perdu avec le transfert de ports...

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar orange_smell » 05 Août 2003 22:27

Bonjour <BR> <BR>Je m'étais promis de ne jamais poser de question stupide sur ce forum et voilà que je vais le faire quand même... <BR> <BR>Voilà mon problème: J'ai un réseau local derrière une machine IPCOP 1.3.0 depuis une semaine. Pas de problème à l'installation et la configuration s'est pas trop mal passé. Sur ce réseau (GREEN), j'ai installé une machine qui fait entre autre du emule et qui me sert aussi de serveur Apache. Avec eMule, je n'ai pas eu de problème. J'ai configuré le transfert de port et tout marche (High Id et web server d'administration). Par contre, je m'arrache les cheveux (pour ce qu'il en reste, c'est dommage) avec Apache. Pas moyen de le rendre visible en dehors du LAN. J'ai essayé de changer de port sur RED car je me suis dit que mon FAI refusait peut etre de servir le port 80, tout en gardant 80 sur apache, mais ca n'a pas suffit. J'ai essayé de changer l'ensemble des ports (RED+serveur Web), mais toujours pas moyen. <BR> <BR>Bref, j'en viens donc à ma question stupide: il y t'il quelque chose de particulier pour les serveurs Web (ca m'etonnerai mais bon) bien que celui d'eMule marche ? Ou bien suis-je complétement à la masse et il y a un détail évident auquel je n'ai pas pensé ? <BR> <BR>S'il vous plait, empêchez moi de m'arracher les trois cheveux qu'ils me reste... <BR> <BR> <BR> <BR>
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar hb » 05 Août 2003 23:59

si tu as su faire pour eMule tu sais surement forwarder un port 80 sans erreur <BR>la question bete (moi aussi) <BR>as tu essayer en stoppant la Mule ? <BR> <BR>j'ai eu la meme blague avec Kazaa, il s'appropriait le port 80 donc plus de serveur WEB en 80 !!
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar dbomber » 06 Août 2003 12:21

par défaut la mule n'utilise pas le port 80, sauf si tu l'as configurer comme tel. <BR> <BR>Tu as regarder les logs d'apache?
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar orange_smell » 06 Août 2003 19:12

<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> si tu as su faire pour eMule tu sais surement forwarder un port 80 sans erreur <BR>la question bete (moi aussi) <BR>as tu essayer en stoppant la Mule ? <BR> <BR>j'ai eu la meme blague avec Kazaa, il s'appropriait le port 80 donc plus de serveur WEB en 80 !! </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Pour eMule, j'ai essayé de l'arreter et de changer de port, mais ca ne change rien. <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> par défaut la mule n'utilise pas le port 80, sauf si tu l'as configurer comme tel. <BR> <BR>Tu as regarder les logs d'apache? <BR> </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>A la base, il me semble clair que le problème vient de mon serveur web puisque le transfert marche pour emule. J'ai donc pensé au logs d'apache, mais je ne vois rien d'anormal. Je suis donc maintenant perplexe et je commence à me demander si je sais bien faire un transfert de port ou si j'ai réussi ceux d'eMule par un coup de chance phénoménal. Je vais re-essayer en mettant Apache sur une autre machine. <BR> <BR>Petite question supplémentaire. Je sais qu'il n'est pas possible de tester si mon serveur web est visible depuis l'exterieur lorsque je suis sur mon LAN... Pas très clair ce que je viens d'écrire... Je re-essaye: SI je suis sur mon LAN, je ne peux pas vérifier que mon serveur WEB est visible sur depuis Internet. Toujours pas très clair, mais bon, je n'ai pas mieux. Donc, ma question est: existe t'il un moyen de contourner ca, ou faut il que j'attende de le tester le lendemain depuis le travail ? <BR> <BR>Merci pour vos réponses <BR><BR><BR><font size=-2></font>
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar orange_smell » 06 Août 2003 19:13

ah bah même les QUOTE je sais plus les faire !!!!! <BR> <BR> <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif">
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar antolien » 06 Août 2003 19:24

Pour tester ton site web de l'exterieur; le plus simple est de passer par un proxy. mais celui d'ixus à l'air HS. Donc tu peux scanner ton ip via grc.com par exemple , si le 80 est ouvert, c'est bon. <BR>Tu est sûr que ton serveur apache répond bien sur son ip (pas seulement localhost) ? <BR>En local, d'une autre machine , ça marche? <BR> <BR>Parce que si tu arrives à transferer des ports pour e-mule, pas de problème pour un server web... <BR> <BR>Sinon, tu peux éditer ton message en cliquant sur éditer/supprimer.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Argenlos » 06 Août 2003 19:24

A ceci: <BR>----------------------------- <BR>Petite question supplémentaire. Je sais qu'il n'est pas possible de tester si mon serveur web est visible depuis l'exterieur lorsque je suis sur mon LAN... Pas très clair ce que je viens d'écrire... Je re-essaye: SI je suis sur mon LAN, je ne peux pas vérifier que mon serveur WEB est visible sur depuis Internet. Toujours pas très clair, mais bon, je n'ai pas mieux. Donc, ma question est: existe t'il un moyen de contourner ca, ou faut il que j'attende de le tester le lendemain depuis le travail ? <BR> <BR>---------------------------- <BR> <BR>Demande à un ami de faire le test de l'exterieur (a partir du web) <BR> <BR>ou alors post en privé ton adresse à quelqu'un d'ici, on est sérieux sur Ixus (enfin presque ) <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>ensuite déco-et reco pour avoir une autre adresse IP par ton FAI ainsi pas de pb
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar hb » 06 Août 2003 19:43

pas de pb pour moi, je suis dispo si tu veux faire un test. <BR>envois ton IP ou ton adresse dynamique (truc.dyndns.org) par MP <BR> <BR>je l'ai dejà fait pour certains membres, si je n'avais pas eu un comportement pro, ils m'auraient dejà fait de la pub ici crois moi <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar orange_smell » 07 Août 2003 10:28

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Tu est sûr que ton serveur apache répond bien sur son ip (pas seulement localhost) ? <BR>En local, d'une autre machine , ça marche? </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Oui, ce serveur fourni les pages aux autres machines du GREEN sans probleme. Comme je vois pas trop, je vais passer apache sur une autre machine pour voir. Je me dis que c'est peut etre XP qui fait des siennes. <BR> <BR>Cela dit, je ne comprends pas: Le serveur web marche sur le LAN. Le transfert de port marche pour d'autres ports. Bref, faut vraiment que je fasse d'autres essais... <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> Pour tester ton site web de l'exterieur; le plus simple est de passer par un proxy. mais celui d'ixus à l'air HS. Donc tu peux scanner ton ip via grc.com par exemple , si le 80 est ouvert, c'est bon. </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>grc.com, je connaissais pas, mais ca a l'air bien. Sinon, effectivement, passer pas un proxy me semble la bonne idée. <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> Demande à un ami de faire le test de l'exterieur (a partir du web) <BR>ou alors post en privé ton adresse à quelqu'un d'ici, on est sérieux sur Ixus (enfin presque ) </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Je vais deja essayer avec des services type proxy et autres. <BR> <BR>Bon, je re-essayerai tout ca ce soir... Et si ca marche pas, je me mets au tricot. Merci pour les infos
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar youky » 07 Août 2003 11:52

Une solution pour tester si ton serveur web est accessible du net quand tu es sur ton lan, est de le faire traduire par alatavista <BR> <BR> <!-- BBCode auto-link start --><a href="http://babelfish.altavista.com/" target="_blank">http://babelfish.altavista.com/</a><!-- BBCode auto-link end --> <BR> <BR>Altavista lance une requete vers l'addresse indiquée et te presentune traduc, si le site est indisponible, un messge d'erreur apparait. <BR> <BR>Tu peux donner une address IP et meme ajouter un port en particulier. <BR> <BR>Youky <BR> <BR>_________________ <BR>always look at the bright side of life<BR><BR><font size=-2></font>
always look at the bright side of life
Avatar de l’utilisateur
youky
Major
Major
 
Messages: 85
Inscrit le: 27 Mars 2002 01:00
Localisation: UK

Messagepar Beary » 07 Août 2003 12:00

A mon avis, cherche du côté de la configuration d'Apache !
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar lepounet » 07 Août 2003 14:53

Je n'ai pas plus de chance, il m'arrive exactement la meme chose : <BR> <BR>J'ai actuellement une machine qui fait serveur web + DNS public + email. <BR>Elle fonctionne tres bien depuis des mois derriere un sme qui fait du port forwarding. <BR> <BR>J'ai decidé de mettre un ipcop (1.3 u3) a la place du sme. <BR>Je parametre le renvoi du port 25 (mail) : ok visible de l'exterieur <BR>Je parametre le renvoi du port 53 (dns) : ok visible de l'exterieur <BR>Je parametre le renvoi du port 443 (https) : ok visible de l'exterieur <BR>Je parametre le renvoi du port 80 (http) : rien a faire, impossible de le voir de l'exterieur. <BR> <BR>Bien entendu, j'ai changé la passerelle par defaut de mon serveur vers la nouvelle machine ipcop. Et l'acces http vert => orange fonctionne parfaitement. <BR> <BR>Y-a un truc ! <BR> <BR> <BR>Sinon, pour tester la connectivité de mes machines, comme si j'était a l'extérieur de mon lan, je passe par : <BR><!-- BBCode auto-link start --><a href="http://www.dr15.cnrs.fr/Cours/ACL-Cisco/fr-check-connect.html" target="_blank">http://www.dr15.cnrs.fr/Cours/ACL-Cisco/fr-check-connect.html</a><!-- BBCode auto-link end --> <BR>
------------------------
Linux n'est gratuit que pour celui qui considère que son temps ne vaut rien.
Avatar de l’utilisateur
lepounet
Matelot
Matelot
 
Messages: 1
Inscrit le: 13 Déc 2002 01:00

Messagepar orange_smell » 07 Août 2003 23:04

Avant de passer Apache sur une autre machine (ce qui promet d'etre $%#&!), j'ai essayé grc.com... Et la, je suis encore plus perdu qu'avant... <BR>Voilà le resultat de GRC... <BR> <BR><!-- BBCode Start --><B> ---------------------------------------------------------------------- <BR> <BR>GRC Port Authority Report created on UTC: 2003-08-07 at 20:58:25 <BR> <BR>Results from scan of ports: 900, 4661, 4761, 4762, 8180 <BR> <BR> 2 Ports Open <BR> 2 Ports Closed <BR> 1 Ports Stealth <BR>--------------------- <BR> 5 Ports Tested <BR> <BR>Ports found to be OPEN were: 4762, 8180 <BR> <BR>The port found to be STEALTH was: 900 <BR> <BR>Other than what is listed above, all ports are CLOSED. <BR> <BR>TruStealth: FAILED - NOT all tested ports were STEALTH, <BR> - Received one or more unsolicited packets, <BR> - A PING REPLY (ICMP Echo) WAS RECEIVED. <BR> <BR>---------------------------------------------------------------------- <BR> </B><!-- BBCode End --> <BR> <BR>Maintenant, voilà ma config de transfert de port sur IPCOP: <BR> <BR><!-- BBCode Start --><B> <BR>TCP DEFAULT IP : 900 192.168.0.1 : 900 apache sur agathe <BR>TCP DEFAULT IP : 4661 192.168.0.1 : 4661 emule <BR>TCP DEFAULT IP : 4762 192.168.0.1 : 4762 <BR>TCP DEFAULT IP : 4761 192.168.0.1 : 4761 <BR>TCP DEFAULT IP : 8180 192.168.0.1 : 8180 webadmin emule <BR></B><!-- BBCode End --> <BR> <BR>Bref, sur IPCOP, aucune différence entre les différents services et pourtant, le port 900 est vu STEALTH depuis l'exterieur... <IMG SRC="images/smiles/icon_confused.gif"> Si quelqu'un comprend, ses explications seront les bienvenues... <BR> <BR> <BR> <BR><BR><BR><font size=-2></font>
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar orange_smell » 08 Août 2003 00:31

Bon, ca y est, c'est officiel, je suis vraiment trop stupide. J'ai trouvé le problème. Et sa solution... Le truc, c'est que sur le serveur web, y'a le firewall BlackIce et que pour les adresses non locales, il bloque la plupart des ports. Il laissait ouvert 80, mais c'est mon FAI qui le bloque. J'étais donc passé sur le port 900, mais entretemps, j'avais oublié BlackIce... Donc, je voyais Apache en local, mais pas en distant. Et pour eMule, j'avais configuré les ports y'a longtemps... Bref, j'ai ouvert 900 à tout trafic TCP et evidemment, ca marche. <BR> <BR>Donc, merci à tous pour vos pistes et vos conseils précieux, ainsi que pour les petits trucs que vous m'avez filé... <IMG SRC="images/smiles/icon_bise.gif"> <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif">
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar dmonnot » 08 Août 2003 00:46

hello désolé de vous déranger mais vous avez l'air balèzes, pouvez-vous m'aider svp? <BR> <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=5696&0" target="_blank">http://forums.ixus.net/viewtopic.php?t=5696&0</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
dmonnot
Matelot
Matelot
 
Messages: 7
Inscrit le: 07 Août 2003 00:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron