Accès externe

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Accès externe

Messagepar buddy » 22 Sep 2006 20:26

Salut à tous,

Je sais que ce sujet a déjà été traite mainte fois, mais une fois configuré cela ne marche pas.

J'ai IPCOP 1.4.10 avec BOT.

J'ai changé le port d'écoute 445 en 4445.
J'atteind bien ma passerelle par https://192.168.0.1:4445/ et par https://82.xxx.xxx.xxx:4445/ depuis un de mes pc sur le réseau vert.

Je configure l'accès externe en TCP | TOUT | DEFAULTIP | 4445
Et j'ai demandé à un pote de tapper cette adresse : https://82.xxx.xxx.xxx:4445/

Mais ca ne marche pas :cry:

Ai je oublié quelque chose?

Merci de votre aide ;)
buddy
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 31 Jan 2005 10:42

Messagepar yawple » 23 Sep 2006 10:22

Salut,

N'y aurait il pas une regle à creer dans BOT pour autoriser le flux sur le reseau RED ?
yawple
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 06 Mars 2006 14:34

Messagepar buddy » 23 Sep 2006 16:03

yawple a écrit:Salut,

N'y aurait il pas une regle à creer dans BOT pour autoriser le flux sur le reseau RED ?

Bah BOT sert a bloqué le flux de GREEN vers RED. Or que là je vais de RED à IPCOP, donc l'ogiquement BOT n'a rien à voir là dedans?

Si j'ai bien capté, logiquement il n'y a que l'accès externe a paramètrer??
buddy
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 31 Jan 2005 10:42

Messagepar m2nis » 25 Sep 2006 07:30

buddy a écrit:Bah BOT sert a bloqué le flux de GREEN vers RED.

Non. BOT sert à gérer tous les flux.
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar pkaer » 25 Sep 2006 09:23

Salut,


As-tu coché la case "lien autorisé, connexions établies"

http://blockouttraffic.de/images/screen ... ttings.png

Cela signifie que lorsque ton PC externe a établi la liaison avec le port 4445, BOT n'appliquera pas de règle de restriction sur le retour.

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar buddy » 25 Sep 2006 10:20

m2nis a écrit:
buddy a écrit:Bah BOT sert a bloqué le flux de GREEN vers RED.

Non. BOT sert à gérer tous les flux.

Oui, mais dans mon cas je ne cherche pas à atteindre le green depuis de RED ??
buddy
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 31 Jan 2005 10:42

Messagepar buddy » 25 Sep 2006 10:21

pkaer a écrit:Salut,


As-tu coché la case "lien autorisé, connexions établies"

http://blockouttraffic.de/images/screen ... ttings.png

Cela signifie que lorsque ton PC externe a établi la liaison avec le port 4445, BOT n'appliquera pas de règle de restriction sur le retour.

@+
PK

Bonne question, je regarde ca dès ce soir et je vous dit ;)
buddy
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 31 Jan 2005 10:42

Messagepar m2nis » 25 Sep 2006 10:48

buddy a écrit:Oui, mais dans mon cas je ne cherche pas à atteindre le green depuis de RED ??

Non, vous cherchez à atteindre Ipcop depuis Red, qui plus est pour l'administration. Or, une des premières choses que fait BOT, c'est justement de restreindre au maximum les droits d'administration...
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar buddy » 25 Sep 2006 13:25

m2nis a écrit:
buddy a écrit:Oui, mais dans mon cas je ne cherche pas à atteindre le green depuis de RED ??

Non, vous cherchez à atteindre Ipcop depuis Red, qui plus est pour l'administration. Or, une des premières choses que fait BOT, c'est justement de restreindre au maximum les droits d'administration...

Dans ce cas qu'ai je pu oublier dans BOT a part "lien autorisé, connexions établies" que je regarderais ce soir?
buddy
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 31 Jan 2005 10:42

Messagepar m2nis » 25 Sep 2006 13:30

buddy a écrit:Dans ce cas qu'ai je pu oublier dans BOT a part "lien autorisé, connexions établies" que je regarderais ce soir?

Une règle ouvrant RED -> Ipcop:4445. Mais attention, une règle de ce genre n'est pas sans risque. Si le pc devant administrer à distance a une ip publique fixe, il est conseillé de limiter l'accès à cette seule ip.
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar buddy » 25 Sep 2006 14:05

m2nis a écrit:
buddy a écrit:Dans ce cas qu'ai je pu oublier dans BOT a part "lien autorisé, connexions établies" que je regarderais ce soir?

Une règle ouvrant RED -> Ipcop:4445. Mais attention, une règle de ce genre n'est pas sans risque. Si le pc devant administrer à distance a une ip publique fixe, il est conseillé de limiter l'accès à cette seule ip.

On est bien d'accord, cette est dans accès externe et je l'ai déclaré ;)
Je compte la restreindre qu'à une seule IP, pas fout moua :D
buddy
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 31 Jan 2005 10:42

Messagepar buddy » 26 Sep 2006 19:16

Merci à tous, c'était bien ca le problème ;)

Mais a quoi sert exactement cette option?

Y'a t'il un manuel en francais décrivant toutes les options d'IPCOP?
buddy
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 31 Jan 2005 10:42


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron