:23

Messagepar pulsergene » 21 Déc 2004 21:29

Y'en a til un en ligne clair et en Francais si oui peut tu me mettre le lien ?

pas encore mais elle arrive bientôt un peu de patience :wink:
en attendant, tu as la version english sur www.ipcop.org

Stealthé c koi ?

ou si tu préferes invisible, c'est à dire qu'isl ne répondent pas depuis le Net lors d'un ping par exemple

Oui, mais alors comment explique tu que je n'est accés ni a l'IRC, ni a la webcam et micro sur msn ni au Streaming, ni au P2P si aucun port n'est désactivés ???


par défaut IPCop ne bloque rien en sortie mais bloque en entrée. il faut donc créer des règles pour laisser passer. Pour MSN il me semble que j ai deja vu des posts sur le forum
utilises la fonction recherche sur le forum, t y trouveras ton bonheur

Est ce que d'apres vous je peux via cette interface web en la configurant avoir accés a ce que je n'ai pas ???
Et si oui quels parametres dois-je exatement entrer d'aprés tous ce que j'ai donné comme info pour débloquer le port IRC ou P2P dans "Transfert de port"

ce qu'il faut c'est rentrer les regles avec les bons ports
IRC 6667
P2P ca depend la mule c'est 4661,4662,4242 et d'autres
la regle dans le transfert de port devrait etre un dans ce gout là
DEFAULT IP:4661 >>> IP_Poste du LAN:4661
merci de me corriger si je dis une betise :roll:
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar Zeta » 22 Déc 2004 09:02

Bon d'aprés ce que tu dit :

par défaut IPCop ne bloque rien en sortie mais bloque en entrée


Pour Emule, j'ai donc d'aprés http://www.emule-speed.com/tutoriaux/em ... /ports.htm configurer tout les port d'entrée soit TCP : 4662, 4711 et UDP : 4672 cela ne ma rien donné

Je me suis renseigner pour l'irc, j'ai mis tout les port spécifiques et rien non plus ...
Je te met un copier/coller de ce que j'ai fait pour IRC
TCP DEFAULT IP : 6667 192.168.1.1 : 6667
UDP DEFAULT IP : 6667 192.168.1.1 : 6667
TCP DEFAULT IP : 194(IRC) 192.168.1.1 : 194(IRC)
UDP DEFAULT IP : 194(IRC) 192.168.1.1 : 194(IRC)
TCP DEFAULT IP :113(IDENT) 192.168.1.1 : 113(IDENT)
UDP DEFAULT IP : 113(AUTH) 192.168.1.1 : 113(AUTH)

La non plus ca na rien donné de plus...

D'aprés mon premier poste, est ce bien 192.168.1.1 qu'il faut mettre en adresse ip de destination, parceque il me semble avoir tout essayé (172.16.254.254 ; 192.168.1.100 ; et même l'ip plublique que nous avons)

Mais rien a y faire , je perd courage, je ne vois pas ce qu'il faut faire de plus et j'y ai déja passé un temps monstre...

IL y a peut etre un Firewall d'activé sur ipcop non comment le savoir ?

Merci d'avance
Amicalement -> Zeta
Zeta
Matelot
Matelot
 
Messages: 5
Inscrit le: 21 Déc 2004 10:23

Messagepar samy_lg » 22 Déc 2004 14:17

C'est ton adresse IP qu'il faut mettre en destination.
Avatar de l’utilisateur
samy_lg
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 19 Nov 2003 01:00

Messagepar Zeta » 23 Déc 2004 04:16

Donc d'aprés ce que j'ai mis dans mon premier post :
Maintenant aprés une rapide analyse du réseaux notre connection parait etre de la sorte :
MonIp -> 172.16.254.254 <-> 192.168.1.100 <- [Un Pc dirait-on] -> 192.168.1.1 -> IP(plage d'ip Reserver) <- ce kon voit du net (1 des IP reservé)


d'aprés ca :
par défaut IPCop ne bloque rien en sortie mais bloque en entrée


d'aprés ca :
http://www.emule-speed.com/tutoriaux/emuletotale/ports.htm


et d'aprés ca :
C'est ton adresse IP qu'il faut mettre en destination.


Sachant que mon IP est 172.16.23.2, j'ai mis ca :

Proto Source Destination Remarque Action
TCP DEFAULT IP : 6667 172.16.23.2 : 6667
UDP DEFAULT IP : 6667 172.16.23.2 : 6667
TCP DEFAULT IP : 194(IRC) 172.16.23.2 : 194(IRC)
UDP DEFAULT IP : 194(IRC) 172.16.23.2 : 194(IRC)
TCP DEFAULT IP : 113(IDENT) 172.16.23.2 : 113(IDENT)
UDP DEFAULT IP : 113(AUTH) 172.16.23.2 : 113(AUTH)
TCP DEFAULT IP : 4662 172.16.23.2 : 4662
TCP DEFAULT IP : 4711 172.16.23.2 : 4711
UDP DEFAULT IP : 4672 172.16.23.2 : 4672

MAIS TOUJOURS RIEN AUCUNE CONNEXION POSSIBLE ...

La j'aimerai bien que l'on m'explique, est ce que ipcop n'integrerai pas un Firwall qui aurait était configuré, pour ne laisser passer sur les paquer sortant a destination du port 80 ???

Est ce que cela serai plausible, si OUI, alors Comment modifier les règles du Firewall ???

Merci, Amicalement Alpha ...
Zeta
Matelot
Matelot
 
Messages: 5
Inscrit le: 21 Déc 2004 10:23


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron