Pb Transfert Port SSH vers GREEN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar NeoKoD » 18 Mai 2003 15:11

Bonjour, <BR> <BR> J'ai beau chercher sur le forum et regarder la FAQ et la Doc je n'ai pas trouvé reponse à mon probleme. <BR> <BR>J'aimerais transferer le port 22 du FW vers une machine de mon GREEN ( port 22 également ). <BR> <BR>Je suis sous IPCop 1.3 ( + les 2 fix ) <BR> <BR>J'ai mis dans transfert de port : <BR>TCP DEFAULT IP : 22(SSH) 10.0.0.4 : 22(SSH) <BR> <BR>J'ai pas très bien compris l'utilité de "accès aux services externes" mais j'ai tenté de faire : <BR>TCP 10.0.0.4 DEFAULT IP 22 <BR>mais aussi <BR>TCP Tout DEFAULT IP 22 <BR> <BR>J'ai tenter de redemarrer, de tester différentes configuration, j'ai aussi éssayer de mettre le port 2222 au lieu de 22 sur le FW mais impossible, a chaque fois je ne peux pas me connecter de l'exterieur vers le port 22 ( ou 2222 ). <BR> <BR>Que faut-il faire d'autre ? <BR>Merci
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar micj » 18 Mai 2003 18:37

Si tu veux accéder au shell de ton firewall, ce n'est pas le port 22 ni le port 2222 mais le port 222 que tu dois utiliser et il ne faut rien changer pour cela à la configuration standard (juste activer le ssh dans l'interface web) <BR>
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar NeoKoD » 18 Mai 2003 19:24

Re, <BR> <BR>J'ai du mal m'exprimer, j e ne veux pas faire du SSH sur le Firewall ( ce qui marche bien d'ailleurs ) mais faire un SSH sur une machine de mon GREEN de l'exterieur. <BR> <BR>mon FW IPCop : 10.0.0.1 <BR>la machine du GREEN : 10.0.0.4 <BR> <BR>Sur la machine du GREEN un server SSH tourne ( port 22 ). <BR>Je voudrais du travail accéder a cette machine via le transfert de port. Hors je n'y arrive pas <IMG SRC="images/smiles/icon_frown.gif"> <BR>J'ai tenté de faire un transfert de port (22 ou 2222) sur le Firewall IPcop qui devrais rerouté vers la machine 10.0.0.4:22 mais rien n'y fait .. <BR> <BR>Peut-être faut il une configuration supplémentaire dans "accès aux services externes" ? <BR>Mais je pensais que cette page permettait d'activer les services GREEN -> Extérieur et non l'inverse. <BR> <BR>J'ai beau faire comme dans la documentation, et j'ai également regarder sur le forum mais ca ne marche pas <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Question subsidiaire : Quand je fais un Transfert de Port, suis-je obliger de rédémarrer la machine entierement ou le bouton "redemarrer (le service)" suffit ? en l'occurence j'fait un vrai reboot a chaque fois pour etre sur.. <BR> <BR>
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar seb57 » 18 Mai 2003 19:34

juste pour la question subsidiaire: <BR>non pas besoin de "vrai reboot" juste démarrer le service et c'est opérationnel <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
seb57
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 02 Mai 2003 00:00

Messagepar micj » 18 Mai 2003 20:45

Est-ce que ton sshd est correctement configuré sur ta machine interne pour autoriser les connexions provenant d'un serveur remote? <BR>
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar NeoKoD » 18 Mai 2003 21:39

J'arrive de n'importe quel machine de mon GREEN a faire ma connexion SSH sur la machine 10.0.0.4 (port 22). <BR> <BR>Pour ce qui est du bouton redémarrage dans l'interface "transfert de port", j'ai l'impression qu'il ne se passe vraiment rien quand je clic dessus, soit le submit et reload de la page est très rapide soit ca bug <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR> <BR>Pour info, quand j'essaye de faire le transfert via le port 22 ( ou meme sur le port 2222 ) un nmap sur mon IPCop n'affiche pas le port 22(ni 2222) mais uniquement les ports 80, 81, 222, 445 et 800(?!) <BR> <BR>Faut-il faire des manips particulière dans "accès aux services externes" pour faire du forwarding ? <BR>J'ai tenté diverses configuration : <BR>TCP Tout DEFAULT IP 22 <BR>TCP Tout DEFAULT IP 2222 <BR>TCP 10.0.0.4 DEFAULT IP 22 <BR>TCP 10.0.0.4 DEFAULT IP 2222 <BR> <BR>J'ai redemarrer la machine pour être certains que les changements est été pris mais toujours pas de port 22 ou 2222 avec un nmap <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Pourtant dans la doc, ils disent juste d'ajouter dans transfert de port le port IPCop source (22 ou 2222) et ma machine/port distant ( 10.0.0.4:22 ) en prenant soin d'activer ceci ( déjà coché par défaut ). Bien entendu j'ai laisser le champ <BR> <BR>Où est le problème ? <BR>Est-ce moi ou la distrib qui a un probleme ( ce qui m'étonnerais ) ? <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar micj » 18 Mai 2003 23:35

As-tu quelque chose dans les logs d'IPCop au moment de tes essais de connexion depuis une machine remote vers ton ssh? <BR>
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar ONC » 19 Mai 2003 13:19

Question con mais qui m'est déjà arrivé : ta machine SSH a-t-elle bien l'adresse IP d'IPCop en passerelle par défaut et serveur DNS ? <BR> <BR>Autrement dit, peux tu accéder à internet depuis cette machine ? <BR> <BR>C'est con, mais on y pense pas toujours <IMG SRC="images/smiles/icon_smile.gif"> <BR>
Avatar de l’utilisateur
ONC
Major
Major
 
Messages: 89
Inscrit le: 16 Oct 2002 00:00
Localisation: Toulouse

Messagepar NeoKoD » 19 Mai 2003 14:00

Bonjour, <BR> <BR>Alors là je ne comprend plus rien ... <BR> <BR>A ma grande surprise en tentant ce midi de me connecter sur la machine depuis mon poste du travail ca marche très bien ! <BR> <BR>Je faisais les tests ce week end de chez moi, hors apparement quand je suis dans le GREEN si je tente de faire une connexion SSH vers mon IP externe (ppp0) ca reste continuellement dans les choux jusqu'a un timeout.. <BR> <BR>Bref ca marche de l'exterieur mais pas de l'intérieur.. <BR>Je me demande donc pourquoi et comment faire pour que ca marche aussi de l'intérieur de mon GREEN ? <BR> <BR>A savoir de mon GREEN, le nmap n'affiche pas du tout de port 22 ouvert <BR>Mais de mon travail nmap le vois ouvert ( après 1053.473 secondes d'attente ) <BR> <BR> <BR>PS: Il y a apparement un bug avec ce forum, en tentant de répondre avec la saisie login/pass il me disais a chaque fois que le pass été faux. J'ai du me logguer d'abord pour ensuite pouvoir répondre ici.
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar mad_dog » 19 Mai 2003 14:53

j'ai le meme problème ... <BR> <BR>aolors as tu utilisé le port 22 ou 2222 ??
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar ONC » 19 Mai 2003 15:06

En effet. <BR>IPCop a toujours fonctionné comme ca. <BR> <BR>On ne peut y acceder avec son adresse internet depuis la zone verte. <BR> <BR>(interface rouge inaccessible depuis interface verte) <BR> <BR>Ce qui fait que pour tester les serveurs web etc, ben faut le faire de l'exterieur <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Personnellement je me connecte par VNC soit chez moi si je suis au bureau, soit au bureau si je suis chez moi. <BR> <BR>
Avatar de l’utilisateur
ONC
Major
Major
 
Messages: 89
Inscrit le: 16 Oct 2002 00:00
Localisation: Toulouse

Messagepar NeoKoD » 19 Mai 2003 19:18

Bonsoir, <BR> <BR>Pour info j'ai fait mon transfert de port sur le 22 et ca transfert correctement via l'exterieur. <BR> <BR>Je ne comprend pas trop la politique d'IPCop sur le fait que l'on ne puisse accéder a sa propre IP Externe ( ppp0 ) a l'interieur du GREEN ? <BR> <BR>Merci en tout cas pour votre aide à tous <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar tomtom » 19 Mai 2003 19:27

C'est pas une politique, ça s'apelle de l'antispoofing. <BR> <BR>La règle, c'est qu'une IP non routable sur internet (celle de ton nat) qui arrive sur l'interface rouge de ta box, ça ressemble fort à quelqun qui veut se faire passer pour un poste du lan dans le but de franchir le firewall.. <BR> <BR>En tout état de cause, il fuat refuser des paquets non "conformes" aux standards sur une interface rouge ! <BR> <BR> <BR>De plus, tu ne devrais pas avoir besoin d'acceder à ton firewall par l'interface rouge ! <BR> <BR> <BR>Tom
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar NeoKoD » 19 Mai 2003 19:32

Ok je comprend mieux la raison <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>En effet je n'avais pas pensé au spoofing.. très bonne raison en effet <BR> <BR>Merci ! <BR>
Avatar de l’utilisateur
NeoKoD
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 167
Inscrit le: 18 Mai 2003 00:00
Localisation: Cergy (95)

Messagepar mad_dog » 19 Mai 2003 22:54

J'ai toujours un pb lorsque je fais la tentative de connexion ... c ùmon putty qui se ferme tous seul .. pas de time out ... <BR> <BR> <BR>d'après vous c koi le pb ???
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron