Pb de transfert de ports

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar ponim » 11 Mars 2004 14:04

Salut, <BR>Je suis un newbie en linux donc j'aurais besoin que quelqu'un puisse m'éclairer sur certaines choses. D'avance: MERCI !! <IMG SRC="images/smiles/icon_bise.gif"> <BR>Voilà, ma config réseau: <BR> <BR>Serveur Win 2003-------->IPCOP------>LAN avec accès au net via proxy. <BR> <BR>Win2003(green): @ip 192.168.1.2 255.255.255.0 <BR>ipcop: green @ip 192.168.1.1 255.255.255.0 <BR> red @ip 10.13.20.254 <BR>Lan(red): @ip 10.13.20.1 <BR> <BR>Maintenant, pour des raisons de tests, je voudrais tout d'abord ouvrir tous mes ports au réseaux pour vérifié que je n'ai pas de perte de paquets, etc....(parce que sinon mon boss va $%#&!..surtout qu'il préfère Microsoft <IMG SRC="images/smiles/icon_frown.gif"> ) <BR>Donc pour ce faire j'ai fait(directement sur le serveur ipcop, en ligne de commandes): <BR> <BR># iptables -P INPUT ACCEPT <BR># iptables -P OUTPUT ACCEPT <BR># iptables -P FORWARD ACCEPT <BR> <BR>Donc sur l'interface web, je vois bien que mes règles de transferts ont été ajoutées, mais par contre je n'arrive toujours pas à joindre un pc se trouvant sur le red depuis le green et vice et versa. Alors que tout ce qu'il me faut c'est aucune sécurité, pour pouvoir fermer les ports qui me sont inutiles après. (je sais, c'est con..mais mon boss préfère comme ça..) Je souhaiterais que mon interface green puisse tout faire sur la red, et que les pc's de la red puissse communiquer avec l'interface green comme s'ils étaient sur le même tronçon réseau. <BR> <BR>J'ai cherché partout sur le net, mais y a pas de doc sur l'ajout où la supression de route, et je dois dire que là je galère vraiment. <BR>Merci de bien vouloir me dépanner <IMG SRC="images/smiles/icon_help.gif"> <BR> <BR>De plus, j'ai un autre pb, c'est que j'arrive pas à appliquer un patch pour la version 1.3, je vais sur l'interface web--->systeme, j'indique que le patch est dans mon lecteur disquette, mais l'écran devient alors tout rouge qui me dit:"impossible de télécharger la liste des mises à jours dispo" <BR>Donc si quelqu'un pouvais m'expliquer ça aussi ça serait cool !! <BR>(je sais, je suis vraiment un débutant...mais bon je suis en train de m'y mettre avec acharnement ) <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR><font size=-2></font><BR><BR><font size=-2></font>
Avatar de l’utilisateur
ponim
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 05 Mars 2004 01:00

Messagepar gla » 11 Mars 2004 14:20

Ce que tu cherche à faire me semble être en contradiction totale avec le principe d'un Firewall... <BR> <BR>La sécurité c'est "tout est interdit et j'autorise certaines chose." <BR>La facilité c'est "J'autorise tout et j'oublie ensuite d'interdire..." <BR> <BR>A mon avis, commence déjà par savoir à quel type de service est destiné ton serveur (fichiers, web, ftp, mail...) et ensuite tu autorises juste les ports concernés. <BR>
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar ponim » 11 Mars 2004 14:30

Merci Gla, <BR>je sais très bien ça..... <BR>Mais le truc, comme je l'ai dit plus tôt c'est que mon serveur est en phase de test et ouvrir tout pour testé si au niveau de la LS TRANSPAC et mon Vlan y aura pas de perte de paquets etc... Donc le mieux pour faire ça est que j'ouvre tout comme ça mon ipcop me sert seulement de passerelle (je veux aussi voir si il va tenir le choc, parce qu'il y a bcp de données qui vont transiter) Et ensuite j'en ferais une utilisation plus normal..en fermant tout et en autorisant 1 peu. Mais je préfère tenter le pire, pour voir si tout est ok, comme ça j'aurais pas de mauvaises surprise lors de la mise en production du serveur. <BR>Pourrais tu m'aider?
Avatar de l’utilisateur
ponim
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 05 Mars 2004 01:00

Messagepar Franck78 » 11 Mars 2004 14:53

Tu aurais du continuer precédent post, <BR>"mode graphique.." <BR>Certains éviteront de poser des questions inutiles. <BR> <BR>Si tu rajoutes simplement tes trois lignes, <BR> <BR>tu changes le résultat en bout de course... <BR> <BR>Entre temps, il y a tout les reject et autres <BR>qui sont passés avant. <BR> <BR>Vide carrèment toutes les règles (-X -F) <BR> , ou renomme rc.firewall <BR> <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar ponim » 11 Mars 2004 15:43

Ok, merci Franck78! <BR>Mais comme tu le sais déjà je suis un newbie donc je connais pas bien les commandes! <BR>Pourrais tu me les écrire? <BR>Merci
Avatar de l’utilisateur
ponim
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 05 Mars 2004 01:00

Messagepar tomtom » 11 Mars 2004 15:51

Question : <BR>pourquoi se prendre la tete avec un ipcop, qui va faire du nat, $%#&! le bazar, tout bloquer dans un sens et tout ouvrir dans l'autre... <BR> <BR>...Alors que pout ton besoin, un truc genre freesco serait margement suffisant et bien plus simple à configurer ? <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ponim » 11 Mars 2004 15:59

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-11 14:51, tomtom a écrit: <BR>Question : <BR>pourquoi se prendre la tete avec un ipcop, qui va faire du nat, $%#&! le bazar, tout bloquer dans un sens et tout ouvrir dans l'autre... <BR> <BR>...Alors que pout ton besoin, un truc genre freesco serait margement suffisant et bien plus simple à configurer ? <BR> <BR>t. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Etant donné que je veut faire du vpn, avoir un firewall et le tout sur linux, je pense qu'ipcop est la meilleure solution pour moi. Et comme mon résau va s'agrandir assez vite, je pense qu'au niveau fonctionnalité ipcop est le mieux. <BR>Maintenant c'est clair qu'il y aura toujours plus simple, mais est ce que ça sera aussi fiable? je sais pas. <BR>Est ce quelq'un pourrait m'aider? <IMG SRC="images/smiles/icon_bawling.gif"> <BR>Je comprends assez vite, et je suis motivé. PLEASE!!
Avatar de l’utilisateur
ponim
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 05 Mars 2004 01:00

Messagepar tomtom » 11 Mars 2004 16:15

Ben le gros truc c'est que typiquement, tu n'a spas besoin d'un nat ici.. <BR> <BR>De plus, les règles que tu veux mettre en place vont à l'encontre du standard IPCop.. <BR> <BR>Cela ne pose pas de problèmes, on peut tout modifier à la main, mais du coup tu perds beaucoup des avantages de l'ipcop, car l'interface graphique ne sera plus utilisable, non plus que les sauvegardes restaures, updates etc.. <BR>Ce genre de distro "all in one" supporte assez mal les modifications dans le moteur... <BR> <BR>Je pense vraiment qu'un freesco serat ideal pour ton objectif <BR> <BR>Sinon, une debian base que tu vas faire evoluer pour repondre à ton besoin, mais plus de boulot.. <BR> <BR>eventuellement, un truc sympa : <BR> <BR>gibraltar (www.gibraltar.at). <BR> <BR>Mais gare à la license tres speciale... SI tu veux l'utiliser ne milieu pro avec l'utilitaire de config web, c'est pas gratuit.. <BR><!-- BBCode auto-link start --><a href="http://gd.tuwien.ac.at/opsys/linux/gibraltar/iso-images/copyright" target="_blank">http://gd.tuwien.ac.at/opsys/linux/gibraltar/iso-images/copyright</a><!-- BBCode auto-link end --> <BR> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ponim » 11 Mars 2004 16:20

Ok, merci je vais aller voir puisqu'apparement ce que je veux est pas adapté <IMG SRC="images/smiles/icon_frown.gif"> <BR>Parcontre si qq'un peut m'aider pour les fix, etc, je veux bien!!
Avatar de l’utilisateur
ponim
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 05 Mars 2004 01:00

Messagepar ponim » 11 Mars 2004 16:46

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-11 15:20, ponim a écrit: <BR>Ok, merci je vais aller voir puisqu'apparement ce que je veux est pas adapté <IMG SRC="images/smiles/icon_frown.gif"> <BR>Parcontre si qq'un peut m'aider pour les fix, etc, je veux bien!! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Edit: <BR>Non, désolé mais ça me convient pas. Si quelqu'un pouvait me donner une commande pour autoriser toutes les routes ça serait cool. Merci.
Avatar de l’utilisateur
ponim
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 05 Mars 2004 01:00

Messagepar tomtom » 11 Mars 2004 16:53

iptables -I FORWARD -i $interface_d_entree -o $interfcae_de_sortie -j ACCEPT <BR> <BR>Tu specifies $interface_d_ebtree et $interface_de_sortie pour choisir le sens ou tu veux passer... <BR> <BR>Mais ce n'est pas une bonne solution ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ponim » 11 Mars 2004 18:44

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-11 15:53, tomtom a écrit: <BR>iptables -I FORWARD -i $interface_d_entree -o $interfcae_de_sortie -j ACCEPT <BR> <BR>Tu specifies $interface_d_ebtree et $interface_de_sortie pour choisir le sens ou tu veux passer... <BR> <BR>Mais ce n'est pas une bonne solution ! <BR> <BR>t. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Merci Tomtom! <BR>Je l'ai fait mais ça marche pas, j'arrive toujours pas à pinguer une machine du red à partir du green, toujours pas avoir internet ou quoi que ce soit! <BR>j'ai fait: <BR>iptables -I FORWARD -i eth0 -o eth1 -j ACCEPT <BR>(et vice et versa pour les interfaces d'entrée/sortie) <BR>Est ce que je me suis trompé qq part?
Avatar de l’utilisateur
ponim
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 05 Mars 2004 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron