Ouverture du port 22 Netgear

Discussions sur le provider VOO

Modérateurs : Shak, Barbapapa

Ouverture du port 22 Netgear

Message par Nen_One » 25 Fév 2016 19:52

Bonjour j'essaye d'ouvrir le port 22 afin que mon collègue puisse atteindre mon système OPENELEC.

D'après VOO, en mettant dans NAT l'adresse IP et le Port 22, ça doit fonctionner... mais :angryfire:

Quelqu'un aurait une solution sachant que je ne sais pas changer le port 22 de l'OPENELEC...

Merci à vous
Image
Nen_One
Membre
Membre
 
Message(s) : 62
Inscription : 13 Août 2010 20:04
Localisation : Charleroi

Re: Ouverture du port 22 Netgear

Message par mackguil » 25 Fév 2016 20:24

Le 22 c'est le port data du ftp et une attaque assurée !

Une très mauvaise idée. :(
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par Nen_One » 25 Fév 2016 20:31

C'est pour établir une connexion SSH....
Image
Nen_One
Membre
Membre
 
Message(s) : 62
Inscription : 13 Août 2010 20:04
Localisation : Charleroi

Re: Ouverture du port 22 Netgear

Message par cdl » 25 Fév 2016 20:39

mackguil a écrit :Le 22 c'est le port data du ftp et une attaque assurée !


Sérieux ? :666:

Ouvre un autre port que le 22 et redirige-le vers le 22 de ta machine :)
cdl
Acharné
Acharné
 
Message(s) : 2330
Inscription : 21 Nov 2009 13:27
Localisation : 1370

Re: Ouverture du port 22 Netgear

Message par mackguil » 25 Fév 2016 20:47

Nen_One a écrit :C'est pour établir une connexion SSH....


Avec un utilisateur root ? :666:
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par mackguil » 25 Fév 2016 20:51

Rectif: le 20 c'est le port data du ftp.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par csam » 25 Fév 2016 20:56

FTP c'est le 21
___
CS
Avatar de l’utilisateur
csam
Acharné
Acharné
 
Message(s) : 3538
Inscription : 06 Fév 2016 00:38
Localisation : Arel land

Re: Ouverture du port 22 Netgear

Message par NuxPowa » 25 Fév 2016 21:06

Brièvement: les ports 20 et 21 concernent le FTP
Le port 22 concerne le SSH
Premièrement: ne jamais utiliser le port 22 en WAN. Meilleure attaque possible et vite faite sur base des passwords "classiques" genre "pipi" ou "caca" ou "jetenmerde" :666:

En fait, je n'ai toujours pas compris à la première question?
Il faut savoir qu'en openelec, le SSH est disabled by default, donc faut l'activer.

Donc, ton copain, via le port 22, il peut faire tant qu'il veut, le port est fermé :-)
Version "newbie":
Système -> OpenELEC -> Services -> Activer SSH

Autrement dit: ce n'est pas un problème "voo".

Ouvrir ton port externe WAN 12345 (par ex) naté vers le port LAN 22, avec ton pc openelec en ip LAN fixe evidemment (pas de DHCP) et dans la config de openelec, ouvrir le port 22 car le SSH by default is closed.
Roma non uno die aedificata est.
"Look after the pennies and the pounds will look after themselves"
vî trigu : sacwè ki n' sieve pu.
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Re: Ouverture du port 22 Netgear

Message par mackguil » 25 Fév 2016 21:16

csam a écrit :FTP c'est le 21


Mais son port data est le 20 en mode actif.

Tu les définis dans une plage choisie en mode passif.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par mackguil » 25 Fév 2016 21:21

NuxPowa a écrit :Le port 22 concerne le SSH
Premièrement: ne jamais utiliser le port 22 en WAN. Meilleure attaque possible et vite faite sur base des passwords "classiques" genre "pipi" ou "caca" ou "jetenmerde" :666:


+1
La première chose que j'effectue avec ssh c'est de changer le port, la preuve j'en oublie le port par défaut :roll: et pourtant je l'utilise au quotidien.

Même dans le lan les serveurs n'utilisent pas le 22.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par mackguil » 25 Fév 2016 21:24

NuxPowa a écrit : en ip LAN fixe evidemment (pas de DHCP)


DHCP possible si adressage par mac adresse :wink:
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par mackguil » 25 Fév 2016 21:28

NuxPowa a écrit :Il faut savoir qu'en openelec, le SSH est disabled by default, donc faut l'activer.

Donc, ton copain, via le port 22, il peut faire tant qu'il veut, le port est fermé :-)
Version "newbie":
Système -> OpenELEC -> Services -> Activer SSH



Suffit de tester de se connecter du lan via un shell ou putty.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par Nen_One » 26 Fév 2016 12:33

Comme si je n'y connaissais rien...

Le service SSH est bien actif sous OPENELEC
J'ai fait le test en LAN avec Putty et ça fonctionne.

ip de mon OPENELEC est 192.168.0.20 (avec réservation d'adresse via MAC)
Dans la partie NAT du Netgear j'ai mis:
Adresse IP Local : 192.168.0.20
Port de début : 22
Port de fin : 22
Protocole : TCP

et ça fonctionne pas... :angryfire: :angryfire: :angryfire:
Image
Nen_One
Membre
Membre
 
Message(s) : 62
Inscription : 13 Août 2010 20:04
Localisation : Charleroi

Re: Ouverture du port 22 Netgear

Message par cougnou » 26 Fév 2016 12:35

Bonjour à tous..
A ce propos, quelles serait la configuration las plus sure pour un ftp?
Ce serait interessant de faire un genre de petit compte rendu des diverses possibilités qui existent pour créer un accès ftp.
ftp, ftps, sftp, ssl, ports à utiliser, etc.. etc....
cougnou
Habitué
Habitué
 
Message(s) : 325
Inscription : 06 Oct 2007 09:45

Re: Ouverture du port 22 Netgear

Message par mackguil » 26 Fév 2016 13:09

cougnou a écrit :Bonjour à tous..
A ce propos, quelles serait la configuration las plus sure pour un ftp?
Ce serait interessant de faire un genre de petit compte rendu des diverses possibilités qui existent pour créer un accès ftp.
ftp, ftps, sftp, ssl, ports à utiliser, etc.. etc....


Vpn ou tunnel ssh avec les ports ouverts en lan only.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par mackguil » 26 Fév 2016 13:14

Nen_One a écrit :Comme si je n'y connaissais rien...


Les intervenants te donnent des solutions en vrac, personnes ne juge tes connaissances !

Le service SSH est bien actif sous OPENELEC
J'ai fait le test en LAN avec Putty et ça fonctionne.

ip de mon OPENELEC est 192.168.0.20 (avec réservation d'adresse via MAC)
Dans la partie NAT du Netgear j'ai mis:
Adresse IP Local : 192.168.0.20
Port de début : 22
Port de fin : 22
Protocole : TCP

et ça fonctionne pas... :angryfire: :angryfire: :angryfire:


Essaye avec un port extérieur 41587 natté vers le 22 de ton openelec.

Et pour te connecter à partir du wan, il faut utiliser le port 41587 à la place du 22.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par roylion15 » 26 Fév 2016 13:57

Hello,
Tu disposes bien d'une IP publique sur ton modem et non une IPv4 WAN en 10.243.x.x qui signifierait que tu es sur un CGN ?
Egalement, le Netgear est une grosse daube et il y a des bugs avec les redirections de ports donc si tu as fait des essais précédemment effectue un RESET d'usine du routeur VOO puis rentre bien tes paramètres corrects d'un coup.
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 4007
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Ouverture du port 22 Netgear

Message par mackguil » 26 Fév 2016 15:03

roylion15 a écrit :Hello,
Tu disposes bien d'une IP publique sur ton modem et non une IPv4 WAN en 10.243.x.x qui signifierait que tu es sur un CGN ?
Egalement, le Netgear est une grosse daube et il y a des bugs avec les redirections de ports donc si tu as fait des essais précédemment effectue un RESET d'usine du routeur VOO puis rentre bien tes paramètres corrects d'un coup.


Rien dans la gestion du compte voo qui permet de savoir si on est en cgn comme dans my proximus ?
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Ouverture du port 22 Netgear

Message par NuxPowa » 26 Fév 2016 17:18

Pour les newbies, comment voir leur ip WAN? (ip publique):
Aller sur spedtest et voir ce qui est marqué comme ip externe.
S'il s'agit d'une ip qui commence par 10.aaa.bbb.ccc.ddd, alors classe A, donc ip non routable.
Autrement dit: pas de port ouvert depuis l'extérieur.

Edit: si son modem est bien "modem/routeur", l'ip WAN est affichée également.
Si modem "bridgé", l'ip WAN ne s'affiche pas.
Roma non uno die aedificata est.
"Look after the pennies and the pounds will look after themselves"
vî trigu : sacwè ki n' sieve pu.
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Re: Ouverture du port 22 Netgear

Message par Nen_One » 26 Fév 2016 17:26

Mon Ip publique est bien 78.XXX.XXX.XXX
Tous les autres services fonctionne et pas le port 22....
J'ai même essayé avec le le port 41587 à la place du 22
Image
Nen_One
Membre
Membre
 
Message(s) : 62
Inscription : 13 Août 2010 20:04
Localisation : Charleroi

Suivant

Retour vers Voo

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit