renvoi de Port [résolu]

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

renvoi de Port [résolu]

Messagepar Vulmix » 11 Fév 2008 12:17

Bonjour à tous,

J'ai un problème qui me **** depuis plusieurs jours.

Voilà j'ai plusieurs SME 7.x
Sur tous, j'arrive à faire des renvoits de ports (entre autre pour utiliser Terminal serveur)
Sauf sur un serveur ! Pourquoi ? J'en sais rien ! J'ai beau regarder l'iptable et c° je trouve pas pourquoi ce serveur là ne veut pas me faire ce que je lui demande :twisted:

Alors si vous avez des idées pour voir de quel coté le prendre cela m'aiderait bien :wink:

Voici sa config :

Adresse IP fixe arrivant sur un Switch
adresse du switch 192.168.2.1

----> Utilisation d'un pc dans la zone 'DmZ' pour passer derrière le Firewall SME : 192.168.2.63

Adresse du SME en entré : 192.168.2.2
SME
Adresse du sme en interne : 192.168.254.1 avec un mask 255.255.252.0

Machine à joindre de l'extérieur : 192.168.253.17 ou 192.168.254.63


J'ai bien sur fait un renvoit de port : 3389 TCP (et UDP) vers le port 3389 du PC 192.168.254.63 (ou 192.168.253.17)

Evidement, j'ai testé en interne que TS fonctionne correctement...

D'avance je vous remercie !
Vulmix
Dernière édition par Vulmix le 04 Juin 2008 09:20, édité 1 fois au total.
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Messagepar ccnet » 11 Fév 2008 14:00

Pourriez vous faire un exposé clair de votre configuration, et en particulier de l'adressage de l'ensemble. Je ne comprend pas grand chose. Les SME en passerelle ou serveur autonome ? Quelle machine fait eles redirections de ports ? Un schéma serait idéal.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Vulmix » 11 Fév 2008 14:35

C'est vrai quand disant que j'ai plusieurs SME je pourrais vous enduire d'erreur :lol:

C'est simple, j'ai plusieurs sites ! Celui qui me crée des problèmes à la configuration donné sur le post de base. Tous mes SME sont configurés de la même manière : mode serveur /proxi.
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Messagepar ccnet » 11 Fév 2008 14:59

Et donc l'adressage est comment ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Vulmix » 11 Fév 2008 15:02

IP FIXE -> Cisco [192.168.2.1] -> [192.168.2.2] SME [192.168.254.1 / 255.255.252.0]-> PC[192.168.254.63]
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Messagepar ccnet » 11 Fév 2008 16:24

192.168.254.63 (ou 192.168.253.17)

C'est vers 192.168.254.63 que le transfert de port ne fonctionne pas ?
Vous avez besoin d'autant d'adresses (1024) et de rester en 192.168 pour utiliser un masque réseau "tordu" (255.255.252.0 en classe C) ? Pas d'erreur dans les masques sur les configurations SME et autre PC ? Ce serait une raison suffisante pour empêcher le bon fonctionnement du transfert de port.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Vulmix » 12 Fév 2008 09:28

J'ai un mask 'spéciale' pour séparer deux réseaux le 254 (qui existait déjà) et le 253 pour le service comptable.

La compta pouvant avoir accès à toutes les imprimantes sur les 2 réseaux et bien sur les 'autres' ne pouvant pas avoir accès au réseau de la compta.

Mais à mon avis, ce n'est pas là le problème. Car depuis le SME si je 'ping' les PC 192.168.254.63 ou 192.168.253.17... je n'ai aucun problème.
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Messagepar tomtom » 12 Fév 2008 09:32

tcpdump......
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Vulmix » 12 Fév 2008 09:41

le matin ou le soir ?

Non sérieux... je peux avoir plus d'information ?
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Messagepar tomtom » 12 Fév 2008 09:58

oui alors tu lances tcpdump sur ta SME et tu assayes de te connecter, et tu regardes ce qui se passe !

Sans blague, comment peut-on deviner d'où vient le problème sans une ébauche de tests, de diagnostics, etc... ?

Les paquets arrivent-ils simplement à la SME ?
Fait elle le transfert de port, la NAT ?

Tu as une double-nat probablement, la fonction "DMZ" fonctionne-t-elle comme tu l'attends, etc....


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ccnet » 12 Fév 2008 10:22

J'ai un mask 'spéciale' pour séparer deux réseaux le 254 (qui existait déjà) et le 253 pour le service comptable.


Pardonnez moi mais avec un masque 255.255.252.0 c'est exactement le contraire. Avec un masque 255.255.255.0 les machines 192.168.253.x et 192.168.254.x sont dans des réseaux séparés. Avec 255.255.252.0 comme masque elles sont dans le même réseau.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Vulmix » 12 Fév 2008 11:27

Sur le SME j'ai un mask 255.255.252.0 pour qu'il puisse voir les deux réseaux (idem pour la compta)
Sur les autres postes j'ai un mask 255.255.255.0 pour qu'ils ne voient pas le réseau compta.

Si je n'avais pas mis le 252 sur le SME il ne pourrait pas voir le réseau de la compta et donc une impossibilité de router le port...
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Messagepar Vulmix » 12 Fév 2008 11:33

tomtom a écrit:oui alors tu lances tcpdump sur ta SME et tu assayes de te connecter, et tu regardes ce qui se passe !

Sans blague, comment peut-on deviner d'où vient le problème sans une ébauche de tests, de diagnostics, etc... ?

Les paquets arrivent-ils simplement à la SME ?
Fait elle le transfert de port, la NAT ?

Tu as une double-nat probablement, la fonction "DMZ" fonctionne-t-elle comme tu l'attends, etc....


t.


Je ne connaissais pas la commande tcpdump. C'est justement pour avoir des informations sur les tests que je pouvais effectuer que j'ai ouvert ce post :wink: (Et non pas avoir une solution clé en main :lol: )

Comme mon réseau est utilisé par 50 utilisateurs... comment puis-je filtrer le résultat de tcpdump (autrement que de tout envoyer dans un fichier et de la passer en revue...)
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Messagepar ccnet » 12 Fév 2008 11:46

Vulmix a écrit:Sur le SME j'ai un mask 255.255.252.0 pour qu'il puisse voir les deux réseaux (idem pour la compta)
Sur les autres postes j'ai un mask 255.255.255.0 pour qu'ils ne voient pas le réseau compta.

Si je n'avais pas mis le 252 sur le SME il ne pourrait pas voir le réseau de la compta et donc une impossibilité de router le port...


Le problème est que vous ne donnez pas les infos complètement et forcément on comprend mal certaines choses.
Router le port
... mouais ...
Bref je ne suis pas certain que ce soit une utilisation normale de SME. D'autres pourrons vous dire cela mieux que moi. Maintenant si le problème est de gérer deux réseaux internes avec de la sécurité entre les deux, je n'utiliserai pas cette solution.
Dernière édition par ccnet le 12 Fév 2008 16:06, édité 1 fois au total.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Vulmix » 12 Fév 2008 14:16

Comme mon SME ping bien les deux machines que je veux connecter, je n'ai pas développé la structure interne. (qui ne me pose pas de problème)

Je testerai la commande tcpdump pour vérifier le trafic passant lorsque j'airai moins de trafic...

En passant : merci de m'aider :wink:
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Suivant

Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron