Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Linux.general : Problème de port filtered sous Ubuntu 8.04

Posté par anakin () le 07 mai 2008

Salut à tous !

Je viens de me rendre compte d'un truc sous Hardy. Je n'arrive plus à faire marcher une webradio diffusé à l'aide du couple MPD/Icecast.

En fait, en local, tout marche parfaitement, j'arrive à écouter sur http://localhost:8000/mpd.ogg.

Par contre, dés que j'essaye de faire sur un PC distant, http://"mon ip publique":8000/mpd.ogg, ca marche pas.

J'ai donc vérifier l'ouverture des ports sur ma box internet, pas de problème de ce côté là (sous Windows, aucun problème avec les mêmes ports)

Avec firestarter, j'avais explicitement configuré l'ouverture du port 8000. Aucun problème par là non plus.

Ce qui est bizarre, c'est que le port 8000 semble être ouvert, mais seulement pour le réseau local. C'est à dire, lorsque mpd et icecast sont actifs, j'ai ça dans les connexions actives de Firestarter :

cf http://www.hiboox.com/lang-fr/image.php?img=hbdsnp31.jpg



Pour le port 6600 de MPD, il est normal d'avoir 127.0.0.1 vers 127.0.0.1, par contre, je comprends pas pourquoi j'ai ça avec le port 8000...

De plus un autre truc bizarre obtenu avec nmap :

Scan sur localhost (donc 127.0.0.1)

nmap -p8000 localhost

Interesting ports on localhost (127.0.0.1):

PORT STATE SERVICE

8000/tcp open http-alt




Scan sur l'adresse publique :

nmap -p8000 `monip

PORT STATE SERVICE

8000/tcp filtered http-alt


Le port est filtered, même lorsque je désactive le pare-feu à l'aide de Firestarter.



Il doit y avoir une autre couche de blocage à prendre en compte je pense...

Quelqu'un aurait une idée ?



Merci

> Lire le message (11 commentaires, moyenne: 1,1).  

Vous avez demandé le commentaire #929141.

Quelques détails en plus

Posté par anakin () le 07/05/2008 à 21:02. (lien). Évalué à 1.

Voici quelques détails en plus
- La version de MPD est compilée à partir des sources svn. Cela dit, je ne pense pas que le problème vienne de là, étant donné qu'en local, le son marche.

-Un truc aussi que je me demandais, on peut bien utiliser l'adresse http://`mon_ip_publique`:8000/mpd.ogg même si l'on est sur une machine derrière cette adresse publique ?
Il me semble que ca marchait avant, mais je voudrais en être sûr...
Car en fait, lorsque je dis que je teste de l'extérieur, j'entends par là que j'utilise explicitement l'adresse IP publique dans l'adresse du flux à lire...

  • [^]Re: Quelques détails en plus

    Posté par B. franck () le 07/05/2008 à 21:05. (lien). Évalué à 2.

    donne nous ton adr publique, on testera pour toi... };)

    • [^]Re: Quelques détails en plus

      Posté par anakin () le 07/05/2008 à 22:39. (lien). Évalué à 1.

      Le problème, c'est que je diffuse pas 24/24...donc ca va pas être facile.
      J'essayerai de tenter depuis une autre machine quand je pourrai ;)

    [^]Re: Quelques détails en plus

    Posté par anakin () le 08/05/2008 à 09:33. (lien). Évalué à 1.

    Bon apparemment, on ne peut pas accéder de l'intérieur du réseau à l'adresse IP publique...
    D'après ce post sur les forums d'ubuntu http://ubuntuforums.org/showthread.php?t=772125&highligh(...)


    Are you trying to can your public address from inside a router? That cannot be done - the router won't NAT a connection that comes from the inside to the inside. You'll have to ue an external service like grc shields-up to scan your public address.


    ET effectivement, lorsque j'essaye sur GRC, le port 8000 est bien ouvert...
    Reste à tester sur une machine distante