|
Bas de page | |
---|---|
Auteur | Sujet : Rendre accesible un serveur Apache en passant par une Livebox |
Publicité | Posté le 07-05-2007 à 20:54:08 |
CNeo | Sauf que la Livebox n'accepte pas de redirection sur le port 80. Je me demande si la Livebox renvoie bien la requête au PC serveur sur le bon port choisi. |
CNeo | Y a-t-il un moyen de voir toutes requêtes HTTP qui sont transmises à mon PC ? De cette façon je pourrais voir si le problème vient de la Livebox ou de l'ordinateur. |
kartnico un pour tous et tous pour un | Test si ton port est bien ouvert :
|
CNeo | Pas bête mais il ne détecte rien d'ouvert alors que j'en ai plusieurs. |
CNeo | Bon il faut que je sache si c'est la Livebox qui merde ou si c'est Apache. C'est quoi qui gère les requêtes HTTP et y a-t-il un log ? |
Publicité | Posté le 08-05-2007 à 16:25:56 |
CNeo |
Sur la Livebox on ne redirige pas un port vers un autre port mais un port vers une machine ... Donc normalement si tu envoies une requête HTTP sur ma Livebox via le port 100, ma Livebox doit transmettre cette même requête vers le serveur sur le même port 100.
J'ai pas compris. |
CNeo | Personne n'a une petite idée pour m'aiguiller ? |
memaster ki a volé mon 62? | il faudrais deja disposer d'une adresse ip publique? --------------- ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster |
baka-lulu | Chez moi je me suis mis en DMZ et apres j'ai mis des regles iptables, c'est une bonne solution la DMZ ou bien? |
l0ky |
Pour tes tests, réalisent les DEPUIS internet (ou en utilisant un proxy web public si tu n'as pas moyen d'avoir un second access). Message cité 1 fois Message édité par l0ky le 09-05-2007 à 16:02:45 |
memaster ki a volé mon 62? |
--------------- ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster |
baka-lulu |
memaster ki a volé mon 62? |
--------------- ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster |
l0ky |
Le filtrage est une chose, une politique de sécurité bien pensée et appliquée en est une autre... Message cité 1 fois Message édité par l0ky le 09-05-2007 à 16:14:30 |
baka-lulu | Et bien merci de cet eclaircicement memaster62.
|
l0ky | Pourquoi pas, si le serveur web est dédié au web, ca peut etre une tres bonne solution. Si il y a la possiblité de segmenter un réseau entre un LAN composé uniquement de clients et une DMZ composé de serveurs. c'est UNE bonne solution ! Si tu forwardes le port 80 vers un PC situé dans un LAN unique, si le PC est compromis, le "pirate" aura un pied dans la place et pourra joindre (d'un point de vue réseau) n'importe quelle autre machine. Et donc potentiellement prendre le controle d'autre machine. La DMZ est une bonne chose pour des serveurs dédiés à un service !!! Message cité 1 fois Message édité par l0ky le 09-05-2007 à 16:18:22 |
memaster ki a volé mon 62? |
edit : de plus, il faudra bien mettre un routeur entre le sous réseau privé LAN et la DMZ Message édité par memaster le 09-05-2007 à 16:25:09 --------------- ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster |
memaster ki a volé mon 62? |
mais bon genre : faut eviter de mettre à disposition sur une machine dans une DMZ ses données personnelles Message cité 1 fois Message édité par memaster le 09-05-2007 à 16:21:12 --------------- ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster |
l0ky |
CNeo |
Bah voilà c'est ce que je voulais savoir. Question bonus : y a-t-il un log qui répertorie les "transactions" ? Sinon tout le reste "DMZ je sais pas quoi" j'ai rien compris mais je m'en fous. Message cité 1 fois Message édité par CNeo le 09-05-2007 à 17:19:21 |
memaster ki a volé mon 62? |
--------------- ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster |
CNeo | Je suppose que tu parles de celui d'apache mais si c'est apache qui merde alors il ne me sert à rien. |
l0ky | Est ce que tu as essayé ce que je t'ai dit ? Message cité 1 fois Message édité par l0ky le 09-05-2007 à 19:54:09 |
CNeo |
Oui j'ai donner à quelqu'un l'adresse avec le port et il m'a dit que le navigateur ne trouvait pas. |
krifur | http://www.grc.com/default.htm scanne ton adress ip avec ce site (clique sur ShieldUp!) et dis nous quels sont les ports d ouverts ... Message cité 1 fois Message édité par krifur le 09-05-2007 à 21:10:08 |
CNeo |
|
krifur | tu n'as donc ni le port 80 ni le port 100 d'ouvert donc serveur web est donc injoignable...Refait le test en allégeant les régles de sécurité sur ta livebox. |
CNeo | D'accord j'essayerai ça ce soir et je vous tiendrai au courant. |
CNeo | En gros tout ce que je peux faire c'est désactiver le par-feu mais ça ne change rien. Édit : je sais que la livebox c'est du Linux dedans mais je sais pas s'il y a un moyen de ne pas passer par l'interface web. Édit 2 : j'essayerai de chercher sur le site d'orange demain au cas où. Message édité par CNeo le 11-05-2007 à 20:58:15 |
l0ky | y a un truc que je comprends pas, sur l'interface web il y a une page pour la translation de port/d'adresse qu'est ce qui ne va pas ?
|
CNeo |
Rien le port 80 aboutit toujours à l'interface web quoique je fasse. Message édité par CNeo le 11-05-2007 à 21:53:40 |
l0ky | C'est parce que tu testes toujours de ton LAN.
|
l0ky | Depuis ton LAN il faut que tu utilises l'adresse de ton LAN. Depuis l'extérieur ca marchera. |
CNeo | Je ne teste pas toujours de mon LAN, pour le port 100, avec ou sans le par-feu, ça ne fonctionne pas de l'extérieur. Édit : attendez je suis sur la voie. Message édité par CNeo le 12-05-2007 à 09:19:53 |
CNeo | Ça y est ça fonctionne. T'avais raison l0ky ça fonctionne avec le port 80 depuis l'extérieur. Merci beaucoup à tous ceux qui m'ont aidé.
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
Configuration serveur. Lecture du contenu OU téléchargement. | Quel serveur de mail? (le plus secure) |
[resolu] [debian] imap, connection au serveur | Fonction mail pour serveur [réglé] |
[Linux] Comment faire un petit serveur NAS ? Quelle distrib ? | serveur ftp sur nslu2 |
automatisation d'installation de serveur | bind serveur primaire |
Serveur mandriva ping impossible | changement d'écran et serveur X HS |
Plus de sujets relatifs à : Rendre accesible un serveur Apache en passant par une Livebox |