OVH Cloud OVH Cloud

https

5 réponses
Avatar
jimmy maculotalenvair
bonjour

Quel sont les ports a ouvrir pour que le service https fonctionne svp.

merci d'avance

5 réponses

Avatar
Yann-Loïc [MS]
Bonjour,

TCP 443 si le port SSL par défaut est utilisé.
Sinon le port utilisé dans la configuration du serveur web.

Yann-Loïc

-----Message d'origine-----
bonjour

Quel sont les ports a ouvrir pour que le service https


fonctionne svp.

merci d'avance


.



Avatar
jbongran
jimmy maculotalenvair wrote:
bonjour

Quel sont les ports a ouvrir pour que le service https fonctionne svp.

merci d'avance



443 tcp
Avatar
jimmy maculotalenvair
Merci pour vos réponses, mais ce n'est pas suffisant. Si j'ouvre le port 443
de mon routeur, cela ne marche pas. Alors j'ai ouvert large pour essai, les
ports 1 à 1000 et cette fois là, cela fonctionne....Il doit donc y avoir
d'autres ports qui participent à cette opération.

Quels sont les autres ports indispensables.
Même avec scan port... on ne voit pas grand chose surtout si l'accés est
fugace. car inetpubsrv est sur le port 80, 443 mais aussi sur d'autres
ports.

merci d'avance pour votre aide.

ps : quel risque majeur y-a-t-il d'oucrir tout simplement large, ma machine
étant sécurisée au max (derniers patchs) et vérifiée avec LANguard Network
Security Scanner V3.3, étant donné que j'ai aussi besoin du ports 990 pour
ftps.




"jbongran" a écrit dans le message de
news:3f87666a$0$10421$
jimmy maculotalenvair wrote:
> bonjour
>
> Quel sont les ports a ouvrir pour que le service https fonctionne svp.
>
> merci d'avance

443 tcp




Avatar
jbongran
jimmy maculotalenvair wrote:
Merci pour vos réponses, mais ce n'est pas suffisant. Si j'ouvre le
port 443 de mon routeur, cela ne marche pas. Alors j'ai ouvert large
pour essai, les ports 1 à 1000 et cette fois là, cela
fonctionne....Il doit donc y avoir d'autres ports qui participent à
cette opération.

Quels sont les autres ports indispensables.
Même avec scan port... on ne voit pas grand chose surtout si l'accés
est fugace. car inetpubsrv est sur le port 80, 443 mais aussi sur
d'autres ports.

merci d'avance pour votre aide.

ps : quel risque majeur y-a-t-il d'oucrir tout simplement large, ma
machine étant sécurisée au max (derniers patchs) et vérifiée avec
LANguard Network Security Scanner V3.3, étant donné que j'ai aussi
besoin du ports 990 pour ftps.




"jbongran" a écrit dans le message de
news:3f87666a$0$10421$
jimmy maculotalenvair wrote:
bonjour

Quel sont les ports a ouvrir pour que le service https fonctionne
svp.

merci d'avance



443 tcp





Je confirme :
Client port > à 1024 vers Serveur port 443 en tcp.
Rien d'autre n"est nécessaire de base pour faire de l'https.
Le risque " d'ouvrir large " est très simple, tu est de plus en plus
vulnérable au fur et à mesure que tu ouvres les ports...
Normalement les routeurs font du NAT et du PAT (translation d'adresses et de
ports).
Ce que tu configure devrait s'appeler quelque chose comme NAT ou port
forward dans de rares cas DMZ
Là tu indique le port 443 en tcp sur l'interface wan (internet) et tu fais
pointer sur l'adresse IP port 443 en tcp du serveur qui fait tourner le site
https.
En général si tu essaies de ton Lan de tester l'IP wan cela ne fonctionne
pas, c'est pourquoi il faut utiliser :
1 - un ami complaisant pouvant faire un scan port de ton adresse IP publique
2- le site dslreports.com rubrique tools
3 - le site scan.sygate.com
Si je peux me permettre, commences par te faire la main avec le port 80 ou
443, le ftp étant de loin plus complexe (2 connexions, 2 modes de
fonctionnement) et en cas de loupé, beaucoup plus risqué pour la sécurité du
lan où se trouve le serveur...
Avatar
dadou pipo
Méa culpa, c'est bien le port 443 qui est seulement utilisé, j'ai merdu avec
mon dns, le temps qu'il se met à jour à chaque modif de mon routeur...
nouvelle IP...mise à jour du dns...et après cela marche.

merci à tous

"jbongran" <> a écrit dans le message de
news:3f887d70$0$2773$
jimmy maculotalenvair wrote:
> Merci pour vos réponses, mais ce n'est pas suffisant. Si j'ouvre le
> port 443 de mon routeur, cela ne marche pas. Alors j'ai ouvert large
> pour essai, les ports 1 à 1000 et cette fois là, cela
> fonctionne....Il doit donc y avoir d'autres ports qui participent à
> cette opération.
>
> Quels sont les autres ports indispensables.
> Même avec scan port... on ne voit pas grand chose surtout si l'accés
> est fugace. car inetpubsrv est sur le port 80, 443 mais aussi sur
> d'autres ports.
>
> merci d'avance pour votre aide.
>
> ps : quel risque majeur y-a-t-il d'oucrir tout simplement large, ma
> machine étant sécurisée au max (derniers patchs) et vérifiée avec
> LANguard Network Security Scanner V3.3, étant donné que j'ai aussi
> besoin du ports 990 pour ftps.
>
>
>
>
> "jbongran" a écrit dans le message de
> news:3f87666a$0$10421$
>> jimmy maculotalenvair wrote:
>>> bonjour
>>>
>>> Quel sont les ports a ouvrir pour que le service https fonctionne
>>> svp.
>>>
>>> merci d'avance
>>
>> 443 tcp

Je confirme :
Client port > à 1024 vers Serveur port 443 en tcp.
Rien d'autre n"est nécessaire de base pour faire de l'https.
Le risque " d'ouvrir large " est très simple, tu est de plus en plus
vulnérable au fur et à mesure que tu ouvres les ports...
Normalement les routeurs font du NAT et du PAT (translation d'adresses et


de
ports).
Ce que tu configure devrait s'appeler quelque chose comme NAT ou port
forward dans de rares cas DMZ
Là tu indique le port 443 en tcp sur l'interface wan (internet) et tu fais
pointer sur l'adresse IP port 443 en tcp du serveur qui fait tourner le


site
https.
En général si tu essaies de ton Lan de tester l'IP wan cela ne fonctionne
pas, c'est pourquoi il faut utiliser :
1 - un ami complaisant pouvant faire un scan port de ton adresse IP


publique
2- le site dslreports.com rubrique tools
3 - le site scan.sygate.com
Si je peux me permettre, commences par te faire la main avec le port 80 ou
443, le ftp étant de loin plus complexe (2 connexions, 2 modes de
fonctionnement) et en cas de loupé, beaucoup plus risqué pour la sécurité


du
lan où se trouve le serveur...