Bonjour,
J'ai mise en place un IPCOP il y'a peu à l'aide de ce forum, ou j'ai suivi de tres pres tous les topics ( Newbie KIT,les sujets traitant mon problème,etc...) mais rien à faire j'ai un soucis pour attaquer mon IPCOP en https ou en ssh depuis l'exterieur.
Schéma de ma petite architecture:
Internet ------> DWB-200 Inventel------> IPCOP------> LAN
(Ancetre de la Livebox)
(Routeur, Modem)
J'ai configuré IPCOP avec 2 interfaces:
green: 192.168.1.2
red: 192.168.0.10
Passerelle Inventel: 192.168.0.1
Depuis mon réseau Local, je n'ai aucun soucis pour attaquer mon IPCOP en https sur le port 5445 ainsi qu'en SSH sur le port 222.
Ma borne inventel, ne dispose pas d'une @ IP fixe, j'ai donc utilisé le dyndns dynamique de ma borne inventel et non de mon IPCOP.
Qaund je ping mon nom de domaine toto.ath.cx ma borne Inventel me repond bien
D'apres les autres topics, il est conseillé de mettre son modem en mode Bridge, je pense l'avoir fait en activant la DMZ de mon modem( il me dit que tous les ports seront ouverts vers une machine, est ce bien cela le mode Bridge ?) vers l' interface red de mon IPCOP 192.168.0.10.
Quand je regarde , je n'ai pas d'adresse ip publique sur mon interface red mais tjs mon ip privée statique.
Sur mon IPCOP, dans acces externe , j'ai bien creer 2 regles pour accepter le port 222 ainsi que le 5445.
Sur ma borne Inventel, j'ai effectué du NAT avant d'activer la DMZ vers la 192.168.0.10 (est il utilisé encore utilisé le NAT comme j'ai activé la DMZ sur ma borne ?)
Regle du NAT:
source dest ports portd
any 192.168.0.10 22 222
any 192.168.0.10 443 5445
any 192.168.0.10 2624 5445
J'ai essayé d'attaquer mon https depuis le port 2624 au cas ou mon FAI bloquerait le port https.
Quand j'essaye d'attaquer IPCOP depuis exterieur en SSH, j'ai une erreur claire et nette : NETWORK CONNECTION REFUSED et depuis https ---> aucune reponse.
Dois je utiliser le dydns dynamique de mon IPCOP et non de ma borne Inventel.
Dois je utiliser du nat pour mon ipcop (rediriger vers interface green ?)
Avez vous une idée de ce qui cloche, car moi j'avoue je ne vois pas de trop d'ou cela peut venir.
Je suis à vous pour vos questions