Ports tous bloqués sauf 5800 et 5900

Ports tous bloqués sauf 5800 et 5900 - Windows & Software

Marsh Posté le 05-01-2006 à 10:08:38    

D'habitude j'arrive toujours à me débrouiller avec toute l'aide qu'on trouve sur le net.
 
Mais là je suis dans une impasse.
 
J'ai mon ordi perso connecté via un modem Sagem Fast800 à Club-Internet.
J'ai un autre ordi (au boulot) que j'ai connecté derrière une Freebox (mode routeur désactivé).
J'ai XP+SP1 sur mon ordi perso et XP+SP2 au boulot.
J'ai désactivé tous les firewall/anti-virus et autres logiciels pouvant me bloquer
 
Et malgré ça j'ai un phénomène bizarre.
 
Si je fais une connexion VNC entre les 2 ordis, ça passe sans problème, je prends le contrôle via UltraVnc sur le port 5800 et 5900 sans aucun souci !
 
Par contre, si je démarre un serveur FTP sur le port 21 ou un serveur HTTP sur le port 80 ou bien si je change les ports de VNC, je ne peux pas accéder à mon ordi !!
 
J'ai fait un tracert qui me donne ça :

Citation :

Détermination de l'itinéraire vers l02m-212-195-105-16.d2.club-internet.fr [212.
195.105.16]
avec un maximum de 30 sauts :
 
  1    <1 ms    <1 ms    <1 ms  192.168.0.254
  2    51 ms    51 ms    51 ms  192.168.254.254
  3    51 ms    51 ms    51 ms  c4948-a23-2.routers.proxad.net [212.27.55.126]
  4     *        *        *     Délai d'attente de la demande dépassé.
  5     *        *        *     Délai d'attente de la demande dépassé.
  6    52 ms    51 ms    51 ms  p19-6k-2-po4.intf.routers.proxad.net [212.27.50.14]
  7    52 ms    51 ms    51 ms  aub-6k-1-v806.routers.proxad.net [212.27.50.162]
  8    51 ms    51 ms    51 ms  G8-0.c12k01-m.club-internet.fr [194.117.192.18]
  9    52 ms    53 ms    51 ms  G3-1.core01-m.club-internet.fr [62.34.0.30]
 10    52 ms    51 ms    52 ms  V110.c6k01-m.club-internet.fr [62.34.0.57]
 11    52 ms    52 ms    52 ms  G0-1.lns-ld-adsl2-02-m.club-internet.fr [195.36.219.203]
 12     *        *     G0-1.lns-ld-adsl2-02-m.club-internet.fr [195.36.219.203]
 rapports : Impossible de joindre le réseau de destination.
 
Itinéraire déterminé.


 
Et je ne peux pas me pinguer :

Citation :

Envoi d'une requête 'ping' sur 212.195.105.16 avec 32 octets de données :
 
Réponse de 195.36.219.203 : Impossible de joindre le réseau de destination.
Réponse de 195.36.219.203 : Impossible de joindre le réseau de destination.
Réponse de 195.36.219.203 : Impossible de joindre le réseau de destination.
Réponse de 195.36.219.203 : Impossible de joindre le réseau de destination.
 
Statistiques Ping pour 212.195.105.16:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 0ms, Moyenne = 0ms


 
 
Alors pourquoi VNC fonctionne et pourquoi le reste ne fonctionne pas (J'ai testé à partir d'autres ordis aussi sans succès...) ??
 
 
Merci si vous avez des idées...

Reply

Marsh Posté le 05-01-2006 à 10:08:38   

Reply

Marsh Posté le 05-01-2006 à 11:03:47    

les ports 20 21 80 sont bloqués part le parefeu du pack sécurité. Soit tu utilises des ports non standard, soit tu vas dans votre compte pour baisser le niveau (faible pour ftp en mode passif) ou le désactiver (nécessaire je crois pour le port 80). Il faut provoquer un reboot de la connection (reboot du modem) après pour la modification soit prise en compte.
Depuis l'extérieur il est impossible de faire un ping ou un traceroute vers les dslams et les modems.
SGDA

Message cité 1 fois
Message édité par joel_ejc le 05-01-2006 à 11:04:41
Reply

Marsh Posté le 05-01-2006 à 16:15:03    

Cool, ça semble bien être ça !
Et dire que je n'ai pas pensé à chercher de ce côté là !!
 
Je teste ce soir, merciiiiiiiiii :-)

Reply

Marsh Posté le 05-01-2006 à 16:18:37    

joel_ejc a écrit :

Depuis l'extérieur il est impossible de faire un ping ou un traceroute vers les dslams et les modems.


Faux! :)
 
Mais pour l'histoire du pack sécurité, il a tout à fait raison.... Tu as un pare feu placé directement sur ton lns qui te bloque les ports utilisés pour du VNC!

Reply

Marsh Posté le 05-01-2006 à 17:47:22    

Essayes de faire un traceroute depuis l'extérieur vers les nouveraux dslams de CI ex rab34-1.dslam.club-internet.fr
cela se bloque sur
9  T-ONLINE-FRANCE.sfinx.tm.fr (194.68.129.219)  3.539 ms !X *  3.273 ms !X
et un ping donne
ping rab34-1.dslam.club-internet.fr
ICMP Communication Administratively Prohibited from gateway T-ONLINE-FRANCE.sfinx.tm.fr (194.68.129.219)
 for icmp from cgi (193.55.46.180) to rab34-1.dslam.club-internet.fr (212.194.41.82)
 
Un traceroute vers mon modem donne :
8  T-ONLINE-FRANCE.sfinx.tm.fr (194.68.129.219)  3.587 ms  3.076 ms  2.872 ms
 9  G3-1.core02-m.club-internet.fr (62.34.0.38)  3.371 ms  3.395 ms  3.627 ms
10  V210.TenGEC1-20G.core01-m.club-internet.fr (62.34.0.45)  3.262 ms  3.493 ms  2.898 ms
11  TenGE1-4.core02-v.club-internet.fr (62.34.0.54)  3.648 ms  3.574 ms  3.336 ms
12  G3-0-0.lns-c10k02-v.club-internet.fr (194.117.195.170)  3.232 ms  3.599 ms  3.528 ms
puis c'est perdu
 
par contre pour le ping je ne sais pas je l'ai bloqué
SGDA

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed