OVH Cloud OVH Cloud

aide

11 réponses
Avatar
arnaud
bonjour,
j'ai un serveur exchange dans le lan et un webmail dans la dmz.
standard!!
le souci est que le fw (non géré par moi-meme et regles non modifiables)
n'autorise le traffic que dans le sens lan->dmz.
donc le webmail ne peut aller lire dans le serveur exchange.

quelle solution existe t-il ?

j'ai pensé créer un tunnel entre le server exchange et le server webmail
initié depuis le lan (ca g le droit).
mais comment faire apres pour que le serveur webmail aille interroger le
serveur exchange en passant par ce tunnel ??

merci bq de votre aide

arno


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2
Avatar
Yves Rutschle
Tu devrais utiliser un sujet plus causant. "aide", ça veut
rien dire.

On Mon, Sep 13, 2004 at 02:14:39PM +0200, arnaud wrote:
quelle solution existe t-il ?

j'ai pensé créer un tunnel entre le server exchange et le server webmail
initié depuis le lan (ca g le droit).
mais comment faire apres pour que le serveur webmail aille interroger le
serveur exchange en passant par ce tunnel ??



Un tunnel ssh pour transporter le port imap de la dmz sur le
serveur Exchange (exchange$ ssh -R 220:localhost:220 dmz),
puis diriger le webmail sur un serveur IMAP sur localhost
(qui est maintenant transporté de l'autre coté du pare-feu).

Y.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
désolé pour l'objet.

Un tunnel ssh pour transporter le port imap de la dmz sur le
serveur Exchange (exchange$ ssh -R 220:localhost:220 dmz),
puis diriger le webmail sur un serveur IMAP sur localhost
(qui est maintenant transporté de l'autre coté du pare-feu).



j'ai du mal a saisir, pouvez vous etre explicite ?
merci


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yves Rutschle
On Mon, Sep 13, 2004 at 03:37:12PM +0200, arnaud wrote:
> Un tunnel ssh pour transporter le port imap de la dmz sur le
> serveur Exchange (exchange$ ssh -R 220:localhost:220 dmz),
> puis diriger le webmail sur un serveur IMAP sur localhost
> (qui est maintenant transporté de l'autre coté du pare-feu).
j'ai du mal a saisir, pouvez vous etre explicite ?



ssh sait transporter des connections de façon transparente.
Ici par exemple, on a 3 "machines":

[LAN] <-> [DMZ] <-> [Internet]

(si on considère LAN et Internet comme n'étant qu'une
machine, ce qui nous conviendra dès lors qu'on ne parle que
de firewalls).

Si LAN est en mesure de créer une connexion SSH vers DMZ, il
peut également mettre en place des redirections de ports. La
commande que j'ai donné en exemple, lancée de LAN, va créer
une connection vers DMZ, écouter sur le port 220 local à
DMZ, qui sera en fait redirigé sur LAN.

Du coup, tout programme qui tourne sur DMZ peut se connecter
au port 220 (imap) de DMZ, ce qui se connecte en fait (sans
qu'il le sache) au port 220 de LAN.

Par conséquent, on peut avoir un Web mail qui tourne sur DMZ
et cause à un serveur IMAP qui tourne sur LAN, même à
travers un firewall agressif.

man ssh
man sshd_config
pour un tas d'options là dessus.
(Et message sur la liste pour plus de détails :-) ).

Y.



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
ok merci
"Yves Rutschle" a écrit dans le message de
news:
On Mon, Sep 13, 2004 at 03:37:12PM +0200, arnaud wrote:
> > Un tunnel ssh pour transporter le port imap de la dmz sur le
> > serveur Exchange (exchange$ ssh -R 220:localhost:220 dmz),
> > puis diriger le webmail sur un serveur IMAP sur localhost
> > (qui est maintenant transporté de l'autre coté du pare-feu).
> j'ai du mal a saisir, pouvez vous etre explicite ?

ssh sait transporter des connections de façon transparente.
Ici par exemple, on a 3 "machines":

[LAN] <-> [DMZ] <-> [Internet]

(si on considère LAN et Internet comme n'étant qu'une
machine, ce qui nous conviendra dès lors qu'on ne parle que
de firewalls).

Si LAN est en mesure de créer une connexion SSH vers DMZ, il
peut également mettre en place des redirections de ports. La
commande que j'ai donné en exemple, lancée de LAN, va créer
une connection vers DMZ, écouter sur le port 220 local à
DMZ, qui sera en fait redirigé sur LAN.

Du coup, tout programme qui tourne sur DMZ peut se connecter
au port 220 (imap) de DMZ, ce qui se connecte en fait (sans
qu'il le sache) au port 220 de LAN.

Par conséquent, on peut avoir un Web mail qui tourne sur DMZ
et cause à un serveur IMAP qui tourne sur LAN, même à
travers un firewall agressif.

man ssh
man sshd_config
pour un tas d'options là dessus.
(Et message sur la liste pour plus de détails :-) ).

Y.



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
j'ai lancé la syntaxe ssh (sous win. via putty)
mais cela ne fonctionne pas comme prévu

???????

"arnaud" a écrit dans le message de news:

ok merci
"Yves Rutschle" a écrit dans le message de
news:
> On Mon, Sep 13, 2004 at 03:37:12PM +0200, arnaud wrote:
> > > Un tunnel ssh pour transporter le port imap de la dmz sur le
> > > serveur Exchange (exchange$ ssh -R 220:localhost:220 dmz),
> > > puis diriger le webmail sur un serveur IMAP sur localhost
> > > (qui est maintenant transporté de l'autre coté du pare-feu).
> > j'ai du mal a saisir, pouvez vous etre explicite ?
>
> ssh sait transporter des connections de façon transparente.
> Ici par exemple, on a 3 "machines":
>
> [LAN] <-> [DMZ] <-> [Internet]
>
> (si on considère LAN et Internet comme n'étant qu'une
> machine, ce qui nous conviendra dès lors qu'on ne parle que
> de firewalls).
>
> Si LAN est en mesure de créer une connexion SSH vers DMZ, il
> peut également mettre en place des redirections de ports. La
> commande que j'ai donné en exemple, lancée de LAN, va créer
> une connection vers DMZ, écouter sur le port 220 local à
> DMZ, qui sera en fait redirigé sur LAN.
>
> Du coup, tout programme qui tourne sur DMZ peut se connecter
> au port 220 (imap) de DMZ, ce qui se connecte en fait (sans
> qu'il le sache) au port 220 de LAN.
>
> Par conséquent, on peut avoir un Web mail qui tourne sur DMZ
> et cause à un serveur IMAP qui tourne sur LAN, même à
> travers un firewall agressif.
>
> man ssh
> man sshd_config
> pour un tas d'options là dessus.
> (Et message sur la liste pour plus de détails :-) ).
>
> Y.
>
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yves Rutschle
On Mon, Sep 13, 2004 at 05:48:44PM +0200, arnaud wrote:
j'ai lancé la syntaxe ssh (sous win. via putty)
mais cela ne fonctionne pas comme prévu



Difficile de dire sans plus de détails :p

Quelle commande utilises-tu du coté Windows? Quels messages
apparaissent? Comment testes-tu?

Y.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
J'ai lancé le soft putty sous win2000 server sp4 avec les parametres
suivants :
R 220:localhost:220 et R 143:localhost:143 sur l'ip de mon linux (debian
2.4)
la connexion s'est effectuée mais impossible au webmail d'aller lire sur le
serveur imp.


"Yves Rutschle" a écrit dans le message de
news:
On Mon, Sep 13, 2004 at 05:48:44PM +0200, arnaud wrote:
> j'ai lancé la syntaxe ssh (sous win. via putty)
> mais cela ne fonctionne pas comme prévu

Difficile de dire sans plus de détails :p

Quelle commande utilises-tu du coté Windows? Quels messages
apparaissent? Comment testes-tu?

Y.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Joachim Habib
Si ta debian sert de routeur, il faut que tu ajoutes des regles de
forward d'ip dans iptables.
Si oui, arrives-tu a naviguer sur le net depuis ton windows ?
Il faut également mettre l'option ip_forward à true dans
/etc/network/options.

Ca signifie quoi exactement : "impossible au webmail d'aller lire sur le
serveur imp"
Ton webmail tourne ou ?
Ton serveur de courrier est chez toi ou chez un FAI ?

Jo


arnaud wrote:

J'ai lancé le soft putty sous win2000 server sp4 avec les parametres
suivants :
R 220:localhost:220 et R 143:localhost:143 sur l'ip de mon linux (debian
2.4)
la connexion s'est effectuée mais impossible au webmail d'aller lire sur le
serveur imp.


"Yves Rutschle" a écrit dans le message de
news:


On Mon, Sep 13, 2004 at 05:48:44PM +0200, arnaud wrote:


j'ai lancé la syntaxe ssh (sous win. via putty)
mais cela ne fonctionne pas comme prévu




Difficile de dire sans plus de détails :p

Quelle commande utilises-tu du coté Windows? Quels messages
apparaissent? Comment testes-tu?

Y.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact













--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
> Si ta debian sert de routeur, il faut que tu ajoutes des regles de
forward d'ip dans iptables.
Si oui, arrives-tu a naviguer sur le net depuis ton windows ?
Il faut également mettre l'option ip_forward à true dans
/etc/network/options.



le debian n'est pas un routeur, juste un relais smtp et un webmail dans une
dmz

Ca signifie quoi exactement : "impossible au webmail d'aller lire sur le
serveur imp"
Ton webmail tourne ou ?
Ton serveur de courrier est chez toi ou chez un FAI ?




Le serveur de courrier est dans mon lan (exchange 2000).
Si je desactive le fw, le webmail fonctionne tres bien.
Pour tester, une fois la connection ssh initiée, mon webmail n'arrive pas a
dialoguer avec exchange*

voila


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yves Rutschle
On Tue, Sep 14, 2004 at 09:41:51AM +0200, arnaud wrote:
J'ai lancé le soft putty sous win2000 server sp4 avec les parametres
suivants :
R 220:localhost:220 et R 143:localhost:143 sur l'ip de mon linux (debian
2.4)
la connexion s'est effectuée mais impossible au webmail d'aller lire sur le
serveur imp.


^^^
imap?
Si tu voulais bien dire "imp", j'ai raté qqch (IMP étant un
logiciel de Webmail... la phrase précédente suggère que le
serveur ima?p tourne sous win2000).

- Exchange exporte-t-il bien un service IMAP? (ça n'est pas
nécessairement vrai, et il me semble qu'il ne le fait pas
par défaut) => essayer en faisant, de la machine Windows,
un "telnet localhost 143" (ou en écrivant l'adresse IP en
clair, je ne sais pas si Windows comprend "localhost").
(Il me semble que tu dis ailleurs que ça marche sans
firewall, donc je suppose que Exchange est configuré
correctement)
- Si oui, le port forwarding ne marche (sans doute) pas.
Qu'est-ce qu'un "telnet localhost 143" donne sur la DMZ?
(il devrait arriver sur la machine win2000...)
(il faut bien entendu dire au Webmail de se connecter au
serveur IMAP sur "localhost" (qui est transporté
secretement vers Win2000), pas directement sur Win2000 qui
est cachée derrière le firewall).


Y. - plombier.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2