Ouverture d'une plage de ports

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar seb_antispam » 27 Nov 2003 12:51

Bonjour, <BR> <BR>Je suis sous IPCOP 1.4.0a1 et je n'arrive pas à insérer une règle avec plusieurs ports. <BR>J'ai essayé avec un - ou un : mais c'est pareil, j'ai toujours ce message : <BR> <BR>"La porte de destination doit être un numéro de porte valide ou une plage de portes valides." <BR> <BR>J'ai essayé avec la version 1.3 mais c'est pareil... <BR> <BR>Quelqu'un a t-il la syntaxe ? <BR> <BR>Merci de votre aide. <BR>Seb. <IMG SRC="images/smiles/icon_rolleyes.gif">
Avatar de l’utilisateur
seb_antispam
Matelot
Matelot
 
Messages: 5
Inscrit le: 27 Nov 2003 01:00

Messagepar Fesch » 27 Nov 2003 12:58

Quelles est la commande que tu as mise?
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar seb_antispam » 27 Nov 2003 13:03

Merci de ton aide. <BR>J'utilise l'interface web. <BR> <BR>J'ai été dans le menu Firewall/Accès à la DMZ <BR> <BR>Je tape dans les champs suivants : <BR>Adresse IP source : 192.168.0.1/32 <BR>Adresse IP de destination : 10.2.3.217/32 <BR>Port de destination : 1433-1434 <BR> <BR>et je me retrouve avec le message d'erreur... : <BR>"La porte de destination doit être un numéro de porte valide ou une plage de portes valides. "
Avatar de l’utilisateur
seb_antispam
Matelot
Matelot
 
Messages: 5
Inscrit le: 27 Nov 2003 01:00

Messagepar Fesch » 27 Nov 2003 13:07

Il faut mettre <BR> <BR>1433:1434 <BR> <BR> <BR><IMG SRC="images/smiles/icon_razz.gif">
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar seb_antispam » 27 Nov 2003 13:09

C'est pareil.... <BR>
Avatar de l’utilisateur
seb_antispam
Matelot
Matelot
 
Messages: 5
Inscrit le: 27 Nov 2003 01:00

Messagepar tomtom » 27 Nov 2003 13:12

La syntaxe iptables, c'est avec un tiret... <BR>Mais je ne sais pas comment est effectué le controle dans le GUI IPCOP... Faut demander à Gesp.... <BR> <BR>Sinon, en bricolage, tu mets un seul port; puis tu edites le rc.firewall et tu le modifies à la main ... Je sais je sais c'est pas beau <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar flaith » 27 Nov 2003 13:12

Pour tes adresses tu mets un mask à 32 bits tu utilise un mask du type 255.255.255.255 ? sinon met 24 pour avoir 255.255.255.0, non <IMG SRC="images/smiles/icon_confused.gif">
Les $%#&!, c'est comme les feuilles de papier-toilette:
si tu en tire une, t'en as dix qui viennent avec. [Woody allen]
Avatar de l’utilisateur
flaith
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 14 Nov 2003 01:00
Localisation: Val d'Oise

Messagepar seb_antispam » 27 Nov 2003 13:16

pour tomtom : <BR>Je vais essayer de faire la modification dans le rc.firewall. <BR> <BR>pour flaith : <BR>S'il s'agit d'une seule adresse, il faut bien mettre un mask en /32 ? De toute façon dans le GUI, il ne veut pas de mask pour l'adresse destination.
Avatar de l’utilisateur
seb_antispam
Matelot
Matelot
 
Messages: 5
Inscrit le: 27 Nov 2003 01:00

Messagepar tomtom » 27 Nov 2003 13:16

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-11-27 12:12, flaith a écrit: <BR>Pour tes adresses tu mets un mask à 32 bits tu utilise un mask du type 255.255.255.255 ? sinon met 24 pour avoir 255.255.255.0, non <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ben si il ne veut autoriser qu'une machine de la dmz à acceder à une machine du lan, c'est bien 32 ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar flaith » 27 Nov 2003 13:22

Exact tomtom et merci <IMG SRC="images/smiles/icon_up.gif">
Les $%#&!, c'est comme les feuilles de papier-toilette:
si tu en tire une, t'en as dix qui viennent avec. [Woody allen]
Avatar de l’utilisateur
flaith
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 14 Nov 2003 01:00
Localisation: Val d'Oise

Messagepar seb_antispam » 27 Nov 2003 13:25

N'arrivant pas à trouver la bonne syntaxe, j'ai cherché ma règle dans le fichier rc.firewall mais sans la trouver... <BR>Elle se trouve en fait dans le fichier "config" se trouvant sous /var/ipcop/dmzholes <BR>J'y ai donc ajouté un - puis le dernier port et il l'a bien pris dans le GUI. <BR> <BR>Je n'ai pas encore testé s'il accepte réellement le port. Je posterai une confirmation dans l'après-midi. <BR> <BR>Merci à tous pour votre aide. <BR>Seb.
Avatar de l’utilisateur
seb_antispam
Matelot
Matelot
 
Messages: 5
Inscrit le: 27 Nov 2003 01:00

Messagepar beemoon » 27 Nov 2003 16:17

Il me semble que tu veux qu'une machine externe accède à ta DMZ. Là tu a paramétré DMZ pinholes pour créer une fenétre afin que de ton DMZ accède à ton LAN!!! plutot riqué. <BR>sinon va dans port forwarding, autoriser l'accès à ta DMZ (adresse ip de ton serveur) par le port ou les ports ou plage de port que tu veux, valide, puis ajouter avec la croix verte l'adresse de la machine cliente que tu veux autorise et seule celle là paurra accéder à la DMZ.
"quand on veut on peut, seule la perséverence te mènera au bout du tunnel"
Avatar de l’utilisateur
beemoon
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 14 Mars 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron