Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

[Firewall] impossible d'accéder a ma machine

Keyzer, le mercredi 6 avril 2005 à 09:37:57
Bonjour à tous,

j'ai activé la fonction Routeur de la freebox. J'ai ensuite attribué une adresse à mon PC (pas en DHCP pour garder la même adresse 192.168.0.1). J'ai également configurer la redirection des ports que j'utilise vers cette machine via la page de configuration de la fonction routeur de la Freebox sur le site de Free. J'ai redirigé des ports tels que ceux pour la mule, ftp, remote desktop connection...(ceci en suivant les explications trouvées sur des forums).
Mon firewall est configuré pour autoriser la mule, mon serveur ftp...et pourtant, je ne peux pas accéder à mon serveur ftp (par exemple) depuis une autre machine. La mule marche bien (ce qui signifie que la redirection des ports du routeur free marche et que le firewall est bien configuré). Je peux également accéder à la mule via le web et le port 4711. Internet marche bien.
Pour accéder à ma machine à distance, j'utilise le client dyndns (qui a toujours bien fonctionné avant). Même en utilisant l'adresse IP que je récupère sur ma config sur le site de Free, ça ne parche tjs pas.
Si je désactive mon firewall, ça ne marche pas non plus.
Le firewall de WinXP est désactivé.

Je ne sais plus quoi tenter.
Impossible d'accéder à mon serveur FTP (qui fonctionnait avant : Serv-U via port 30) et de prendre la main à distance via le port 3389 et le RDC de winXP).
Merci de votre aide.

ma config : WinXP SP2, Freebox V4 avec routeur activé, switch Netgear, Norton Internet Security, Dyndns client.
Répondre à Keyzer  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
vts8v, le mercredi 6 avril 2005 à 11:44:50
Premier point :

- désactive le firewall et tente de pinger ta machine via le net, si tu recois une réponse c'est plutot bon signe, si tu ne recois pas de réponse vérifie auprès de free s'il ne te protège pas

- Si jamais tu arrives à pinger ta machine, fais un scan des ports via le net sur ta machine et vérifie que le port 30 est bien OPEN et si ton port emule est bien OPEN. Si emule est OPEN et ton FTP non, vérifie que u-FTP fonctionne bien.

- As tu vérifié que le port 30 n'est pas utilisé par un autre service ?
Répondre à vts8v

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
keyzer, le mercredi 6 avril 2005 à 13:25:11
Salut vts8v,

j'ai testé le ping et ça marche (en mettant soit l'adresse IP soit le nom y correpondant fourni par dundns.org).

Je vais vérifier que le port 30 n'est pas utilisé par autre chose.

ce qui est étrange, c'est que le port 4711 (la mule via le web) fonctionne (avec firewall activé).

Merci.
Répondre à keyzer

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
keyzer, le mercredi 6 avril 2005 à 13:34:11
Salut,

contrairement à ce que je viens de dire ci-dessous, le ping ne marche pas.

Par contre l'accès à la mule via le port 4711 et IE, fonctionne très bien.

Je ne comprend rien.
Répondre à keyzer

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
vts8v, le mercredi 6 avril 2005 à 16:18:05
Il faut savoir que la plupart des firewall ne bloquent qu'un nombre défini de ports potentiellement dangereux, hors le port de emule ne doit pas etre référencé comme un port dangereux.
Répondre à vts8v

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
vts8v, le mercredi 6 avril 2005 à 16:22:53
Ton routeur a t'il la fonction firewall ? Peut etre que routeur bloque les requêtes ping.

Si j'ai bien compris, derrière ton routeur tu as une machine avec 192.168.0.1 ?

J'espère que quand tu ping via le net, tu ne ping pas 192.168.0.1 mais bien l'adresse ip que free t'a donné.

Autre test à faire :
- tu installes un scanner de port en local sur la machine 192.168.0.1 et tu scannes en local voir si le port 30 est ouvert.

Par contre avec le routeur tu as activé la redirection de port mais n'oublie pas que ftp par défaut c'est le port 21, as tu bien réalisé la redirection sur le routeur vers le port 30 ?
Répondre à vts8v

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Ronys, le mercredi 6 avril 2005 à 17:39:10
salut,

kes t'applik comme commande pour acceder à ton PC à distance,TELNET? si oui, essaies de desactiver Norton internet security et compagnie car ils sont automatikement configuré (par defaut d'ailleurs) pour bloquer le port 26 utilisé pour emuler la prise de commende à distance.
deuxio,verfier aussi la valeur MTU(maximum transmission unit).
c'est une manip un peu delicate sur l'editeur de registre mais bon...mieux vaut contourner le fossé que d'y tomber..(disait Ampère)..
Ronys
Répondre à Ronys

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
keyzer, le jeudi 7 avril 2005 à 09:10:46
Salut à tous,

j'ai continé mes tests hier soir.
Résultats :
En réseau local (mes 2 pc sur un switch avec une adresse privée 192.168.0.x) :
-- >j'accède au panneau de config de la mule via le web et le port 4711.
-- >j accède à mon serveur FTP via le port 30.
-->je prends la main à distance avec Remote Desktop Connection via le port 3389.

Donc mon Firewall est OK.

En passant par le routeur de la Freebox:
--> j'accède au panneau de config de la mule via le web et le port 4711 (port bien redirigé dans la config du routeur Freebox)
--> Impossible d'accéder ni au serveur FTP ni de prendre la main à distance (et pourtant les ports sont également redirigés dans la config du routeur Freebox via le site de Free).

Merci de votre aide.
Répondre à keyzer

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
vts8v, le jeudi 7 avril 2005 à 10:09:25
Essaie un telnet sur le port 30 et sur le port 3389 et regarde ce que ca te dit ?

Par contre s'il y a redirection as tu vérifié si la redirection se fait bien pour TCP ET UDP ? vérifie ca.
Répondre à vts8v

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
keyzer, le jeudi 7 avril 2005 à 10:17:36
Salut vts8v,

je ne savais pas qu'il fallait rediriger TCP et UDP.
Pour les ports 30 et 3389, je n'ai redirigé que TCP.

Telnet sur ces 2 ports : aucune réponse.

Merci pour ton aide.
Répondre à keyzer

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
vts8v, le jeudi 7 avril 2005 à 10:35:30
Bas en faite FTP et remote desktop utilise peut etre le protocole UDP.
Je viens de voir sur le net, FTP fonctionne avec TCP donc le problème ne vient pas de là.
Par contre pleins de gens ont le même soucis que toi sur des routeurs.
Répondre à vts8v

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
vts8v, le jeudi 7 avril 2005 à 10:37:28
Via le net, tu es dans un réseau d'entreprise ? chez quelqu'un ?
Peut être que le problème ne vient pas de chez toi mais du réseau ou tu es.
Répondre à vts8v

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
keyzer, le jeudi 7 avril 2005 à 10:59:20
J'essaie depuis mon entreprise (sûrement des protections pour sortir).
J'essaie également de chez moi en branchant un 2ème PC sur un switch lui-même raccordé à la Freebox.

Si j'attaque mon 1er PC (celui avec serveur FTP, la mule...) par l'adresse privée (192.168.0.x), ça marche nickel.
Par contre, si j'attaque mon 1er PC via le net (en utilisant l'adresse de la Freebox 82.57...), pas de réponse, sauf pour la mule.
Répondre à keyzer

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
keyzer, le jeudi 7 avril 2005 à 12:43:18
vts8v,

j'ai vu que tu te renseignais sur les ports utilisés par FTP.

J'ai vu de mon côté également et effectivement, on parle de 2 ports (20 et 21) pour FTP.
Peut-être mon problème vient-il de là.
Je vais essayer de rediriger aussi le port 20 sur le routeur Freebox.

Il faut que je vois si le même pb se pose pour le Remote Desktop Connection de WinXP. Je sais qu'il utilise le port 3389 mais peut-être en utilise-t-il aussi un autre.

Merci de votre aide.
Répondre à keyzer

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
keyzer, le jeudi 7 avril 2005 à 20:27:48
J'ai ajouté le port 20 dans le port mapping du routeur.

Je n'arrive toujours pas à me connecter.

Merci de votre aide.
Répondre à keyzer

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
vts8v, le vendredi 8 avril 2005 à 12:17:44
Refais tous les tests a partir d'une machine connectée au net mais qui ne passe pas par un routeur ni un LAN d'entreprise.

Ensuite es tu sur que les services u serv et remote sont bien lancés ?

Une fois que tu es sur la fameuse machine via le net tu ping ton routeur avec l'adresse publique !! Si jamais le ping ne fonctionne pas il y a de fortes chances qu'il a y un souci de configuration de firewall avec ton routeur.
Répondre à vts8v

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 keyzer, le lundi 11 avril 2005 à 09:15:26
Bonjour à tous.

J'ai finallement réussi.
Le pb venait du fait que je faisais mes test soit de mon boulot (et tout est bloqué), soit à partir du 2ème PC connecté lui aussi à la Freebox via un switch (et ça ne pouvait pas marcher).

J'ai fait des test depuis un autre PC et ça marche nickel.

Merci à tous pour votre aide.
ça m'a permit de comprendre le fonctionnement du routeur de la Freebox entre autres.

PS : j'ai redirigé les ports 20 et 21 pour le serveur FTP. Est-ce que le port 20 est indispensable.

Merci.
Répondre à keyzer
Impossible d'accéder au firewall de l'ordinat (Résolu)bonjour en voulant veridier si mon firewall windows (panneau de config)était activer, il m'a été impossible d'acceder a mon firewall . qui peux me guider j'ai un ùessage qui ù'explique que mon firewall windows ainsi que la... www.commentcamarche.net/forum/affich-2040108-impossible-d-acceder-au-firewall-de-l-ordinat
[Firewall Open Source] pour Windows (Résolu)Bonsoir Je cherche un firewall dont le code source est public. Je veux l'installer sur des machines Windows 98 / Windows XP. Une idée où je peux trouver ça? Merci d'avance Alain V. www.commentcamarche.net/forum/affich-1578818-firewall-open-source-pour-windows
Problème avec firewall D'link dfl-200 (Résolu)Bonjour, Je suis entrain d'installer un firewall D'Link dfl 200. Hors j'ai un problème. Lorsque j'essaie de changer la passerelle pour accéder a l'interface web je n'est jamais aucun résultat. L'interface web... www.commentcamarche.net/forum/affich-4926974-probleme-avec-firewall-d-link-dfl-200
[Java] Créer une applet qui accède au disque durHabituellement, le système de sécurité des applets Java interdit totalement aux applets d'accéder aux ressources de la machine (disque dur, base de registre, etc.) ainsi qu'au réseau (l'applet ne peut communiquer qu'avec son serveur... www.commentcamarche.net/faq/sujet-3841-java-creer-une-applet-qui-accede-au-disque-dur
[Windows XP] Supprimer les partages administratifsPar défaut les systèmes Microsoft Windows possèdent des partages administratifs cachés afin de permettre à l'administrateur d'une machine d'accéder aux ressources de la machine à travers le réseau. Les partages administratifs par défaut, accessibles... www.commentcamarche.net/faq/sujet-1497-windows-xp-supprimer-les-partages-administratifs
[VNC] Failed to connect to server - ouverture de portsPour pouvoir accéder à votre ordinateur de l'extérieur via VNC, il est nécessaire d'ouvrir les ports 5800,5801,5900 et 5901 sur votre Firewall (ZoneAlarm, Norton Internet Security, etc.) www.commentcamarche.net/faq/sujet-1241-vnc-failed-to-connect-to-server-ouverture-de-ports
[APACHE] probleme connexion machine exterieur (Résolu)Bonjour, je suis sous fedora core 6 et j'ai installé apache. j'arrive à acceder au serveur depuis la machine en tapant "http://localhost" mais depuis un autre poste je n'y arrive pas... :( ds le fichier httpd.conf j'ai bien Listen... www.commentcamarche.net/forum/affich-2907515-apache-probleme-connexion-machine-exterieur
FIREWALL NOD 32 (Résolu)Bonjour, a tous je voudrais savoir comment regler le firewall de Eset Smart secutity buisness pour ouvrir les ports 20 et 21 pour un acces FTP parceque quand je le desactive je peut acceder au ftp je sais pas mettre exactement j'ai mis mode... www.commentcamarche.net/forum/affich-6663843-firewall-nod-32
Firewall linux, probleme d'identification (Résolu)Bonjour tous, j'ai un très gros problème a regler assez rapidement. j'ai installé il y a maintenant longtemp un firewall linux sur une machine, et il a marché nickel durant bien 1-2 ans. Malheureusement, à ce jour je dois réouvrir un port... www.commentcamarche.net/forum/affich-1442877-firewall-linux-probleme-d-identification
Télécharger Tight VNCVNC (Virtual Network Computing) est une application client/serveur permettant d'accéder graphiquement à une machine distante à travers les réseaux, quelle que soit son système d'exploitation. Grâce à VNC, il est possible d'accéder à une machine de... www.commentcamarche.net/telecharger/telecharger-197-tight-vnc
Authentification - Le Single Sign-On L'objet du Single Sign-On, noté SSO, est de centraliser l'authentification afin de permettre à l'utilisateur d'accéder à toutes les ressources (machines, systèmes, réseaux) auxquels il est autorisé d'accéder, en s'étant identifié une seule fois sur... www.commentcamarche.net/authentification/sso.php3
Les piratés En janvier 1997, des hackers se sont introduits sur le site de la société Crack Dot Com, qui a fait le jeu Quake, en forçant le serveur Web, puis en passant le firewall, afin d'accéder au serveur de fichiers pour subtiliser les codes sources du jeu... www.commentcamarche.net/histoires/cible.php3
RMI - Architecture L'architecture de RMI est schématisée ci-dessous : Lorsqu'un objet instancié sur une machine cliente désire accèder à des méthodes d'un objet distant, il effectue les opérations suivantes : il localise l'objet distant grâce à un service de... www.commentcamarche.net/rmi/rmiarchi.php3
Toutes les réponses pour « [Firewall] impossible d'accéder a ma machine »