[RESOLU] IPCop et le pop :P

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU] IPCop et le pop :P

Messagepar Belial01 » 29 Avr 2005 11:18

Bonjour,

Je suis en train de mettre en place IPcop dans mon entreprise mais lors de mes tests je metrouve confronté a quelque chose que je ne m'explique pas.

Alors que je n'ai paramétré aucune règle, je suis à même de recevoir du courrier. Pourtant je n'ai rien spécifié quant au port de messagerie.

Dans le manuel, il est fait mention de ports de relais utilisés par IPcop (par exemple le 81 redirigé vers le 445). Est ce la même chose pour la messagerie et dans ce cas de quel port s'agit-il?

J'ai bien essayé de désactiver le Port Forwaring mais a chaque fois que je décoche la case, elle revient a son état initial.

Si quelqu'un a une idée, merci d'avance :)
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11

Messagepar loberty » 29 Avr 2005 11:29

Bonjour,

Par défaut IPCOP bloque tout en entrée INTERNET => LAN, mais ne bloque rien en sortie LAN => INTERNET.
Il est donc normal que les clients/serveurs de messagerie puisse toujopurs se conencter en POP vers l'extérieur.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar Belial01 » 29 Avr 2005 11:32

euuuh corrige moi si je me trompe mais le pop c'est le courrier entrant non?
Je devrais donc etre bloqué?

Merci de ta reponse en tout cas :)
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11

Messagepar Boost » 29 Avr 2005 11:35

Belial01 a écrit:euuuh corrige moi si je me trompe mais le pop c'est le courrier entrant non?
Je devrais donc etre bloqué?

Merci de ta reponse en tout cas :)


Le POP est lorsque tu recois tes messages depuis le serveur vers ton PC... Donc en cas de réecption de fichier...

Le SMTP est dans la cas où tu veux envoyer un mail...

En théorie oui, tu devrais être bloqué...
Maintenant dans la pratique... :?:

CHris
La Coccinelle, ce n'est pas une voiture, c'est un art de vivre !!!
http://www.flat4ever.com
Avatar de l’utilisateur
Boost
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 260
Inscrit le: 29 Oct 2003 01:00
Localisation: Entre Metz et Nancy, Lorraine

Messagepar CeRberus_Lyon » 29 Avr 2005 11:35

c'est un courrier entrant mais que si la machine de ton réseau local établie la connexion pour qu'il rentre... donc TOn pop passe par défaut, par contre si tu as un serveur de Courier LOTUS/Exchange/postfix ou autre et que tu fais une requête POP sur ton @ip ça sera rejeter (a moins de faire du NAT)
PII Celeron 466Mhz 256SdRam Pc 133
Ipcop 1.4.6 + Url Filter + Advanced Proxy
Adsl 2 x20M[Load Balancing]
Avatar de l’utilisateur
CeRberus_Lyon
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 01 Déc 2004 16:24
Localisation: Lyon

Messagepar Belial01 » 29 Avr 2005 11:39

Ok il passe par défaut, mais donc comment le bloquer? Et de quel port s'agit-il?

En tout ca merci de me préter main forte :)
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11

Messagepar CeRberus_Lyon » 29 Avr 2005 11:42

SMTP (défaut) : 25

POP (défaut) : 110
PII Celeron 466Mhz 256SdRam Pc 133
Ipcop 1.4.6 + Url Filter + Advanced Proxy
Adsl 2 x20M[Load Balancing]
Avatar de l’utilisateur
CeRberus_Lyon
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 01 Déc 2004 16:24
Localisation: Lyon

Messagepar loberty » 29 Avr 2005 11:43

En connexion dite POP3, c'est le client (exemple OUTLOOK EXPRESS) qui va se connecter au serveur POP pour récupérer les mails. C'est donc un flux de sortie. Il faut alors bloquer le port TCP 110.

En connexion SMTP, c'est :
. cas n°1 : le client qui envoi un mail vers le serveur de messagerie. C'est donc un flux de sortie. Il faut alors bloquer le port TCP 25.
. cas n°2 : tu as un serveur de messagerie en interne, il recoit les mails de l'extrérieur sans rien avoir à demander, dans ce cas, le port utiliser est le 25, c'est un flux d'entrée, il est donc bloqué par défaut

A+
Dernière édition par loberty le 29 Avr 2005 11:48, édité 1 fois au total.
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar loberty » 29 Avr 2005 11:45

Pour bloquer les ports en sortie il y a 2 solutions :

1. Règle manuel en mode console :
En mode console, via PUTTY par exemple, tu va modifier les règles de IPTABLES

2. BlockOutTrafic
Tu installes le add-on BlockOutTrafic, et par l'interface d'IPCOP tu pourras bloquer les ports désiré.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar Belial01 » 29 Avr 2005 11:50

aaah je commence a compendre, merci beaucoup pour votre aide ! :D
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11

Messagepar lereg » 06 Mai 2005 19:36

Probleme resolu ?

Sinon, au cas ou, juste une question : tu dis que tes clients pop recoivent du courrier. Fort bien.
Mais ou se trouve le serveur de courrier qu'ils vont poper ? sur le lan ou sur internet ?

Juste au cas ou hein :-)

Reg
Avatar de l’utilisateur
lereg
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 17 Déc 2003 01:00

Messagepar Belial01 » 10 Mai 2005 14:04

Oups!

Désolé, j'ai oublié de regarder s'il y avait d'autres réponses. :roll:

Oui c'est résolu. Et les serveurs pop et smtp sont sur le web. 8)
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron