Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1703 connectés 

  FORUM HardWare.fr
  Windows & Software

  Je cherche le port manquant ? help me...

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Je cherche le port manquant ? help me...

n°1946063
cvb
Posté le 02-03-2005 à 19:22:57  profilanswer
 

Salut,
 
Je remonte le sujet, maintenant que je viens d'isoler le problème ! Si je mets le serveur en DMZ, ca passe trés trés bien ! Je peux me connecter en VPN sur mon serveur. Donc ce n'es pas un problème de d'authentication entre le client et le serveur ! Je passe en LDAP.
 
J'aurais voulu savoir s'il y avait d'autres port que le 1723 à translater et surtout savoir ce que signifie RIP-1, RIP2B et RIP2M. Je supose que c'est les protocoles mais je sais pas à quoi ils servent et si je dois les activer pour me connecter...?
 
 
Routeur : RP614v2
Serveur : Windows2kSrv
 
Merci pour vos réponses  !
@+
cvb
 :hello:
Merci pour vos réponses !
@+
cvb
 
ps : Routeur > NETGEAR RP614V2


Message édité par cvb le 13-03-2005 à 12:41:16
mood
Publicité
Posté le 02-03-2005 à 19:22:57  profilanswer
 

n°1946093
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 02-03-2005 à 19:40:46  profilanswer
 

ba en gros, une machine dans la DMZ est comme directement connecté a internet

n°1946100
cvb
Posté le 02-03-2005 à 19:46:28  profilanswer
 

Z_cool a écrit :

ba en gros, une machine dans la DMZ est comme directement connecté a internet


 
 
Donc parfeu obligatoire ! C'est comme si le routeur, n'existait pas en fet ?

n°1946106
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 02-03-2005 à 19:47:45  profilanswer
 

ba oui

n°1946107
cvb
Posté le 02-03-2005 à 19:49:15  profilanswer
 


 
 
Question : Le serveur est étient pour une raison X, sachant qu'il faisait office de DMZ; il n'y aucun risque pour les autres machines ?

n°1946109
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 02-03-2005 à 19:50:39  profilanswer
 

non, seul les machine identifié comme dans la DMZ (generallement par IP) sont visible depuis internet

n°1946110
airtache
Posté le 02-03-2005 à 19:50:45  profilanswer
 

tous depend comment est configure ton serveur mais si c'esttonserveur qui sert de routeur,  a priori non ...

n°1946142
cvb
Posté le 02-03-2005 à 20:31:49  profilanswer
 

airtache a écrit :

tous depend comment est configure ton serveur mais si c'esttonserveur qui sert de routeur,  a priori non ...


 
 
le schéma réseaux est le suivant  :
 
http://cvbintersites.free.fr/rezo.JPG
 
Y-a til un risque, si le serveur est coupé ? le définis la DMZ dans la configuration du routeur ?
 
merc
@+


Message édité par cvb le 02-03-2005 à 20:32:08
n°1946145
airtache
Posté le 02-03-2005 à 20:34:02  profilanswer
 

dsl mais ton schema ne s'affiche pas ...

n°1946147
cvb
Posté le 02-03-2005 à 20:34:39  profilanswer
 

airtache a écrit :

dsl mais ton schema ne s'affiche pas ...


 
 
j'ai le schèma sous les yeux ! ;) ca fonctionne


Message édité par cvb le 02-03-2005 à 20:34:52
mood
Publicité
Posté le 02-03-2005 à 20:34:39  profilanswer
 

n°1946159
airtache
Posté le 02-03-2005 à 20:41:09  profilanswer
 

sous firefox on ne le voit pas mais sous ie oui
mais sinon le dmz est seulement ton serveur??
et ton routeur est ta freebox ...  
ci c'est le cas ton autre poste ne risque rien vu que la freebox en routeur le protege des attaques internet :)

n°1946165
cvb
Posté le 02-03-2005 à 20:43:14  profilanswer
 

airtache a écrit :

sous firefox on ne le voit pas mais sous ie oui
mais sinon le dmz est seulement ton serveur??
et ton routeur est ta freebox ...  
ci c'est le cas ton autre poste ne risque rien vu que la freebox en routeur le protege des attaques internet :)


 
 
non, du tout ! Je suis sur le câble et mon routeur est un Netgeau RP614v2 ! http://interface.netgear-forum.com/RP614v3/ La config de la DMZ se fait dedans ! Et le serveur sera uniquement la DMZ
 
merci de ta réponse  
@+


Message édité par cvb le 02-03-2005 à 20:43:34
n°1946169
zupstyle
Posté le 02-03-2005 à 20:47:21  profilanswer
 

comme quoi faut etre sous IE:D:D lol

n°1946171
airtache
Posté le 02-03-2005 à 20:48:17  profilanswer
 

de rien ... :hello:

n°1946173
airtache
Posté le 02-03-2005 à 20:49:08  profilanswer
 

zupstyle a écrit :

comme quoi faut etre sous IE:D:D lol


 ce n'est pas toujours le cas ....  :whistle:

n°1946174
cvb
Posté le 02-03-2005 à 20:49:28  profilanswer
 


 
Tu me confirme que c'est bon, que je ne risque rien.  [:ddr555]  C'était un question, sorry ;)

n°1946179
airtache
Posté le 02-03-2005 à 20:52:39  profilanswer
 

vu qu'il n'y a que ton serveur qui est configurer en dmz, ton routeur fait son travaille pour ton autre poste...
mais protege bien ton serveur car risque d'attaque, met la totale antivirus, firewall, parefeu.......   [:alkap]

n°1946189
cvb
Posté le 02-03-2005 à 20:57:20  profilanswer
 

airtache a écrit :

vu qu'il n'y a que ton serveur qui est configurer en dmz, ton routeur fait son travaille pour ton autre poste...
mais protege bien ton serveur car risque d'attaque, met la totale antivirus, firewall, parefeu.......   [:alkap]


 
 
ok, merci pour tes réponse, je vais faire tous ça ;)

n°1946198
airtache
Posté le 02-03-2005 à 21:00:15  profilanswer
 

de rien .... ;)

n°1947000
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 03-03-2005 à 16:37:29  profilanswer
 

verifi aussi que ton serveur dans la DMZ ne doit pas etre capable de contacter l ordinateur qui est dans le LAN.
 
par contre, l ordi qui est dans le LAN doit pouvoir contacter celui qui est dans la DMZ

n°1947030
cvb
Posté le 03-03-2005 à 16:52:21  profilanswer
 

Z_cool a écrit :

verifi aussi que ton serveur dans la DMZ ne doit pas etre capable de contacter l ordinateur qui est dans le LAN.
 
par contre, l ordi qui est dans le LAN doit pouvoir contacter celui qui est dans la DMZ


 
 
je suppose que c'est des paramètrage à faire au niveau du parfeu ?

n°1947472
yfaitbeau
Posté le 03-03-2005 à 21:53:45  profilanswer
 

Pour plus d'efficacité tu pourrais mettre ton par feu au milieu (genre un routeur fire wall) et puis tu définirais les règles particulières qui protègeraient à la fois ton LAN  et la DMZ. Mais je sais pas quel type de esrveur tu as (WEB....?). Il te faudrais quand même un bon routeur fire wall qui se paramètre aisément avec des fonctionnalités assez évolués quand même. Mais bon c'est un budget en plus.
 
 

airtache a écrit :

sous firefox on ne le voit pas mais sous ie oui
 :)


 :??:  J'suis sous fire fox et no problème  :D

n°1947486
cvb
Posté le 03-03-2005 à 22:11:35  profilanswer
 

yfaitbeau a écrit :

Pour plus d'efficacité tu pourrais mettre ton par feu au milieu (genre un routeur fire wall) et puis tu définirais les règles particulières qui protègeraient à la fois ton LAN  et la DMZ. Mais je sais pas quel type de esrveur tu as (WEB....?). Il te faudrais quand même un bon routeur fire wall qui se paramètre aisément avec des fonctionnalités assez évolués quand même. Mais bon c'est un budget en plus.
 
 
 
 :??:  J'suis sous fire fox et no problème  :D


 
 
Comme dans le schèma que j'ai pu présenter dans les posts précedents, j'ai un routeur NETGEAR ! C'est à partir de lui que je définis la DMZ ! La DMZ sera relié physiquement à l'autre machine par l'intermédiaire de ce routeur...
 
Mon serveur sera dans un premier temps un serveur VPN et un serveur FTP dans un second ! Je suis obligé d'activer la DMZ pour faire du VPN, puisque mon routeur n'as pas l'air de laisser passer les protocoles en plus des port 1720 et 1723 ! :/

n°1950398
helvetik
Posté le 06-03-2005 à 16:27:37  profilanswer
 

airtache a écrit :

sous firefox on ne le voit pas mais sous ie oui
mais sinon le dmz est seulement ton serveur??
et ton routeur est ta freebox ...  
ci c'est le cas ton autre poste ne risque rien vu que la freebox en routeur le protege des attaques internet :)


 
J'ai firefox, et je vois le schema...
 
Donc, rien a voir


---------------
---helvetik---
n°1950452
trictrac
Posté le 06-03-2005 à 17:13:51  profilanswer
 

Va sur google, et renseigne toi vraiment sur ce qu'est une DMZ ..
Tu verras, une fois que tu auras bien compris le truc, presques toutes tes questions seront résolues.
Parce que le concept me semble bien flou pour toi (et certains autre aussi)
Pour faire simple, pour ce que tu veux faire, ta passerelle doit faire office de firewall.
Sur le firewall, tu dois configurer les flux qui ont le droit d'aller du net vers la DMZ (ton serveur en l'occurence, vu qu'il est tout seul), ceux de la DMZ vers le réseau Interne. En configuration pas trop poussée, tous les flux d'une zone de sécurité de niveau 0 (interne) vers une zone de sécu supérieure (DMZ ou internet) doivent ^etre acceptés, donc pas de configuration (mais tu peux qd meme, si tu veux chipoter a mort, genre empecher des spywares et autres relays a spam de se servir de ta connec)
Maintenant, l'interet d'un FW logiciel sur une machine en DMZ derriere un FW hard ......
 

n°1950456
cvb
Posté le 06-03-2005 à 17:16:26  profilanswer
 

oui, c'est flou c'est pour ça que je posais la question :) merci de ta réponse ! ;)d'allieu il n'es toujours pas en DMZ le serveur tant que je n'aurais pas plus d'info...;)


Message édité par cvb le 06-03-2005 à 17:17:27
n°1950471
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 06-03-2005 à 17:25:57  profilanswer
 

trictrac a écrit :

Va sur google, et renseigne toi vraiment sur ce qu'est une DMZ ..
Tu verras, une fois que tu auras bien compris le truc, presques toutes tes questions seront résolues.
Parce que le concept me semble bien flou pour toi (et certains autre aussi)
Pour faire simple, pour ce que tu veux faire, ta passerelle doit faire office de firewall.
Sur le firewall, tu dois configurer les flux qui ont le droit d'aller du net vers la DMZ (ton serveur en l'occurence, vu qu'il est tout seul), ceux de la DMZ vers le réseau Interne. En configuration pas trop poussée, tous les flux d'une zone de sécurité de niveau 0 (interne) vers une zone de sécu supérieure (DMZ ou internet) doivent ^etre acceptés, donc pas de configuration (mais tu peux qd meme, si tu veux chipoter a mort, genre empecher des spywares et autres relays a spam de se servir de ta connec)
Maintenant, l'interet d'un FW logiciel sur une machine en DMZ derriere un FW hard ......


 
 
Sauf que ca c'est pas vraiment valable pour les routeurs soho comme son netgear, qui déjà n'ont qu'une seule patte lan, et sont donc dans l'impossibilités de gérer les echanges entres les différents PC du LAN.
Dans ces trucs ce qui est souvent appelé un peu abusivement "DMZ" c'est juste la possibilité de mettre un hote du réseau comme hote par défaut pour ce qui arrive depuis le net et sans restriction en sortie.

n°1950477
trictrac
Posté le 06-03-2005 à 17:30:06  profilanswer
 

ok, ok .. alors au temps pour moi
(mais la, c'est quand meme plus qu'abusif comme appelation .. )

n°1958578
cvb
Posté le 12-03-2005 à 21:11:06  profilanswer
 

Salut,
 
Je remonte le sujet, maintenant que je viens d'isoler le problème ! Si je mets le serveur en DMZ, ca passe trés trés bien ! Je peux me connecter en VPN sur mon serveur. Donc ce n'es pas un problème de d'authentication entre le client et le serveur ! Je passe en LDAP.
 
J'aurais voulu savoir s'il y avait d'autres port que le 1723 à translater et surtout savoir ce que signifie RIP-1, RIP2B et RIP2M. Je supose que c'est les protocoles mais je sais pas à quoi ils servent et si je dois les activer pour me connecter...?
 
 
Routeur : RP614v2
Serveur : Windows2kSrv
 
Merci pour vos réponses  !
@+
cvb
 :hello:
Merci pour vos réponses !
@+
cvb
 
ps : Routeur > NETGEAR RP614V2


Message édité par cvb le 12-03-2005 à 21:14:22
n°1958992
cvb
Posté le 13-03-2005 à 12:41:23  profilanswer
 

up

n°1958996
wonee
Ben Chui SyMpA
Posté le 13-03-2005 à 12:44:48  profilanswer
 

http://www.routage.org/rip1.html
Pour la partie explication.
Eux question ?  c un vpn autentified ou passtrue sur ce routeur ?
car s'il est passtrue le port 500 est ouvert s'il y' a VPN  sur ton serveur Win?


Message édité par wonee le 13-03-2005 à 12:46:47
n°1959058
cvb
Posté le 13-03-2005 à 13:45:59  profilanswer
 

wonee a écrit :

http://www.routage.org/rip1.html
Pour la partie explication.
Eux question ?  c un vpn autentified ou passtrue sur ce routeur ?
car s'il est passtrue le port 500 est ouvert s'il y' a VPN  sur ton serveur Win?


 
 
c'est un Routeur avec VPN passtrue ! J'ai translaté le port 500 vers le serveur windows; c'est pas ce j'aurais du faire ?

n°1959072
Jef34
Je ferai mieux demain
Posté le 13-03-2005 à 14:01:24  profilanswer
 

cvb a écrit :

c'est un Routeur avec VPN passtrue ! J'ai translaté le port 500 vers le serveur windows; c'est pas ce j'aurais du faire ?


 
C'est ce qu'il faut faire. Ca ne sert à rien de faire de la DMZ juste pour un serveur VPN. Autant router juste les ports nécessaire.
 
Le port dépend du protocol que tu utilises.
PPTP, L2TP, VPN Cisco ?
 
SI c'est du Windows server c'est soit du PPTP, soit du L2TP.
 
Les ports à ouvrir sont  
PPTP (port 1723 en TCP)
L2TP port 1701 en TCP
 
Pour les deux il te faut un routeur VPN Passthrough


Message édité par Jef34 le 13-03-2005 à 14:02:03
n°1959088
cvb
Posté le 13-03-2005 à 14:09:16  profilanswer
 

Jef34 a écrit :

C'est ce qu'il faut faire. Ca ne sert à rien de faire de la DMZ juste pour un serveur VPN. Autant router juste les ports nécessaire.
 
Le port dépend du protocol que tu utilises.
PPTP, L2TP, VPN Cisco ?
 
SI c'est du Windows server c'est soit du PPTP, soit du L2TP.
 
Les ports à ouvrir sont  
PPTP (port 1723 en TCP)
L2TP port 1701 en TCP
 
Pour les deux il te faut un routeur VPN Passthrough


 
j'utilise un routeur NETGEAR (VPN passetrought) ! Je m'authentifie en PPTP donc j'ai translaté le 1723 ! Ca ne fonctionne pas...j'ai erreur 678 !  
 
J'avais mis le serveur en DMZ pour voir si ca venait pas de la connexion ou d'allieur ! Je pense que ca vient de la config du routeur ou d'un port qui n'es pas translaté ! Le serveur c'est un 2000 Serveur avec un AD ! J'ai translaté le LDAP et certains autres...
 
Faut-il que translate d'autre port pour m'authentifier à travers un AD ?
merci de vos réponses !
@+

n°1959106
Jef34
Je ferai mieux demain
Posté le 13-03-2005 à 14:24:14  profilanswer
 

Non, tu ne translates que le port VPN.
Ton client transmet ses infos de login par le protocol VPN PPTP et donc n'a pas besoin d'un autre port pour s'autentifier.
 
C'est le service RRAS qui a besoin de requeter ton AD.
 
Donc si ton AD et ton serveur RRAS étaient séparés par un firewall il aurait fallu ouvrir des ports, ce n'est pas le cas.
 
Tu n'as besoin d'ouvrir que le 1723 en TCP, mais en présisant à ton routeur qu'il sagit du protocol VPN PPTP sinon ca déconne. En fait pour activer le passtrough il faut vraiment que ton routeur sache tu tu fais passer du VPN.
 
Donc ne te contente pas de router le port 1723, il faut que tu actives le VPN Passtrough (en tout cas c'est comme ça pour les 3Com)

n°1959116
cvb
Posté le 13-03-2005 à 14:33:14  profilanswer
 

Jef34 a écrit :

Non, tu ne translates que le port VPN.
Ton client transmet ses infos de login par le protocol VPN PPTP et donc n'a pas besoin d'un autre port pour s'autentifier.
 
C'est le service RRAS qui a besoin de requeter ton AD.
 
Donc si ton AD et ton serveur RRAS étaient séparés par un firewall il aurait fallu ouvrir des ports, ce n'est pas le cas.
 
Tu n'as besoin d'ouvrir que le 1723 en TCP, mais en présisant à ton routeur qu'il sagit du protocol VPN PPTP sinon ca déconne. En fait pour activer le passtrough il faut vraiment que ton routeur sache tu tu fais passer du VPN.
 
Donc ne te contente pas de router le port 1723, il faut que tu actives le VPN Passtrough (en tout cas c'est comme ça pour les 3Com)


 
par défaut, mon routeur, es déjà en VPN passe trought ! En local ca fonctionne trés bien, et j'ai sniffé le réseaux ! ils parlent du port 1218, kesako ?


Message édité par cvb le 13-03-2005 à 14:38:36
n°1959287
cvb
Posté le 13-03-2005 à 16:30:21  profilanswer
 

up me !

n°1959324
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 13-03-2005 à 16:55:06  profilanswer
 

T'as toujours pas dit quel type de VPN tu utilises, c'est bien  du PPTP ?
Si oui y'a que le 1723 a router.
Regarde plutot dans les options de VPN passtrough de ton routeur (c'est toujours un peu la merde avec des routeurs soho).

n°1959336
cvb
Posté le 13-03-2005 à 17:02:55  profilanswer
 

El Pollo Diablo a écrit :

T'as toujours pas dit quel type de VPN tu utilises, c'est bien  du PPTP ?
Si oui y'a que le 1723 a router.
Regarde plutot dans les options de VPN passtrough de ton routeur (c'est toujours un peu la merde avec des routeurs soho).


 
 
oui, c'est bien du PPTP ! j'ai translaté, j'ai routé, j'ai viré le parfeu du routeur, désactiver les parfeu sur les machines et toujours rien ! J'ai deux types d'erreur : 678 et 800 ! je vais chercher ce que veux dire soho, merci :)
 
@+

n°1959342
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 13-03-2005 à 17:06:46  profilanswer
 

soho : small office/homme office, les petits routeurs basiques comme ton netgear quoi.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Je cherche le port manquant ? help me...

 

Sujets relatifs
pont wifi+ethernety ne marche pas ! HELP SVPHELP!! pb liveupdate norton antivirus 2005
Wus et wuau.adm help!Probleme de port - No-IP
cherche un prog de mesure des variations de TENSION d'ALIM BOITIERVitesse connexion variable....HELP
[HELP]Plantage/message d'erreur a repetition/freeze sous XP pro proprecherche prog open source (irc & editeur de texte)
Cherche un programme de déformation d'imagehelp : y aurait il un petit génie sur ce forum ?
Plus de sujets relatifs à : Je cherche le port manquant ? help me...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR