ipcop v1.4.0a1 : accès http

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar white-rider » 15 Fév 2004 16:08

Bonjour à tous, <BR> <BR>j'ai installé ipcop v1.4.0a1 avec la diskette et le cd. Tous s'est bien déroulé. j'ai installé le réseau en green + red avec la freebox en dhcp. <BR> <BR>en interne, mon réseau est le suivant : <BR>192.168.10.15/24 <BR>passerelle : 192.168.10.253 <BR> <BR>sur la wan, je suis en dhcp avec le dns de free.fr <BR> <BR>sur mon réseau interne j'accède à l'internet et je ping mon ipcop. <BR> <BR>Mais je n'arrive pas à accéder à l'administration de ipcop par https. <BR> <BR>Est ce qu'il ya un autre procédé pour administrer le pc ipcop ? <BR>comment savoir si mon installest correcte? <BR> <BR>Merci de me répondre
white-rider
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 15 Fév 2004 01:00
Localisation: nancy

Messagepar Gesp » 15 Fév 2004 17:13

<!-- BBCode auto-link start --><a href="https://192.168.10.253:445" target="_blank">https://192.168.10.253:445</a><!-- BBCode auto-link end --> ne fonctionne pas? <BR> <BR>connecte toi sur la console IPCop (en root) et tape <BR>ps -ef | grep [h]ttpd <BR> <BR>cela doit afficher <BR>root 422 1 0 Feb14 ? 00:00:00 /usr/sbin/httpd <BR>nobody 1643 422 0 00:00 ? 00:00:00 /usr/sbin/httpd <BR>nobody 1644 422 0 00:00 ? 00:00:00 /usr/sbin/httpd <BR>nobody 1645 422 0 00:00 ? 00:00:00 /usr/sbin/httpd <BR>nobody 1646 422 0 00:00 ? 00:00:00 /usr/sbin/httpd <BR>indiquant que le démon fonctionne
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar white-rider » 15 Fév 2004 17:40

Hello gesp, merci de t'intéresser à mon petit souci ... <BR> <BR>Comme tu l'as bien vu je n'arrive pas à aller dans ipcop admin par https. <BR>j'ai executé cette commande qui me donne le même résultat que tu indiques . <BR> <BR>Et après qu'est ce que je dois faire pour aller dans l'admin web ? <BR> <BR>merci
white-rider
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 15 Fév 2004 01:00
Localisation: nancy

Messagepar Fesch » 15 Fév 2004 17:59

Es-tu sur d'avoir connecter la FreeBox à ta carte RED et non vice-versa? <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>OK, je sais que c'est assez invraisemblable, mais mieux vaut passer par exclusion, cela nous facilite de trouver la faute. => Essays donc d'invertir les cables et de voir si cela ne fonctionne pas mieux. (bien que je m'en doute) <BR> <BR>Bon, sinon, essaye de lancer une connections telnet aux port spécifié, just pour voir s'ils sont ouverts ou non. Du genre <BR> <BR>telnet IP_IPCOP 81 <BR> <BR>et <BR> <BR>telnet IP_IPCOP 445 <BR> <BR>Qu'est ce que cela donne? <BR> <BR>Bon, à la fin, essaye de rebooter IpCOP (je suppose quand même que t'as déjà fais plusieurs fois, non <IMG SRC="images/smiles/icon_biggrin.gif">)... <BR> <BR>Alors là, je ne sais plus ... <IMG SRC="images/smiles/icon_confused.gif"> As-tu rajouté des commandes IPTABLES quelque part??? <BR>
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar white-rider » 15 Fév 2004 18:20

hello Fesh, <BR> <BR>Je pense que la connection est bonne car les ping répondent bien et là je te réponds par ipcop. <BR> <BR>j'ai essayé la connexion avec telnet. Il semble que les ports sont bloqués car la connexion est impossible. <BR> <BR>Existe t-il une commande pour le vérifier dans ipcop ? <BR> <BR>
white-rider
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 15 Fév 2004 01:00
Localisation: nancy

Messagepar Fesch » 15 Fév 2004 18:24

Essaye avec <BR> <BR>netstat -a -l <BR> <BR>Faits <BR> <BR>netstat --help <BR> <BR>pour plus d'info ou tappes "netstat man" dans Google ... <BR>C'est étrange quand-même ton problème ... <IMG SRC="images/smiles/icon_confused.gif">
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar white-rider » 15 Fév 2004 19:16

Hello Fesh, <BR> <BR>c'est bien ta commande netstat; cela me dit que le port 81 est en écoute. <BR>donc je devrais pouvoir passer par là. <BR> <BR>Est ce que mon problème vient de l'utilisation de IE6 ? <BR>peut être est-ce meilleur avec mozilla ? <BR> <BR>Mais du côté ipcop, y-at-il eventuellement une commande à lancer pour démarrer la config ?
white-rider
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 15 Fév 2004 01:00
Localisation: nancy

Messagepar Fesch » 15 Fév 2004 19:27

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Est ce que mon problème vient de l'utilisation de IE6 ? <BR>peut être est-ce meilleur avec mozilla ? <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR> <BR>=> c'est possible, mais invraisemblable je crois. Pourtant, vérifie que ton navigateur n'est pas configurer à utiliser un serveur proxy pour le surf et que le proxy sur IpCOP est désactivé (juste pour être sur qu'il n'y a pas de problème à ce niveau) <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Mais du côté ipcop, y-at-il eventuellement une commande à lancer pour démarrer la config ? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Non, tant que le daemon "httpd" tounre (cf. le message de GESP, le spécialiste IpCOP), l'interface web devrait être accessible. <BR> <BR>A l'aide de la commande <BR> <BR>iptables --list <BR> <BR>tu pourras vérifié les règles utilisées ...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar white-rider » 15 Fév 2004 19:29

Merci à Fesh et à Gesp de vous être intéressé à mon réseau. <BR> <BR>J'ai trouvé la solution : j'ai un deuxième Pc sur mon réseau qui passe également par le Pc IPCOP. En voyant les résultats de la commade netstat -a -l , j'ai eu l'idée de vérifier sur ce deuxième PC l'accès à l'admin d'IPCOP et je m'aperçois que c'est OK . <BR> <BR>En fait le premier Pc doit être buggé par un tas de virus et j'ai déjà des soucis avec ma connection MSN messenger . <BR>Je vais refaire l'installe et tous va rentrer dans l'ordre. <BR> <BR>J'ai encore une question : ou est ce que je peux trouver des infos sur les commandes linux qui gèrent les réseaux ? <BR> <BR>merci pour ce forum <BR> <BR>
white-rider
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 15 Fév 2004 01:00
Localisation: nancy

Messagepar Fesch » 15 Fév 2004 19:57

Sur Google ... <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif">
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar nivou » 15 Fév 2004 20:40

salut à tous ! <BR> <BR>justement j'ai le même problème que white-rider, à savoir pas moyen de se connecter à l'interface web ni sur le port 81 , ni sur le port 445 ... <BR>par curiosité je donne un coup de nmap sur mon ipcop fraichement installé : <BR> <BR>
Code: Tout sélectionner
Starting nmap V. 2.54BETA31 <BR>Interesting ports on  (192.168.10.2): <BR>(The 1552 ports scanned but not shown below are in state: closed) <BR>Port       State       Service <BR>88/tcp     open        kerberos-sec            <BR>444/tcp    open        snpp                   
<BR> <BR>seulement 2 port d'ouvert ... et pas de ssh ni de port telnet ... <BR>pêu être que j'ai ratté quelquechose dans l'install de ma distrib , en tout cas si quelqu'un pouvé me dire comment administrer ipcop à distance ça le ferai bien ! <BR>merci <BR> <BR>ps: pour précision un netstat -a -l , ne me renvois que 2 ports en écoute : <BR>tcp 0 0 *:kerberos *:* LISTEN <BR>tcp 0 0 *:snpp *:* LISTEN <BR>je ne vois vraiment pas ... <BR><font size=-2></font><BR><BR><font size=-2></font>
Avatar de l’utilisateur
nivou
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 15 Fév 2004 01:00
Localisation: Grenoble


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité