Problem avec Port-Forwarding et Ping sur la Freebox

Le
Michelle Konzack
This is a MIME-formatted message. If you see this text it means that your
E-mail software does not support MIME-formatted messages.

--=_samba3-15885-1263302553-0001-2
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Bonjour,

hier je reçu ma noveau Freebox et en theorie ça marcher

Je eu surf l'Internet et mon Serveur Mesagerie envoyer les messages
correctement

Mais, je peu pas connecte à l'exterieure mon Serveur Le seul truck
marcher est 80. Pas 23, 53, 110 et 993.

Sur la Freebox j'ai:

IP freebox 192.168.0.65

IP DMZ 192.168.0.195

Réponse au ping X
Proxy WOL activé O
UPNP activé X

Redirection au ports:
23 TCP 192.168.0.70 23
53 TCP 192.168.0.74 53
53 UDP 192.168.0.74 53
80 TCP 192.168.0.69 80
110 TCP 192.168.0.70 110
587 TCP 192.168.0.70 587
993 TCP 192.168.0.70 993

Ou est le problem?

Mes Serveurs Mail (courier-mta/imap) <mail.private.tamay-dgan.net> et
<mail.tamay-dogan.net> sont corect configurer et tout les services
marche local parfect

Sugstions?

Thanks, Greetings and nice Day/Evening
Michelle Konzack


--
Linux-User #280138 with the Linux Counter, http://counter.li.org/
##################### Debian GNU/Linux Consultant #####################
<http://www.tamay-dogan.net/> Michelle Konzack
<http://www.can4linux.org/> Apt. 917
<http://www.flexray4linux.org/> 50, rue de Soultz
Jabber linux4michelle@jabber.ccc.de 67100 Strabourg/France
IRC #Debian (irc.icq.com) Tel. DE: +49 177 9351947
ICQ #328449886 Tel. FR: +33 6 61925193

--=_samba3-15885-1263302553-0001-2
Content-Type: application/pgp-signature; name="signature.pgp"
Content-Transfer-Encoding: 7bit
Content-Description: Digital signature
Content-Disposition: inline

--BEGIN PGP SIGNATURE--
Version: GnuPG v1.4.9 (GNU/Linux)

iD8DBQFLTHeYC0FPBMSS+BIRAqzXAJ9LTF7J5Bqa2Kf5cjAgQgYPHTnNIQCcCQeL
JkY6OgKg11wLNAsom5gBqYE=
=CHoS
--END PGP SIGNATURE--

--=_samba3-15885-1263302553-0001-2--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Daniel Huhardeaux
Le #20957011
Michelle Konzack a écrit :
Bonjour,



Bonjour
hier je reçu ma noveau Freebox et en theorie ça marcher...

Je eu surf l'Internet et mon Serveur Mesagerie envoyer les messages
correctement...

Mais, je peu pas connecte à l'exterieure mon Serveur... Le seul truck
marcher est 80. Pas 23, 53, 110 et 993.



D'ici, nmap -P0 88.168.69.36

PORT STATE SERVICE
53/tcp open domain
80/tcp open http
110/tcp closed pop3
587/tcp closed submission
993/tcp open imaps
[...]
Redirection au ports:
23 TCP 192.168.0.70 23
53 TCP 192.168.0.74 53
53 UDP 192.168.0.74 53
80 TCP 192.168.0.69 80
110 TCP 192.168.0.70 110
587 TCP 192.168.0.70 587
993 TCP 192.168.0.70 993

Ou est le problem?



À la vue du nmap, .74 OK, .69 OK et .70 OK *uniquement* pour le 993. Un
telnet sur ce port le confirme. Les services ne doivent pas tourner, un
telnet sur le port 110 donne "connection refused"

Essaye de voir avec netstat -vl si les services sont exécutés.

--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Michelle Konzack
Le #20958211
This is a MIME-formatted message. If you see this text it means that your
E-mail software does not support MIME-formatted messages.

--=_samba3-23728-1263315083-0001-2
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Salut,

Am 2010-01-12 14:43:33, schrieb Daniel Huhardeaux:
D'ici, nmap -P0 88.168.69.36

PORT STATE SERVICE
53/tcp open domain
80/tcp open http
110/tcp closed pop3
587/tcp closed submission
993/tcp open imaps



C'est bizzar... Mon serveur bloque rien...

"tdpdump" sur le serveur done aucune info. Pas un seul paquet.

Plusieures persones dit, c'est Free que bloquer la connection

À la vue du nmap, .74 OK, .69 OK et .70 OK *uniquement* pour le 993.
Un telnet sur ce port le confirme. Les services ne doivent pas
tourner, un telnet sur le port 110 donne "connection refused"



Pas possibel, parce que j'utiliser le service tout les jours...

SI 25 marcher pas sur mon serveur, je suis incapable du envoyer cet
message (voix les lignes Received:)

Thanks, Greetings and nice Day/Evening
Michelle Konzack
Tamay Dogan Network
Debian GNU/Linux Consultant

--
Linux-User #280138 with the Linux Counter, http://counter.li.org/
##################### Debian GNU/Linux Consultant #####################
Jabber 67100 Strabourg/France
IRC #Debian (irc.icq.com) Tel. DE: +49 177 9351947
ICQ #328449886 Tel. FR: +33 6 61925193

--=_samba3-23728-1263315083-0001-2
Content-Type: application/pgp-signature; name="signature.pgp"
Content-Transfer-Encoding: 7bit
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iD8DBQFLTKiKC0FPBMSS+BIRAvOYAKCsKOh0v7y+rloa+Q/yBJ48X28zMACfdwPd
/CN38YT8HtaFCCtBPpqXj5A =Fsz6
-----END PGP SIGNATURE-----

--=_samba3-23728-1263315083-0001-2--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Jean-Yves F. Barbier
Le #20958301
Michelle Konzack a écrit :

C'est bizzar... Mon serveur bloque rien...

"tdpdump" sur le serveur done aucune info. Pas un seul paquet.

Plusieures persones dit, c'est Free que bloquer la connection

À la vue du nmap, .74 OK, .69 OK et .70 OK *uniquement* pour le 993.
Un telnet sur ce port le confirme. Les services ne doivent pas
tourner, un telnet sur le port 110 donne "connection refused"



Pas possibel, parce que j'utiliser le service tout les jours...

SI 25 marcher pas sur mon serveur, je suis incapable du envoyer cet
message (voix les lignes Received:)



hon-hon, il faudrait fermer certains ports...

Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-12 18:06 CET
Interesting ports on mail.tamay-dogan.net (88.168.69.36):
Not shown: 989 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
111/tcp open rpcbind
113/tcp open auth
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
993/tcp open imaps
2049/tcp open nfs

--
X-rated movies are all alike ... the only thing they leave to the
imagination is the plot.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
webmaster
Le #20958311
pour t aider je me suis permis de faire un nmap sur ton ip :

=> nmap -P0 88.168.69.36

Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-12 18:01 CET
Interesting ports on mail.tamay-dogan.net (88.168.69.36):
Not shown: 990 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp filtered smtp
53/tcp open domain
80/tcp open http
111/tcp open rpcbind
113/tcp open auth
135/tcp filtered msrpc
445/tcp filtered microsoft-ds
993/tcp open imaps
2049/tcp open nfs

Nmap done: 1 IP address (1 host up) scanned in 25.98 seconds


=>pour ma par je suis chez orange , par contre je sais qu au niveau de
free le port est bloque par defaut par free, il faut reouvrir le port
explicitement sur la page web de free qui gere la conf de ta freebox

en esperant d'avoir aidé

philipppe


Le 12/01/2010 17:51, Michelle Konzack a écrit :
Salut,

Am 2010-01-12 14:43:33, schrieb Daniel Huhardeaux:

D'ici, nmap -P0 88.168.69.36

PORT STATE SERVICE
53/tcp open domain
80/tcp open http
110/tcp closed pop3
587/tcp closed submission
993/tcp open imaps



C'est bizzar... Mon serveur bloque rien...

"tdpdump" sur le serveur done aucune info. Pas un seul paquet.

Plusieures persones dit, c'est Free que bloquer la connection


À la vue du nmap, .74 OK, .69 OK et .70 OK *uniquement* pour le 993.
Un telnet sur ce port le confirme. Les services ne doivent pas
tourner, un telnet sur le port 110 donne "connection refused"



Pas possibel, parce que j'utiliser le service tout les jours...

SI 25 marcher pas sur mon serveur, je suis incapable du envoyer cet
message (voix les lignes Received:)

Thanks, Greetings and nice Day/Evening
Michelle Konzack
Tamay Dogan Network
Debian GNU/Linux Consultant







--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Daniel Huhardeaux
Le #20958491
Jean-Yves F. Barbier a écrit :
[...]
hon-hon, il faudrait fermer certains ports...

Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-12 18:06 CET
Interesting ports on mail.tamay-dogan.net (88.168.69.36):
Not shown: 989 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
111/tcp open rpcbind
113/tcp open auth
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
993/tcp open imaps
2049/tcp open nfs



Alors la! Cette liste n'est pas du tout celle que j'avais il y a 1 heure
et voici celle du test lance a l'instant meme:

Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-12 18:14 CET
Interesting ports on mail.tamay-dogan.net (88.168.69.36):
Not shown: 991 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp filtered smtp
53/tcp open domain
80/tcp open http
111/tcp open rpcbind
113/tcp open auth
993/tcp open imaps
1720/tcp filtered H.323/Q.931
2049/tcp open nfs

ou alors Michelle est entrain de jour avec le FW ou un evenement
exterieur fausse le resultat. Je fais le test a partir d'une freebox
non degroupee.

--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
François Cerbelle
Le #20958501
Michelle Konzack a écrit :
[...]
SI 25 marcher pas sur mon serveur, je suis incapable du envoyer cet
message (voix les lignes Received:)




Salut Michelle,

Pour le port 25, c'est particulier. Dans l'interface d'administration de ta freebox (le site
freebox.fr), tu dois cocher ou décocher une case qui bloque le port 25. Ce port est bloqué par
défaut pour protéger le réseau contre les PC des particuliers infectés par des virus spameurs.

Fanfan

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Daniel Huhardeaux
Le #20958481
Michelle Konzack a écrit :
Salut,

Am 2010-01-12 14:43:33, schrieb Daniel Huhardeaux:

D'ici, nmap -P0 88.168.69.36

PORT STATE SERVICE
53/tcp open domain
80/tcp open http
110/tcp closed pop3
587/tcp closed submission
993/tcp open imaps




C'est bizzar... Mon serveur bloque rien...



As tu verifie avec netstat que le service pop est en cours d'execution?
Quel est le resultat d'un "telnet localhost 110"?
[...]

À la vue du nmap, .74 OK, .69 OK et .70 OK *uniquement* pour le 993.
Un telnet sur ce port le confirme. Les services ne doivent pas
tourner, un telnet sur le port 110 donne "connection refused"




Pas possibel, parce que j'utiliser le service tout les jours...

SI 25 marcher pas sur mon serveur, je suis incapable du envoyer cet
message (voix les lignes Received:)



Que vient faire le port 25 ici? Il s'agit du port pour _contacter_ le
smtp du *destinataire*, par exemple celui de la liste lorsque tu as
envoye le message:

Received: from mail.tamay-dogan.net (mail.tamay-dogan.net [88.168.69.36]) <- sorti par n'importe quel port (1024 et plus)
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(Client did not present a certificate)
by liszt.debian.org (Postfix) with ESMTPS id 72C5013A4603 <- il a recu sur le port 25

Rien ne t'empeche de faire ecouter ton MUA uniquement sur certaines interfaces. Et c'est la meme chose pour le port 110.
C'est pourquoi un telnet en interne sur les ports a probleme en diront plus.

--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Michelle Konzack
Le #20958461
This is a MIME-formatted message. If you see this text it means that your
E-mail software does not support MIME-formatted messages.

--=_samba3-25602-1263317307-0001-2
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Salut,,

Am 2010-01-12 18:05:18, schrieb webmaster:
pour t aider je me suis permis de faire un nmap sur ton ip :

=> nmap -P0 88.168.69.36

Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-12 18:01 CET
Interesting ports on mail.tamay-dogan.net (88.168.69.36):
Not shown: 990 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp filtered smtp



Maintenant plus... Je ne sais pas mais ça marcher maintenant.
Je redemarere l Freebox san changer une seule chose au moin 3 fois...

53/tcp open domain




80/tcp open http




111/tcp open rpcbind
113/tcp open auth



Grmpf! -- Comment fermer les ports sur le Freebox?

135/tcp filtered msrpc
445/tcp filtered microsoft-ds
993/tcp open imaps




2049/tcp open nfs



Grmpf! -- Comment fermer cet port sur le Freebox?

Thanks, Greetings and nice Day/Evening
Michelle Konzack
Tamay Dogan Network
Debian GNU/Linux Consultant

--
Linux-User #280138 with the Linux Counter, http://counter.li.org/
##################### Debian GNU/Linux Consultant #####################
Jabber 67100 Strabourg/France
IRC #Debian (irc.icq.com) Tel. DE: +49 177 9351947
ICQ #328449886 Tel. FR: +33 6 61925193

--=_samba3-25602-1263317307-0001-2
Content-Type: application/pgp-signature; name="signature.pgp"
Content-Transfer-Encoding: 7bit
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iD8DBQFLTLE6C0FPBMSS+BIRApSwAJ9X2PiGpuXnDug29xX+3hV+K4IbDgCeOBKb
n0MXYNw1S0UZ/G6V0G1EwBw =O11L
-----END PGP SIGNATURE-----

--=_samba3-25602-1263317307-0001-2--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Jean-Yves F. Barbier
Le #20958471
Daniel Huhardeaux a écrit :
....
# nmap -P0 88.168.69.36

Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-12 18:22 CET
Interesting ports on mail.tamay-dogan.net (88.168.69.36):
Not shown: 989 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
111/tcp open rpcbind
113/tcp open auth
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
993/tcp open imaps
2049/tcp open nfs

Nmap done: 1 IP address (1 host up) scanned in 4.84 seconds

ben nan: pareil.

--
X-rated movies are all alike ... the only thing they leave to the
imagination is the plot.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Daniel Huhardeaux
Le #20958661
Jean-Yves F. Barbier a écrit :
Daniel Huhardeaux a écrit :
....
# nmap -P0 88.168.69.36

Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-12 18:22 CET
Interesting ports on mail.tamay-dogan.net (88.168.69.36):
Not shown: 989 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
111/tcp open rpcbind
113/tcp open auth
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
993/tcp open imaps
2049/tcp open nfs

Nmap done: 1 IP address (1 host up) scanned in 4.84 seconds

ben nan: pareil.



??? chez moi le 25 est filtered, j'avais le 1720, etc. On ne doit pas
avoir la meme notion de l'identique ;-)

--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Publicité
Poster une réponse
Anonyme