Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Dumboton Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Ven 18 Juil 2008 am 09:19 Sujet du message: |
|
|
UDP ou TCP il faut ouvrir la plage des ports passifs
pour le SSL il faut le port 443 _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
|
flr01 Membre indispensable
Inscrit le: 27 Mar 2008 Messages: 1080
|
Posté le: Ven 18 Juil 2008 am 10:40 Sujet du message: |
|
|
Dumboton a écrit: | UDP ou TCP il faut ouvrir la plage des ports passifs
pour le SSL il faut le port 443 |
443, c'est pour https.
Sinon, pour ftps, je note sur http://en.wikipedia.org/wiki/FTPS deux approches : en utilisant le port 21 (utilisation d'un commande pour sécuriser), ou le port 990.
Sinon, je note que les ports passifs sont bien ouverts (55536 et plus).
Un petit ajout: le FTP anonyme n'est pas autorisé dans la configuration présentée... Il convient donc de s'assurer que le client n'utilise pas ce mode. |
|
Revenir en haut de page |
|
|
Tavik0 Nouveau Membre
Inscrit le: 15 Juil 2008 Messages: 10
|
Posté le: Ven 18 Juil 2008 am 11:03 Sujet du message: |
|
|
Salut a tous.
Bonne nouvelle – ça marche ! Accès au serveur photo, interface de gestion de synology et ftp (avec filezila) à distance. Testé depuis un pc « libre ».
Certains accès sont bloqués quand s'assaie d'acceder depuis le PC de mon travail. Mon entreprise utilise un proxy et une stratégie de sécurité particulière. L’accès à l’interface de Synology est bloqué (les ports 5000 et 5001). Mais j’accède à l’interface photo en tapant http://mondomaine.dyndns.org/photo.
De retour chez moi ce soir je m’apprête à :
1. activer le FW de TECHOM et ouvrir les ports 80 (service photo) et 21 (ftp) dans le Firewall TECHOM
2. désactiver de DDNS dans l’interface Synology pour éviter la redondance avec TECHOM
3. désactiver la connexion SSL/TSL dans l’interface Synology pour alléger les flux FTP
Merci encore pour vos conseils.
Bonne journée |
|
Revenir en haut de page |
|
|
Dumboton Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Ven 18 Juil 2008 pm 12:10 Sujet du message: |
|
|
quand tu vas ouvrir le port 80 tu auras un avis te disant que la modem va utiliser le port 8080 et donc ensuite l'interface du modem sera accessible par
http://192.168.1.1:8080
idem pour le 21 qui va migrer sur le 2121 _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
|
flr01 Membre indispensable
Inscrit le: 27 Mar 2008 Messages: 1080
|
Posté le: Ven 18 Juil 2008 pm 13:23 Sujet du message: |
|
|
Dumboton a écrit: | quand tu vas ouvrir le port 80 tu auras un avis te disant que la modem va utiliser le port 8080 et donc ensuite l'interface du modem sera accessible par
http://192.168.1.1:8080
idem pour le 21 qui va migrer sur le 2121 |
De mémoire, j'avais eu le même message, mais ce dernier ne semble pas appliqué !
Je viens de réessayer... de même pas une trace de 8080 dans les tables de redirection (relevées avec la commande iptables). |
|
Revenir en haut de page |
|
|
Tavik0 Nouveau Membre
Inscrit le: 15 Juil 2008 Messages: 10
|
Posté le: Ven 18 Juil 2008 pm 15:35 Sujet du message: |
|
|
Existe t il un post sur le paramétrage du FW TECHOM AH4222 ? Il parait que le FW désactive la VOIP ?
après l’avoir activé en changeant 1 à la place de 0 dans le lien http://192.168.1.1/ntwksum2.cgi?enblFirewall=1&enblIgmp=1&enblService=1&serviceName=pppoa_8_35_1
J’obtiens ça :
Pouvez vous me conseiller quelles sont les bonnes manipulations à faire afin de protéger mon réseau avec le FW de TECHOM tout en laissant l’accès au serveur?
Exemple pour Incoming IP Filtering :
Filter name : Syn Photo
VPI/VCI : ??
Protocol : TCP
Source Adress / Masc : 192.168.1.1 / 255.255.255.0
Source port : 80
Dest. Adress / Masc : /192.168.1.4 / 255.255.255.0
Dest Port : 80 |
|
Revenir en haut de page |
|
|
|