Problème de port forwarding et pétage de cable ...

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar coolpok » 19 Fév 2004 22:05

J'ai un serveur http (apache) qui tourne sur une machine de mon réso local (ip d'exemple : 192.168.10.6 ). <BR>J'ai activé la redirection du port avec l'interface d'ipcop. <BR>J'ai ouvert sur le routeur le port 80 toujours à l'aide de l'interface. <BR>J'ai vérifié que le port était bien ouvert grace au service que propose ce site ( test de firewall) <BR>Mais la redirection ne marche toujours pas, alors je sais que cette question à du être posée des millier de fois mais après des recherches acharnées je commence à en avoir marre et j'ai besoin de cette redirection pour faire avancé un projet web. <BR>Alors merci à ceux qui pouront répondre.
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar tomtom » 19 Fév 2004 22:12

pour la 1000eme fois, à partir de ipcop 1.3 et donc iptables, IL NE FAUT PLUS OUVRIR LES PORTS DANS LES SERVICES EXTERNES, juste forwarder... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar emptiness » 19 Fév 2004 22:15

lol
Avatar de l’utilisateur
emptiness
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 18 Fév 2004 01:00

Messagepar coolpok » 19 Fév 2004 22:26

Doésolé mais quand sur une doc on me dit de le faire je le fait maintenant si tu a une remarque constructive tu est le bienvenue pour le reste ...
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar lemoynep » 19 Fév 2004 22:34

donne nous donc le fichier /var/ipcop/portfw/config
Avatar de l’utilisateur
lemoynep
Premier-Maître
Premier-Maître
 
Messages: 47
Inscrit le: 27 Jan 2004 01:00

Messagepar tomtom » 19 Fév 2004 22:34

c'etait constructif je trouve... <BR> <BR>Si tu as un lien vers tas doc erronée, je suis interessé, histoire que d'autres ne fasent pas les memes errerus. <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar coolpok » 19 Fév 2004 22:42

voila le contenu de /var/ipcop/portfw/config <BR>1,0,tcp,80,192.168.0.2,80,on,0.0.0.0,0.0.0.0/0,Test serve web <BR> <BR>Pour cette doc je te la recherche, il me semble que c'était sur twiki mais pas sur. <BR> <BR>
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar tomtom » 19 Fév 2004 22:56

pendant que tu cherches, si j'etais toi je desactiverai l'ouverture de port <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar lemoynep » 19 Fév 2004 23:05

ta config est belle, est-ce que tu peut il aller de l'interne sur 192.168.0.2 ton serveur n'est pas a cette adresse comme tu l'as donné dans ton exemple ..ip d'exemple : 192.168.10.6<BR><BR><font size=-2></font>
Avatar de l’utilisateur
lemoynep
Premier-Maître
Premier-Maître
 
Messages: 47
Inscrit le: 27 Jan 2004 01:00

Messagepar coolpok » 20 Fév 2004 02:47

c'était un exemple la réelle ip est 1921.68.0.2, j'ai viré louverture de port <BR>mais bon toujours aucun résultat
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar Franck78 » 20 Fév 2004 03:33

Hello, <BR>J'ai le meme probleme chez moi. Impossible d'atteindre <BR>mon serveur HTTP port 80 depuis une machine interne, <BR>un spécifiant le nom public (externe si tu veux). <BR>Cependant, en utilisant le nom public et un autre port <BR>par exemple <!-- BBCode auto-link start --><a href="http://www.monserveur.com" target="_blank">www.monserveur.com</a><!-- BBCode auto-link end -->:999 ET avec le port <BR>forward 999 vers 80 ca marche. <BR>Chez moi , c'est squid qui a du mal a comprendre. <BR>Franck <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar coolpok » 20 Fév 2004 11:32

Donc voila j'ai suivi les indications de tomtom, bien vérifié que mon serveur http était en marche (ben oui ... <IMG SRC="images/smiles/icon_biggrin.gif"> ) puis j'ai aussi au cas ou redémarer mon ipcop et toujours rien <IMG SRC="images/smiles/icon_frown.gif"> donc bon j'vai continué de chercher, si toutefois kelkun à la soluce à mon problème ca m'arrangera fortement, tous les serveur sont chez moi et ya 3 personnes qui doivent y accéder et qui peuvent pas.
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar tomtom » 20 Fév 2004 11:53

mets toi en ligne de commande et tapes : <BR> <BR>iptables -t nat -I PREROUTING -p tcp --dport 80 -i ppp0 -j DNAT --to 192.168.0.2 <BR>iptables -I FORWARD -p tcp --dport 80 -d 192.168.0.2 -j ACCEPT <BR> <BR>(si ppp0 est ton interface red, adaptre au besoin....) <BR> <BR>Si ca marche, c'est que tu n'as pas mis les bonnes regles de transfert dans ton interface. <BR> <BR> <BR>Au fait, certains providers bloquent le port 80 (Noos <IMG SRC="images/smiles/icon_boxe2.gif"> par exemple) <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar coolpok » 20 Fév 2004 12:02

merci je vais testé cela. <BR>Ce n'est pas mon provider car avant d'avoir un routeur je fesais déja ces manip avant et ca marché donc je suis sur que c'est ipcop
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar coolpok » 20 Fév 2004 12:10

Pas de besoin d'adaptation mais hélas cela ne marche toujours pas. <BR>tant pis je me décourage pas et continu de chercher. <BR> <BR>
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron