port bloqué : configuration du firewall ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

port bloqué : configuration du firewall ?

Messagepar ridd21 » 17 Oct 2005 11:43

Bonjour à tous.

Voilà, j'ai installé Ipcop il y a quelques temps en laissant la config de base, en voyant que ça fonctionnait.
Voici un petit aperçu de l'install, classique :

Accès Wanadoo ( via un Alcatel speed touch reconfiguré selon des conseils trouvés sur ce forum)
|
|
Ipcop (red interface)
|
|
Ipcop (green interface = 10.50.10.10)
|
|
LAN (10.50.10.***)


Mais j'ai besoin d'accéder à un site sécurisé en passant par le port 444, et Firefox, tout comme Internet Explorer, me sort "Access Denied". C'est plutôt génant, car j'ai besoin d'accéder à un site

Je suis allé dans "Pare-feu > acces externe" : indiqué tout pour les adresses IP source, et l'adresse ip de destination en default IP pour le port 444.

Est-ce que j'ai fait quelque chose de travers ? avez-vous besoin de plus d'indications ?

Merci d'avance pour votre aide.
Avatar de l’utilisateur
ridd21
Matelot
Matelot
 
Messages: 8
Inscrit le: 27 Déc 2004 17:05
Localisation: Dijon

Messagepar keraden » 17 Oct 2005 13:21

Salut ridd21,

par défaut IPCOP autorise tous les flus de vert vers rouge.
Le menu Accès externes sert simplement à configurer des accès entrants. De l'extérieur vers l'intérieur.

Es-tu sur que le site distant écoute bien sur le port 444

A+
Avatar de l’utilisateur
keraden
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 24 Nov 2003 01:00

Messagepar ridd21 » 17 Oct 2005 15:01

keraden a écrit:par défaut IPCOP autorise tous les flus de vert vers rouge.


C'est bien ce que je pensais. Mais sur ce genre de site ça bloque.


keraden a écrit:Es-tu sur que le site distant écoute bien sur le port 444


voici la page que j'ai :

Code: Tout sélectionner
ERROR
The requested URL could not be retrieved

--------------------------------------------------------------------------------

While trying to retrieve the URL: http://62.193.203.189:444/login/

The following error was encountered:

Access Denied.
Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.

Your cache administrator is webmaster.



--------------------------------------------------------------------------------

Generated Mon, 17 Oct 2005 12:41:33 GMT by ipcop.localdomain (squid/2.5.STABLE11)



Les journaux du pare-feu n'indique rien quand je me connecte sur le site.
Le fichier squid semble être comme à l'origine. Je me demande s'il ne faut pas ajouter une ligne de ce genre :
acl Safe_ports port 444 # gss-http

Dans ce cas, cette ligne est-elle prise en compte immédiatement, ou faut-il que je redémarre Ipcop ?
Avatar de l’utilisateur
ridd21
Matelot
Matelot
 
Messages: 8
Inscrit le: 27 Déc 2004 17:05
Localisation: Dijon

Messagepar foxgnome » 18 Oct 2005 14:42

ridd21 a écrit:While trying to retrieve the URL: http://62.193.203.189:444/login/

Désolé j'ai testé ton URL ( je suis sous Ipcop 1.4.6 ) et j'arrive sur la page de Login de Sun Cobalt ;)
Donc ça marche, cela dit une recherche sur le port 444 me donne : Port Number : 444 Protocole : tcp Service:snpp
Description : Simple Network Paging Protocol idem pour UDP ;)
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris

Messagepar Billou02 » 18 Oct 2005 15:23

ipcop 1.4.9 - Wanadoo
ca marche aussi :wink:
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar tomtom » 18 Oct 2005 15:50

Tu as le proxy de configuré et c'est lui qui rejette ta demande.
C'est ecrit dans la page en plus !

Generated Mon, 17 Oct 2005 12:41:33 GMT by ipcop.localdomain (squid/2.5.STABLE11)


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron