Forward de port sur plrs ip locales ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar KNi » 11 Sep 2002 17:56

<BR>Bonjour, <BR> <BR>Voila jvoudrais savoir si c possible d'autoriser 1 port sur 1 PC local, mais de ne pas l'autoriser sur 1 autre ... ou bien d'autoriser sur les 2 ... :/ <BR> <BR>pour le moment ca veut pas <IMG SRC="images/smiles/icon_cry.gif"> <BR>thx <BR>
Avatar de l’utilisateur
KNi
Matelot
Matelot
 
Messages: 6
Inscrit le: 11 Sep 2002 00:00

Messagepar eol » 11 Sep 2002 18:03

tu peux etre plus precis dans la formulation de ton pb ? il y a plusieurs interpretaions possible.....avec plusieur solution <IMG SRC="images/smiles/icon_frown.gif">
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar KNi » 11 Sep 2002 18:07

bah euh en fait ... <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>j'ai 1 Pc avec l'ip 192.168.0.5 <BR>le 2emePC avec l'ip 192.168.0.6 <BR> <BR>jvoudrais ouvrir le port 80 sur le pc 192.168.0.5 mais le fermer sur le pc 192.168.0.6 <BR> <BR>(ou l'ouvrir egalement quoi) <BR>merci <BR>=) <BR>
Avatar de l’utilisateur
KNi
Matelot
Matelot
 
Messages: 6
Inscrit le: 11 Sep 2002 00:00

Messagepar eol » 11 Sep 2002 18:08

tu es sous linux ou sous windaube98/2000/xp ?
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar KNi » 11 Sep 2002 18:08

bah c sur mon serv ipcop en fait <IMG SRC="images/smiles/icon_razz.gif"> <BR>avec le remote control <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>
Avatar de l’utilisateur
KNi
Matelot
Matelot
 
Messages: 6
Inscrit le: 11 Sep 2002 00:00

Messagepar eol » 11 Sep 2002 18:12

ben il te faut juste desactiver le service web sur la machine 192.168.0.6... avec un petit /etc/init.d/httpd stop
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar KNi » 11 Sep 2002 18:15

bon bah jme suis encore mal expliqué <BR>(g du mal) <BR><IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>jsuis admin de mon rezo local <BR>y'a mon serv ipcop 192.168.0.1 <BR>3 pc qui sont relié au net grace au serv <BR>192.168.0.5 192.168.0.7 192.168.0.8 <BR> <BR>jvoudrais ouvrir le port 4662 sur le 0.5 <BR>le fermer sur le 0.7 <BR>et rien toucher sur le 0.8 <BR> <BR>alors pour l'ouvrir sur le 0.5 j'avais utilisé la commande a distance <BR> <BR>le prob c que j'arrive pas a le fermer simultanement sur le 0.7 c soit 1 soit l'autre <BR> <BR>alors y'a ptet un tips ? <IMG SRC="images/smiles/icon_razz.gif"> <BR>en esperant que qqun a comprit lol <IMG SRC="images/smiles/icon_smile.gif"> <BR>+ <BR>
Avatar de l’utilisateur
KNi
Matelot
Matelot
 
Messages: 6
Inscrit le: 11 Sep 2002 00:00

Messagepar eol » 11 Sep 2002 18:25

bon si j'ai bien compris, en fait c'est sur le 192.168.0.1 que tu veux ouvrir le port et le rediriger vers la machine a l'interieure de ton reseau afin de mettre a disposition un nouveau service a des utilisateur a l'exterieur de ton reseau ? j'ai bien resume ? <BR>2 solutions : <BR>1- netfilter/iptables mais ca necessite une recompilation du noyau <IMG SRC="images/smiles/icon_bawling.gif"> <BR>2- Xinet, mais tu perds l'adresse source de la connection.... mais il est toujours possible de demander a xinetd de logger toutes les connections sur un port particulier sur la machine 192.168.0.1
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar KNi » 11 Sep 2002 18:27

beuh dur dur tout ca jconnais rien en linux :/ <BR>va falloir que je trouve une autre soluce quoi... <BR> <BR>merci en tout cas <BR>
Avatar de l’utilisateur
KNi
Matelot
Matelot
 
Messages: 6
Inscrit le: 11 Sep 2002 00:00

Messagepar eol » 11 Sep 2002 18:29

ben utilise l'interface d'administration webmin.... une petite bombe <IMG SRC="images/smiles/icon_razz.gif"> <BR>Tu verras, c'est tres simple de forwarder un port avec Xinetd <IMG SRC="images/smiles/icon_rolleyes.gif">
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar Groslolo » 11 Sep 2002 19:57

Euh... Chais pas si j'ai bien compris le problème, mais pour le port forwarding, ça peut se gérer directement à partir de l'interface d'administration d'ipcop...
Avatar de l’utilisateur
Groslolo
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 149
Inscrit le: 02 Août 2002 00:00

Messagepar antolien » 11 Sep 2002 22:01

en tout cas, tout le monde se fout du monde lorsqui'il utilise snf mais tous ces problèmes n'ont pas lieux avec snf, (sauf pour :21) <BR>alora, <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_razz.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron