Pb acces site Web dans DMZ

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Argenlos » 28 Mai 2003 20:55

Bonjour, <BR> <BR>apres lecture des posts sur le forum, je n'ai pas trouver de solution a mon pb. <BR> <BR>J'ai une config Ipcop 1.3 + fix 1&2, red+green+orange. <BR> <BR>J'ai bien acces au ftp de mon serveur de la dmz par l'Intenet, par contre impossible d'acceder au site web sur ce même serveur (W2k serveur). <BR> <BR>J'ai pourtant bien placer les redirections (ports 20, 21, 80). <BR> <BR>J'ai fait un test par "http://www.pcflank.com " ( a partir du serveur lui même) pour vérifier l'ouverture du port 80 et c'est OK. <BR> <BR>Le message d'erreur qui m'est retourné par IpCop est qu'il ne trouve pas l'url. <BR>(je tape bien l'adresse <!-- BBCode auto-link start --><a href="http://62...../index.htm)" target="_blank">http://62...../index.htm)</a><!-- BBCode auto-link end --> <BR> <BR>J'ai bien acces au site placé sur le serveur par le reseau green. <BR> <BR>Il serait etonnant que Crosoft est cree un firewall qui marche, a bas oui, c'est mon site internet... <BR> <BR>Donc, je suis un peu embêter là, je ne sais plus quoi faire. <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Quelqu'un a une idée? Merci. <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>_________________ <BR>Argenlos <BR> <BR>En fait, Ipcop ne me repond pas qu'il ne trouve pas le site mais plutôt: <BR> <BR>The following error was encountered: <BR> <BR>Connection Failed <BR>The system returned: <BR> <BR> (111) Connection refused <BR> <BR> <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <BR><BR><font size=-2></font>
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar DgSe95 » 28 Mai 2003 23:11

moi j'ai 1 serveur CC qui fait office de Serveur WEB, FTP, MAIL <BR> <BR>j'ai aussi IPCop 1.3 + fixe 1 et 2 <BR> <BR>ce que j'ai fait : <BR> <BR>transfert de port : <BR> <BR>443 > ip du serveur > 443 <BR>21 > ip serveur > 21 <BR>110 > ip serveur > 110 <BR>25 > ip serveur > 25 <BR> <BR>accès au services externes : <BR> <BR>tout > 443 <BR>tout > 21 <BR>tout > 110 <BR>tout > 25 <BR> <BR>le service dyndns est activé chez moi <BR> <BR>et pour voir a quoi ressemble mon site a partir de mon réseau local, je fais <!-- BBCode auto-link start --><a href="https://ip_server:443" target="_blank">https://ip_server:443</a><!-- BBCode auto-link end --> <BR> <BR>autres info, ma config ipcop : GREEN + ORANGE + RED <BR> <BR>voilà donc si j'ai des failles dans ma config, d'autre me le dirant, mais sinon ça fonctionne sans pb
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar Argenlos » 28 Mai 2003 23:20

Bon bas merci pour vos réponses. tiens pas une?? <IMG SRC="images/smiles/icon_eek.gif"> <BR> <BR>Pas grave c'est Squid qui $%#&!...encore...il faut le désactiver et ça marche. <BR> <BR>A bientôt <IMG SRC="images/smiles/icon_lol.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar DgSe95 » 28 Mai 2003 23:41

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-28 23:20, Argenlos a écrit: <BR>Bon bas merci pour vos réponses. tiens pas une?? <IMG SRC="images/smiles/icon_eek.gif"> <BR> <BR>Pas grave c'est Squid qui $%#&!...encore...il faut le désactiver et ça marche. <BR> <BR>A bientôt <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>t'a pas vu ma réponse ?? tient là le pb est plus grave, faut que tu achete des lunettes ! <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> je blague
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar Argenlos » 29 Mai 2003 12:06

Ben je vois pas ou est la réponse. <BR> <BR>Mais bon c'est vrai je suis myope, astigmate, et des lunnettes en forme de fond de bouteille <BR> <IMG SRC="images/smiles/icon_wink.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar grosbedos » 29 Mai 2003 12:33

le prob c'est que squid redirige ton port 80 vers le 3328 au je sais plus lequel.. <BR> <BR>c'est normal que ca marche pas..ton serveur web ecoutant sur 80, chaque tentative sue le port 33.. est refusé.. <BR> <BR>
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar Argenlos » 29 Mai 2003 13:03

Merci GrosBedo, <BR> <BR>Il faudrait alors, peut etre, faire ecouter le serveur web sur un autre port (par exemple 81 ou 82) <BR> <BR>Je forward ainsi le port 80 de mon interface rouge sur le port 81 de ma dmz. <BR> <BR>Mais si j'active squid, il va dans tout les cas forwarder mon port 80 vers le 33.. <BR> <BR>Je ne sais pas si il y a un debut de solution là? <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Argenlos » 29 Mai 2003 13:15

Non ça marche pas . Je pense que DMZ et Squid ne font pas bon ménage tout compte fait...dommage... <BR> <BR> <BR> <IMG SRC="images/smiles/icon_cussing.gif"> <BR> <BR>Dommage <BR> <BR> <BR>A bientôt <IMG SRC="images/smiles/icon_wink.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar DgSe95 » 29 Mai 2003 15:49

mais c'est quoi réèllement ton pb ? <BR> <BR>que veux tu faire ? <BR> <BR>moi par exemple, je n'ai pas activé squid, j'ai juste fait des redirection de port, et un accès au services externe et ça marche très bien, sans avoir a toucher au MDZ PinHole... <BR> <BR>et mon serveur est aussi en DMZ <BR> <BR>_________________ <BR>DgSe95 vous salut<BR><BR><font size=-2></font>
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar grosbedos » 29 Mai 2003 17:07

oui par exemple tu fait ecouter ton serveur web sur un autre port.. <BR> <BR>le plus simple étant de le faire ecouter sur le meme port que squid, <BR> <BR>comme sa du lan c cool, <BR> <BR>apres tu mets juste une regle qui forward le port 80 venant du RED vers l @IP du serveur avec le port squid
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar grosbedos » 29 Mai 2003 17:08

et ton @IP 62.... c'est en locale??
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar Argenlos » 29 Mai 2003 20:58

On recapitule <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Je veux placer un serveur Web sur ma DMZ sur un port quelconque (disons 82) <BR>Je veux aussi faire en sorte que Squid soit activé. Mais apparement quand ce dernier est activé, il fait merder l'acces à la DMZ depuis le net. <BR> <BR>Grosbedos à surement une bonne idée mais je ne connais pas le port de Squid, Quelqu'un le connait? On me dit 32.. quelquechoses, ou puis-je trouver l'info? <BR> <BR> <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Merci, pour les réponse. Sympa! <BR> <BR> <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>_________________ <BR>Argenlos <BR> <BR> <BR>Mon @ip 62..... c'est du FAI freetelecom<BR><BR><font size=-2></font>
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Argenlos » 29 Mai 2003 21:04

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-29 20:58, Argenlos a écrit: <BR>On recapitule <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Je veux placer un serveur Web sur ma DMZ sur un port quelconque (disons 82) <BR>Je veux aussi faire en sorte que Squid soit activé. Mais apparement quand ce dernier est activé, il fait merder l'acces à la DMZ depuis le net. <BR> <BR>Grosbedos à surement une bonne idée mais je ne connais pas le port de Squid, Quelqu'un le connait? On me dit 32.. quelquechoses, ou puis-je trouver l'info? <BR> <BR> <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Merci, pour les réponse. Sympa! <BR> <BR> <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>_________________ <BR>Argenlos <BR> <BR> <BR>Mon @ip 62..... c'est du FAI freetelecom <BR> <BR><font size=-2></font> <BR> <BR> <BR> <BR> <BR>En tout cas sur le port 3328 cela ne fonctionne pas. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar DgSe95 » 29 Mai 2003 21:29

essaie d'activer squid, et sur ta machine avec IPCop ou Smoothwall, tu fais <BR> <BR>netstat -a <BR> <BR>et normalement tu devrais voir le port de squid... <BR> <BR>ou pour plus d'info, fait netstat -h ou --help
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar Argenlos » 29 Mai 2003 23:15

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-29 17:07, grosbedos a écrit: <BR>oui par exemple tu fait ecouter ton serveur web sur un autre port.. <BR> <BR>le plus simple étant de le faire ecouter sur le meme port que squid, <BR> <BR>comme sa du lan c cool, <BR> <BR>apres tu mets juste une regle qui forward le port 80 venant du RED vers l @IP du serveur avec le port squid <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Apparement le port de Squid est le 800. <BR> <BR>J'ai fait ce que GrosBedos m'a conseiller, mais bide total. <BR>Le foward du port 80 de mon @ip rouge vers le port de Squid (donc 800) sur la DMZ, avec le serveur web "écoutant" ce même port (toujours le 800). <BR> <BR>Merci a DgSe95 pour son coup de main <BR>(g bien fait un "netstat -a" avant et apres l'activation de squid pour la determination du port)
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron