[Résolu]SME 7 Firewall

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

[Résolu]SME 7 Firewall

Messagepar chpego » 09 Août 2006 08:23

Bonjour à vous,

Alors voilà, c'est au sujet du firewall, j'aimerai ouvrir quelques ports sur cette SME pour faire de l'acces a distance, avec VNC ou le Bureau a distance sur le PC1 par exemple. Donc pour ouvrir les ports, je me suis rendu dans le server-manager, puis dans la section "renvoi de port", je renseigne les champs adresse de destination (@ IP du PC1) et le port Source (3389 ou 5900 par exemple), je l'ajoute et tout se passe correctement.

Seulement voilà j'ai voulu essayer si cela fonctionné bien. Donc j'ai testé avec une machine se trouvant dans mon réseau local, donc jai essayé en tapant l'adresse IP de la SME coté Internet, mais cela ne fonctionne pas, dans les deux cas j'avais un probleme de "Timed Out"...

Ma question: est-ce normal que cela ne fonctionne pas lorsque l'on teste coté LAN ?
Je n'ai pas encore testé via Internet, car je n'ai pas envi de "réveiller" une de mes machines, sachant que je suis en vacs, pour rien :wink:

Merci de m'avoir lu :wink:
Dernière édition par chpego le 09 Août 2006 09:34, édité 1 fois au total.
SME7 Final (Serveur et Passerelle ) :
- ANTEC SLK3000B-EU
- ASROCK K7VT4A PRO
- AMD Duron 850Mhz
- KINGSTON 1024Mo PC3200
- Maxtor 80Go (IDE), Western Digital 320Go (SATAII)
Avatar de l’utilisateur
chpego
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 156
Inscrit le: 16 Fév 2006 19:01
Localisation: Strasbourg

Re: SME 7 Firewall

Messagepar guytou » 09 Août 2006 08:56

Salut


chpego a écrit:Bonjour à vous,
Ma question: est-ce normal que cela ne fonctionne pas lorsque l'on teste coté LAN ?


oui c'est normal car tu forward tes ports depuis l'interface eth1 (internet) vers une @ip locale

donc ca ne fonctionne que depuis internet.


A+
Et pourtant elle tourne . (galilée)
Avatar de l’utilisateur
guytou
Contre-Amiral
Contre-Amiral
 
Messages: 438
Inscrit le: 02 Oct 2002 00:00
Localisation: haute-savoie

Messagepar jdh » 09 Août 2006 09:07

Un autre façon de le dire :

un forward de port est un transfert d'un paquet de l'interface "Red" vers l'interface "Green" (ou "Orange") sans compter que l'adresse destination est changée (initialement c'est l'adresse "Red" remplacée par l'adresse destination fixée par la règle). Il y a donc 2 opérations successives "PREROUTING" (avec changement d'adresse) puis "FORWARD" (passage d'une interface vers une autre).

Ce que tu essaies c'est de partir de "Green". Donc en définitive, le paquet devrait faire "Green" vers "Green" avec juste le changement d'adresse. Ce qui n'est pas prévu par Netfilter : "FORWARD" fait passer un paquet d'une interface vers une autre et non d'une interface vers la même.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar chpego » 09 Août 2006 09:33

Merci pour vos réponses extrement rapide :wink:
SME7 Final (Serveur et Passerelle ) :
- ANTEC SLK3000B-EU
- ASROCK K7VT4A PRO
- AMD Duron 850Mhz
- KINGSTON 1024Mo PC3200
- Maxtor 80Go (IDE), Western Digital 320Go (SATAII)
Avatar de l’utilisateur
chpego
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 156
Inscrit le: 16 Fév 2006 19:01
Localisation: Strasbourg


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité