Accès DMZ derrière routeur

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Accès DMZ derrière routeur

Messagepar funkadeclic » 23 Mai 2005 18:44

Bonjour,

Voila un problème récurrent (vu le nombre de topic que j'ai lu) mais sur lequel je bute depuis plusieurs jour, c'est pour cela que je demande vote aide.
Etant newbie ipcop je cherche à accéder à un serveur web situé dans ma dmz depuis le web. Voici ma configuration réseau:

|
|Ip publique statique
Routeur
|192.140.10.10/24
|
|192.140.10.12/24
Ipcop
|
|
|
----------
| |
| |
Vert Orange
10.50.26.202/16 192.140.20.11/24

Lorsque je me place sur le routeur, je ping l'interface orange mais pas le serveur qui est en 192.140.20.20. pour cela j'ai ajouté une route statique sur mon routeur pour accéder au réseau 192.140.20.0.

De plus j'ai fait une redirection de ippublique:88 vers 192.140.20.20
Hors quand je tente d'accéder à ippublique:88 il m'est impossible d'afficher la page.

Tout se mélange un peu, je suis à votre entière disposition pour un complément d'information(ce qui sera surement nécessaire)

Détail: je n'ai pas la main sur le serveur web ds la dmz... :?

D'avance merci beaucoup.
Les fins de mois, c'est dur pour les étudiants, surtout les 30 derniers jours
Avatar de l’utilisateur
funkadeclic
Aspirant
Aspirant
 
Messages: 102
Inscrit le: 07 Fév 2003 01:00
Localisation: Nice/Sophia Antipolis

Messagepar popoch » 23 Mai 2005 19:29

si tu as un ipcop derriere un routeur et que tu veux faire du nat, il faut que tu fasses un double nat...

tu fais un nat du port 88 de ton routeur vers ton red ipcop et sur ton ipcop tu fais un nat vers ton srv en dmz...
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar funkadeclic » 24 Mai 2005 15:17

Donc si je comprend bien il faut que je fasse un nat de adippublique:88 vers 192.140.10.12:80 puis, sur l'ipcop, je doit faire un nat 192.140.10.12:80 vers 192.140.20.20:80?

Est ce correct, ai-je des ports à ouvrir sur l'interface orange?
Les fins de mois, c'est dur pour les étudiants, surtout les 30 derniers jours
Avatar de l’utilisateur
funkadeclic
Aspirant
Aspirant
 
Messages: 102
Inscrit le: 07 Fév 2003 01:00
Localisation: Nice/Sophia Antipolis

Messagepar popoch » 24 Mai 2005 17:32

voila c est exactement ca...

ou tu peux faire : ip publique:88 vers red_ipcop:88, puis ipcop:88 vers srv web en orange sur le 80...
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar teikidev » 20 Juil 2005 01:14

Si j'ai bien compris ton problème,

il te suffirait en fait d'entrer l'IP de ton interface RED dans la DMZ du ROUTEUR. Ainsi toutes les entrées depuis IP PUBLIC seront dirigées vers ton RED IPCop et donc tu auras accès à ton serveur web.
--------------------------------
My MAC runs UNIX on RISC
teikidev
Matelot
Matelot
 
Messages: 8
Inscrit le: 22 Mai 2005 23:40
Localisation: Tahiti - French Polynesia


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron