accès ssh sur une machine externe depuis le green

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar tfayol » 07 Août 2003 09:20

bonjour, <BR> <BR>j'ai un ipcop 1.3 avec une interface rouge (modem) et un réseaulocal (green) <BR>mes postes clients utilisent ssh pour se connecter sur une machine qui est situé sur un autre réseau distant. <BR>à cause du firewall, la connexion ne se faisiat pas, normal à priori. <BR>alors j'ai fait une règle de forwarding de port sur le port 22 pour que ça marche, en effet c'est bon. mais un gros problème vient du fait que ça ne marche que pour un seul client qui en plus à une IP attribué par dhcp, donc cette solution n'est pas réellment viable. <BR>y'a t'il une autre solution pour que mes clients puisse faire du ssh vers l'extérieur ? <BR> <BR>merci
---------
Thomas
Avatar de l’utilisateur
tfayol
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 28 Juil 2003 00:00

Messagepar tomtom » 07 Août 2003 10:04

???? <BR> <BR>En 1.3, il n'y a rien à faire pour autoriser les clients du green à se connecter en ssh sur un distant.. A moins que tu n'ai fait des modifs pour bloquer ?? <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar tfayol » 07 Août 2003 10:06

bah jusqu'à hier j'avais pas encore testé le ssh.mais quand je l'ai fait je me suis pris un message d'erreur, disant que la connexion ne se faisait pas surement à cause du firewall.donc j'ai fait un transfert de port et là ça a marché nickel... <BR>apparement faut quand meme faire quelques chose. <BR> <BR>-- <BR>promis j'ai pas touché à la config de base avant à ça <IMG SRC="images/smiles/icon_wink.gif">
---------
Thomas
Avatar de l’utilisateur
tfayol
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 28 Juil 2003 00:00

Messagepar tomtom » 07 Août 2003 10:16

Ecoute c'est vraiment tres tres etonnant. <BR>ta config c'est ca : <BR> <BR> <BR> <BR>client----ipcop---modem-----internet-------site distant <BR> <BR>tu veux etablir une connexion ssh depuis client vers site distant, et tu dois faire un transfert de port sur ipcop ???? <BR> <BR>c'est n'importe quoi ! <BR> <BR> <BR>deja, lorsque client ouvre une connexion vers le port 22 de site distant, les paquets retour ne sont pas vers port 22 donc le transfert ne sert à rien.. Et puis dans le sens green -> red tout est ouvert....... <BR> <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar tfayol » 07 Août 2003 10:19

ma config est bien celle là. <BR> <BR> <BR>moi aussi ça m'étonne mais je vais retenter ce soir sans le transfert, je verrais. <BR> <BR>je vous tiens au courant <BR> <BR>merci, bonne journée. <BR> <BR>
---------
Thomas
Avatar de l’utilisateur
tfayol
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 28 Juil 2003 00:00

Messagepar West » 07 Août 2003 11:33

Le probleme ne se trouverait pas plutot au niveau du site distant ??!
http://www.gwadanet.com [share your Doc]
Avatar de l’utilisateur
West
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 08 Jan 2003 01:00

Messagepar tfayol » 07 Août 2003 11:42

a prori non car j'y accède de n'importe ou ailleurs de la meme manière (ssh port 22) meme qund je suis derrière un firewall <BR> <BR>de plus pendant les tests, sûr le serveur distant n'était pas tombé. puisque 2 minutes plus tard j'y étais (avec le forward)
---------
Thomas
Avatar de l’utilisateur
tfayol
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 28 Juil 2003 00:00

Messagepar West » 07 Août 2003 11:47

Ds T les , à l'heure du test t'as rien ? <BR>Si tu as ethereal regarde ce qui se passe réellement niveau connexion ! <BR>t'utilises quoi comme client sssh sut ton lan ? il est corectement configuré ? <BR> <BR>_________________ <BR>MALAAAAAAADD' !!!! <BR> <BR><font size=-2></font><BR><BR><font size=-2></font>
http://www.gwadanet.com [share your Doc]
Avatar de l’utilisateur
West
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 08 Jan 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron