IPCOP & Sous réseaux

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar remi » 12 Mars 2003 19:55

oui, mais comment ?? <BR> <BR>l'interface graphique ne permet pas de forwardé du green au red et la commande route add ne permet pas d'ajouter ne source d'@IP
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 12 Mars 2003 19:57

c'est vrai que ça parraît byzare mais quand je vois ça : <BR> <BR>MASQ all ------ 10.141.1.0/24 anywhere n/a <BR>MASQ all ------ 10.141.1.0/24 anywhere n/a <BR>MASQ all ------ 10.141.1.0/24 anywhere n/a <BR> <BR> <BR>dans ces règles, je me dit qu'avec la règle de forward +masq ça devrait marcher... à tout hazard ... <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar tomtom » 12 Mars 2003 20:01

Héhé deja qu'on s'y retrouvais plus dans les règles, ca va être cool... <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>Un conseil : <BR> <BR>reboot ton IPCop ou au moins rinitialise tes règles avant de continuer à en ajouter.... ensuite ajoute proprement les règles.... <BR> <BR>Mais cette methode n'est pas très propre.. <BR> <BR>en fait, au vu de la log, je dirais que ce qui travers la box est filtré dans la table utilisateur "secout" <BR> <BR>Donc moi, pour commencer, je n'ajouterais (apres reboot) qu'une seule règle : <BR> <BR>ipchains -I secout -s 10.141.2.0/24 -d @sme -p 25 -j ACCEPT <BR> <BR>Ca peut marcher !!!! <BR> <BR>Antolien : ces règles de masquage servent pour partir sur Internet ! <BR>Je ne pense pas qu'elles soient nécessaires pour acceder au mail (plutot emmer.... qu'autre chose) <BR> <BR>Tom
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar remi » 12 Mars 2003 20:04

Je vais rebooter l'ipcop, et en meme temps j'y vais (RDV galant oblige, je peux pas me permettre d'arriver en retard) <BR> <BR> <BR>L'idée d'antolien est pas si mal aussi, puisque le sme est sur le red, donc considéré internet... <BR> <BR> <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar remi » 12 Mars 2003 20:06

je vais fais aussi ta manip thibault, je tiens tout le monde au courant dès demain matin...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar tomtom » 12 Mars 2003 20:06

OK ! <BR> <BR>Bon rdv <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Moi je ne pesne pas qu'il faille se compliquer la vie avec du nat, c'est deja assez le bordel, mais bon chacun son optique... <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Bon courage en tout cae et tiens nous au courant ! <BR> <BR>Tom
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar remi » 13 Mars 2003 09:23

Enfin... <BR> <BR>J'ai redémarré l'IPCOP... <BR>J'ai inséré la commande MASQ d'antolien et CA FONCTIONNE... <BR> <BR> <BR>Bien vu antolien... <BR> <BR> <BR>Par contre, quelque chose d'assez étonnant, il n'a pas garder les routes que j'ai faites hier ni les premières regles que l'on a insérer avec antolien... <BR> <BR> <BR>Je vais redémarrer pour voir s'il me garde la nouvelle...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar remi » 13 Mars 2003 09:57

Ma config saute a chaque redémarrage...<IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>heuresement qu'hier j'ai pas fermer tous les ports... <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR> <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 13 Mars 2003 12:30

Ouf, ça marche; <BR> <BR> question bête, tu as fait les règles en ligne de commande ?
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar antolien » 13 Mars 2003 12:40

il faut que tu insère les règles dans le /rc.d/rc.firewall.up avec vi <BR> <BR>et que l'on fasse un howto <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar nemesis » 13 Mars 2003 12:51

pour lhow to c'est clair k'il en faut un parce que à la fin du post on est bon pour le coktail valium/guronzan/aspirine lol <BR> <BR> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_eek.gif"> <IMG SRC="images/smiles/icon_biggrin.gif">
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar remi » 13 Mars 2003 13:00

je les avais bien rentré... <BR> <BR>c ca qui me fait peur... <BR> <BR> <BR>Par contre les routes, je les avait rentré en ligne de comande... normalement ellesz auraient du rester...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 13 Mars 2003 13:42

honnêtement je sais pas pour les routes mais ce qui est sûr c'est que les rêgles il les garde pas si tu les mets pas ds le firewall.up. <BR> <BR>Sinon, jsuis en train de commencer une ébauche du howto et je me pose tout de suite la question à savoir si c'est vraiment nécessaire de masquer les @ des sous rézo pour communiquer avec ton serveur de mail. <BR> <BR>LA QUESTION EST : Est-ce que ton serveur de mail à une addresse publique ? <BR> <BR>ou bien une addresse privée. si ton sme à une addresse publique, c'est normal qu'il faille masquer les @ sinon, je comprend pas... <BR> <BR>Par contre si on veut autoriser les sous rézo à faire du http, ftp, il faut absolument masquer. <BR> <BR>autre précision, ton routeur à comme passerelle par défaut du coté LAN l'@ip de l'ipcop, et les clients de ton MAN ont comme passerelle ton routeur (côté man)<BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar remi » 13 Mars 2003 15:05

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-03-13 12:42, antolien a écrit: <BR>honnêtement je sais pas pour les routes mais ce qui est sûr c'est que les rêgles il les garde pas si tu les mets pas ds le firewall.up. <BR> <BR>Sinon, jsuis en train de commencer une ébauche du howto <!-- BBCode Start --><B>=> J'allais le commencer, j'ai déjà recueilli deux trois infos, je t'envoie mon adresse mail pour qu'on essaie de le faire a deux ca t'interresserai ?</B><!-- BBCode End --> <BR>et je me pose tout de suite la question à savoir si c'est vraiment nécessaire de masquer les @ des sous rézo pour communiquer avec ton serveur de mail.<!-- BBCode Start --><B> => Si tu regarde mon shema (au debut du post) tu verra que le serveur de messagerie(qui est aussi passerelle) est encadré par deux firewall (1 cisco coté web et 1 IPCOP coté lan), le cisco redirige notre @IPfixe vers le serveur mail (pour les mail)</B><!-- BBCode End --> <BR> <BR> <BR> <BR>Par contre si on veut autoriser les sous rézo à faire du http, ftp, il faut absolument masquer.<!-- BBCode Start --><B> => C certain,le Howto sera tjrs utiles aux personnes qui ont plusieurs reseaux pour un IPCOP</B><!-- BBCode End --> <BR> <BR>autre précision, ton routeur à comme passerelle par défaut du coté LAN l'@ip de l'ipcop, et les clients de ton MAN ont comme passerelle ton routeur (côté man) <BR><!-- BBCode Start --><B>Dans mon installation de paranoiaque j'utilise les trois classes d'adresses IP. <BR>Une classe pour mon Lan : D <BR>Une classe entre l'IPCOP et le SME : E <BR>Une Classe entre le SME et le Firewall :F <BR> <BR>Le routeur de mes sites distants est parametré de tellefacon que tous les paquets a destination de E passe par l'IPCOP.</B><!-- BBCode End --> <BR> <BR> <BR><font size=-2></font> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar remi » 13 Mars 2003 15:52

Apparement les routes disparaissent a chaque redémarrage, est ce que qqun c ou les mettre pour qu'elles restent ??
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

PrécédentSuivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité