Précédent   Le Forum de Génération Nouvelles Technologies > Logiciels > Systèmes d'exploitation > Distributions Linux
S'inscrire Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Réponse
 
LinkBack (1) Outils de la discussion Modes d'affichage
Vieux 09/05/2006, 14h15   1 links from elsewhere to this Post. Click to view. #1 (permalink)
juliezenatti
Novice
 
Date d'inscription: février 2006
Messages: 3
Pouvoir de réputation: 0 juliezenatti est bien parti(e)
Par défaut

Bonjour,

j'ai installer tout le réseau comme indiqué sur le schéma du tuto de génétation-nt.

• La DMZ, où ya un serveur web - ftp - mail doit avoir accès a Internet.
• Le LAN doit aussi avoir accès au Web.
• J'ai mi IPCop en tant que serveur Proxy transparent sur la zone verte.

Et voilà mes PAT correspondant :

régles pat ici

Comme ya un serveur proxy, a un moment ou a un autre, je dois pas ouvrir le port 8080 ou quelque chose comme ça ? J 'ai rien oublier, est-ce que vous voyez quelque(s) chose(s) d'anormal ?

Merci de vos réponses.
juliezenatti est déconnecté   Réponse avec citation
Vieux 09/05/2006, 18h51   #2 (permalink)
vanzetti44
Confirmé
 
Avatar de vanzetti44
 
Date d'inscription: janvier 2003
Localisation: Ouest
Messages: 801
Pouvoir de réputation: 75 vanzetti44 est bien parti(e)
Par défaut

salut


Non, pas besoin d'ouvrir d'autres ports... par contre, inutile d'ouvrir les ports UDP 80, 21, 25, 110...

Par contre, pour le ftp, faut ouvrir aussi le port TCP 20 (ftp_data)
__________________
voili voilou
vanzetti44
http://www.etincelle.cc
Docs, outils, astuces pour windows 9x/NT/2000/XP/2003, et les réseaux Microsoft

MCP Windows 2000 Pro et Server

Blog: http://spaces.msn.com/members/vanzetti44/

N'hésiter pas à me contacter par MSN Messenger : vanzetti44@hotmail.com http://forum.generation-nt.com/image...e=115718 5813
Votre image de signature actuelle
vanzetti44 est déconnecté   Réponse avec citation
Vieux 09/05/2006, 19h22   #3 (permalink)
juliezenatti
Novice
 
Date d'inscription: février 2006
Messages: 3
Pouvoir de réputation: 0 juliezenatti est bien parti(e)
Par défaut

Pourquoi dans le tuto ils disent :

Citation:
Exemple : Un serveur web se trouve derrière l’interface verte d’IPCop. Il vous faut donc rediriger les requêtes HTTP que reçoit votre IPCop vers ce serveur. Vous allez donc choisir les protocoles utilisés par http (ici TCP et UDP, il faudra donc créer une règle pour chaque protocole) et rediriger les paquets vers l’adresse IP de votre serveur web (192.168.1.250 par exemple) sur le port HTTP (80 par défaut, 8080 parfois).
Merci
juliezenatti est déconnecté   Réponse avec citation
Vieux 09/05/2006, 20h00   #4 (permalink)
Kikof
Informaticien du dimanche
 
Date d'inscription: mars 2003
Localisation: Autrefois, on appelait cela Europe
Messages: 7 004
Pouvoir de réputation: 386 Kikof est un joyau dans sa gangueKikof est un joyau dans sa gangue
Par défaut

Salut,

La question est d'abord est-ce que ça marche ou pas ? Et si non qu'est-ce qui ne marche pas ?
Les serveurs en question sont ils installés ? A mon avis, c'est la tâche de loin la plus dure.

Concernant tes règles, à ma connaissance, aucun des protocoles concernés n'utilise UDP. Tu peux donc les virer (bien que ça ne gêne en rien).

Je ne connais pas ipcop mais il doit intégrer le module ftp_conntrack, (regarder s'il faut le charger ou s'il est déjà présent) à ce titre et du moment que tu restes sur le ports d'écoute standard (21), tu ne dois avoir besoin d'ouvrir rien de plus.

Le proxy (ip+port, souvent TCP 8080), il suffit de le mettre dans le réglage approprié de chaque navigateur. Et seule la machine hébergeant le proxy doit avoir une règle l'autorisant à sortir sur TCP 80 (destination) et https (TCP 443) si le proxy le permet.

Je te conseille de t'attaquer à un seul problème à la fois. Par exemple, commence par faire marcher le proxy http et le réseau vert en ce qui concerne l'accès au web. Ensuite, nate http et met en place le serveur web, etc...
__________________
Turn the page, the question lies between the lines
Will we, will you...
Can we, can you, can we change?

- Symphony X -
Kikof est déconnecté   Réponse avec citation
Vieux 09/05/2006, 20h58   #5 (permalink)
juliezenatti
Novice
 
Date d'inscription: février 2006
Messages: 3
Pouvoir de réputation: 0 juliezenatti est bien parti(e)
Par défaut

re slt

Citation:
La question est d'abord est-ce que ça marche ou pas ?
En fait, oui et non : dans le cadre de mon rapport de stage j'ai créer un LAN + DMZ + Ipcop et tout marche avec ces régles. Cependant, mon stage est fini et mon proff ma conseillé de mettre en place le Proxy.. Je ne peux donc plus vérifier si ça marche.

Le module ftp_conntrack doit y être puisque mon serveur ftp était ok ..

Je crois pas kil yé besoin de régler pour tout les clients le fait qu'ils passent pas un Proxy, car j'ai mis l'option 'transparent sur zone vert' (
ici)

Donc voilà, est-ce que le mode transparent dispense l'ajout de nouvelle règle ? Je pense que wé mais j'aimerais bien qu'on confirme lol

Merci
juliezenatti est déconnecté   Réponse avec citation
Vieux 09/05/2006, 21h10   #6 (permalink)
Mathieu
Débutant
 
Avatar de Mathieu
 
Date d'inscription: novembre 2005
Localisation: Paris (Nice des fois...)
Messages: 348
Pouvoir de réputation: 0 Mathieu a désactivé sa réputation
Par défaut

Bonsoir à tous,

- Pour ce qui est des ports UDP en effet ils ne sont pas obligatoires : il sont de la "définition" du protocole du IANA mais en pratique on ne les utilise jamais... (je vais retirer ca du dossier )

- Concernant le mode "transparent" du proxy ce dernier te permet en effet de ne pas intervenri sur chaque poste pour que ces dernier passent par le proxy (sauf si @ que tu auras spécifier dans la config bien entendu...), pour faire simple : une fois l'options "Transparent" cochée tout ce qui sortira passera par le proxy...

Bien @ vous
Mathieu

Edit : Dossier corriger
http://www.generation-nt.com/dossiers/lire...ation/page8.php
__________________
Bonne journée !
Mathieu est déconnecté   Réponse avec citation
Réponse


LinkBacks (?)
LinkBack to this Thread: http://forum.generation-nt.com/distributions-linux/pat-ipcop-163704/
Envoyé par For Type Date
ipcop ouvrir port - Recherche Google This thread Refback 28/09/2006 21h15

Utilisateurs regardant la discussion actuelle : 1 (0 membre(s) et 1 invité(s))
 

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are non
Outils de la discussion
Modes d'affichage



Fuseau horaire GMT +2. Il est actuellement 03h14.

S'inscrire Charte Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Hit-Parade NewsNow