transfert de ports

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar grobis » 21 Fév 2004 09:52

bonjour à tous, <BR>je suis confronté à un pb de transfert de port. Je m'explique. J'ai un reseau de 15 poste et unservuer de messagerie sous lotus notes. Celui ci fait ralais smtp (pas de pop3 ni de smtp sur le serveur)et point directement sur le serveur de messagerie du fournisseur d'accès. Celui m'a fourni des adresses ip publiques. J'en ai affecté une à la carte red d'IPCop. La carte verte ayant la même ad IP que le routeur. A la demande du provider j'ai attribué une autre adresse publique pour le serveur de messagerie du provider. <BR> <BR>Pour que IPCop autorise les messages à entrer sur lotus je dois d'après le fournisseur d'accès , translater l'adresse du serveur lotus sur le firewall. Et c'est là que ça se gâte. Je n'y arrive pas! <BR>J'ai pourtant crée un alias correspondant à l'adresse ip publique du serveur de messagerie du provider avec son port et indiqué en destination IP l'adresse privée du serveur lotus sur mon réseau . <BR>Rien! Mes messages sortent sur internet mais je n'en réceptionne plus en entrée. <BR>Que faire? <BR>Merci pour votre aide <IMG SRC="images/smiles/icon_cry.gif">
Avatar de l’utilisateur
grobis
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 26 Jan 2004 01:00
Localisation: nantes

Messagepar Franck78 » 23 Fév 2004 02:26

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>>>Celui ci fait ralais smtp (pas de pop3 ni de smtp sur le serveur) <BR>Pour faire relais SMTP, faut forcément être serveur SMTP... <BR> <BR>>>et point directement sur le serveur de messagerie du fournisseur d'accès. <BR>On se comprend bien: les messages que lotus recoit, il les balance <BR>direct sur le smtp de provider ? Il ne cherche pas lui meme à contacter <BR>les serveurs smtp des destinaite. <BR> <BR>>>Celui m'a fourni des adresses ip publiques. J'en ai affecté une à la carte red d'IPCop. <BR>Précise ! <BR>Des adresses, c'est un plage de 8 adresses genre <BR>145.1.23.0 nask 255.255.255.248 <BR>ou tu peux utiliser 145.1.23.0 à 145.1.2.3.7 <BR> <BR>>>La carte verte ayant la même ad IP que le routeur. <BR>Ca peut pas marcher <BR>Faut absolument un réseau differend entre Green et Red <BR> <BR>>>A la demande du provider j'ai attribué une autre adresse publique pour le serveur de messagerie du provider. <BR>Ton provider te vend des Ip qu'il récupère pour 'ses' serveurs ????????? <BR> <BR>>>Pour que IPCop autorise les messages à entrer sur lotus je dois d'après le fournisseur d'accès , translater l'adresse du serveur lotus sur le firewall. <BR>Yes <BR> <BR> <BR> <BR> <BR>>>Et c'est là que ça se gâte. Je n'y arrive pas! <BR>>>J'ai pourtant crée un alias correspondant à l'adresse ip publique du serveur de messagerie du provider avec son port et indiqué en destination IP l'adresse privée du serveur lotus sur mon réseau . <BR>Rien! Mes messages sortent sur internet mais je n'en réceptionne plus en entrée. <BR>>>Que faire? <BR>Efface tout <BR> <BR>Merci pour votre aide <IMG SRC="images/smiles/icon_cry.gif"> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>D'abord il y deux truc qui n'on absolument rien de commun. <BR>Envoyer des messages (tu trouves une boite à lettre) <BR>Recevoir des messages (tu vide TA boite à lettre le soir) <BR>Rien a voir n'est ce pas. <BR> <BR>Donc ton lotus sait envoyer des messages, malgré l'IP verte <BR>bizarre. Ok, ca veut dire que lotus contacte d'autre SMTP. <BR>Comme par défaut Icop laisse tout sortir, c'est pas étonnant. <BR> <BR> <BR>Maintenant pour recevoir il faut bien être connu par <BR>quelquechose. <BR>C'est la qu'intervient le nom de domaine <BR><!-- BBcode auto-mailto start --><a href="mailto:admin@maboite.nantes.villes.fr">admin@maboite.nantes.villes.fr</a><!-- BBCode auto-mailto end --> par example <BR> <BR>On te vendant des adresses IP, le provider t'a <BR>surement aussi vendu ce nom de domaine ??? <BR>Sinon c'est pas la peine d'aller plus loin. <BR>Et tant qu'a faire, il s'occupe aussi du <BR>DNS. <BR> <BR>Comme IpCop gère une seule adresse sur RED <BR>(pas sur à 100%) les autres sont inutiles. <BR> <BR>Disons que tu choissises la première IP de ta plage <BR>145.1.23.1 pour RED <BR> <BR>Il faut que le Provider créé un enregistrement MX <BR>pour ton domaine (maboite.nante.villes.fr) avec <BR>l'adresse IP 145.1.23.1 <BR> <BR>Comme ca tout les serveurs SMTP du monde sauront <BR>ou envoyer les mail pour ton domaine. <BR> <BR>Alors arriveront des demandes de connexions sur <BR>le port 25 SMTP qu'il reste a faire transiter <BR>vers Lotus <BR> <BR>Et ca ce passe dans la page "port forward" <BR>"transfert de port" <BR> <BR>Alias IP default (c'est RED) <BR>Source port 25 <BR>Destination IP du lotus <BR>Port 25 (smtp) <BR> <BR>Ce sera pareil pour <!-- BBCode auto-link start --><a href="http://www.maboite.nantes.villes.fr" target="_blank">www.maboite.nantes.villes.fr</a><!-- BBCode auto-link end --> <BR>Le provider créée en enregistrent A <BR><!-- BBCode auto-link start --><a href="http://www.maboite.nantes.villes.fr" target="_blank">www.maboite.nantes.villes.fr</a><!-- BBCode auto-link end --> vers la IP RED, <BR>Ipcop fait un transfert de port 80 vers le HTTPD <BR>du coin. <BR> <BR>Les autres IP ma foi, sont inutiles pour l'instant. <BR> <BR>Si par hazard ton provider t'a délégué la gestion <BR>de ton nom de domaine, c'est a toi de gérer un <BR>serveur DNS. Il est dans IpCop. A toi de faire <BR>les enregistrement MX et A. <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar grobis » 23 Fév 2004 11:11

merci pour l'info. Effectivement j'ai un nom de domaine. Tout fonctionnait bien jusq'a présent; Il ne s'agit pas d'une mise en service, mais d'une migration de plateforme. <BR>si ma carte green à la même ip que le routeur c'est parcequ'il s'agit s'un modem/routeur et que le firewall s'intercale entre le routeur et le switch. <BR>Sinon effectivement j'ai paramétré comme tu me l'indiques. Maintenant j'attends que la migration soit effective sous 24/48 heures, afin de savoir si tout est ok. <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
grobis
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 26 Jan 2004 01:00
Localisation: nantes

Messagepar grobis » 23 Fév 2004 11:26

rectification et éclaircissements. <BR>Tu me dis que le provider soit créer 1 mx (c'est quoi?) avec l'adresse ip de la carte red 145.1.23.1 <BR>mais dans mon cas la carte red= 145.1.23.1 et enregistrement mX (serveur provider je présume) = 145.1.23.2 <BR>Dons j'ai créé 1 alias ip pour l'adresse 145.1.23.2 et paramétré le transfert de port comme suit: <BR> <BR>alias IP = 145.1.23.2 <BR>source = port 25 <BR>destination = serveur lotus <BR>port = 25 <BR> <BR>source ip or network = 145.1.23.1 <BR> <BR>Est-ce ok ou ai-je interverti des paramètres? <BR> <BR>Merci d'avance <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
grobis
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 26 Jan 2004 01:00
Localisation: nantes

Messagepar Franck78 » 23 Fév 2004 16:38

MX ? <BR> <BR>Google "DNS mx record" <BR> <BR>En résumé, un serveur SMTP quelconque a un message <BR>pour toi (ton domaine). Ce serveur interroge le DNS <BR>mondial, en demandant <BR>"donnez-moi les IP des serveurs MX MaileXchanger qui <BR>s'occupe de ce domaine:maboite.nantes.villes.fr" <BR>Et il recoit la réponse <BR>rien ou une liste de 1 ou plusieurs serveurs SMTP <BR>pour cedomaine (les MX backups). <BR>Si il y a rien, alors le SMPT qui te cherche demande <BR>si il y une adresse (A) associée a ce domaine. C'est <BR>moins précis. <BR> <BR>C'est vrai pour l'IP égale de chaque coté du FW. <BR>Je me rapelle avoir vu ca sur quelquepart. Ce <BR>qui manque dans tout ces posts, c'est un schéma <BR>exact, parceque imaginé le réseau à partir de <BR>trois lignes de description, .... <BR> <BR>Pour les Alias dans IpCop, j'ai pas regardé à <BR>quoi il servent. <BR>En général c'est des noms pour représenter la meme <BR>chose. La tu as l'air de l'utilser pour effecter <BR>plusieurs IP à la meme carte (multihoming). <BR>Les gars de IpCop n'auraient pas appelés ca Alias... <BR> <BR>Comme j'ai pas vu de possibilité d'effecter plusieurs <BR>IP à RED (ou Green), oublie les alias. <BR> <BR>Tu n'as qu'une IP publique, les enregistrements MX, A <BR>du DNS mondial doivent pointé dessus. <BR> <BR> <BR>Si ton provider a déja fait ces enregistrement avec <BR>une de tes IP, utilise cette IP pour RED <BR> <BR>WARNING <BR>Quand je dis RED, c'est bien sur l'IP de l'interface <BR>qui est sur internet. <BR>Si il y a un routeur entre IPCOP et Provider, il ne <BR>sert à rien, il faut qu'il soit le plus transparent <BR>possible. Genre bridge entre interface Wan et ionterface <BR>LAN. Maintenant ce me rapelle des souvenirs cette <BR>histoire d'IP identiques. C'est pour justement <BR>être 'transparent'. Mais j'ai oublie comment <BR>c'était organisé. <BR> <BR> <BR> <BR> <BR> <BR> <BR> <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar HallaanLoske » 27 Fév 2004 11:12

Desolé, je ressord ce vieux topic, j'ai qq souscis de mails <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Bon, mon cas est un peu different : <BR> <BR>Avant la mise en place d'IPCOP, FT redirige les mails sur nos serveur locaux. Tout ça fastoch, no soucy. <BR> <BR>Maintenant que je vais $%#&! mon FW au millieu, je voudrais etre sur de mon coup : il me suffit de faire une redirection sur le serveur (port25) et c'est tout ? <BR>la redirection est'elle TCP ? <BR> <BR>mici d'avance <IMG SRC="images/smiles/icon_wink.gif">
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron