ton IP 36.x.y.z c'est celle derriere le VPN ou derriere la box ?
C'est l'IP publique qui m'a été délivré et qui est présent au niveau du routeur mikrotik.
si c'est derriere la box, il y a un renvoi entre ta box et ton mikrotik, mais c'est la box qui gere (ou pas) le hairpinning.
Oui, sur la box je peux faire du NAT, indiquer la présence d'un bridge, c'est tout ce que je vois comme option.
J'ai eu la réponse de quelqu'un sur un forum qui me disait aussi être embêté à ce même titre parce que le hairpinning n'était pas géré par la box du gros FAI.
dans tous les cas, tu peux faire ton pinning sur le mikrotik quand meme, en interceptant les paquets qui circulent entre le LAN et l'IP publique.
Oui mais par contre, l'IP publique que le FAI asso m'a attribué, elle est bien au niveau de mon routeur je pense.
SI le paquet vient du LAN et est à destination de 36.x
ALORS
tu changes la destination par la destination locale (IP LAN de ton serveur)
mais il faut aussi changer la source par l'IP LAN du mikrotik
ainsi le serveur répond au mikrotik qui refait le chemin inverse.
Oui je suis d'accord, est-ce que c'est le principe du hairpinning ? à priori c'est ça mais je n'arrive pas à le mettre en place.
Le mikrotik est à ce jour lié en VPN au réseau du FAI asso
et
lié à une IP en 192.168.1.X par le serveur dhcp de la sfrbox.
J'arrive à avoir accès à mon serveur depuis le web mais pas depuis mon réseau local.
Le souci est qu'à l'heure actuelle, je ne sais pas si il y a quelque chose a configurer sur la box.
Elle laisse passer mon protocole L2TP et donne internet à ceux qui s'y connecte.
J'ai une autre IP publique sur la sfrbox.
Réseau local = 10.0.20.0
IP serveur = 10.0.20.182
IP client = 10.0.20.185
IP publique = 80.10.50.185 (à titre d'exemple)
La on peut voir un jour un paquet retour.
3.) enfin, oui il y a parfois des routeurs qui n'apprécient pas de sortie du LAN pour rerentrer par le WAN vers le LAN
et là il faut voir si ton routeur est tout seul, si le routeur est branché à la box d'un opérateur, etc
Oui, mon routeur mikrotik est derrière la box du gros FAI, … je ne sais pas si cela va empêcher la connexion de s'établir.
ainsi le flux 5.x.y.z -> 36.x.y.z est modifié en 10.x.y.z -> 36.x.y.z grace au SNAT
puis la réponse fait alors 36.x.y.z -> 10.x.y.z -> 5.x.y.z grace à un DNAT
Les cartouches sont neuves.
C'est des cartouches HP. (oui car bien identifiées par le serveur WEB de l'imprimante).
J'ai enlevé les caches.
La tête d'impression, je l'ai nettoyé mais l'erreur persiste toujours.
Le seul moyen d'après un internaute pour effacer ce message c'est d'effectuer un reset hard, et je n'arrive pas à entrer dans ce fameux menu ingénieur au démarrage.
Menu avec lequel je peux effectuer un hard reset, je suis bloqué sur ce message au démarrage, je ne peux rien faire de plus, c'est bloqué dessus.
[^] # Re: la base
Posté par electro575 . En réponse au message Problème courant : appel client → serveur via une IP publique. Évalué à 1.
C'est l'IP publique qui m'a été délivré et qui est présent au niveau du routeur mikrotik.
Oui, sur la box je peux faire du NAT, indiquer la présence d'un bridge, c'est tout ce que je vois comme option.
J'ai eu la réponse de quelqu'un sur un forum qui me disait aussi être embêté à ce même titre parce que le hairpinning n'était pas géré par la box du gros FAI.
Oui mais par contre, l'IP publique que le FAI asso m'a attribué, elle est bien au niveau de mon routeur je pense.
Oui je suis d'accord, est-ce que c'est le principe du hairpinning ? à priori c'est ça mais je n'arrive pas à le mettre en place.
[^] # Re: la base
Posté par electro575 . En réponse au message Problème courant : appel client → serveur via une IP publique. Évalué à 1.
L'IP publique est au niveau du mikrotik.
Le mikrotik est à ce jour lié en VPN au réseau du FAI asso
et
lié à une IP en 192.168.1.X par le serveur dhcp de la sfrbox.
J'arrive à avoir accès à mon serveur depuis le web mais pas depuis mon réseau local.
Le souci est qu'à l'heure actuelle, je ne sais pas si il y a quelque chose a configurer sur la box.
Elle laisse passer mon protocole L2TP et donne internet à ceux qui s'y connecte.
J'ai une autre IP publique sur la sfrbox.
[^] # Re: la base
Posté par electro575 . En réponse au message Problème courant : appel client → serveur via une IP publique. Évalué à 2. Dernière modification le 30 mars 2020 à 18:22.
Okey, j'ai mal anonymisé la chose,
Réseau local = 10.0.20.0
IP serveur = 10.0.20.182
IP client = 10.0.20.185
IP publique = 80.10.50.185 (à titre d'exemple)
La on peut voir un jour un paquet retour.
Oui, mon routeur mikrotik est derrière la box du gros FAI, … je ne sais pas si cela va empêcher la connexion de s'établir.
Aujourd'hui j'ai cette config,
[^] # Re: les drop list de spamhaus par exemple
Posté par electro575 . En réponse au message UFW : bannir certains pays. Évalué à 1.
C'est une bonne piste déjà
[^] # Re: Se concentrer sur l'essentiel
Posté par electro575 . En réponse au message UFW : bannir certains pays. Évalué à 1. Dernière modification le 25 mars 2020 à 14:45.
Effectivement
[^] # Re: Se concentrer sur l'essentiel
Posté par electro575 . En réponse au message UFW : bannir certains pays. Évalué à 0.
Sécurise plutôt tes données.
Qu'est-ce que tu proposes comme solution pour cela ?
[^] # Re: Rien ?
Posté par electro575 . En réponse au message Escroquerie. Évalué à 2.
Oui, vrai, j'ai vu l'IP reconnu comme serveur OVH par google.
Merci
[^] # Re: tu peux pas, et tu n'as pas fini
Posté par electro575 . En réponse au message Escroquerie. Évalué à 2. Dernière modification le 10 mars 2020 à 17:29.
Est-ce qu'on a le moyen de savoir à qui l'IP appartient pour contacter l'hébergeur de serveur en Angleterre ?
Via un traceroute peut être ?
[^] # Re: Rien ?
Posté par electro575 . En réponse au message Escroquerie. Évalué à 1.
Si jamais ça vous interesse :
IP :
51.91.108.6
Nom d'hôte :
n0se-redirection.com
Tu peux y entrer un faux mail, de fausses coordonnées, …
IP :
51.91.108.6
Nom d'hôte :
dossier-verification.fr
[^] # Re: parfois
Posté par electro575 . En réponse au message Webmails : Roundcube on debian buster. Évalué à 1.
Merci pour ta réponse
[^] # Re: parfois
Posté par electro575 . En réponse au message Webmails : Roundcube on debian buster. Évalué à 1.
Oui tout à fait, mais je prend l'exemple de nextcloud, j'ai mis à jour quelques paquets php sans mettre nextcloud en mode maintenance.
J'ai actuellement un message d'erreur serveur interne. Du coup je ne sais pas comment le réparer.
De cette façon, j'espère que si je fais du roundcube, que j'aurais pas le même problème.
Je n'arrive pas à trouver l'équivalent DocumentRoot concernant l'installation du paquet debian.
[^] # Re: Ca veut dire quoi ?
Posté par electro575 . En réponse au message Fiabilité d'un serveur. Évalué à 1.
J'ai bien relié l'adresse MAC de mon serveur à celui d'une IP fixe DHCP.
J'ai ouvert des ports de la box redirigés vers mon PC serveur, il est donc relié à internet.
Fail2ban est présent pour les services SSH et autres sur l'eth0 je suppose.
[^] # Re: Ca veut dire quoi ?
Posté par electro575 . En réponse au message Fiabilité d'un serveur. Évalué à 1.
Le cable c'est un nouveau.
La config dhcp je n'y ai pas touché.
Il n'y a pas de switch.
Je vais peut etre devoir mettre aussi une carte PCI car la carte mère est low-cost, AS-ROCK.
Un watchdog raspberry, pour redémarrer le switch automatiquement en cas de freeze ?
Okey merci pour les logs.
[^] # Re: Ca veut dire quoi ?
Posté par electro575 . En réponse au message Fiabilité d'un serveur. Évalué à 1. Dernière modification le 08 février 2020 à 18:28.
En fait, mon Pc maison serveur derrière la box du gros FAI est deconnecté de la box sur mon réseau local.
Mais comment s'est arrivé, je ne sais pas, et ca arrive fréquemment.
Ou est-ce que je peux identifier ce problème ?
[^] # Re: oui
Posté par electro575 . En réponse au message [Outil] Test en conformité sécurité. Évalué à 1.
Du coup, étant donné que je suis assez avancé, je vais implémenter rspamd avec opensmtpd.
Ca sera plus simple pour signer en DKIM
[^] # Re: oui
Posté par electro575 . En réponse au message [Outil] Test en conformité sécurité. Évalué à 1.
Oui merci pour le lien google, j'ai déja cherché mais alors entre,
opendkim et dkimproxy , … ! Je vois plutôt postfix que opensmtp.
Du coup, déjà, choisir opendkim ou dkimproxy ?
[^] # Re: oui
Posté par electro575 . En réponse au message [Outil] Test en conformité sécurité. Évalué à 1. Dernière modification le 27 janvier 2020 à 15:01.
D'accord merci.
J'ai fait le test au niveau de mon serveur mail.
En ce moment j'utilise opensmtp et dovecot + sogo.
J'ai vu quelqu'un qui a signé ses mails avec DKIM et rspam.
Malheureusement, je ne trouve pas grand chose pour signer DKIM avec opensmtp.
Saurais-tu quelques chose à propos ?
Aussi, PYZOR_CHECK
Ajustez votre message ou demandez à être whitelisté (http://public.pyzor.org/whitelist/)
Merci
[^] # Re: oui
Posté par electro575 . En réponse au message [Outil] Test en conformité sécurité. Évalué à 1.
En soit, quelle est la différence entre un enregistrement de type A et CNAME ?
A priori c'est identique
[^] # Re: oui
Posté par electro575 . En réponse au message [Outil] Test en conformité sécurité. Évalué à 1. Dernière modification le 26 janvier 2020 à 19:13.
Pour la zone DNS, il ne manque pas un '.' ?
pour plutôt cela :
En ce moment, j'ai plutôt le schéma suivant :
Est-ce que le paragraphe du dessous est identique au paragraphe du dessus ?
[^] # Re: oui
Posté par electro575 . En réponse au message [Outil] Test en conformité sécurité. Évalué à 1.
D'accord, mais du coup dans ce cas de figure, le /etc/hostname sert juste à donner le nom à un PC pour son réseau local ?
Ca n'a pas d'impact sur le score du serveur mail ?
[^] # Re: oui
Posté par electro575 . En réponse au message [Outil] Test en conformité sécurité. Évalué à 2. Dernière modification le 25 janvier 2020 à 18:34.
Merci pour ta réponse.
Je prend comme exemple le cas suivant :
Hostname: mail
Domain: contoso.com
FQDN: mail.contoso.com
=> Donc si le hostname de la machine est différent de "mail", l'IP est banni ? => concerne le rDNS du coup
=> par contre, dans la zone DNS, on doit tout de même avoir mail.contoso.com lié à contoso.com, non ? => concerne la zone DNS
En résumé : en Smtp, on utilise le hostname dans l'envoie des e-mails.
Aussi, peut-on faire du multiple hostname pour un seul PC avec plusieurs services ?
Même si je pense que seul le serveur mail vérifie le FQDN (avec rDNS), …
[^] # Re: panne mécanique
Posté par electro575 . En réponse au message Hard reset imprimante : HP desktop officejet 6700 premium e-all-in-one. Évalué à 1.
Les cartouches sont neuves.
C'est des cartouches HP. (oui car bien identifiées par le serveur WEB de l'imprimante).
J'ai enlevé les caches.
La tête d'impression, je l'ai nettoyé mais l'erreur persiste toujours.
Le seul moyen d'après un internaute pour effacer ce message c'est d'effectuer un reset hard, et je n'arrive pas à entrer dans ce fameux menu ingénieur au démarrage.
Menu avec lequel je peux effectuer un hard reset, je suis bloqué sur ce message au démarrage, je ne peux rien faire de plus, c'est bloqué dessus.
[^] # Re: Lignes en conflit
Posté par electro575 . En réponse au message Serveur Opensmtp. Évalué à 1.
A priori je suis dans les clous, j'ai remplacé,
SMTP : user -> user_mail@domaine.fr par user_mail => envoie okey
En théorie on entre user_mail@domaine.fr pour l'authentification, c'était ça le problème.
Par contre, voici les traces de claws mail.
Aucune méthode SMTP AUTH disponible
ESMTP> STARTTLS
[^] # Re: Lignes en conflit
Posté par electro575 . En réponse au message Serveur Opensmtp. Évalué à 1.
Humm, et bien à priori c'est dovecot qui a un masteruser et qui a un socket lmtp.
Dovecot gère l'IMAP.
opensmtp gère le SMTP et authentifie via le socket lmtp d'après ce que j'ai pu voir.
Est-ce que c'est une mauvaise façon ?
Bon, toujours est-il que d'après Claws Mail, il ne trouve pas de méthode d'authentification SMTP quand j'envoie un mail.
[^] # Re: Lignes en conflit
Posté par electro575 . En réponse au message Serveur Opensmtp. Évalué à 1.
merci et désolé pour cette erreur, c'était le port 587 submission de dovecot auquel voulait accéder opensmtp :/