[Résolu] Problème d'accès externe pour l'administration

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[Résolu] Problème d'accès externe pour l'administration

Messagepar xrondoudou » 09 Fév 2005 12:24

bonjour tout le monde,
voilà j'expose mon problème :
j'avais une passerelle sous Smoothwall 2.0 et voyant la différence d'activité autour du projet par rapport à IpCop, je me suis décidé à revenir sous IpCop.
Tout d'abord je suis content de cette migration car effectivement le système est beaucoup plus fournit.
Par contre j'ai un problème, quand je veux accéder à l'interface Web de ma passerelle https://192.168.1.254:445 en local ca ne pose pas de problème.
Par contre, impossible d'y accéder depuis l'extérieur....
J'ai un compte dyndns qui marche puisque j'accède aux sites Web hébergée par mon serveur.
Au niveau "Accès externes" j'ai ouvert les ports 445 et 222, d'ailleurs l'accès SSH marche correctement
Au niveau 3Transfert de ports" je n'ai rien rajouté puisque je veux que ce soit ma passerelle qui gère ces ports
et quand je veux me connecter depuis l'extérieur sur l'interface web de ma passerelle : https://xxxxxxx.dyndns.org:445, je me retrouve avec un timeout et pas de réponse
Voici le résultat d'un nmap sur ma passerelle :


[root@srvlinux root]# nmap 192.168.1.254

Starting nmap 3.55 ( http://www.insecure.org/nmap/ ) at 2005-02-09 11:22 CET
Interesting ports on smoothwall (192.168.1.254):
(The 1654 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
53/tcp open domain
80/tcp open http
81/tcp open hosts2-ns
222/tcp open rsh-spx
445/tcp open microsoft-ds
800/tcp open mdbs_daemon
MAC Address: 00:50:FC:86:A2:DC (Edimax Technology CO.)

Nmap run completed -- 1 IP address (1 host up) scanned in 0.625 seconds

Est ce que quelqu'un à une idée ?
Parce que là je ne vois vraiment pas quoi faire ni d'où vient le problème
Merci d'avance
Dernière édition par xrondoudou le 09 Fév 2005 12:50, édité 1 fois au total.
Avatar de l’utilisateur
xrondoudou
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 10 Sep 2002 00:00

Messagepar pkaer » 09 Fév 2005 12:34

Salut,

Une petite recherche t'aurait permis d'apprendre que le port 445 est bloqué par beaucoup de FAI du fait d'attaques de certains virus (SASSER par ex: ) voir : http://forums.fr.ixus.net/viewtopic.php ... hlight=445


Pour corriger cela, il faut modifier le port d'écoute (4445 par ex)

tu trouveras la manière de résoudre dans ce post http://forums.fr.ixus.net/viewtopic.php ... light=4445

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar xrondoudou » 09 Fév 2005 12:49

merci, désolé, j'avais cherché mais pas assez visiblement
effectivement en changeant de port d'écoute, il n'y a plus de problème
encore merci et désolé pour ce post inutile
Avatar de l’utilisateur
xrondoudou
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 10 Sep 2002 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité