connexion renater dans cité U et ports bloqués

connexion renater dans cité U et ports bloqués - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 29-09-2006 à 17:47:01    

Bonsoir,

 

Je viens d'installer une linux box pour une copine qui se trouve en citée universitaire et internet est fourni par le crous (renater) : manifestement, je ne peux ni relever ses mail via pop3|imap ni utiliser gaim|msn  ...

 

la copine :   :fou:    :cry:  

 

Comment et avec quels outils je peux connaître les ports ouverts en sortie (je ne connais que l'adresse du dhcp) ?

 

Comment dois-je m'y prendre pour faire marcher tout ça : tunnel ssh, proxy , ... ??????

 

:jap:


Message édité par depx le 29-09-2006 à 17:47:47
Reply

Marsh Posté le 29-09-2006 à 17:47:01   

Reply

Marsh Posté le 01-10-2006 à 11:34:44    

Salut,
Un tracert pour connaitre tes étapes pour l'extérieur.
trouver la passerelle.
faire un nmap dessus, mais je pense que les ports sont filtrés, donc pas sur que tu les vois ouverts.
Pour la partie tunneling, faut que je me documente.


---------------
Les avis, c'est comme les anus, tout le monde en a un.
Reply

Marsh Posté le 01-10-2006 à 11:36:08    

l4nkou a écrit :

Salut,
Un tracert pour connaitre tes étapes pour l'extérieur.
trouver la passerelle.
faire un nmap dessus
, mais je pense que les ports sont filtrés, donc pas sur que tu les vois ouverts.
Pour la partie tunneling, faut que je me documente.


 
ca ne sert à rien, pas sûr que les ports autorisés vers la passerelle soient les mêmes que ceux autorisés à travers la passerelle (INPUT et FORWARD d'iptables, en fait)

Reply

Marsh Posté le 01-10-2006 à 11:37:37    

pour la partie tunneling:
 
http://linuxweblog.com/node/97
 
Je cite:
"ca ne sert à rien, pas sûr que les ports autorisés vers la passerelle soient les mêmes que ceux autorisés à travers la passerelle (INPUT et FORWARD d'iptables, en fait)"
 
Pourquoi ne pas tester? ça coute rien, juste peut etre un gain de temps si ça passe....

Message cité 1 fois
Message édité par l4nkou le 01-10-2006 à 11:38:42

---------------
Les avis, c'est comme les anus, tout le monde en a un.
Reply

Marsh Posté le 01-10-2006 à 11:42:54    

l4nkou a écrit :

pour la partie tunneling:
 
http://linuxweblog.com/node/97
 
Je cite:
"ca ne sert à rien, pas sûr que les ports autorisés vers la passerelle soient les mêmes que ceux autorisés à travers la passerelle (INPUT et FORWARD d'iptables, en fait)"
 
Pourquoi ne pas tester? ça coute rien, juste peut etre un gain de temps si ça passe....


 
le gain de temps serait plutot de tester directement les ports...mais bon, une connexion Renater, je pense qu'ils laissent passer le strict minimum (http|https), c'est pas un réseau pour faire mumuse à la base
 
un autre gain de temps serait de demander directement à l'admin réseau plutot que de tester la passerelle avec des méthodes hasardeuses

Message cité 1 fois
Message édité par ory le 01-10-2006 à 11:43:33
Reply

Marsh Posté le 01-10-2006 à 13:25:08    

ory a écrit :

le gain de temps serait plutot de tester directement les ports...mais bon, une connexion Renater, je pense qu'ils laissent passer le strict minimum (http|https), c'est pas un réseau pour faire mumuse à la base


 
Hmm, dans mon Ecole les connexions renater sont peu filtrés. Tu peux faire tourner de l'emule, du torrent ou du skype à foison. D'ou la suite de ma réponse...
 

Citation :

un autre gain de temps serait de demander directement à l'admin réseau plutot que de tester la passerelle avec des méthodes hasardeuses


 
Voila, je pense que c'est un filtrage de l'admin de la zone en question. Il faut savoir que renater (en particulier sur rap) est assez intransigeant et exhaustif sur la métrologie, et si y'a une montée de traffic anormale, le mail reçu de renater est assez salé :o Donc on préfère l'éviter.
 
Mais de la à bloquer le pop et l'imap, je doute très franchement.


Message édité par Gf4x3443 le 01-10-2006 à 13:25:39
Reply

Marsh Posté le 01-10-2006 à 21:11:40    

> un autre gain de temps serait de demander directement à l'admin réseau plutot que de tester la passerelle avec des méthodes hasardeuses

 

J'ai son N° de tel qui tombe toujours sur un répondeur .... je vais ré-essayer cette semaine.

 

J'essayerais tracert, nmap et le tunneling dès que je retournerais la voir.

 

Merci  :jap:


Message édité par depx le 01-10-2006 à 21:12:52
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed