Résolu le 12-01-19 Pare-feu et Freebox [Résolu]

Tous les sujets touchant à la sécurité du système.
bluc
Messages : 1318
Enregistré le : mar. 14 juil. 2015 07:50

Pare-feu et Freebox [Résolu]

Message par bluc »

Bonjour,

j'ai installé un petit serveur par curiosité et pour m'amuser sur mon ordi ,sur la Freebox, j'ai ouvert le port TCP 80 correspondant a l'adresse ip de mon ordi , j'ai une ip fixe.
Pourtant je ne peux y accéder depuis l'extérieur
En fait ,ce que je voudrais savoir ,c'est si le parefeu sur LM est a l'origine activé ou faut il ouvrir le port correspondant dans celui-ci
j'ai déjà fait cette expérience sur LXLE et je ne me souviens plus si je suis intervenu sur le pare-feu, mon site fonctionnait parfaitement

Merci
Modifié en dernier par bluc le mer. 24 févr. 2016 18:14, modifié 1 fois.

Avatar du membre
mpat
Messages : 7845
Enregistré le : mar. 25 août 2015 21:12
Localisation : Belgique

Re: Pare-feu

Message par mpat »

si tu as installés le pare-feu gufw lances le et dans fichiers --> préférences tu dois configurer ton port.
pare.png
Clevo P775DM3-G
I7 -7700k (quad-core (8 threads) 4.2-4.5 ghz
ram 64go DDR4
Nvidia gtx 1080 8go GDDR5X
2 x ssd 500go m.2 Samsung + 2 to ssd Samsung
Lmint 18.3 Cinnamon 64bit, kernel 4.13.0-45

mpedro
Messages : 1517
Enregistré le : dim. 8 nov. 2015 22:13
Contact :

Re: Pare-feu

Message par mpedro »

Le pare feu n'est pas activé par défaut et il faut ufw enable pour qu il soit actif
Il faut ouvrir le port correspondant sur la box (la croix rouge et rebooter) et pourquoi pas attribuer ce port à l adresse lac du pc
Stretch 32bits cinnamon/Fedora25/Sarah
Compaq 8510p/MSI GE70/Raspberry Pi2

mpedro
Messages : 1517
Enregistré le : dim. 8 nov. 2015 22:13
Contact :

Re: Pare-feu

Message par mpedro »

Le pare feu n est pas activé par défaut et il faut ufw enable pour qu il soit actif
Il faut ouvrir le port correspondant sur la box (la croix rouge pour un nouveau port et rebooter) et pourquoi pas attribuer ce port à l adresse mac du pc).
Modifié en dernier par mpedro le mar. 23 févr. 2016 17:40, modifié 1 fois.
Stretch 32bits cinnamon/Fedora25/Sarah
Compaq 8510p/MSI GE70/Raspberry Pi2

Avatar du membre
mpat
Messages : 7845
Enregistré le : mar. 25 août 2015 21:12
Localisation : Belgique

Re: Pare-feu

Message par mpat »

Oui Mpedro je suppose s'il l'a installés qu'il l'a activé.
pour les Box Françaises j'y connais que-dalle.
Clevo P775DM3-G
I7 -7700k (quad-core (8 threads) 4.2-4.5 ghz
ram 64go DDR4
Nvidia gtx 1080 8go GDDR5X
2 x ssd 500go m.2 Samsung + 2 to ssd Samsung
Lmint 18.3 Cinnamon 64bit, kernel 4.13.0-45

Avatar du membre
mpat
Messages : 7845
Enregistré le : mar. 25 août 2015 21:12
Localisation : Belgique

Re: Pare-feu

Message par mpat »

Merci pour le lien, mais quand il s'agit de régler des box Françaises des gens comme toi sont mieux placés
Clevo P775DM3-G
I7 -7700k (quad-core (8 threads) 4.2-4.5 ghz
ram 64go DDR4
Nvidia gtx 1080 8go GDDR5X
2 x ssd 500go m.2 Samsung + 2 to ssd Samsung
Lmint 18.3 Cinnamon 64bit, kernel 4.13.0-45

bluc
Messages : 1318
Enregistré le : mar. 14 juil. 2015 07:50

Re: Pare-feu

Message par bluc »

Merci pour vos réponses

Oui il me semble avoir fixer l'adresse ip aec l'adresse mac, enfin je pense d’après la capture, c'est l'ordi avec l'ip qui se termine par 14
si j'ai bien compris et si j'ai bien configuré mon routeur ça aurait du fonctionner puisse que le pare-feu a l'origine n'est pas activé sur Linuxmint donc les ports sont ouvert , donc si ça ne fonctionne pas ça doit venir d'ailleurs.

Image

Et sur un site avec un drôle de nom :lol: j'ai fait un scan des ports et voici le résultat, si je comprends bien c'est le routeur qui est testé et le pare-feu

Image

la ils parlent de ports masqués et ports ouverts qu'est ce que c'est ?...

zeb
Messages : 16473
Enregistré le : ven. 19 juin 2015 22:13
Localisation : plus ici

Re: Pare-feu

Message par zeb »

bluc a écrit :Et sur un site avec un drôle de nom
même pas je vois de quoi tu parles :roll: :lol:

alors, d’après ce que j'ai compris et que l'on m'a expliqué.
c'est comme une voiture qui serait fermée a clé, ouverte, ou invisible, donc le mieux c'est d'avoir tes ports ouverts pour pouvoir faire ce que tu veux sans soucis de blocage, mais masqués pour passer inaperçu.
ils l'expliquent bien juste en dessous de "attention, il existe ..."

lorsque j’étais avec free, pas de soucis de se coté là, tu as du zappé quelque chose, essais de désactiver le pare feu de free et d'activer celui de Linux via gufw.
Mais mon expérience s’arrête là :cry:

mpedro
Messages : 1517
Enregistré le : dim. 8 nov. 2015 22:13
Contact :

Re: Pare-feu

Message par mpedro »

Explication sur les protocoles TCP/UDP http://sebsauvage.net/comprendre/tcpip/" onclick="window.open(this.href);return false;
Tes baux sont fixés et il faut ouvrir en UDP et si ça ne fonctionnent pas ensuite il faut voir les règles de ton pare-feu PC (si UFW n'a jamais été activé, alors tout les ports sortants et entrants sont ouverts). Et si ca ne fonctionne toujours pas c'est que ton serveur n'écoute pas sur le ou les bon ports. Ou que l'adresse web n'est pas la bonne.
Modifié en dernier par mpedro le mar. 23 févr. 2016 23:37, modifié 1 fois.
Stretch 32bits cinnamon/Fedora25/Sarah
Compaq 8510p/MSI GE70/Raspberry Pi2

bluc
Messages : 1318
Enregistré le : mar. 14 juil. 2015 07:50

Re: Pare-feu

Message par bluc »

Oui je comprends maintenant pour les ports masqués , rien a voir avec carnaval alors !... :lol:
Sur mon autre partition avec Deepin j'ai installé un autre serveur , même résultat !... pourtant en local ça marche, si je tape l'adresse ip de mon ordi dans mon smartphone je vois mon site.
je me demande si il n'y a pas un rapport avec le fait que j'ai mis l'ouverture du port pour mon nouvel ordi a la place de l'autre qui fonctionnait bien.
J'avais aussi mis le port 8080 pour mon smartphone que j'utilisais e camera de surveillance et ce paramétrage avait fonctionné immediatement

Edit: merci mpedro tu as posté pendant que j'écrivais mon message , je vais regarder ça

Répondre