visibilité de sa propre @IP fixe

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

visibilité de sa propre @IP fixe

Messagepar vieuxpelican » 23 Déc 2004 08:52

Bonjour.
Je me suis posé bêtement la question suivante: "Peut-on voir depuis un réseau sur lequel est installé un serveur Apache qui tourne et est consulté par l'extérieur, ce serveur en utilisant l'@IP de sa propre ligne ADSL"
En plus détaillé:
Un réseau de machines derrière un Ipcop protégeant des intrusions depuis une ligne IP fixe (publique donc) sur ligne ADSL. Une de ces machines est un serveur W2k3+Apache répondant aux interrogations en provenance de cette ligne ADSL via translation de port.
On peut bien sûr consulter le serveur HTTP par l'@privée. Mais peut-on en interne, en utilisant la ligne ADSL le consulter via l'@publique ?
Si Qcq'un l'a déjà réalisé, je serais content de savoir comment.
Merci par avance.
'Mieux vaut allumer une bougie, que de maudire les ténèbres'
PDC W2k,SDC W2k3,12 mic Wxx,Ipcop 1.4.2,switchs Dlink et AT, Hub Nextland,CXR CC 165X RNIS, Netline 101L,Netgear DG814,mods async, Apache 2.0.52-36, TYPSoft FTP 1.11
vieuxpelican
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 19 Déc 2004 19:54

Messagepar FuN_KeY » 23 Déc 2004 09:17

Par defaut non, le site n'es pas atteignable depuis l exterieur. Cependant si le router (ici IPcop) transfere les packets entrant sur le port 80 vers ton webserver, ton site web serait atteignable via l IP publique.
FuN_KeY
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 26 Oct 2004 21:38

Messagepar vieuxpelican » 23 Déc 2004 09:54

Désolé, mais là n'est pas la question. Merci tout de même d'avoir tenté une réponse.
La question est peut t'on se voir soi même par l'IP publique sur une seule ligne ADSL.
'Mieux vaut allumer une bougie, que de maudire les ténèbres'
PDC W2k,SDC W2k3,12 mic Wxx,Ipcop 1.4.2,switchs Dlink et AT, Hub Nextland,CXR CC 165X RNIS, Netline 101L,Netgear DG814,mods async, Apache 2.0.52-36, TYPSoft FTP 1.11
vieuxpelican
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 19 Déc 2004 19:54

Messagepar tomtom » 23 Déc 2004 10:17

Tu peux

Mais il me semble que les solutions d'antiospoofing d'IPCop bloquent ce genre d'accès (c'etait le cas dans les anciennes versions).

Quel est ton objectif ?

Ce genre de problèmes ce règle en général avec un serveur DNS configuré intelligement...

Donne plus de détails sur ce que tu veux faire.


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar coolpok » 23 Déc 2004 10:21

Perso je n'avait pas put le faire , en gros j'utiliser mon nom DNS public depuis mon réseaux green pour atteindre mon serveur et cela ne passé pas mais le mieux rest encore le test .... après je pense que si tu mets des règles d'antispoofing (dispo sur le site d'antolien http://ipcop.hn.org/ ) la pour moi ca ne passe plus maintenant le test directement sur ton install sera la meilleure des réponse que tu poura obtenir.
a+
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar vieuxpelican » 23 Déc 2004 10:34

Merci de vos réponses.
En fait je cherche à reboucler sur moi même. (Voir sur mon post 23926 "consult Internet via adr IP impossible").
Pour mise au point délicate de sites web présentant des anomalies dans le contexte de production, que je ne rencontre pas en développement. Je ne rencontre opas le pb en travaillant sur @ internes (donc avec des adr de mon réseau), mais qui se présentent si consultation via ADSL.
'Mieux vaut allumer une bougie, que de maudire les ténèbres'
PDC W2k,SDC W2k3,12 mic Wxx,Ipcop 1.4.2,switchs Dlink et AT, Hub Nextland,CXR CC 165X RNIS, Netline 101L,Netgear DG814,mods async, Apache 2.0.52-36, TYPSoft FTP 1.11
vieuxpelican
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 19 Déc 2004 19:54

Messagepar Gm_Gari » 23 Déc 2004 11:30

Je rejois vieuxpelican dans sa demande, j'ai le même problème. Un serveur tournant sur l'une des machines de mon réseau, que je ne peux accéder que par l'adresse interne quand je suis dans le réseau alors que je peux l'accéder par l'adresse externe quand je suis à l'extérieur.
Ce serait carrément mieux de pouvoir tout le temps l'accéder par l'adresse externe !

Mais je ne sais pas faire... J'ai un modem-routeur ADSL avec une IP dynamique (que j'adresse de l'extérieur à l'aide d'un DynDNS), relié à un hub lui-même relié aux machines de mon réseau (dont le serveur).

Merci à ceux qui se pencheront sur la question :)
Avatar de l’utilisateur
Gm_Gari
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 29 Jan 2004 01:00

Messagepar vieuxpelican » 23 Déc 2004 13:11

Ne serait-ce que pour maintenir les serveurs web ayant des redirections basées sur l'adresse @IP:port
serveur 1 en 194.45.56.67:80
serveur 2 en 194.45.56.67:8080
serveur 3 en 194.45.56.67:8081

et Serveur 1 chainé sur serveur 2 ou serveur 3 puis serveur2 chainé sur serveur 3
'Mieux vaut allumer une bougie, que de maudire les ténèbres'
PDC W2k,SDC W2k3,12 mic Wxx,Ipcop 1.4.2,switchs Dlink et AT, Hub Nextland,CXR CC 165X RNIS, Netline 101L,Netgear DG814,mods async, Apache 2.0.52-36, TYPSoft FTP 1.11
vieuxpelican
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 19 Déc 2004 19:54

Messagepar narwe » 23 Déc 2004 14:10

bonjour,

je vais peut etre dire une $%#&!, mais qu'est ce qui se passerai si tu utilisait un site externe et gratuit (free, chez, etc..) sur lequel tu aurais une page avec frame dont l'une pointant vers ton site.

Est ce que cela ne permettrait pas de voir le site comme si tu etais de l'exterieur?
Avatar de l’utilisateur
narwe
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 21 Sep 2004 10:07
Localisation: IDF

Messagepar vieuxpelican » 23 Déc 2004 14:53

Ce n'est pas une bétise Narwe. Merci d'avoir apporté ta pierre. J'y avais déjà pensé, mais le chainage sur mon site depuis le site externe, ne peut se faire que via l'@IP... je boucle !!! Je tourne en ronds !
'Mieux vaut allumer une bougie, que de maudire les ténèbres'
PDC W2k,SDC W2k3,12 mic Wxx,Ipcop 1.4.2,switchs Dlink et AT, Hub Nextland,CXR CC 165X RNIS, Netline 101L,Netgear DG814,mods async, Apache 2.0.52-36, TYPSoft FTP 1.11
vieuxpelican
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 19 Déc 2004 19:54

Messagepar erreipnaej » 23 Déc 2004 17:46

Bonjour,

Tu peux te cacher derriére un proxy et la ça passe. Il y a aussi la possibilité d'utiliser un soft genre "anonymous web surfing" ou un nom similaire.
Par contre, ça rame.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar vieuxpelican » 23 Déc 2004 18:09

Négatif, j'ai essayé d'activer le proxi d'Ipcop, et je suis allé jusqu'à installer le MS Proxy Server sans plus de succès.
Merci de ta réponse.
'Mieux vaut allumer une bougie, que de maudire les ténèbres'
PDC W2k,SDC W2k3,12 mic Wxx,Ipcop 1.4.2,switchs Dlink et AT, Hub Nextland,CXR CC 165X RNIS, Netline 101L,Netgear DG814,mods async, Apache 2.0.52-36, TYPSoft FTP 1.11
vieuxpelican
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 19 Déc 2004 19:54

Messagepar erreipnaej » 23 Déc 2004 20:16

Bonsoir,

Pas un proxy sur ton réseau car IpCop t'empéche de sortir depuis une Ip privée de ton réseau et de rerentrer (C'est à dire Green > Red > Orange)
Il faut que tu fasses appel à un proxy externe. (Green > Red > Proxy - tu changes d'IP > Red > Orange)
Va faire un tour ici, ça va pas mal: http://anonymizer.secuser.com/
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar vieuxpelican » 23 Déc 2004 20:31

Merci, je vais jetter un oeil.
'Mieux vaut allumer une bougie, que de maudire les ténèbres'
PDC W2k,SDC W2k3,12 mic Wxx,Ipcop 1.4.2,switchs Dlink et AT, Hub Nextland,CXR CC 165X RNIS, Netline 101L,Netgear DG814,mods async, Apache 2.0.52-36, TYPSoft FTP 1.11
vieuxpelican
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 19 Déc 2004 19:54

Messagepar vieuxpelican » 24 Déc 2004 09:42

Il est malheureux qu'ils n'aient pas un produit en 'essai', et qu'il faille l'acheter vour vérifier que c'est bien la panacée à mon mal...
Merci tout de même.
'Mieux vaut allumer une bougie, que de maudire les ténèbres'
PDC W2k,SDC W2k3,12 mic Wxx,Ipcop 1.4.2,switchs Dlink et AT, Hub Nextland,CXR CC 165X RNIS, Netline 101L,Netgear DG814,mods async, Apache 2.0.52-36, TYPSoft FTP 1.11
vieuxpelican
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 19 Déc 2004 19:54

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité