Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Tipper7042

#1
Bonjour,
ce que tu décris ressemble à un piratage de tes lignes via un routage de l'appel. ça arrive souvent quand il n'y a pas de code PIN dans la boite vocale (ou le 0000 par défaut) et tu peux installer un renvoi d'appel. Tout se passe dans l'interface de gestion.
Tu vas avoir du mal à limiter les numéros car ça va changer régulièrement...

#2
Un manager de transition est là pour assurer le poste comme le ferait un manager permanent. Il n'est en revanche pas forcément décisionnaire sur l'engagement avec des prestataires ou pour lancer des projets. Ceux déjà lancés vont se poursuivre avec la feuille de route telle qu'elle a été établie. Son boulot ne sera pas de challenger les décisions prises par le DSI actuel (sauf si votre direction le lui demande) mais d'assurer la continuité de service jusqu'à l'arrivée d'un remplaçant (ça peut prendre plusieurs mois le temps de recruter, faire une période de préavis et arriver chez vous).
C'est une période intéressante pour les équipes car vous allez devoir décrire vos projets, leurs finalités et les choix techniques que vous vouliez mettre en place et le DSI avec son regard externe va pouvoir apporter un autre regard.
Un DSI de transition est très souvent un DSI avec une expérience passée dans une ou plusieurs entreprises et vous apportera peut-être des choix techniques auxquels vous n'auriez pas pensé. Comme ils changent d'entreprise régulièrement, ils rencontrent des typologies de réseaux et de sécurité très différentes et peuvent piocher dans ces expériences pour vous aider.
Ma période avec un DSI a duré pratiquement 1 an et ça a été très intéressant dans la façon qu'il avait de prendre ses décisions en mixant son expérience passée et et son adapation à nos métiers et notre infra.
#3
Bonjour,

tu devrais avoir juste une règle NAT source sur ton interface LAN avec un port externe (en source) identifié qui renvoie en interne (en destinataire) sur le port attendu de ton équipement. Tu peux indiquer quelle est l'adresse IP qui peut entrer (en source) s'il n'y en a qu'une sinon il te faut créer un alias en effet et avoir ton IP d'équipement en destinatation.

Attention au protocole pour ne pas contraindre trop, laisse peut-être any au départ et ressert ensuite à celui attendu.
Tu peux aussi ouvrir à toutes les IP externes si tu peux avoir ton prestataire au téléphone au moment où tu paramères pour faire les tests et restreindre ensuite.
#5
Bonjour,

Si ton port d'entrée de NAT pour le FTP est 61221, dans ce cas la règle de WAN doit être similaire à mon avis. Là tu indiques laisser passer le port 21 alors que tu NAT le port 61221.

A tester ...


#6
Bonjour,
tu as un tuto ici https://www.it-connect.fr/tuto-installer-et-configurer-opnsense/
ça permet de démarrer et voir comment fonctionne OPNSense.
Nicolas
#7
Bonjour,
c'est peut-être un tard mais j'essaie de te répondre.

Il doit te manquer les ports pour la connexion et les échanges administratifs avant le flux en tant que tel.
Ton IPBX doit avoir une doc avec ces ports à ouvrir pour que les liaisons soient opérationnelles (souvent des plages de ports d'ailleurs)

Nicolas
#8
Pour ce site, il faut que tu autorises du trafic entrant sur ton interface LAN sur le port 443 en TCP et ça devrait suffire. Possiblement, c'est autre chose qui bloque dans ta commande curl et pas l'accès à ce site. As-tu essayé sur un navigateur directement ?

concernant la MTU, la box est souvent à 1500. Côté LAN, ça peut être plus mais si tu laisses à 1500 ça devrait fonctionner. Ce sont les valeurs par défaut, donc normalement rien à modifier sur les interfaces.