Port fermé malgré pare-feu désactivé...

Fermé
manui31804 Messages postés 50 Date d'inscription dimanche 15 novembre 2009 Statut Membre Dernière intervention 11 juin 2018 - 20 mai 2011 à 12:47
manui31804 Messages postés 50 Date d'inscription dimanche 15 novembre 2009 Statut Membre Dernière intervention 11 juin 2018 - 31 mai 2011 à 15:39
Bonjour,

J'ai installé un serveur qui doit communiquer avec un autre en utilisant le port 9002 et uniquement ce port.

J'ai désactivé le pare-feu sur les 2 serveurs suite a un probleme de connexion entre les 2 serveurs et malgré cela, le port 9002 apparait comme "closed" par nmap pour les 2 serveurs.

Donc ma question est la suivante : Est ce normal qu'un port TCP puisse-t-être fermé malgré le fait que le pare-feu soit désactivé...

Voici une capture de nmap indiquant que ce port (9002) est fermé.

http://servimg.com/image_preview.php?i=70&u=11622140

Quelqu'un aurait il des informations que je comprenne un peu mieux l'histoire?

Merci d'avance de votre aide,

manu

A voir également:

12 réponses

fabiocap1982 Messages postés 412 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 26 octobre 2015 38
20 mai 2011 à 13:54
je pense que le pare feu est la protection des ports, il ne gere pas toute l'ouverture donc vous n'avez enlevez que la securite des ports, il faut maintenant ouvrir le port, regarder parametre avance dans pare feu.... je crois que c'est ouverture transversale qui ouvre completment le port a voir....
1
dsy73 Messages postés 9252 Date d'inscription dimanche 22 août 2010 Statut Contributeur Dernière intervention 23 octobre 2020 2 476
20 mai 2011 à 14:11
Il faut que le logiciel qui utilise ce port soit fonctionnel. Sinon le port ne sera pas ouvert.
1
manui31804 Messages postés 50 Date d'inscription dimanche 15 novembre 2009 Statut Membre Dernière intervention 11 juin 2018 2
20 mai 2011 à 14:39
Bonjour fabio et merci pour ta réponse,

je n'ai pas trouvé "ouverture transversale" ca ne me dit rien. j'ai essayé malgré le fait que le pare-feu soit désactivé de créer une règle autorisant les connections entrantes et sortante sur le port 9002. Nmap m'indique toujours que le port est fermé... je pense donc que si le pare-feu est désactivé, si un de ses paramètres change, il n'est pas appliqué.

Une idée?
0
fabiocap1982 Messages postés 412 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 26 octobre 2015 38
20 mai 2011 à 14:47
reactive le pare feu cela n'empeche pas d ouvrir les ports
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pare feu activé évidemment, connexion entrante, port local 9002, port distant "tous" ou "any".
0
fabiocap1982 Messages postés 412 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 26 octobre 2015 38
20 mai 2011 à 15:31
Me suis trompé c'est la traversée lateral.....
0
manui31804 Messages postés 50 Date d'inscription dimanche 15 novembre 2009 Statut Membre Dernière intervention 11 juin 2018 2
20 mai 2011 à 15:43
le logiciel qui utilise ce port est censé fonctionner, ce n'est pas moi qui en suis en charge. pour un des 2 serveurs qui est en Windows 2003 server, (un serveur crm si ca parle a certains customers relationship managment), si j'active le pare-feu pour mettre cette règle et bien je recois une tonne d'appels m'indiquant que plus rien ne marche. donc je pense que le pare-feu est historiquement désactivé et je ne tiens plus trop a y gratter surtout que ca deconnecte plein d'utilisateurs de leur session... Y aurait il une autre option que d'activer le pare-feu pour libérer ce port?

Merci a tous pour vos réponses

manu
0
fabiocap1982 Messages postés 412 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 26 octobre 2015 38
20 mai 2011 à 15:46
Traversée latérale

Indique si la traversée latérale est activée (Autoriser la traversée latérale) ou désactivée (Bloquer la traversée latérale). Les options Déférer à l'utilisateur et Déférer à l'application permettent d'indique que l'utilisateur ou l'application doit prendre la décision d'autoriser le trafic non sollicité provenant d'Internet par le biais d'un périphérique de périmètre NAT. Lorsque la traversée latérale est activée, l'application, le service ou le port auxquels s'applique la règle sont globalement adressables et accessibles depuis l'extérieur d'un périphérique de périmètre NAT. Ce paramètre peut être configuré sous l'onglet Avancé de la boîte de dialogue Propriétés de Règle de pare-feu.
0
fabiocap1982 Messages postés 412 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 26 octobre 2015 38
20 mai 2011 à 15:47
tu ne dois pas desactiver le pare feu complet sinon tu risque des attaques qui seront bien pire que la deconnexion de tes clients
0
manui31804 Messages postés 50 Date d'inscription dimanche 15 novembre 2009 Statut Membre Dernière intervention 11 juin 2018 2
23 mai 2011 à 14:40
pour nos machines du parc, le pare-feu est configuré par GPO. Ce sont les membres du niveau 3 qui ont la main dessus et pas un pauvre technicien niveau 2 comme moi. Dans mon cas sur les serveurs, les GPO ne sont pas appliquées. je vais donc leur demander s'il y a moyen d'activer ce pare-feu et d'appliquer des regles preconisées pour ne rien perturber. Merci pour ta réponse en tout cas ;)
0
dsy73 Messages postés 9252 Date d'inscription dimanche 22 août 2010 Statut Contributeur Dernière intervention 23 octobre 2020 2 476
23 mai 2011 à 14:48
Ne réactives pas le pare-feu tant que le pb n'est pas résolu à moins que ton serveur soit public (directement sur internet) ce qui m'étonnerait bcp d'après la description.

Vérifie plutôt sur le serveur que le port 9002 est ouvert en local en tapant netstat -a
0
manui31804 Messages postés 50 Date d'inscription dimanche 15 novembre 2009 Statut Membre Dernière intervention 11 juin 2018 2
23 mai 2011 à 16:54
Ah merci pour l'info je vais regarder ca la semaine prochaine je suis en deplacement on a laissé ce souci "pas tres prioritaire" en suspent. Je te tiens au courant dès mon retour ;-)
0
fabiocap1982 Messages postés 412 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 26 octobre 2015 38
23 mai 2011 à 15:46
a tu rediriger les ports de ta box?
0
manui31804 Messages postés 50 Date d'inscription dimanche 15 novembre 2009 Statut Membre Dernière intervention 11 juin 2018 2
23 mai 2011 à 17:03
juste une précision, la box n'est pas utilisée dans mon cas puisque que les 2 serveurs sont sur le meme site et dans le meme VLAN. Pas de redirection de port necessaire sauf erreur de ma part. Merci tout de meme
0
fabiocap1982 Messages postés 412 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 26 octobre 2015 38
23 mai 2011 à 17:25
a tu trouve dans parametre de connexion avance pare feu traversee lateral?
0
manui31804 Messages postés 50 Date d'inscription dimanche 15 novembre 2009 Statut Membre Dernière intervention 11 juin 2018 2
24 mai 2011 à 11:23
ah oui ca yest en anglais : edge traversal.
Cette option n'apparait que sur seven ou windows server 2008 apparament. etant donné qu'un de mes 2 serveurs fonctionne sur windows serveur 2008 je vais essayer debut de semaine prochaine de recréer ma regle, d'activer cette option et de voir s'il y a une amélioration et je reviens vers vous. (Ce serveur la ne craint pas puisque c'est celui qui ne fonctionne pas a l'heure actuelle donc pare-feu activé ou désactivé n'embete personne) Merci pour ta réponse, je donnerai du nouveau debut semaine prochaine
0
fabiocap1982 Messages postés 412 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 26 octobre 2015 38
27 mai 2011 à 14:26
des news?
0
manui31804 Messages postés 50 Date d'inscription dimanche 15 novembre 2009 Statut Membre Dernière intervention 11 juin 2018 2
31 mai 2011 à 15:39
salut fabio et merci beaucoup de te soucier de mon problème.
Je n'ai malheureusement pas le temps de regarder ca cette semaine. De plus avec le jour férié et le pont, des nouvelles priorités me sont tombées dessus. dès que j'aurai fait la manipulation je te tiendrai au courant.
A très bientôt
0