Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1321 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  ActiveSync et mon firewall...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ActiveSync et mon firewall...

n°94788
tuxbleu
renie ses origines
Posté le 16-04-2012 à 11:06:05  profilanswer
 

Bonjour
 
Mon serveur Exchange essaie d'initier des connexions de son port 443 vers des ip publiques sur des ports >1024. Ces ip se sont des ip d'opérateurs, genre sfr...
Ca m'étonne assez, mon activeSync fonctionne bien d'ailleurs, mais mon firewall drop des connexions de ce genre régulièrement.
Quelqu'un connait suffisement le protocole activeSync / Exchange pour savoir pourquoi mon exchange initierait ce genre de connexions ?


---------------
Mon topic de vente - Mon feed-back
mood
Publicité
Posté le 16-04-2012 à 11:06:05  profilanswer
 

n°94794
Je@nb
Modérateur
Kindly give dime
Posté le 16-04-2012 à 13:18:48  profilanswer
 

Le pushmail non tout simplement ?

n°94796
tuxbleu
renie ses origines
Posté le 16-04-2012 à 14:17:31  profilanswer
 

Hummm... Pas bête du tout comme réflexion...
Ca m'intrigue de savoir un truc là : Mon serveur initie une connexion vers une ip publique d'un opérateur. L'opérateur il fait comment le lien entre cette connexion et le smartphone de mon user ?


---------------
Mon topic de vente - Mon feed-back
n°94798
Je@nb
Modérateur
Kindly give dime
Posté le 16-04-2012 à 14:32:45  profilanswer
 

T'es sur que c'est ton serveur qui initie une connexion ?
 
Pour moi c'est plus le client qui l'initie. En push les connexions TCP sont souvent "dormantes" donc tu as des "réveils" qui vont de temps en temps transiter pour faire savoir que la connexion est toujours up pour éviter qu'elle se ferme toute seule (que ce soit par le client ou par des FW au milieu).
 
Donc normalement tu as ta connexion TCP qui sert de lien/identifiants de bout en bout avec le serveur, avec l'équipement opérateur (proxys, optimiseurs, firewalls).
 
Comment tu détermines que c'est ton serveur qui initie ? parceque c'est un paquet SYN ?

n°94800
tuxbleu
renie ses origines
Posté le 16-04-2012 à 14:48:17  profilanswer
 

Heu, peut-etre une mauvaise interprétation de ma part, mais quand je crée une règle genre "autoriser un nat du port 80 d'une IP publique vers mon serveur web", j'ai pas besoin de lui dire que j'autorise mon serveur Web à répondre. Si je fais un parralèle avec un pare-feu iptables, je dirais que sur mon parfeu je ne m'occupe que des connexions "new", je ne paramètre pas les "established".
 
log de mon parefeu pour le cas présent :  
2012-04-16 14:41:17 Noeud2 Deny ip serveur exchange 90.84.146.192 24787/tcp 443 24787 Denied 389 127 (Unhandled Internal Packet-00)  proc_id="firewall" rc="101" tcp_info="offset 8 A 659519702 win 65535" src_user="Administrateur@mondomaine.lan"  Traffic


---------------
Mon topic de vente - Mon feed-back

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  ActiveSync et mon firewall...

 

Sujets relatifs
[Résolu]Netasq "Given username is reserved"Firewall, et archivage logs
Netasq U250 - activesync et portail SSLFirewall + LDAP
Quel firewallLog des connexions rejetées par le firewall 2008 R2
Firewall backFirewall Netasq Modem ADSL + VPN
Firewall/VPN CiscoFirewall blocage DNS
Plus de sujets relatifs à : ActiveSync et mon firewall...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR