Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

[CI Box] paramétrage TECOM AH4222 avec NAS

Aller à la page Précédente  1, 2
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Ven 18 Juil 2008 am 09:19    Sujet du message: Répondre en citant

UDP ou TCP il faut ouvrir la plage des ports passifs

pour le SSL il faut le port 443
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
flr01
Membre indispensable
Membre indispensable


Inscrit le: 27 Mar 2008
Messages: 1080

MessagePosté le: Ven 18 Juil 2008 am 10:40    Sujet du message: Répondre en citant

Dumboton a écrit:
UDP ou TCP il faut ouvrir la plage des ports passifs

pour le SSL il faut le port 443


443, c'est pour https.

Sinon, pour ftps, je note sur http://en.wikipedia.org/wiki/FTPS deux approches : en utilisant le port 21 (utilisation d'un commande pour sécuriser), ou le port 990.

Sinon, je note que les ports passifs sont bien ouverts (55536 et plus).

Un petit ajout: le FTP anonyme n'est pas autorisé dans la configuration présentée... Il convient donc de s'assurer que le client n'utilise pas ce mode.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Tavik0
Nouveau Membre
Nouveau Membre


Inscrit le: 15 Juil 2008
Messages: 10

MessagePosté le: Ven 18 Juil 2008 am 11:03    Sujet du message: Répondre en citant

Salut a tous.
Bonne nouvelle – ça marche ! Very Happy Accès au serveur photo, interface de gestion de synology et ftp (avec filezila) à distance. Testé depuis un pc « libre ».

Certains accès sont bloqués quand s'assaie d'acceder depuis le PC de mon travail. Mon entreprise utilise un proxy et une stratégie de sécurité particulière. L’accès à l’interface de Synology est bloqué (les ports 5000 et 5001). Mais j’accède à l’interface photo en tapant http://mondomaine.dyndns.org/photo. Smile

De retour chez moi ce soir je m’apprête à :
1. activer le FW de TECHOM et ouvrir les ports 80 (service photo) et 21 (ftp) dans le Firewall TECHOM
2. désactiver de DDNS dans l’interface Synology pour éviter la redondance avec TECHOM
3. désactiver la connexion SSL/TSL dans l’interface Synology pour alléger les flux FTP

Merci encore pour vos conseils.
Bonne journée
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Ven 18 Juil 2008 pm 12:10    Sujet du message: Répondre en citant

quand tu vas ouvrir le port 80 tu auras un avis te disant que la modem va utiliser le port 8080 et donc ensuite l'interface du modem sera accessible par

http://192.168.1.1:8080

idem pour le 21 qui va migrer sur le 2121
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
flr01
Membre indispensable
Membre indispensable


Inscrit le: 27 Mar 2008
Messages: 1080

MessagePosté le: Ven 18 Juil 2008 pm 13:23    Sujet du message: Répondre en citant

Dumboton a écrit:
quand tu vas ouvrir le port 80 tu auras un avis te disant que la modem va utiliser le port 8080 et donc ensuite l'interface du modem sera accessible par

http://192.168.1.1:8080

idem pour le 21 qui va migrer sur le 2121


De mémoire, j'avais eu le même message, mais ce dernier ne semble pas appliqué !

Je viens de réessayer... de même pas une trace de 8080 dans les tables de redirection (relevées avec la commande iptables).
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Tavik0
Nouveau Membre
Nouveau Membre


Inscrit le: 15 Juil 2008
Messages: 10

MessagePosté le: Ven 18 Juil 2008 pm 15:35    Sujet du message: Répondre en citant

Existe t il un post sur le paramétrage du FW TECHOM AH4222 ? Il parait que le FW désactive la VOIP ?
après l’avoir activé en changeant 1 à la place de 0 dans le lien http://192.168.1.1/ntwksum2.cgi?enblFirewall=1&enblIgmp=1&enblService=1&serviceName=pppoa_8_35_1
J’obtiens ça :





Pouvez vous me conseiller quelles sont les bonnes manipulations à faire afin de protéger mon réseau avec le FW de TECHOM tout en laissant l’accès au serveur?

Exemple pour Incoming IP Filtering :
Filter name : Syn Photo
VPI/VCI : ??
Protocol : TCP
Source Adress / Masc : 192.168.1.1 / 255.255.255.0
Source port : 80
Dest. Adress / Masc : /192.168.1.4 / 255.255.255.0
Dest Port : 80
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page Précédente  1, 2
Page 2 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr