Précédent   Forum du club des développeurs et IT Pro > Systèmes > Réseaux
Réseaux Forum d'entraide sur tous les aspects concernant le réseau
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 19/11/2012, 21h18   #1
Stopher
Membre confirmé
 
Avatar de Stopher
 
Homme christophe de saint leger
Responsable de service informatique
Inscription : juin 2004
Messages : 156
Détails du profil
Informations personnelles :
Nom : Homme christophe de saint leger
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Responsable de service informatique
Secteur : Industrie

Informations forums :
Inscription : juin 2004
Messages : 156
Points : 226
Points : 226
Envoyer un message via MSN à Stopher Envoyer un message via Skype™ à Stopher
Par défaut Ipmi derrière un firewall

Bonjour à tous,
J'utilise ipmi pour gérer le monitoring et si besoin, les gestion de l'alim de mes serveurs à distance (mais toujours en local) .

J'essaye d'accéder à une interface ipmi depuis l'exterieur , j'ai donc ouvert le port 623 en udp en spécifiant la source ( mon ip fixe ) et la destination ( ip de l'interface ipmi ) et natté ce même port .

Seul hic , rien ne passe aurais-je oublié quelque chose ?

Le firewall est un netasq

Merci d'avance,
Ch.
__________________
Lindev.fr
Stopher est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/11/2012, 22h58   #2
Cybher
Expert Confirmé Sénior
 
Avatar de Cybher
 
Homme Michel
Consultant réseaux et sécurité
Inscription : mai 2005
Messages : 3 201
Détails du profil
Informations personnelles :
Nom : Homme Michel
Âge : 30
Localisation : France

Informations professionnelles :
Activité : Consultant réseaux et sécurité
Secteur : Conseil

Informations forums :
Inscription : mai 2005
Messages : 3 201
Points : 4 625
Points : 4 625
salut,

l'extérieur c'est quoi? internet?
peux tu donner exactement la ou les regles créées sur le netasq?
loggues tu le trafic et que vois tu dans les logs du firewall?
Cybher est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/11/2012, 08h07   #3
Stopher
Membre confirmé
 
Avatar de Stopher
 
Homme christophe de saint leger
Responsable de service informatique
Inscription : juin 2004
Messages : 156
Détails du profil
Informations personnelles :
Nom : Homme christophe de saint leger
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Responsable de service informatique
Secteur : Industrie

Informations forums :
Inscription : juin 2004
Messages : 156
Points : 226
Points : 226
Envoyer un message via MSN à Stopher Envoyer un message via Skype™ à Stopher
Salut,

L'extérieur oui , c'est le net ( un second site de production géographiquement éloigné )

Pour les régles, il y a avant tout , le filtrage :


Uploaded with ImageShack.us

Puis le nat:



Pour ce qui est des logs, justement je ne vois rien sur le suivi temps réel du Fw , même pas de notification de blocage concernant cette régle :/
__________________
Lindev.fr
Stopher est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/11/2012, 22h54   #4
Cybher
Expert Confirmé Sénior
 
Avatar de Cybher
 
Homme Michel
Consultant réseaux et sécurité
Inscription : mai 2005
Messages : 3 201
Détails du profil
Informations personnelles :
Nom : Homme Michel
Âge : 30
Localisation : France

Informations professionnelles :
Activité : Consultant réseaux et sécurité
Secteur : Conseil

Informations forums :
Inscription : mai 2005
Messages : 3 201
Points : 4 625
Points : 4 625
salut,

as tu une regle de nat qui fait l'inverse?
c'est à dire ton serveur ipmi natté en ton adresse publique pour la sortie de ton site?
MCH_DEV correspond à l'ip publique de ton second site?
Cybher est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 03h10.


 
 
 
 
Partenaires

Hébergement Web