Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Proxy et blocage de ports

1 réponse
Avatar
dolusenet
Bonjour,

Je ne suis pas expert en r=E9seau, mais simple utilisateur (avec
quelques notions cependant).
J'ai besoin d'=E9clairage sur le probl=E8me que je rencontre en ce moment.
J'esp=E8re poster sur le bon forum. Merci d'excuser mon erreur si ce
n'est pass le cas.

Je suis sur r=E9seau d'une dizaine de poste dont le serveur est raccord=E9
=E0 une boucle locale en tr=E8s haut d=E9bit.
Cette connexion par fibre optique nous est mise =E0 disposition part un
tiers qui nous donne acc=E8s au net via un serveur proxy avec un port
pr=E9cis.
H=E9las, il est impossible d'acc=E9der =E0 certaines url avec port.
Ainsi, l'acc=E8s =E0 un webmail utilisant =E0 la fois une adresse s=E9curis=
=E9e
et un port sp=E9cifique est impossible =E0 obtenir (domaine.com:2095 par
exemple).
C'est un probl=E8me constat=E9 sur plusieurs adresses et plusieurs ports.
Le probl=E8me est toujours l=E0 m=EAme via des adresses non s=E9curis=E9e e=
t sur
un port diff=E9rent.

De plus, les acc=E8s =E0 des serveurs de messageries, via les port 110 et
25, sont =E9galement impossibles.
idem pour les acc=E8s FTP et NNTP.
Bref, notre acc=E8s =E0 Internet est consid=E9rablement restreint.

Une solution a =E9t=E9 mise en place par le prestataire.
L'acc=E8s aux serveur de messagerie a =E9t=E9 rendu possible en n'utilisant
pas le serveur proxy.
Mais impossible d'utiliser un compte gmail s=E9curis=E9.

L'acc=E8s au serveur FTP a =E9t=E9 du m=EAme coup rendu possible.

A noter, un fort ralentissement constat=E9 depuis cette solution.
L'acc=E8s =E0 un site web prend entre 3 =E0 5 minutes. Le site une fois en
consultation, la navigation interne redevient un peu plus fluide.

Ma principale question est :

Est-il techniquement possible pour ce prestataire de nous allouer une
porte vers Internet sans subir le moindre blocage de port et ce pour
l'ensembles des protocoles http, pop, smtp, ftp et nntp ?

Mes maigres connaissant me conduiraient =E0 penser que oui mais
visiblement ce prestataire patauge consid=E9rablement.

Questions subsidiaires :

Pourriez-vous diagnostiquer les probl=E8mes rencontr=E9s dans l'exemple
ennonc=E9s ?

je reste =E0 disposition pour vous donner de plus amples informations si
n=E9cessaire.

Merci d'avance.

Dol

1 réponse

Avatar
alrick
Bonjour,
Bonjour,


Je ne suis pas expert en réseau, mais simple utilisateur (avec
quelques notions cependant).
J'ai besoin d'éclairage sur le problème que je rencontre en ce moment.
J'espère poster sur le bon forum. Merci d'excuser mon erreur si ce
n'est pass le cas.

Je suis sur réseau d'une dizaine de poste dont le serveur est raccordé
à une boucle locale en très haut débit.
Cette connexion par fibre optique nous est mise à disposition part un
tiers qui nous donne accès au net via un serveur proxy avec un port
précis.
Hélas, il est impossible d'accéder à certaines url avec port.
c'est souvent le cas, et justement la raison du proxy


Ainsi, l'accès à un webmail utilisant à la fois une adresse sécurisée
et un port spécifique est impossible à obtenir (domaine.com:2095 par
exemple).
Concernant les adresse URL de type www ... ils doivent surement avoir

une blacklist, souvent pour limiter l'accès aux employés de naviguer
"n'importe où" ... mais je laisse seul juge l'administrateur là dessus

C'est un problème constaté sur plusieurs adresses et plusieurs ports.
Le problème est toujours là même via des adresses non sécurisée et sur
un port différent.
Les ports non utiles où bien ne devant pas être utile pour l'entreprise

sont souvent bliqués

De plus, les accès à des serveurs de messageries, via les port 110 et
25, sont également impossibles.
Je pense que les responsables de l'entreprise veulent que leurs

collaborateurs n'utilisent que la messagerie interne

idem pour les accès FTP et NNTP.
Ca c'est normal

Bref, notre accès à Internet est considérablement restreint.
C'est souvent le cas, dans mon entreprise, seul 5 ports sont ouverts


Une solution a été mise en place par le prestataire.
L'accès aux serveur de messagerie a été rendu possible en n'utilisant
pas le serveur proxy.
Ben oui

Mais impossible d'utiliser un compte gmail sécurisé.
Parce que ce port n'est pas autorisé


L'accès au serveur FTP a été du même coup rendu possible.

A noter, un fort ralentissement constaté depuis cette solution.
L'accès à un site web prend entre 3 à 5 minutes. Le site une fois en
consultation, la navigation interne redevient un peu plus fluide.
Vous êtes raccordé en haut débit vers votre prestataire, mais sa

commexion qu'en est-il ?? surement un goulot d'étenglement à l'accès sur
l'internet ...
Si cela va mieux après une visite sur un site, c'est que le proxy fait
du cache

Ma principale question est :

Est-il techniquement possible pour ce prestataire de nous allouer une
porte vers Internet sans subir le moindre blocage de port et ce pour
l'ensembles des protocoles http, pop, smtp, ftp et nntp ?
Bien sur, mais le veut-il ?

Ouvrir des ports, c'est toujours possible, mais dans ce cas, il faut
aussi penser à la sécurité du réseau local ...

Mes maigres connaissant me conduiraient à penser que oui mais
visiblement ce prestataire patauge considérablement.

Questions subsidiaires :

Pourriez-vous diagnostiquer les problèmes rencontrés dans l'exemple
ennoncés ?
Je pense à avoir répondu à certains


je reste à disposition pour vous donner de plus amples informations si
nécessaire.

Merci d'avance.
De rien


Dol