Problème transfert de ports IPcop v1.3

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Naxale » 17 Déc 2003 08:43

Bonjour, <BR> <BR>Mon IPCop fonctionne en v1.3 très bien depuis plusieurs semaines. Et la depuis 2 jours impossible d'accéder à mon serveur web en DMZ et en SSH sur une machine du LAN (green). <BR> <BR>Visiblement c'est depuis que j'ai essayé de rajouter une nouvelle regle de transfert de port sur le 81. Ca ma généré une erreur port 81 réservé à IPcop. Et depuis transfert de port impossible... <BR> <BR>Je sort bien du LAN vers Internet (Green vers Red), LAN vers DMZ (green vers orange)... Bref en local c'est OK, par contre rien ne rentre de red vers quoique ce soit, malgré l'ouverture des ports 22 et 80 et leur transfert vers les bon ports des bonnes machines... <BR> <BR>J'ai redémarré IPcop, rien n'y fait... <BR>Heeelp! <BR> <BR>Merci d'avance. <BR>
Avatar de l’utilisateur
Naxale
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 21 Jan 2002 01:00

Messagepar belugha » 17 Déc 2003 10:45

Bonjour, <BR>Comment as-tu ajoutée cette règle ? Par l'interface cgi ou en mode console ? <BR> <IMG SRC="images/smiles/icon_confused.gif"> <BR>Un iptable -l te donne quoi ? <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Naxale » 17 Déc 2003 11:08

J'ai ajouté les règles par l'interface cgi. <BR> <BR>J'ai enlevé toutes les règles pour n'en remettre qu'une (ssh sur port 22). <BR>Dans les journaux, il y a bien redemrrage de transfert de port et du filtrage. Maix ca ne change rien... <BR> <BR>Du coup comme je ne suis pas devant le poste, je n'ai plus la main. <BR>Je donnerais le résultat de la commande iptable ce soir :( <BR> <BR>
Avatar de l’utilisateur
Naxale
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 21 Jan 2002 01:00

Messagepar acdsee » 17 Déc 2003 11:15

si tu a enlever toutes les régle c'est normale que ca ne marche plus ... <BR> <BR>si non tu ne peux pas forwardé le port 81 puisqu'il est reserver a ipcop c'est pour ca qu'il te met ce message d'erreur <IMG SRC="images/smiles/icon_smile.gif">
google c ton ami ... ne l'oublie pas petit scarabé ;) et aussi on oublie pas le chat #ixus sur efnet ... ||
google it is your friend... does not forget it ;) and also one does not forget chan # ixus on efnet... ||
Avatar de l’utilisateur
acdsee
Vice-Amiral
Vice-Amiral
 
Messages: 597
Inscrit le: 01 Sep 2002 00:00
Localisation: Nancy/Strasbourg

Messagepar belugha » 17 Déc 2003 11:20

A mon avis le fichier rc.firewall doit être erroné. <BR>Tu peux retrouver l'original ici: <!-- BBCode auto-link start --><a href="http://cvs.sourceforge.net/cgi-bin/viewcvs.cgi/ipcop/ipcop/src/rc.d/Attic/rc.firewall?only_with_tag=IPCOP_v1_3_0" target="_blank">http://cvs.sourceforge.net/cgi-bin/viewcvs.cgi/ipcop/ipcop/src/rc.d/Attic/rc.firewall?only_with_tag=IPCOP_v1_3_0</a><!-- BBCode auto-link end --> <BR> <BR> <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Naxale » 17 Déc 2003 12:51

Bilan des courses : <BR> - en effet en enlevant les regles ca ne risque pas de marcher <IMG SRC="images/smiles/icon_smile.gif"> <BR> - j'ai rajouté une règle : transfert de port sur le 22 et autorisation d'accès à ce port. <BR>Mais toujours pas d'accès SSH <BR> <BR>Je penche aussi pour un vérolage du rc.firewall. <BR> <BR>J'essaye de récupérer l'original ce soir. Merci du tuyau <IMG SRC="images/smiles/icon_smile.gif">) <BR> <BR>Affaire à suivre donc! <BR> <BR>Merci a tous!
Avatar de l’utilisateur
Naxale
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 21 Jan 2002 01:00

Messagepar Naxale » 17 Déc 2003 22:23

Bon bilan des courses, j'ai été quitte pour une réinstall... <BR> <BR>C'est pas la meilleure méthode, mais la plus rapide... <BR>Je vais voir si à nouveau en essayant de rajouter des ports ca me fait a meme chose... <BR> <BR>Je n'avais rien vu de mauvais avec iptable -l <IMG SRC="images/smiles/icon_frown.gif"> <BR>Incompréhensible.... <BR> <BR>Mais merci de votre aide à tous:
Avatar de l’utilisateur
Naxale
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 21 Jan 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité