IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[IPCOP 2.0.4] Accès au réseau interne depuis l'exterieur


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    41
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2007
    Messages : 41
    Points : 23
    Points
    23
    Par défaut [IPCOP 2.0.4] Accès au réseau interne depuis l'exterieur
    Bonjour,

    Pour ceux qui auront suivis le précèdent poste où j'avais des problèmes avec ipcop et internet, maintenant j'ouvre un topic pour quelques petites questions mineurs sur ce sujet :

    - J'ai réussi à ouvrir les ports sur le pare-feu d'ipcop pour pouvoir utiliser le bureau à distance sur 3pc (j'ai du changer les ports du bureau à distance pour que ça marche, vue que le port de base est le 3389 ça n'aurait était possible que sur une machine) donc pas de problème à ce niveau la

    -J'aimerai accéder à mes cameras via internet aussi qui utilisent le navigateur web (FF, chrome, ect..), j'ai ouvert les port (sur modem + ipcop) pour, normalement, y accéder (à savoir le port 3390) mais quand je tape l'adresse ip de mon réseau (82.xx.xx.xx:3390) dans mon navigateur, il n'y accède pas du tout. auriez-vous une piste pour me guider à ce niveau ?

    Voici en piece jointe les réglages actuel de mon pare-feu ipcop
    Images attachées Images attachées  

  2. #2
    Invité
    Invité(e)
    Par défaut
    Ça devrait fonctionner de la même manière que le RDP. Tu es passé par le menu "Port Forwarding" pour le RDP ?

    Steph

  3. #3
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    41
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2007
    Messages : 41
    Points : 23
    Points
    23
    Par défaut
    Ouais, j'ai essayé de faire comme pour le bureau à distance, mais j'ai l'impression que ça ne marche pas, n'y aurait-il pas un port http ou un truc comme ça a ouvrir en plus par hasard ?

  4. #4
    Invité
    Invité(e)
    Par défaut
    Je n'ai pas percuté mais en relisant ta question...

    Si tu essaies d'accéder à l'adresse 82.x.x.x:3390 depuis le réseau GREEN ou BLUE, je ne pense pas que ça marche. Par défaut, ipcop ne supporte pas le "NAT hairpinning".

    Il faudrait tester dans un premier temps à partir d'un PC qui accède à l'adresse 82 depuis Internet (càd connexion entrante sur l'interface RED de l'ipcop).

    Steph

  5. #5
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    41
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2007
    Messages : 41
    Points : 23
    Points
    23
    Par défaut
    bha je le fais directement sur la même adresse normalement ça devrait passer, pour le bureau a distance avant d'ouvrir les port sur l'ipcop avec l’adresse 82 ça ne marchait pas après les avoir ouvert ça a marché

  6. #6
    Expert éminent

    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    1 946
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 946
    Points : 6 276
    Points
    6 276
    Par défaut
    Salut,

    Citation Envoyé par IP_Steph Voir le message
    Par défaut, ipcop ne supporte pas le "NAT hairpinning".
    Euh... si, si, IPCop le supporte bien, c'est les box de certains FAI qui y sont réticentes

    Chez Free pas de problèmes, par contre chez Orange ça coince
    $ man woman
    Il n'y a pas de page de manuel pour woman.

  7. #7
    Invité
    Invité(e)
    Par défaut
    OK, merci pour l'info zipe31. Le dernier post d'elvorion prouve que l'ipcop supporte en effet cette fonctionnalité.

    Concernant le problème, il faudrait voir ce que disent les logs, ça peut aiguiller.

    D'autre part, il faudra peut-être créer un service pour cet accès sur les caméras IP (il devrait y avoir un menu Services dans le menu du firewall). Je crois que si un service n'est pas défini dans la liste par défaut, le firewall va dropper les paquets. Mais là encore, je ne suis pas sûr à 100%, je n'ai pas "joué" avec la version 2 d'ipcop.

    Steph

  8. #8
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    41
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2007
    Messages : 41
    Points : 23
    Points
    23
    Par défaut
    c'est justement ce que j'ai fait hier (voir pièce jointe)

    et la deuxième pièce jointe c'est le test avec mon port de la camera RDC redirigé sur la bonne adresse IP (comme je l'avais fait avec le bureau à distance à la base)

    j'ai mis le rapport, mais personnellement je pense qu'on a du rater quelque chose parce qu'il faut garder en tête qu'on utilise un navigateur web pour y accéder !
    Images attachées Images attachées   

  9. #9
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    41
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2007
    Messages : 41
    Points : 23
    Points
    23
    Par défaut
    up

  10. #10
    Invité
    Invité(e)
    Par défaut
    Salut,

    encore une fois, je ne suis pas familiarisé avec ipcop 2.0 donc pas facile. Résumons, j'essaie de reprendre le fil...

    Au travers de l'Internet, tu veux accéder à des caméras IP en lançant une session 82.x.x.x:3390.

    La session http est sensée arriver en 192.168.x.x:3390 sur le GREEN ?

    Steph

Discussions similaires

  1. Réponses: 7
    Dernier message: 13/03/2014, 18h05
  2. [Reseau] Accés à une page interne
    Par vincedjs dans le forum Apache
    Réponses: 4
    Dernier message: 02/02/2006, 10h20
  3. acces BDD réseau
    Par dirty_boy dans le forum Bases de données
    Réponses: 6
    Dernier message: 31/01/2006, 18h15
  4. Virus + accès partage réseau (fichier et imprimante)
    Par Eagle170 dans le forum Sécurité
    Réponses: 3
    Dernier message: 26/09/2005, 15h57
  5. diffuser sur un réseau interne une base de données Access
    Par comme de bien entendu dans le forum Access
    Réponses: 3
    Dernier message: 22/09/2005, 09h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo