Configurer Ipcop via linterface web

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar DUSTRJo » 08 Mars 2004 21:30

Salut all <BR> <BR> <BR>Je viens de finir d'installer ipcop 3 + tous les fix <BR>Je suis en configuration green + orange + red (ethernet) <BR> <BR>Je m'en sors pas du tout avec l'interface web pour le configurer : <BR> <BR>Voici les regles que j'ai mis : <BR> <BR> - Acces services externes : <BR>Proto Source Dest Port_Dest <BR>TCP Tout DEFAULT IP 113 <BR>TCP Tout DEFAULT IP 80 <BR>UDP Tout DEFAULT IP 80 <BR> <BR> - Transfert de port <BR>Proto Source Dest <BR>TCP DEFAULT IP : 80(HTTP) 192.168.1.4 : 80(HTTP) <BR>UDP DEFAULT IP : 80(HTTP) 192.168.1.4 : 80(HTTP) <BR> <BR> - Acces a la DMZ <BR>Proto Source Dest Dest_proto <BR>TCP ip_de_ma_machine 192.168.1.4 80 <BR>UDP ip_de_ma_machine 192.168.1.4 80 <BR> <BR> <BR>-->J'arrive bien a aller sur le net avec les pc de mon reseaux <BR> <BR>-->Depuis mon pc j'arrive a aller sur le serveur web : <BR> mais que si je fais <!-- BBCode auto-link start --><a href="http://192.168.1.4" target="_blank">http://192.168.1.4</a><!-- BBCode auto-link end --> <BR> si je met <!-- BBCode auto-link start --><a href="http://mon_domaine.fr" target="_blank">http://mon_domaine.fr</a><!-- BBCode auto-link end --> ...ca marche pas <BR> <BR>-->Depuis le net mon site n'est pas accessible du tout <BR> <BR> <BR>Est ce qu'il y aurait un site qui expliquerait comment utiliser l'interface web <BR>de ipcop ? <BR> <BR>ou peut etre qu'une ame charitable pourrais me dire tout ca :/
Avatar de l’utilisateur
DUSTRJo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 08 Mars 2004 01:00

Messagepar theman3124 » 08 Mars 2004 21:38

salut, <BR> <BR>A priori comme ça, je dirais que ton pb viens uniquement de la résolution DNS... <BR>Les users du Net utilisent-ils l'@ IP ou le FQDN ?
"Ça ne sert à rien tant qu'on n'en a pas besoin..."
Avatar de l’utilisateur
theman3124
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 01 Fév 2003 01:00
Localisation: Toulouse

Messagepar Fesch » 08 Mars 2004 21:40

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-08 20:30, DUSTRJo a écrit: <BR>Salut all <BR> <BR> <BR>Je viens de finir d'installer ipcop 3 + tous les fix <BR>Je suis en configuration green + orange + red (ethernet) <BR> <BR>Je m'en sors pas du tout avec l'interface web pour le configurer : <BR> <BR>Voici les regles que j'ai mis : <BR> <BR> - Acces services externes : <BR>Proto Source Dest Port_Dest <BR>TCP Tout DEFAULT IP 113 <BR>TCP Tout DEFAULT IP 80 <BR>UDP Tout DEFAULT IP 80 <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>=> Attention: Cela t'ouvres le port 113 et 80 de la carte RED su IpCOP lui-même <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR> <BR> - Transfert de port <BR>Proto Source Dest <BR>TCP DEFAULT IP : 80(HTTP) 192.168.1.4 : 80(HTTP) <BR>UDP DEFAULT IP : 80(HTTP) 192.168.1.4 : 80(HTTP) <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>=> Cela te fait le transfert de port. Je suppose que tu confont EA et PW. L'EA (celui d'en haut) est pour accéder depuis la zone RED directement sur la machine IpCOP. Pas vers autre chose, mais sur la machine elle-même. Le PW (ce dernier), sert à forwarder des ports de la zêne RED sur des ports de la zône GREEN ou ORANGE. Si 192.168.1.4 et ton serveur web, faut pas mettre des EA sur le port 80! <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR> <BR> - Acces a la DMZ <BR>Proto Source Dest Dest_proto <BR>TCP ip_de_ma_machine 192.168.1.4 80 <BR>UDP ip_de_ma_machine 192.168.1.4 80 <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>=> Ceci sert à règler le traffice la zone ORANGE vers la zône GREEN! Inutile, car ce que tu veux, c'est que la GREEN puisse accéder à l'ORANGE, ce qui est le cas de toute façon ... <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>-->J'arrive bien a aller sur le net avec les pc de mon reseaux <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>=> Il faut, soit mettre tout en DHCP et lancer le service DHCP sur IpCOP, soit mettre manuellement l'adresse d'IpCOP comme default gateway de tes PC et comme serveur DNS primaire. <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>-->Depuis mon pc j'arrive a aller sur le serveur web : <BR> mais que si je fais <!-- BBCode auto-link start --><a href="http://192.168.1.4" target="_blank">http://192.168.1.4</a><!-- BBCode auto-link end --> <BR> si je met <!-- BBCode auto-link start --><a href="http://mon_domaine.fr" target="_blank">http://mon_domaine.fr</a><!-- BBCode auto-link end --> ...ca marche pas <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>=> plus de détails. je ne comprends pas très bien ... <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>-->Depuis le net mon site n'est pas accessible du tout <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>=> ... avec tout ce que j'ai mis en haut, tu sauras pourquoi <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Est ce qu'il y aurait un site qui expliquerait comment utiliser l'interface web <BR>de ipcop ? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>=> <!-- BBCode auto-link start --><a href="http://www.ipcop.org" target="_blank">http://www.ipcop.org</a><!-- BBCode auto-link end --> <BR>
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar DUSTRJo » 08 Mars 2004 22:01

Merci les gens d'avoir répondu si vite <BR> <BR>jai modifié ma config du coup <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>- IpCop: <BR>Red : ip fixe <BR>Green : 192.168.0.1 <BR>Orange : 192.168.1.1 <BR> <BR>- Config de mon pc : <BR>ip : 192.168.0.170 <BR>Dns Primaire : 192.168.0.1 (ip IPcop coté green) <BR> <BR> <BR>- Transfert de port : <BR>TCP DEFAULT IP : 80(HTTP) 192.168.1.4 : 80(HTTP) <BR>UDP DEFAULT IP : 80(HTTP) 192.168.1.4 : 80(HTTP) <BR> <BR>---> Rend mon serveur web accessible depuis le net ? <BR> <BR>- Acces services externes : <BR>TCP 192.168.0.170 DEFAULT IP 113 <BR> <BR>-->Autorise uniquement mon pc a se connecter a linterface web d IPcop ? <BR> <BR> <BR>Si dans IE je tappe <!-- BBCode auto-link start --><a href="http://192.168.1.4" target="_blank">http://192.168.1.4</a><!-- BBCode auto-link end --> depuis mon reseaux local <BR>J'arrive sur mon site web <BR> <BR>mais si je tappe <!-- BBCode auto-link start --><a href="http://mon_domaine.fr" target="_blank">http://mon_domaine.fr</a><!-- BBCode auto-link end --> depuis mon reseaux local <BR>je n'arrive pas sur mon site :/ <BR> <BR>et mon site web n'est toujours pas accessible depuis le net que ce soit <BR>via l'ip fixe ou bien par le nom_de_domaine <BR> <BR>please help...il faut vraiment que ca marche pour demain :/ <BR> <BR>
Avatar de l’utilisateur
DUSTRJo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 08 Mars 2004 01:00

Messagepar theman3124 » 08 Mars 2004 22:13

<BR> Dans ton transfert de port, je ne vois pas pourquoi tu fais du forwarding en UDP. <BR> <BR>"mais si je tappe <!-- BBCode auto-link start --><a href="http://mon_domaine.fr" target="_blank">http://mon_domaine.fr</a><!-- BBCode auto-link end --> depuis mon reseaux local <BR>je n'arrive pas sur mon site :/ " <BR> <BR>---> renseigne sur ton IPCOP le fichier host afin de faire correspondre mon_domaine.fr avec 192.168.1.4 <BR> <BR>Essaie de faire ces modifs et tiens nous au courant.... <BR>
"Ça ne sert à rien tant qu'on n'en a pas besoin..."
Avatar de l’utilisateur
theman3124
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 01 Fév 2003 01:00
Localisation: Toulouse

Messagepar pba » 08 Mars 2004 22:15

C'est normal, c'est une protection. <BR> <BR>Pour vérifier tu dois passer par un autre accès que ton propre réseau. <BR> <BR>Par exemple un compte ouvert chez un fai gratuit. <BR> <BR>Fais le test et tiens nous au courant <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
pba
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 24 Mars 2003 01:00
Localisation: Toulouse

Messagepar erreipnaej » 08 Mars 2004 22:19

Il est normal que tu ne puisse pas rentrer sur ton serveur web par le nom de domaine. C'est une protection, je crois que c'est l'antispoofing si je me souvienns bien, j'ai lu un truc la dessus sur ce forum. La seule solution pour tester est d'utiliser un proxy anonyme qui planque ton IP publique (rouge). Essayes avec <!-- BBCode auto-link start --><a href="http://anonymizer.secuser.com/" target="_blank">http://anonymizer.secuser.com/</a><!-- BBCode auto-link end --> ou le surf anonyme deIxus si tu es inscrit depuis + de 3 mois. <BR>Pour pouvoir y accéder depuis ton réseau, il faut que tu ajoutes dans les fichiers hosts des machines du réseau vert et je pense sur Ipcop aussi la ligne suivante <BR>IP du serveur web (orange) nom de domaine de ton serveur <BR>J'avais installé un serveur web pur essai et c'est la seule solution pour que ca marche. <BR>Tiens nous au courant. <BR>@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar DUSTRJo » 08 Mars 2004 22:49

voici ce que jai fais <BR> <BR>fichier hosts <BR>127.0.0.1 localhost <BR>192.168.0.1 nom_machine <BR>192.168.1.4 <!-- BBCode auto-link start --><a href="http://www.monsite.fr" target="_blank">www.monsite.fr</a><!-- BBCode auto-link end --> <BR> <BR>-transfert de port <BR>TCP DEFAULT IP : 80(HTTP) 192.168.1.4 : 80(HTTP) <BR> <BR>-acces services externes <BR>TCP 192.168.0.170 DEFAULT IP 113 <BR>TCP 192.168.0.170 DEFAULT IP 222 <BR> <BR>ya du mieux du coup <IMG SRC="images/smiles/icon_wink.gif"> mon ssh marche <IMG SRC="images/smiles/icon_biggrin.gif"> (ca mevite de descendre tout le temps ) <BR> <BR>et depuis mon pc (192.168.0.170) je peux accéder au site <BR>aussi bien en faisant <!-- BBCode auto-link start --><a href="http://192.168.1.4" target="_blank">http://192.168.1.4</a><!-- BBCode auto-link end --> qu'en faisant <!-- BBCode auto-link start --><a href="http://www.monsite.fr" target="_blank">http://www.monsite.fr</a><!-- BBCode auto-link end --> <BR> <BR>par contre jai monter un autre pc avec une autre adresse ip fixe ... <BR>et la je peux toujours pas acceder a mon site web.. <BR>
Avatar de l’utilisateur
DUSTRJo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 08 Mars 2004 01:00

Messagepar theman3124 » 08 Mars 2004 22:56

tu as : <BR> <BR>-acces services externes <BR>TCP 192.168.0.170 DEFAULT IP 113 <BR>TCP 192.168.0.170 DEFAULT IP 222 <BR> <BR>Concernant le prot TCP 113, laisse la zone "source IP" vide et refais le test avec ta seconde bécane...
"Ça ne sert à rien tant qu'on n'en a pas besoin..."
Avatar de l’utilisateur
theman3124
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 01 Fév 2003 01:00
Localisation: Toulouse

Messagepar erreipnaej » 08 Mars 2004 22:58

OU a tu mis ton nouveau PC vert ou orange? Quelle est son Ip? <BR>Vérifie les fichiers host de toutes tes machines. <BR>L'autre point important est la passerelle: pour les machines du réseau vert tu mets en passerelle l'IP verte d'Ipcop, pour les machines du réseau orange tu mets en passerelle l'IP orange d'Ipcop. <BR>Si tu es sous Windows, il faut lui laisser le temps, ca peut mettre 1/2h avant qu'il réagisse sur les changements.
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar DUSTRJo » 08 Mars 2004 23:02

je vais verifier tout ca <IMG SRC="images/smiles/icon_wink.gif"> <BR>mais normalement cest bon <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
DUSTRJo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 08 Mars 2004 01:00

Messagepar erreipnaej » 08 Mars 2004 23:14

Je ne comprends pas tes changements dans les accés services externes. <BR>Sur mon Ipcop, j'ai rien changé. <BR>J'ai fait un VPN pour prendre le controle de l'Ipcop de l'autre coté du VPN et la non plus pas de changement dans les accés services externes. <BR>Tu accédes à ton Ipcop par <!-- BBCode auto-link start --><a href="https://192.168.0.1:445" target="_blank">https://192.168.0.1:445</a><!-- BBCode auto-link end --> <BR>Le port 222 sert pour prendre la main en ligne de commande sur Ipcop (Putty) ou pour la gestion de fichiers (WinSCP)
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar DUSTRJo » 08 Mars 2004 23:29

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Tu accédes à ton Ipcop par <!-- BBCode auto-link start --><a href="https://192.168.0.1:445" target="_blank">https://192.168.0.1:445</a><!-- BBCode auto-link end --> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>vi je fais comme ca pour linterface web <BR> <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le port 222 sert pour prendre la main en ligne de commande sur Ipcop (Putty) ou pour la gestion de fichiers (WinSCP) <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>jai rajouter ca pour pouvoir acceder via putty <IMG SRC="images/smiles/icon_wink.gif"> mais uniquement depuis mon poste <BR> <BR> <BR>bon ca marche ... pfiouf ce fut rude <BR> <BR>le pb venait de mon serveur web...il deconne a mort...il n'avait pas gardé <BR>la passerelle 192.168.1.1 jai du la remettre <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>donc pour résumer : <BR> <BR>- rajout dans le fichier hosts : <BR>192.168.1.4 <!-- BBCode auto-link start --><a href="http://www.monsite.fr" target="_blank">www.monsite.fr</a><!-- BBCode auto-link end --> <BR> <BR>- Transfert de port <BR>TCP DEFAULT IP : 80(HTTP) 192.168.1.4 : 80(HTTP) <BR> <BR>Redirige le trafic port 80 sur mon serveur web ds la DMZ <BR> <BR>- Acces au services externes <BR>TCP 192.168.0.170 DEFAULT IP 222 <BR>TCP 192.168.0.170 DEFAULT IP 113 <BR> <BR>je capte pas le 113 la : <BR>dans le fichier service ya ecrit : auth 113/tcp authentication <BR> <BR>Ca permet d'autoriser uniqument mon pc <BR>utiliser linterface web cest bien ca ? <BR> <BR> <BR>ya des trucs que je capte pas... <BR>je pense que je vais rentrer chez moi, ca ira pour ce soir <BR>je reviendrai demain avec plein de questions <BR> <BR> <BR>En tout Merci beaucoup a tous de m'avoir aider ce soir <IMG SRC="images/smiles/icon_wink.gif"> et d'etre reste si tard <BR>Merci <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
DUSTRJo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 08 Mars 2004 01:00

Messagepar Fesch » 09 Mars 2004 23:59

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-08 22:29, DUSTRJo a écrit: <BR>je capte pas le 113 la : <BR>dans le fichier service ya ecrit : auth 113/tcp authentication <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Non, c'est pas ça. Je ne peux pas te donner une réponse affirmative sans dire de bêtise, mais je sais que cela sert à autre chose!
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron