Deux interfaces green?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Deux interfaces green?

Messagepar megagolgoth » 09 Fév 2005 17:34

Peut on avoir une interface red, une orange, une blue, et deux (ou plus, soyont fou :) ) greens (séparées)?
La foi souleve les montagnes, le doute les contournent...
Avatar de l’utilisateur
megagolgoth
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 04 Jan 2005 13:04
Localisation: Au fond du couloir, à droite, là, derrière les piles d'ordinateurs et les paquets de cables.

Messagepar pulsergene » 09 Fév 2005 18:09

bonjour

je ne crois pas que ce soit possible
a la limite la Blue peut faire office de deuxieme GREEN

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar poudre » 09 Fév 2005 22:47

Bonsoir,

c'est possible mais il faut reprendre tout à la main
1) definition des cartes réseau
2) tables de routage
3) filtrage iptables

Donc ce n'est plus une utilisation simple style plug and play de IPCop.
Maintenant rien n'interdit de s'inspirer des règles prédéfinies par IPCop pour se tailler une configuration ad hoc.

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar megagolgoth » 10 Fév 2005 12:46

merci, je me doutais bien que c'etait possible, mais si je le fais, comment cela apparaitra sur l'interface web?
La foi souleve les montagnes, le doute les contournent...
Avatar de l’utilisateur
megagolgoth
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 04 Jan 2005 13:04
Localisation: Au fond du couloir, à droite, là, derrière les piles d'ordinateurs et les paquets de cables.

VERT+BLEU=2 VERTES

Messagepar secur-net » 10 Fév 2005 12:50

Bonjour,
Si tu modifie manuellement ta config reseau l'interface web ne sera que partiellement a jour
La solution c'est d'utiliser la BLEU comme une VERTE en déclarant les Adresses IP des Postes du reseau BLEU.
Cest un peut fastidieux mais ca marche sans changer de config
j'ai 100 postes sur la VERTE et 100 sur la BLEU
Bonne Journée
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

Messagepar megagolgoth » 10 Fév 2005 23:54

Merci pour la reponse, mais si je transforme l'interface blue en green, je ne pourrais plus avoir d'acces point. Une solution serait de mettre un routeur a la sortie de la green. Ou alors faire deux sous reseau, et modifier les iptables pour que les deux sous reseaux ne se voit pas (c'est ce que je recherche, chaque sous reseau voit la machine ipcop, mais ne voit pas l'autre sous reseau, et la machine ipcop voit les deux sous reseaux).
La foi souleve les montagnes, le doute les contournent...
Avatar de l’utilisateur
megagolgoth
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 04 Jan 2005 13:04
Localisation: Au fond du couloir, à droite, là, derrière les piles d'ordinateurs et les paquets de cables.

Messagepar secur-net » 14 Fév 2005 16:56

Bonjour
J'ai deux reseaux de chaqu'un env. 100 Postes, j'ai donc posé une machine sous suse/Webmin/Turtlefirewall qui assure le routages des reseaux vers IPCOP



Reseau01---------------\
\
-> Eth0
>Firewall Suse/Turtle----> IPCOP->>>Modem NeufTel
-> Eth1
/
/
Reseau01-------------/

La suse etait en place avant IPCOP; mais la Solution VPN est difficile a Faire fonctionner, alors que sous IPCOP jamais de Problème (J'ai deux sites avec chaqu'un 2 reseaux de 100 postes relié par VPN).
Pas de problème avec IPCOP, le VPN servant pour la replication de dossier windows 2000 DFS et sauvegarde
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron