[RESOLU] accès externe : dans quel fichier c'est enregistré

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU] accès externe : dans quel fichier c'est enregistré

Messagepar grome » 18 Oct 2005 10:24

Bonjour à tous

J'ai fait une grosses bourde en manipualnt les accès externes sur un de mes ipcops distant.
Est ce que vous pourriez me dire dans quel fichier les accès externes sont enregistrés.

Merci d'avance.
Dernière édition par grome le 24 Oct 2005 15:55, édité 1 fois au total.
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar grome » 20 Oct 2005 16:16

En fait je voudrais remettre le port 445.
Personne n'a une petite idée de l'endroit ou c'est enregistré

En fait j'ai trouvé les fichiers en cherchant dans les posts précédent. header.pl et le httpd.conf

Saut que dans ces fichiers il y a toujours le port 445. Moi j'ai changé à l'aide de l'interface web l'accès externe et j'ai mis un autre port à la place le 4501. Depuis plus d'accès à l'interface web...

http://forums.fr.ixus.net/viewtopic.php?t=28736&highlight=445+conf
http://forums.fr.ixus.net/viewtopic.php?t=26749&start=0&postdays=0&postorder=asc&highlight=445+conf
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar Billou02 » 20 Oct 2005 17:25

Salut
Vas dans /usr/local/bin/

tu y trouveras un script
Code: Tout sélectionner
setreservedports


tapes ca et tu remettra ton port d'ecoute sur le 445

Code: Tout sélectionner
setreservedports 445


@+
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar grome » 21 Oct 2005 09:12

Je me suis connecté avec putty et j'ai trouvé le script je l'ai lancé deux fois et j'ai redémarrer le poste à chaque fois mais rien n'y fait, j'ai toujours pas accès à l'interface web de l'exterieur. Petite précision mon accès ssh avec putty est un accès de l'exterieur.

Hier j'avais fait le changement à la main avec winscp dans les fichiers header.pl et httpd.conf pour remettre le port 445.

Je ne comprends pas ce qui a pu se produire.

je suis en ipcop 1.4.9 sans aucun addon ou bidouille de ma part. la manip faite sur les fichiers a été de vérifier que j'avais bien le port 445 dans les fichier pl et conf cités ci dessus.

Encore une idée ? :? :?:
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar Billou02 » 21 Oct 2005 12:38

vois pour modifier ton port d'acces distant (mets le 5445 par exemple)
certains fai bloquent ce port, ca a fait l'objet de nombreux posts déjà.

connecte toi en utilisant de l'extérieur une adresse du type :

https://tonredirecteur:5445 et vois si tu peux y acceder comme ca.
as tu un redirecteur ? quelle type d'ip utilise tu pour te connecter de l'exterieur ?

si tu vois qqchose c'est bon et ensuite vas dans l'acces externe et verifie ou ajoute le port 222.

vois tu ton ipcop en interne ?
genre https://192.168.xxx.xxx:5445 ?

essaye d'aller plus loin dans tes explications et tes test. :wink:
merci
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar grome » 21 Oct 2005 14:11

En fait l'ipcop auquel je tente d'accèder est un ipcop sur un site distant.

j'ai bien lu sur le forum que certain fai bloquent le port 445, mais je gère plusieurs ipcop et je n'ai jamais eu aucun soucis pour l'instant. C'est justement en voulant sécuriser mes ipcops que j'ai changé le port 445 pour un autre. Depuis je n'ai plus d'accès externes.

Je n'utilise pas de redirecteur je tape directement l'adresse ip. J'ai donc une adresse de la forme suivante.
https://82.55.167.156:445 pour les accès externes et une adresse de la forme suivante pour les accès de l'interieur. https://192.168.xxx.xxx:445

Je vais tester avec un nouveau port comme tu me le conseille

merci
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar Billou02 » 22 Oct 2005 08:09

si tu peux rentrer une adresse de l'interieur,
tapes la comme ca :

http://192.168.xxx.xxx:81 => tu seras redirigé automatiquement vers le bon port en https !

puis, apres vas vérifier si ton acces externe en port 222 pour putty est ouvert !
:wink:
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar grome » 24 Oct 2005 08:45

J'ai bien le port 445 pour l'accès externe. J'ai demandé à une personne du site distant de taper l'adresse sur le port 81, et c'est bien le 445 qui est apparu, pas de soucis...

Sauf que moi de l'extérieur j'ai pas l'accès par le port 445, juste un accès par le port 222.
J'ai lancé le script pour redefinir le port mais rien n'y fait.
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar grome » 24 Oct 2005 09:23

C'est bon mon problème est resolu.
J'ai relancé le script setreservedports dans /usr/local/bin. J'ai réservé le port 5445. J'ai reboot l'ipcop.
Ensuite, dans l'interface graphique ipcop, j'ai fait changé dans l'accès externe, le port 445 (chez moi c'était le 4501) par le 5445. Et tout fonctionne.

merci beaucoup
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar Billou02 » 24 Oct 2005 13:19

Content que tu ai trouvé la solution a ton probleme.
Fais en profiter les autres.

Citation de la Charte du forum Ipcop

- Faire usage des drapeaux :
    * [RESOLU] : à insérer par l'auteur du sujet dans le titre du sujet lorsqu'il se voit solutionné.
    * [TUTORIAL] : à insérer par l'auteur du sujet dans le titre du sujet lorsque celui-ci correspond à un tutoriel.

:wink:

@+
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité