Port forwarding IPCOP 1.4.0a1 etrange

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar villeurbad » 16 Jan 2004 17:46

Je voudrai configurer un port forward vers un serveur SSH afin d'accéder à partir de mon bureau à un LAN qui est derrière le fw IPCOP. <BR> <BR>A partir de l'interface si je laisse "Source Address" vide (accès authorisé pour tout le monde), j'arrive à ouvrir mon tunnel SSH et en regardant les logs, je vois bien la connexion entre le FW de ma boite et IPCOP. <BR> <BR>Si je recopie l'adresse du FW de ma boite dans "Source Address" afin de n'authoriser que cette adresse à ouvrir le tunnel, la connexion ne marche plus. <BR> <BR>Est-ce qu'il y a un bug connu sur le port forwarding de IPCOP 1.4.0a1 ? <BR>Est-ce que quelqu'un a rencontré le même prolème ? <BR> <BR>merci de votre aide <BR>
Avatar de l’utilisateur
villeurbad
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2003 00:00

Messagepar tomtom » 16 Jan 2004 17:50

As-tu bien verifié que c'est bien l'adresse que tu specifies qui est utilisé pour sortir du cote de ta boite ? (ce n'est pas necessairement la même que celle utilisée pour rentrer dans ta boite ! ) <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar villeurbad » 16 Jan 2004 17:52

Oui c'est la bonne adresse, d'ailleur c'est celle qui apparait dans les logs d'IPCOP quand je me connecte en authorisant l'accès à tout le monde
Avatar de l’utilisateur
villeurbad
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2003 00:00

Messagepar tomtom » 16 Jan 2004 18:01

et quand tu verouilles l'acces sur une seule ip, tu as quoi dans tes logs ? <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar villeurbad » 22 Jan 2004 18:18

J'ai eu enfin le temps de me repancher sur mon probleme. <BR>Voici ce que je fait exactement: Mon poste bureautique est derriere un proxy. <BR>Pour traverser le proxy j'ouvre un tunnel http (gnu httptunnel) entre mon poste bureautique et le port 80 de IPCop qui est transfere vers le serveur httptunnel qui est sur une machine du LAN protege par IPCop. Ensuite j'ouvre un tunnel SSL sur ce tunnel HTTP. <BR>Dans l'interface de port forwarding je forwarde le port 80 de IPCOP vers le serveur HTTPtunnel. Tout marche bien, j'arrive a ouvrir mon tunnel HTTP et SSL. <BR>En regardant dans les connexions je vois qu'il y aune connexion etablie entre le proxy (ip publique) et IPCOP. <BR>Dans le port forwarding, si j'essaye de n'authoriser que l'adresse (ip publique) du proxy, je n'arrive plus à établir la connexion, et quand je regarde les logs, je ne voie que des tentatives de connexion de l'IP que pourtant j'authorise . <BR>quelqu'un aurait une idée ? je ne comprend pas ce qui se passe. <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>merci
Avatar de l’utilisateur
villeurbad
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2003 00:00

Messagepar villeurbad » 23 Jan 2004 13:53

Ne trouvant pas de solution à mon problème, j'aimerai essayer de mettre une regle pour activer le port forwarding directement dans rc.firewall est-ce que quelqu'un pourrait m'aider (newbie pour iptables) <BR> <BR>Sinon je vais essayer de passer à IPCOP 1.4.0a9 <BR>
Avatar de l’utilisateur
villeurbad
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2003 00:00

Messagepar villeurbad » 26 Jan 2004 18:06

J'ai installé IPCOP 1.4.0a9 aujourd'hui, le port forwarding marche parfaitement, y compris quand je filtre les IP, j'ai du tomber sur un bug de la 1.4.0a1
Avatar de l’utilisateur
villeurbad
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron