Accès externe port 3101 (BlackBerry)

Accès externe port 3101 (BlackBerry) - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 19-02-2012 à 16:32:31    

Bonjour à toutes et  à tous,
 
Je rencontre un soucis sur un Windows Server 2008 R2 Foundation SP1. J'essaie de faire un simple telnet sur le port 3101 du serveur fr.srp.blackberry.com. mais je n'y arrive pas.  
 
J'ai autorisé le port 3101 en entrée et en sortie de mon serveur 2008 r2 sur les différents réseaux possibles du firewall de windows 2008 R2.  
Sur mon proxy (IpCop), j'ai autorisé le port 3101 en sortie également et en entrée je l'ai redirigé vers le bon serveur local.
 
Sur mon windows 2008 r2, quand je fais un telnet 127.0.0.1 3101, cela fonctionne par contre un telnet 192.168.0.10 3101 (ip de mon serveur) cela ne fonctionne pas, alors que je suis sur le serveur lui même ^^ ! Je ne vois pas d'où cela peut venir, que fais windows 2008 r2, est ce lui qui me bloque ce port sans me le dire ?
 
J'ai essayé avec portqry - local, il me dit bien port listening mais sur le 127.0.0.1 ! et non sur le 192.168.0.10 ! :(
 
Please help !
 
Merciii :)

Reply

Marsh Posté le 19-02-2012 à 16:32:31   

Reply

Marsh Posté le 20-02-2012 à 14:10:48    

Help ?

Reply

Marsh Posté le 20-02-2012 à 18:16:41    

essaye voir de désactiver le pare feu de 2008  
 
sinon sur le 2008 fait en dos un netstat pour voir tes process à l'écoute.
 

Reply

Marsh Posté le 20-02-2012 à 18:31:11    

T'as bien bindé ton serveur sur 0.0.0.0 (toutes les interfaces) ou l'ip de ton interface externe ? Parce que s'il est en listening uniquement sur l'interface loopback, normal que ca marche pas.

Reply

Marsh Posté le 20-02-2012 à 20:31:36    

De tête c'est un flux purement sortant. Il faut juste ouvrir un flux direct via le firewall en sortie depuis ton serveur vers srp.chépuquoi.blackberry.com (eu ou un truc du genre).
Pas de proxy ou quoi

Reply

Marsh Posté le 20-02-2012 à 20:58:07    

bien vu on a un serveur BES et je n'ai même pas réagi, le port 3101 c'est sortant du serveur, il n'y a pas de process qui ECOUTE sur le port.
merci Je@nb
Ce n'est donc pas l'explication

Reply

Marsh Posté le 22-02-2012 à 14:01:47    

ccp6128 a écrit :

T'as bien bindé ton serveur sur 0.0.0.0 (toutes les interfaces) ou l'ip de ton interface externe ? Parce que s'il est en listening uniquement sur l'interface loopback, normal que ca marche pas.


 
Bonjour à tous et merci pour vos réponses :)
 
J'ai essayé de désactiver les firewall de windows 2008 r2 mais pas mieux. Avec le netstat, je vois un time_wait sur le port 3101 en 127.0.0.1 mais pas en 192.168.0.10
 
Par contre, ccp6128, je ne vois pas ce que tu veux dire par "T'as bien bindé ton serveur sur 0.0.0.0 (toutes les interfaces) ou l'ip de ton interface externe" ?  
 
Merci de votre aide :)

Reply

Marsh Posté le 22-02-2012 à 19:12:52    

Essaie le telnet depuis un autre poste vers le serveur Blackberry à l'exterieur. Si ca ne marche pas vérifie ton routeur.

Reply

Marsh Posté le 24-02-2012 à 11:35:16    

phil255 a écrit :

Essaie le telnet depuis un autre poste vers le serveur Blackberry à l'exterieur. Si ca ne marche pas vérifie ton routeur.


 
 
Bonjour,
 
Merci pour votre réponse.
 
J'ai essayé mais cela ne fonctionne pas non plus. J'ai contacté notre FAI (Completel) et il me dit que nous sommes en adresse publique donc aucun blocage de port de leur côté... Cela doit donc venir de mon proxy IP Cop non ? Mais alors je ne vois pas ce qui lui arrive car j'ai ouvert les ports 3101 en sortie ... :(
 
Merci encore

Reply

Marsh Posté le 24-02-2012 à 11:51:42    

je répète, ça passe pas par le proxy

Reply

Marsh Posté le 24-02-2012 à 11:51:42   

Reply

Marsh Posté le 24-02-2012 à 15:51:35    

Je@nb a écrit :

je répète, ça passe pas par le proxy


 
 
Ah mince, alors une idée d'où cela peut provenir ? Sur mon poste utilisateur en Windows 7, ca ne fonctionne pas non plus alors que de l'extérieur cela fonctionne... Même chez vous, cela doit fonctionner le telnet fr.srp.blackberry.com 3101 ...

Reply

Marsh Posté le 24-02-2012 à 15:56:50    

Oui, mais c'est parce que ton firewall le bloque, je répète, suffit d'ouvrir le flux

Reply

Marsh Posté le 24-02-2012 à 16:54:50    

Je@nb a écrit :

Oui, mais c'est parce que ton firewall le bloque, je répète, suffit d'ouvrir le flux


 
Re-bonjour,
 
Merci pour votre réponse.
 
J'ai vérifié et le port 3101 est bien ouvert sur le firewall de 2008 R2 en entree et en en sortie en tcp et en udp (sur les différents domaines public, prive, domaine). le proxy IPCOP autorise toutes les connexion en sortie...
 
Mais d'où ca vient ce pb !?!?
 
Pour info, de mon poste (utilisateur) cela ne fonctionne pas non plus et opurtant mon firewall de Seven est désactivé :|
 
Merci encore ^^

Reply

Marsh Posté le 24-02-2012 à 17:39:41    

non mais entre ton poste et le net il y a pas un firewall ?

Reply

Marsh Posté le 25-02-2012 à 15:09:57    

Je@nb a écrit :

non mais entre ton poste et le net il y a pas un firewall ?


 
Bonjour,
 
merci pour votre réponse.
 
Si, il a mon IPcop mais j'ai ouvert le port 3101 en sortie :| et sur mon poste utilisateur j'ai coupé le firewall de Seven :( Je vois pas là...

Reply

Marsh Posté le 29-02-2012 à 16:38:58    

Personne n'aurait une idée ? 8-)

Reply

Marsh Posté le 29-02-2012 à 18:07:08    

En tout cas chez moi un telnet sur  fr.srp.blackberry.com:3101 ne donne rien, il me fout a la porte direct. Il est sensé afficher quelque chose?

Reply

Marsh Posté le 29-02-2012 à 18:49:22    

chez moi le telnet fonctionner vers fr.srp.blackberry.com
la commande est telnet fr.srp.blackberry.com 3101,
s'il répond tu as un écran noir
s'il ne répond pas tu as une erreur de connexion
il n'y a pas de : dans la commande telnet.
Pour kiwi44, j'ai également un serveur BES qui dialogue vers le serveur blackberry, mais si ca n e passe pas c'est que ton routeur NAT est mal configuré. Quand tu passes du lan en IP privé vers internet il faut que tu mette en place des règles de routage NAT sinon ca marche pas.
 

Reply

Marsh Posté le 01-03-2012 à 17:29:55    

phil255 a écrit :

chez moi le telnet fonctionner vers fr.srp.blackberry.com
la commande est telnet fr.srp.blackberry.com 3101,
s'il répond tu as un écran noir
s'il ne répond pas tu as une erreur de connexion
il n'y a pas de : dans la commande telnet.
Pour kiwi44, j'ai également un serveur BES qui dialogue vers le serveur blackberry, mais si ca n e passe pas c'est que ton routeur NAT est mal configuré. Quand tu passes du lan en IP privé vers internet il faut que tu mette en place des règles de routage NAT sinon ca marche pas.
 


 
 
Bonjour et merci pour votre réponse.
 
Effectivement, pas de : dans la commande telnet mais je l'exécute sans les : (faute de frappe au moment de la saisie sur le forum).
 
Peux tu m'en dire plus sur ce que tu entends par la config NAT ? J'ai bien une adresse de routage en retour : quand l'extérieur arrive sur mon réseau en 3101, je redirige bien vers mon serveur de messagerie (celui depuis lequel j'effectue mes test de telnet)
 
Merci

Reply

Marsh Posté le 01-03-2012 à 17:52:23    

Le routage NAT c'est ce qui est utilisé par défaut sur la plus part des routeurs ou box vers internet, le routeur remplace l'ip source de la trame IP qui est une ip privé du lan par son ip public pour la réponse, une fois la réponse du serveur blackberry recu vers l'ip public le routeur renvoie automatiquement vers le demandeur dans le LAN,
 
pour te connecter sur le port 3101 tu n'as pas à faire du port forwarding  
tu n'utilise pas non plus un routage classique car dans ce cas ta trame ip sort avec comme source ton ip privée et pas de retour n'est possible.
 
le routage NAT vers internet ne fonctionne pas comme un routage interne entre 2 LAN, car il faut modifier l'entête IP pour y mettre comme expéditeur l'IP public
Je ne sais pas comment ce configure IPCOP
Normalement il suffit d'autoriser le flux sans mettre de règle de routage spécifique.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed