bonjour
Suite à une install ipcop 1.4.5 j'ai des soucis d'acces sur red -> dmz pour les port 25 et 110
j'ai des transferts de port 25/110/80/8080 vers l'ip du serveur web en dmz
TCP DEFAULT IP : 80(HTTP) => 192.168.70.2 : 80(HTTP)
TCP DEFAULT IP : 8080 => 192.168.70.2 : 80(HTTP)
TCP DEFAULT IP : 25(SMTP) => 192.168.70.2 : 25(SMTP)
TCP DEFAULT IP : 110(POP3) => 192.168.70.2 : 110(POP3)
dans le fichier host d'ipcop j'ai mis les le nom de machine et les adresses de mes domaines comme etant l'ip de mon serveur en DMZ.
L'acces Web (port 80) semble ok et repond correctement au démarrage d'ipcop (depuis le web ou le green). Depuis le green j'accede à mon serveur web en http.
un scan reseau scan.sygate.com me donne TOUS les ports closed SAUF 80/8080
FINGER 79 CLOSED This port has responded to our probes. This means that you are not running any application on this port, but it is still possible for someone to crash your computer through known
WEB 80 OPEN HTTP web services publish web pages. A misconfigured web server can not only offer an attacker needed information about his target, but it can allow for various security breaches.
Les ports 25/110 sont bien en ecoute sur le serveur web verifie avec fuser -v 25/tcp et fuser -v 110/tcp
(serveur debian avec postfix / qpopper)
Par contre sur le port 25 ipcop ne semble pas faire de forward. le serveur smtp est innaccessible depuis le red alors que j'y accede en telnet depuis le green et j'arrive à envoyer des mails via telnet au serveur smtp
iptables -L me donne
Chain PORTFWACCESS (1 references)
target prot opt source destination
ACCEPT tcp -- anywhere elariweb tcp dpt:http
ACCEPT tcp -- anywhere elariweb tcp dpt:http
ACCEPT tcp -- anywhere elariweb tcp dpt:smtp
ACCEPT tcp -- anywhere elariweb tcp dpt:pop3
plus bizarre, si je redemarre iptables
/etc/rc.d/firewall reload ou stop puis start
le scan d'ipcop me donne alors pour les port 80 et 8080 un BLOCKED alors que les autres sont CLOSED (y compris 25 et 110)
FINGER 79 CLOSED This port has responded to our probes. This means that you are not running any application on this port, but it is still possible for someone to crash your computer through known TCP/IP stack vulnerabilities.
WEB 80 BLOCKED This port has not responded to any of our probes. It appears to be completely stealthed.
POP3 110 CLOSED This port has responded to our probes. This means that you are not running any application on this port, but it is still possible for someone to crash your computer through known TCP/IP stack vulnerabilities.
et un iptables -L me donne bizarrement.
Chain PORTFWACCESS (1 references)
target prot opt source destination
Chain PSCAN (5 references)
ce qui m'etonne c'est que seul les port 80/8080 deviennent BLOCKED et non CLOSED !
(rem avant de faire le port forwarding le resultat du scan etait tous les ports BLOCKED !)
si je reboot ipcop le port 80 est à nouveau ouvert .... mais toujours pas les port 25/110....
bref tout ca pour demander si quelqu'un à une idée pourquoi je n'arrive pas à acceder au port 25 et 110 de l'exterieur ?