Partage
  • Partager sur Facebook
  • Partager sur Twitter

Ouvrir port 80 et 443

    30 septembre 2021 à 14:02:52

    Bonjour !

    J'essaie d'établir une connexion via les port TCP 80 et 443, mais je n'y arrive pas.

    En gros j'ai d'abord crée deux règles dans ma box Bouygues qui permet aux paquet ayant le protocoles TCP et les ports 80/443 venant de n'importe quelle IP d'aller vers mon IP et mes ports 80/443.

    Puis j'ai créer deux règles de trafic entrant dans mon pare-feu windows qui autorise les connexions aux ports 80/443.

    Mais malgré cela quand je lance la commande " telnet [mon ip] [port 80 ou 443 " bien je me retrouve avec un échec de connexion et les ports 80 et 443 n'ont pas le statut LISTEN.

     Auriez-vous une solution pour les basculer en listen et pour que je puisse établir une connexion avec eux ? Merc :)

    • Partager sur Facebook
    • Partager sur Twitter
      30 septembre 2021 à 21:58:09

      Bonjour,

      Que veux-tu faire exactement?

      Pour que les ports soient en écoute, il faut un serveur. Un serveur HTTP et HTTPS par défaut pour les ports 80 et 443 respectivement.

      • Partager sur Facebook
      • Partager sur Twitter
        1 octobre 2021 à 3:58:08

        Tu t'envoies une requête à toi-même sur les ports 80 ou 443?
        Et qui est là pour recevoir la requête?
        Je n'ai pas essayé, mais je ne sais pas ce que ça donnerait si tu t'ouvrais deux appels à cmd et que tu t'appelais toi-même.
        Le numéro de port de telnet est 23, pas 80.

        • Partager sur Facebook
        • Partager sur Twitter

        Le Tout est souvent plus grand que la somme de ses parties.

          1 octobre 2021 à 4:25:53

          PierrotLeFou a écrit:

          Le numéro de port de telnet est 23, pas 80.

          Il utilise telnet uniquement pour savoir si il y a un service en écoute ou pas je pense.

          • Partager sur Facebook
          • Partager sur Twitter
            4 octobre 2021 à 16:40:55

            KoaTao a écrit:

            PierrotLeFou a écrit:

            Le numéro de port de telnet est 23, pas 80.

            Il utilise telnet uniquement pour savoir si il y a un service en écoute ou pas je pense.


            Oui exactement je l'utilise également pour tester si une connexion est possible

            Mon projet final c'est de mettre en écoute les ports 80 et 443 afin de configurer un DNS freenom. J'essaie d'obtenir un certificat Let's Encrypt (Ca je le fais via Kali Linux en VBOX) Mais pour ce faire j'ai besoin que ces ports soient ouvert sinon la connexion ne veut pas s'établir. Et que ça soit ma machine virtuelle ou ma machine "réelle" pour l'instant impossible de le mettre en écoute.

            PierrotLeFou a écrit:

            Tu t'envoies une requête à toi-même sur les ports 80 ou 443?
            Et qui est là pour recevoir la requête?
            Je n'ai pas essayé, mais je ne sais pas ce que ça donnerait si tu t'ouvrais deux appels à cmd et que tu t'appelais toi-même.
            Le numéro de port de telnet est 23, pas 80.

            J'essaie de vérifier l'état de ces ports pour savoir s'ils sont en écoute ou pas. J'ai utilisé telnet, netstat et des sites sur internet qui permettent de le faire et à chaque fois il est impossible de s'y connecter et leur statut est en "ESTABLISHED" ou "CLOSE_WAIT", mais j'arrive pas à la passer en "LISTENING".

            -
            Edité par HamzaBhh 4 octobre 2021 à 16:50:50

            • Partager sur Facebook
            • Partager sur Twitter
              5 octobre 2021 à 2:56:39

              Bonjour,

              J'ai du mal à comprendre la nécessité d'avoir un certificat let's encrypt pour un enregistrement DNS, mais passons. Pour info, les FAI fournissent des IP dynamiques. Si tu veux pointer ta maison, il te faudra un DNS dynamique (dyn DNS, par exemple avec no-ip).

              Pour collection soit établie, il faut deux choses.

              • les ports ouvert sur le firewall
              • un service qui écoute sur le port

              Il te faut donc un serveur web actif et fonctionnel. Est- ce le cas? Si oui, sur quel machine? Windows ou kali? Si c'est dans la VM, connais-tu l'acces par ponts? Autres config sont possibles mais cela devrait être la plus facile.

              Avant d'ouvrir et testé sur internet, je t'invite à d'abords l'avoir de fonctionnelle en local. Ça permet de réduire les erreurs potentielles.

              -
              Edité par o101010 5 octobre 2021 à 2:57:29

              • Partager sur Facebook
              • Partager sur Twitter
                5 octobre 2021 à 3:19:08

                Pour modifier l'état d'un socket, il faut plus que simplement autoriser les connexions entrantes au niveau du pare-feu (qui ne modifie pas l'état du socket en fait), il te faut configurer un serveur en écoute.

                C'est facile avec python d'implémenter un petit serveur web qui va servir les fichiers dans le dossiers courant: https://docs.python.org/3/library/http.server.html.

                Tu peux installer python depuis le store de Microsoft avec W10.

                Ensuite, depuis une console PowerShell:

                > python3.7.exe -m http.server 80

                Pour vérifier que le serveur est bien en écoute (toujours avec PS):

                > Get-NetTCPConnection -LocalPort 80

                Si ton serveur est sur une VM, pour la rendre accessible depuis l'extérieur, il faut faire du port forwarding sur Windows (à configurer sur VBox) ou mettre l'interface réseaux de ta VM en bridge (dans ce cas pas besoin de configurer le pare-feu je crois).

                -
                Edité par KoaTao 5 octobre 2021 à 3:21:51

                • Partager sur Facebook
                • Partager sur Twitter
                  5 octobre 2021 à 4:40:07

                  Python s'installe sur Windows 10 à partir de python.org. Je viens d'installer Python 3.10.0rc2
                  • Partager sur Facebook
                  • Partager sur Twitter

                  Le Tout est souvent plus grand que la somme de ses parties.

                    5 octobre 2021 à 6:26:34

                    Non mais oui, mais c'est plus facile et pratique depuis le store.

                    • Partager sur Facebook
                    • Partager sur Twitter

                    Ouvrir port 80 et 443

                    × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                    × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                    • Editeur
                    • Markdown