Envoyer un mail depuis le LAN via le serveur IPCop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Envoyer un mail depuis le LAN via le serveur IPCop

Messagepar PIRES SEIXAS » 24 Fév 2005 22:46

Salut,

Voila 1 mois que j'utilise IPCop. je suis àjour en 1.4.2. Mon LAN est hétérogène : Mac OS9, Mac OSX. L'accès à ADSL se fait par le biais d'un modem ADSL USB Sagem fast 800.
L'accès HTTp et HTTPS se fait sans problème. les téléchargement via http aussi.
Là où le problème se pose c'est lorsque j'utiliser mes mails (outlook et mail) ou encore un client FTP classique depuis un ordi du LAN.
En effet je n'arrive pas à joindre le serveur IPCop malgré mes paramétrages sous les clients.

J'ai essayé d'utiliser le transfert de port mais sans succès.

J'ai jeté un oeil sur rc.network et rc.firewall, mais sans grand succès non plus.

Après avoir révisié mon Linux, je vois que les ports 21 et 25 et 110 ne sont pas ouverts sur le serveur.
Est-ce l'explication ? j'ai essayé de les ouvrir mais sans succès.

Dois-je installer un proxy FTP ? lequel d'après vous ?

Bref je sèche.

Un coup de main serai le bienvenu.

ps : résoudre le problème sur Mac OS X (panther) me semble le plus intéressant dans un premier temps.
PIRES SEIXAS
Matelot
Matelot
 
Messages: 4
Inscrit le: 24 Fév 2005 20:08

Messagepar erreipnaej » 24 Fév 2005 23:02

Bonsoir,

Normalement tu n'a absolument rien a changer dans ta config des clients mails.
IpCop est transparent, il laisse passer toutes les requétes de ton réseau vert (tes macs) vers le rouge (Internet).
J'ai installé un Ipcop avec des mac derrière et ça fonctionne sans rien changer à la config originale (Mac connecté en direct sur le net avec un modem ADSL.
Les seuls paramétres que j'ai changé est de rentrer une config réseau (IP, masque et passerelle)
L'ouverture des ports ne sert que si tu veut mettre un serveur (FTP, HTTP, mail, etc) derrière ton IpCop.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

IPCop et les mails et le ftp et moi !!

Messagepar PIRES SEIXAS » 24 Fév 2005 23:16

Bonsoir,

je n'osai espérer une réponse ce soir ! Merci.

Je suis d'accord sans l'absolue il n'y a pas de barrage; Mais dans MacosX, il faut renseigner un rpoxy http et https. je lui ai donné l'adresse LAN du serveur IPCop ainsi que le port 800. Comme ça c'est OK.

J'ai fais pareil pour le proxy ftp. mais avec le port 21 : ça ne passe pas non plus.

Mes ordis ont tous une adresse classe C avec l'adresse du serveur IPCop comme passerelle (Sinon même le web ne marcherait pas).

il y a quelque part un blocaque. Mais où ? avez-vous des idées ?
PIRES SEIXAS
Matelot
Matelot
 
Messages: 4
Inscrit le: 24 Fév 2005 20:08

Messagepar erreipnaej » 24 Fév 2005 23:29

Bonsoir,

Je ne connais pas MacOs X car mon vieux PowerPC n'est pas reconnu!
Pour moi, un proxy n'est pas obligatoire donc si tu veux absolument un proxy, tu peux mettre IpCop en proxy transparent. Ansi tu n'auras rien à configurer.
De plus le fait d'avoir un proxy ne change rien au flux POP, SMTP et FTP car le proxy est, comme tu l'indiques, c'est pour le HTTP et le HTTPS.
Ici, j'ai un Mac et des PC derrière IpCop. Sur le Mac sous MacOs 9, je n'ai absolument rien changé par rapport à la config d'avant IpCop, j'ai juste changé la config réseau.
J'ai installé un autre IpCop avec un Mac (Os9 aussi) et je n'ai rien fait de spécial.
As tu installé des addons sur IpCop, genre Copfilter?
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar PIRES SEIXAS » 24 Fév 2005 23:43

(re)bonsoir

je n'ai installé aucun AddOn et mon MacOSX n'a aucune application qui pourrait faire barrage.

Si je décoche la fonction "proxy web" plus rien ne sort de mon MacOSX. En fait cela consiste à ouvrir les ports en sortie. C'est pourquoi, je pense que mon problème se pose au niveau des clients !

Ceci dit, sur le MacOS9.1 je n'ai aucun proxy de selectionné et je passe sur le web. Ce qui tendrait à dire que mon PowerPC sous panther a une sécurité renforcé dès l'installation.

Désolé, j'ai tendance à penser à voix haute !!!!

Bon résumons :
- IPCop ne bloque rien, j'ai vérifié sur le serveur via les configs fichiers
- Mac OS 9 ne nécessite pas de proxy pour aller sur le web. Pourtant aucun service ftp ni mail ne fonctionne sur Mac OS 9
- Mac OS X nécessite un proxy d'activer pour que le port soit ouvert

j'en perd mon latin ! :cry:

il ne me reste plus qu'à chercher sur les postes. Merci pour le coup de main.

ps : quand je trouverai (je suis toujours optimiste) je ferai passer l'info sur le forum.

Paulo
PIRES SEIXAS
Matelot
Matelot
 
Messages: 4
Inscrit le: 24 Fév 2005 20:08

Messagepar guerinp » 25 Fév 2005 00:35

Bonjour,

As tu essayé de faire un test à la main avec telnet ?

Positonner le transmit en CR+LF et en local echo

quelque chose du genre
Code: Tout sélectionner
telnet <adresse smtp> 25
HELO <mon adresse ip>
MAIL FROM: <moimeme@monemail>
RCPT TO: <moimeme@monemail>
DATA
From: <moimeme@monemail>
To: <moimeme@monemail>
Subject: test

Test

.

QUIT
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar secur-net » 25 Fév 2005 10:49

Bonjour
Si tu as posé des règles dans le Firewall; efface les toutes et rdémare IPCOP
Je confirme qu'IPCOP laisse tout passer de VERT -> ROUGE
tu peut tester avec : telnet smtp.fr.oleane.com 25
A+
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

Messagepar erreipnaej » 25 Fév 2005 19:00

Bonjour,

Un point que j'ai oublié dans la config réseau:
Mets ton IpCop en DNS primaire et les DNS de ton FAI en secondaire.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar PIRES SEIXAS » 26 Fév 2005 22:40

Bonsoir et merci à vous tous pour vos suggestions

Comme toujours, ce sont les choses les plus simples qui manquent.

Même si le panneau TCP/IP de Apple vous dit 'facultatif', remplissez le champ !!

Le Contre-amiral a raison. Mon problème a été résolu en indiquant l'adresse IP de mon serveur IPCop dans le champs du DNS et le nom de domaine de mon FAI (tiscali.fr en locurence).

J'avis réinstallé IPCOp dans le doute et fait les différentes saisies avec iptables. Tout confirmait que c'était OK.

En tous les cas. Un coup de chapeau au forum.

Si je peux contribuer , je le ferai volontier.

Paulo :D
PIRES SEIXAS
Matelot
Matelot
 
Messages: 4
Inscrit le: 24 Fév 2005 20:08

Messagepar erreipnaej » 26 Fév 2005 23:23

Bonsoir,

Bien content que ton probléme soit solutionné.
Je vais noter ton pseudo car j'ai dans l'idée de m'offrir un Mac mini dans les prochains mois.
Ne connaissant pas du tout Mac Os X, si je suis planté, .......
Mersi aussi de taguer ton post avec résolu.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité