Bonjour,
Dans l’entreprise nous avons un serveur Debian avec un proxy squid, installé sur la même machine. Par défaut, squid bloque les connexions P2P, ça nous arrangeait.
Aujourd’hui, on a des caméras de surveillances qui entourent le bâtiment et tout le terrain, mais impossible de s’y connecter via l’internet de l’entreprise. Nous avons également des caméras dans un autre lieu à des centaines de KM, là également, on peut pas y accéder. Le responsable passe par une connexion 4G personnelle, ce n’est pas évident.
J’ai pensé que je pouvais débloquer la situation. J’ai utilisé un logiciel spécifique sur un laptop avec une connexion 4G, afin de déterminer l’adresse IP et le port sur lequel il se connecte au DVR.
Conclusion, le protocole est UDP, et le mode de connexion est P2P, l’adresse IP est celle du modem WAN.
J’ai pensé que les ports étaient bloqués, je les ai donc débloqué avec ceci:
iptables -A INPUT -p udp -m udp --dport ICI_LE_PORT -j ACCEPT
iptables -A OUTPUT -p udp -m udp --dport ICI_LE_PORT -j ACCEPT
Mais ça n’a pas marché. J’ai pensé qu’on pouvait pas se connecter aux caméra de l’entreprise avec la connexion de l’entreprise, puisque c’est la même. Le DVR diffuse en utilisant la bande passante montante de l’entreprise, alors qu’on essaye de visionner avec cette même connexion. J’ai alors testé sur les caméras du second lieu, qui se trouve loin, dans un bureau avec une autre connexion internet. Là aussi, impossible de s’y connecter.
J’ai fait des recherches, on dit qu’il suffit de débloquer les ports sur squid, cependant, les ports ne sont pas bloqués, nous avons cette ligne là dans le fichier de configuration:
acl Safe_ports port 1025-65535 # unregistered ports
et un peu plus bas:
http_access deny !Safe_ports
c’est censé dire, bloque tout, sauf les ports déclarés comme « safe »
Par ailleurs, on dit aussi que squid ne gère pas le protocle UDP.
En conclusion, je ne comprends pas d’où vient le blocage par défaut de squid ou de je ne sais quoi, afin de le débloquer, pour l’adresse IP locale du responsable de sécurité.
Une idée? merci.
PS: le port UDP de connexion change chaque jour