cocolapin21 a écrit:port source : 3389
port destination : 3389
Salut,
Pourquoi designer un port source? alors que sur un client il peut etre attribué n'importe quel port...
A mon avis tu rencontre le meme probleme qu'avec tes tests en VNC.
En revenant sur ton topic VNC (qui je suppose est le meme probleme qu'avec ton TSE)
Sachant que pour un Firewall, IPCop n'a pas de regles particulieres, on les rencontres meme sur la plus part des distrib comme parametres par defaut.
Donc ayant deja eu un ftp sur un reseau local avec un Firewall RedHat, je n'arrive pas à comprendre comment tu n'arrive pas à traveser ton IPCop avec la regel comme j'ai decrite dans ton autre poste.
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5900 -j DNAT --to-destination 192.168.1.10
Attention: En considerant que eth0 est ton RED, que 5900 est bien le port d'ecoute et que 192.168.1.10 est ton green. Si non, tu adapte (Valable pour TSE)
Puis il y'a a aussi à mon sens, que tu souhaite avoir tout d'un coup qui fonctionnne (l'appli qui traverse le FW, le filtrage Squid, Sguidguard )
Je pense (comme deja dit dans l'autre topic) qu'il faut que tu désactive tout addon qui pourrait eventuellement en etre la cause.
Si sans addon tu arrive à passer, c'est au moins un probleme de réglé, et dans ce cas, il faut regarder du coté des addon et non d'IPCop (qui sont deux chose differents)
Si tu n'arrive toujours pas à passer sans les addons, tu serra au moin certain, qu'il faut continué à chercher du coté des regles IPCop (en gardant toujour les addons desactivés )
Voili mon point de vu.
Mais commence aussi à revoir l'histoire de ton port source plus haut.