Renseignements

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Free51 » 11 Mars 2004 12:36

Bonjour à tous. <BR> <BR>Suite à un changement de connection internet forcé(merci la région), j'en profite pour mettre de l'ordre dans mes serveurs et surtout avec le nouveau routeur je n'ai plus la main, car j'ai pas le mot de passe. <BR> <BR>Voici donc ma futur config reseau: <BR> <BR>internet ----->routeur sisco------->IPcop-------->reseau local avec serveur(web,mail,dns,ftp) <BR> <BR>voici mes questions, pour la partie green + les serveurs je pense que j'ai bon, j'ai fait les transferts de port vers les bonnes IP <BR> <BR>mais c'est pour la partie Red que j'ai un doute, comment configurer IPcop et le routeur ? <BR> <BR>Pour le moment le routeur laisse tout passer vers le LAN, que faut-il lui mettre dans ça config ? <BR> <BR>Plan IP actuel: <BR> <BR>Sortie du routeur: 10.0.0.1/24 <BR>Interface red : 10.0.0.2/24 (static) <BR>Interface Green : 192.168.9.254/16 (pourquoi 9.254 ?, faut demander a FT lol, mais maintenant toute les machines ont cette passerelle par defaut alors je la change pas <IMG SRC="images/smiles/icon_wink.gif"> ) <BR> <BR>Merci de votre aide, que je puisse appeller mon FAI pour qu'il me fasse la config du routeur et que je n'ai plus à y revenir. <BR> <BR> <BR>
Avatar de l’utilisateur
Free51
Matelot
Matelot
 
Messages: 5
Inscrit le: 10 Mars 2004 01:00

Messagepar korosv » 11 Mars 2004 13:24

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> Interface Green : 192.168.9.254/16 (pourquoi 9.254 ?, faut demander a FT lol, mais maintenant toute les machines ont cette passerelle par defaut alors je la change pas ) </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>la 9.254 c'est l'interface green de ton Ipcop, à priori tes machines sur le Lan sont clientes DHCP de l'Ipcop c'est pour ça qu'elles ont cette passerelle ... et d'ailleurs c'est ce qu'il faut. <BR>Pourquoi 9.254 ? la réponse viendra de celui qui a installé la passerelle et à mon avis certainement PAS de FT... de toute manière c'est une adresse comme une autre.<BR><BR><font size=-2></font>
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Messagepar lucyfire » 11 Mars 2004 13:37

ben tu fais: <BR> <BR>internet---cisco 10.0.0.1----10.0.0.2 ipcop 192.168.9.254-------- ton LAN <BR> <BR>par contre mets tes serveurs en DMZ d'ipcop 192.168.10.1 (orange ipcop) et tes serveurs en 192.168.10.x <BR> <BR> <BR>donc pas besoin d'appeler ton FAI ou alors j'ai pas compris ton pb <BR> <BR>lcf <BR> <BR>_________________ <BR>"L'ordinateur est un appareil sophistiqué auquel on fait porter une housse la nuit en cas de poussière et le chapeau durant la journée en cas d'erreur" P. Bouvard<BR><BR><font size=-2></font>
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar korosv » 11 Mars 2004 13:38

Oui dsolé, j'ai oublié le PAS <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Messagepar Free51 » 11 Mars 2004 14:24

pour le 9.254, voui je sais c'est une adresse comme une autre, donc pas d'importance, ce qui est important par contre, c'est que les 350 machines connecter au reseau elles ont en passerelle le 9.254, donc je ne la change pas.c'est aussi pour ça que je fait le menage, car on rajoute, on rajoute pis à la fin ca devient ingerable, c'est pour ça aussi que j'en profite pour mettre un serveur DHCP en route, je changerais les configs des postes au faire et a mesure. <BR> <BR>pour ce qui est de la zone orange, il faut 3 carte reseau sur la machine ipcop, et mettre les serveurs a part, chose qu'il m'est impossible(si j'ai bien compris le fonctionnement de la zone orange / green), car il faut que ces serveurs soit accessible depuis la zone green et de l'exterieure sans probleme.je pensais qu'en faisant des transferts de port(ce que moi je fait actuellement avec le routeur netopia en configurant le NAT), ca marcherais tres bien. <BR> <BR>maintenant dans ce mode pour sortir sur internet je pense que ca marche, en renseignent la passerelle du routeur a l'interface red, par contre mon soucis maintenant c'est pour joindre mes serveurs depuis l'exterieure(nom de domaine pour le web / email), comment le routeur va savoir ou envoyer tout ce qu'il recoit? <BR>faut-il lui mettre une regle du style 0.0.0.0/0 port all vers ==> IPcop red ? <BR> <BR>en faut faut bien comprendre que je cherche à mettre un routeur en face du routeur du fournisseur dont je n'ai pas accés... <BR> <BR>alors est-ce que IPcop est bien fait pour cette tâche ? je pense que ça se rapproche nan ? <BR> <BR> <BR>Merci <BR> <BR>Free51 <BR> <BR>
Avatar de l’utilisateur
Free51
Matelot
Matelot
 
Messages: 5
Inscrit le: 10 Mars 2004 01:00

Messagepar lucyfire » 11 Mars 2004 14:50

Oulà un truc que je pige pas c'est quoi de l'adsl ? si oui modem ethernet ---- routeur cisco-----ipcop pourquoi ne pas virer le routeur (moi c'est ce que j'ai fait FT) et donc modem ethernet----ipcop-----lan (+ orange) sur un autre nic. <BR> <BR>Et là souplesse. <BR> <BR>lcf
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar lucyfire » 11 Mars 2004 15:03

je voudrais bien supprimer mes 3/4 messages qui sont arrivés là mais je peux pas, je pense que la machine ixus est au bord de l'apoplexi ! <IMG SRC="images/smiles/icon_lol.gif">
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar korosv » 11 Mars 2004 15:03

Souplesse et securité ... si tu laisse tes serveurs web/mail sur le lan, ce qui n'est jamais conseillé, il va te falloir des règles Iptables très pointues ... <BR> <BR>Qu'est ce qui t'empeche de mettre une 3e carte réseau ?
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Messagepar Free51 » 11 Mars 2004 15:19

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-11 13:55, lucyfire a écrit: <BR>Oulà un truc que je pige pas c'est quoi de l'adsl ? si oui modem ethernet ---- routeur cisco-----ipcop pourquoi ne pas virer le routeur (moi c'est ce que j'ai fait FT) et donc modem ethernet----ipcop-----lan (+ orange) sur un autre nic. <BR> <BR>Et là souplesse. <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>lcf <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>tout simplement parce que je n'ai pas le profil de connection, c'est 9telecom qui la, voila le pourquoi de la chose, sinon evidement j'acheterais meme un routeur et je le configurais moi meme comme à l'heure actuelle.mais voila, l'etablissement est degroupé par la region(c'est eux qui payent, tant mieux), nous faisons parti maintenant d'un reseau VPN nommé TELEMUS, donc je ne peut pas virer le routeur <IMG SRC="images/smiles/icon_cry.gif"> <BR> <BR>pour la suite: <BR>rien ne m'empeche de mettre une 3eme carte reseau c'est sur, je suis pas à ca pret <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>mais ca m'oblige a changer toute les IP des serveurs et la j'ai pas envie de la grosse panique, etant administrateur reseau, j'ai appris une chose capital, 'Ne touche pas à ce qui marche !!'.De plus est ce que ca navigue tres bien entre la zone orange/green ? <BR> <BR>ma config actuel est comme ceci: <BR> <BR>modem adsl ===> routeur netopia avec gestion NAT pour les serveurs ==> reseau local <BR> <BR>je voudrais me reprocher le plus possible de cette config mais avec une donnée supplementaire, j'ai maintenant un routeur dont je n'ai pas accés, et deuxio que je ne peut pas virer. <BR> <BR>merci de voter aide, ça me fait un peut avancer le chmilblic, en ce moment j'attend le deplacement de la 2eme ligne adsl ou ce trouve le routeur cisco pour faire des tests dans mon bureau.Le 1er reseau marche toujour. <BR> <BR>Free51
Avatar de l’utilisateur
Free51
Matelot
Matelot
 
Messages: 5
Inscrit le: 10 Mars 2004 01:00

Messagepar lucyfire » 11 Mars 2004 15:40

et ton telemus il a quel debit ? (c'est juste pour savoir), par contre qu'ils ne donne pas les parametres de connexion je trouve pas ça normal.... mais bon la solution avec la DMZ est la plus secure de toute façon ça demande un peu de configuration mais ça fonctionne.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar tomtom » 11 Mars 2004 15:45

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-11 14:03, lucyfire a écrit: <BR>je voudrais bien supprimer mes 3/4 messages qui sont arrivés là mais je peux pas, je pense que la machine ixus est au bord de l'apoplexi ! <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>J'ai fait un peu de ménage.. <BR>Evitez de recharger plein de fois les pages quand vous postez une reponse et que ca ne réaffiche pas tout de suite. <BR> <BR>La pluspart du temps, le message est deja posté, et reloader en repostant les datas duplique le message ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar lucyfire » 11 Mars 2004 16:21

désolé Tom <IMG SRC="images/smiles/icon_bise.gif"> par contre 4 lignes de code anti-flood serait les bienvenues <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>_________________ <BR>"L'ordinateur est un appareil sophistiqué auquel on fait porter une housse la nuit en cas de poussière et le chapeau durant la journée en cas d'erreur" P. Bouvard<BR><BR><font size=-2></font>
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar Free51 » 11 Mars 2004 16:54

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-11 14:40, lucyfire a écrit: <BR>et ton telemus il a quel debit ? (c'est juste pour savoir), par contre qu'ils ne donne pas les parametres de connexion je trouve pas ça normal.... mais bon la solution avec la DMZ est la plus secure de toute façon ça demande un peu de configuration mais ça fonctionne. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>le telemus c'est du degroupage 9telecom = 2048/256 <BR> <BR> <BR>sinon pour la zone orange/verte est-ce qu'elle peuvent communiquer ensemble ? <BR>c'est a dire avoir accés au serveurs local sans sortir ? <BR> <BR>Merci <BR> <BR>Free51
Avatar de l’utilisateur
Free51
Matelot
Matelot
 
Messages: 5
Inscrit le: 10 Mars 2004 01:00

Messagepar lucyfire » 11 Mars 2004 18:02

oui bien sur.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar Free51 » 11 Mars 2004 19:09

ha bin voila une good news, c'est super ça, bon bin je vais rajouter une 8139 en esperant que ca va pas donner des probs d'irq. <BR> <BR>sinon j'ai reflechis et je pense que j'aurai pas besoin de changer mes ip de mes serveurs pour le moment, la zone orange je vais la mettre en /16, ça pose pas un probleme ? <BR> <BR>Merci, j'attaque ça demain matin, et je refait une install, je suis pas à ça pret <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Free51
Avatar de l’utilisateur
Free51
Matelot
Matelot
 
Messages: 5
Inscrit le: 10 Mars 2004 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron