configurer correctement le transfert de port

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

configurer correctement le transfert de port

Messagepar mul » 06 Jan 2005 18:58

salut à tous, avant je faisais un transfert de port avec comme Ip destination 192.168.0.2 par exemple. Mais maintenant, je voudrais faire un trasnfert de port vers tout le réseau 192.168.0.0/24

est ce que ça marchera si je met dans Ip destination : 192.168.0.0 ?
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest

Messagepar Gandalf » 06 Jan 2005 20:06

Je ne crois pas que tu puisses transférer un port vers plusieurs IP ! Comment pourrait-il savoir l'IP de destination dans ton sous-réseau ?
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar Franck78 » 06 Jan 2005 20:07

non.
c'est illogique d'avoir une connexion (port:client) vers autre chose qu'UN (serveur:port) choisi...
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar mul » 07 Jan 2005 09:54

Comment puis-je faire alors ?

voilà le problème :
J'ai monté IPCOP chez des copains, 4 postes en réseau. L'adresse réseau est 192.168.0.0/24, les poste sont configurés en DHCP.

Biensur comme toutes nouvelles personnes ayant ADSL, ils veulent utiliser le peer to peer (je leur aie dit que c'était mal, enfin ils assument :D )

Donc voilà, par exemple pour emule, comment configurer pour que toutes les postes puissent l'utiliser ?


j'avais mis comme IP destination : 192.168.0.0 mais ça marche pas !


je pensais éventuellement faire comme ceci :

1) configurer le DHCP pour avoir des baux sur les postes
2) installer emule sur tous les postes
3)mettre un port différent pour emule sur chaque poste
4) configurer le transfert de port pour chaque poste suivant le port
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest

Messagepar Gandalf » 07 Jan 2005 10:01

Ca ne peut pas marcher pour les raisons évoquées plus haut : eMule se sert de certains ports ( 4662 notamment ) et tu ne pourras pas les changer car la connexion sera amorcée de l'extérieur, donc tu ne pourras forwarder QUE CES PORTS précisément et ceci sur une seule adresse IP !
Ceci dit faut arrêter les délires, 4 machines pour faire tourner eMule c'est du n'importe quoi, ils feraient mieux de collaborer à un programme de calcul collaboratif pour la recherche par exemple ( et ça ils peuvent le faire tourner sur les 4 machines en même temps ! ) au lieu de télécharger comme des oufs !
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar mul » 07 Jan 2005 10:13

Ca ne peut pas marcher pour les raisons évoquées plus haut : eMule se sert de certains ports ( 4662 notamment ) et tu ne pourras pas les changer car la connexion sera amorcée de l'extérieur, donc tu ne pourras forwarder QUE CES PORTS précisément et ceci sur une seule adresse IP !


Perso, j'utilise les ports 60000 et 60001 que j'ai forwardé: pas de prob


Ceci dit faut arrêter les délires, 4 machines pour faire tourner eMule c'est du n'importe quoi, ils feraient mieux de collaborer à un programme de calcul collaboratif pour la recherche par exemple ( et ça ils peuvent le faire tourner sur les 4 machines en même temps ! ) au lieu de télécharger comme des oufs !


jsuis d'accord avec toi :D
Je vais leur dire d'éventuellement mettre en place un poste dédié
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest

Messagepar Gandalf » 07 Jan 2005 10:49

mul a écrit:Perso, j'utilise les ports 60000 et 60001 que j'ai forwardé: pas de prob


Tu forwardes VERS ces ports ou à partir de ces ports ? Car tu peux forwarder le 4661 en entrée vers n'imorte quel PC sur n'importe quel port ( il suffit de le déclarer dans eMule) mais tu ne peux pas changer les ports en entrée ( à moins que ces 2 ports soient des ports particulier d'eMule ? ) !

Dis moi ça m'intéresse !!!!
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar mul » 07 Jan 2005 11:22

ben au niveau de mon firewall IPCop, j'ai ouvert que les ports 60000 et 60001, je n'ai pas ouvert les ports 4661 et 4662 ! tou fonctionne très bien, je suis en HIGH ID

port destination et port source : 60000et 60001
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest

Messagepar Franck78 » 07 Jan 2005 11:42

A partir du moment ou le client initie la connexion vers un serveur, la réponse du serveur reviendra. Quelque soit le nombre de client sur ce serveur, encore heureux, les gars. Sinon comment marcherait l'informatique hein ?
Jamais un serveur ne pourra prendre l'initiative de contacter un client de son propre chef....
Mul, ton problème est mal formulé.
:cry:
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar mul » 07 Jan 2005 12:07

Image


:D
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest

Messagepar Franck78 » 07 Jan 2005 20:01

C'est toi sur la vignette Mul ???

En fait tu peux seulement laisser passer le pour "x" en provenance d'internet (un client quelconque donc) vers un serveur chez toi.
En fait plusieurs serveurs, qui fournissent le même service (port).

Problème:une seule IP publique pour "n" machines... C'est mieux comme ça ? Alors comment je différencie le destinataire ? Ben pas possible !
Même pas avec le port.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar janvier08 » 09 Jan 2005 16:51

Franck78 a écrit:C'est toi sur la vignette Mul ???

En fait tu peux seulement laisser passer le pour "x" en provenance d'internet (un client quelconque donc) vers un serveur chez toi.
En fait plusieurs serveurs, qui fournissent le même service (port).

Problème:une seule IP publique pour "n" machines... C'est mieux comme ça ? Alors comment je différencie le destinataire ? Ben pas possible !
Même pas avec le port.


Il faut lire "peux/port" à la place de "veux/pour" Mul. La phrase devient alors compréhensible. Sorry pour cette frappe rapide.


En fait tu veux seulement laisser passer le port "x" en provenance....
janvier08
Matelot
Matelot
 
Messages: 5
Inscrit le: 08 Jan 2005 02:50


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron