acces distant aux fichiers ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar statisk » 19 Nov 2003 00:56

ya t il un moyen d'accéder aux fichiers d'ipcop 1.4 de maniere distante depuis le navigateur ie sur xp? <BR> <BR>est il possible d'entrer une ligne de commande de la meme facon? <BR> <BR>tout ca pour savoir si je peux mettre a jour le fichier hosts de ipcop depuis mon bureau winxp <BR> <BR>merci
Avatar de l’utilisateur
statisk
Matelot
Matelot
 
Messages: 4
Inscrit le: 09 Nov 2003 01:00

Messagepar gla » 19 Nov 2003 01:10

putty & winscp
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar Rbill » 19 Nov 2003 01:25

<!-- BBCode auto-link start --><a href="http://winscp.sourceforge.net/eng/download.php" target="_blank">http://winscp.sourceforge.net/eng/download.php</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar DgSe95 » 19 Nov 2003 09:05

je me pose une question, <BR> <BR>j'ai installer WinSCP sur mon poste au boulot, mais lorsque j'essaie de me loguer du boulot sur ma passerelle chez moi, je n'y arrive pas. <BR> <BR>peut être est ce du au fait que la config réseau du taf, ne le permet pas. <BR> <BR>ou alors c'est que je n'effectue pas la requette vers la bonne @IP (je me base sur celle de mes dyndns) <BR> <BR>ou, d'après ce que j'ai cru comprendre il n'est pas possible d'accèder aux fichiers de IPCop a distance, a l'exterieur du réseau local. <BR> <BR>si c'est le cas, je n'ai plus aucune raison de continuer a essayer. <BR> <BR>@+
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar GozerX99 » 19 Nov 2003 09:21

Il faut que tu ouvres le port SSH de IPCop, en l'occurence le TCP 222 ! <BR>C'est faisable dans l'onglet External Service Access de Services.
Avatar de l’utilisateur
GozerX99
Aspirant
Aspirant
 
Messages: 131
Inscrit le: 11 Juin 2003 00:00

Messagepar statisk » 19 Nov 2003 15:07

tout d'abord merci à tous. <BR>g téléchargé win scp3 et putty <BR> <BR>seulement voila, ils sont tous deux pleins de réglages que je ne maitrise pas vraiment. <BR> <BR>d'autre part, j'ai activé ssh 2 sur ipcop 1.4, mé ca marche tjs po.. <BR>(je me connecte an tant qu'admin et ca plante sur l'autentification du mot de passe, je crois.) <BR> <BR> <BR>mes questions sont donc les suivantes : <BR> <BR>- faut il , en plus de cocher la case ssh2 sous ipcop, modifier l'external acces et y ajouter le port 222? <BR> <BR>-y'a t il un réglage particulier a faire sous win scp3 (ou putty) pour acceder? <BR> <BR>- faut il créer un autre compte sous ipcop, ou admin suffit? <BR> <BR>- est il possible que le pb vienne du fait que la fenetre ipcop de mon navigateur soit ouverte quand j'essaie d'accéder à ipcop? (pb de connections multiples ou je ne sais koi?) <BR> <BR>voila voila, merci d'éclairer ma lanterne (tres) embrumée. <BR> <BR>vtatisk
Avatar de l’utilisateur
statisk
Matelot
Matelot
 
Messages: 4
Inscrit le: 09 Nov 2003 01:00

Messagepar shadok » 20 Nov 2003 01:48

Bonjour, <BR> <BR>Si je ne me trompe pas il faut que tu te connecte avec ton compte root. <BR>Le compte admin ne marche que pour l'interface web. <BR>Vas voir <!-- BBCode u2 Start --><A HREF="http://argenlos.free.fr/ipcop/" TARGET="_blank">ICI</A><!-- BBCode u2 End --> , tu as une alternative à putty. <BR> <BR>
Avatar de l’utilisateur
shadok
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 21 Août 2003 00:00

Messagepar orange_smell » 20 Nov 2003 01:52

Je confirme ce que dit Shadok. Logue toi en root avec le même mot de passe qu'admin et tout devrait marcher nickel. Avec putty, ca marche bien et le seul réglage utile, c'est le port 222 en ssh
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar DgSe95 » 24 Nov 2003 01:32

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-11-19 08:21, GozerX99 a écrit: <BR>Il faut que tu ouvres le port SSH de IPCop, en l'occurence le TCP 222 ! <BR>C'est faisable dans l'onglet External Service Access de Services. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>merci j'y avais pas penser. <BR> <BR>mais au risque de passer pour un paranoïaque, n'y a t'il pas une faille si l'on autorise l'accès au port SSH pour l'exterieur via External Service Access ? <BR> <BR>n'y a t'il pas une autre solution via les fichiers de conf de SSH ou autre ? <BR> <BR>en tout cas merci pour ta réponse
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar Chirrete » 24 Nov 2003 08:14

Pour répondre à DgSe95, j'avais un pb pour me connecter de chez moi avec Putty, winSCP et en https. Le pb venait en fait de mon Firewall. Sinon pas de pb pour faire de la maintenance depuis l'exterieur, y compris avec winSCP. <BR> <BR>Pour info, pour éviter de trop "ouvriré mon IPCOP, j'autorise que mon IP de la casa à accéder au potr 222 et 445 (j'ai une IP Fixe chez moi <IMG SRC="images/smiles/icon_wink.gif"> )
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar carbone » 24 Nov 2003 10:51

il faut penser quand on se connecte avec putty ou scp à utiliser le port 222. A part ça, il n'y a aucun paramètrage spécial à faire. Il suffit de taper l'ip, dire qu'on se connecte en ssh, sur le port 222 et voila. <BR>Avec le web, le port ssh n'est ouvert que pour le réseau GREEN et donc pas à partir du vert, je pense qu'il faut ajouter une commande iptable pour l'ouvrir pour le red. Ce qui est bien sur plus risqué. A toi de voir le juste milieux entre les risques et les avantages.
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar Chirrete » 24 Nov 2003 13:37

En ouvrant les services externes sur le port 222, l'ouverture ssh se fait sans pb depuis le web. Pas de manip particulière à faire. <IMG SRC="images/smiles/icon_razz.gif">
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar DgSe95 » 27 Nov 2003 00:14

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-11-24 12:37, Chirrete a écrit: <BR>En ouvrant les services externes sur le port 222, l'ouverture ssh se fait sans pb depuis le web. Pas de manip particulière à faire. <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>certes mais n'y a t'il pas un autre moyen un eu moins risquer ?
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité