Pas web sur le BLUE

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Pas web sur le BLUE

Messagepar mad_dog » 17 Jan 2006 13:35

Bonjour,

j'ai installé un IPCOP1.4.10 avec GREEN+RED+BLUE, la particularité c'est que j'utilise une carte Ethernet pour mon réseau BLUE (le but final étant d'avoir deux réseaux avec @ ip diff et un DHCP pour chaque) mais tous mes postes présent sur le réseau BLUE n'arrivent pas à accéder au NET malgré qu'il est en DNS l'adresse ip de ma carte BLUE !

Es-ce une limitation de l'interface BLUE ?

sinon, je recherhce aussi l'add-on permettant de régler le dialogue entre les diff. interfaces sous IPCOP !

Cordialement
Eric
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Re: Pas web sur le BLUE

Messagepar Gandalf » 17 Jan 2006 14:19

mad_dog a écrit:malgré qu'il est en DNS l'adresse ip de ma carte BLUE !


Ne serait-ce pas la même chose que pour la zone orange, à savoir qu'il faut mettre les adresses DNS de son FAI ( ou d'au autre on s'en fout ! ) ! Genre : 194.2.0.20 / 194.2.0.50 !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar mad_dog » 17 Jan 2006 15:06

J'ai essayer aussi mais cela n'a pas marché !
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar cava » 17 Jan 2006 17:47

As-tu déclaré les adresses MAC des carte réseaux qui se trouvent sur la pat blue :roll:

comme DNS l'adresse de IP de la carte Blue d'IPCOP c'est OK :lol:

Cordialement

Patrice
Avatar de l’utilisateur
cava
Matelot
Matelot
 
Messages: 10
Inscrit le: 03 Juin 2002 00:00

Messagepar mad_dog » 17 Jan 2006 21:40

Es- t'on vraiment obligé de déclarer les MAC @ connectés derrière cette patte car je suis en DHCP sur celle-ci et il ya beaucoup de mouvement (de PC :) sur celle-ci !
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar xandre » 01 Juin 2006 11:43

Voila ce que j'ai trouvé au fin fond d'un forum :

dans le fichier rc.network remplace:
Code:

if [ "$BLUE_DEV" != "" ]; then
echo "Setting up wireless firewall rules"
/usr/local/bin/restartwireless
fi


par:
Code:

if [ "$BLUE_DEV" != "" ]; then
echo "Setting up wireless firewall rules"
# /usr/local/bin/restartwireless
/sbin/iptables -A WIRELESSINPUT -s IP_BLEU/NETMASK -i $BLUE_DEV -o ! $GREEN_DEV -j ACCEPT
/sbin/iptables -A WIRELESSFORWARD -s IP_BLEU/NETMASK -i $BLUE_DEV -o ! $GREEN_DEV -j ACCEPT
/sbin/iptables -A WIRELESSFORWARD -s IP_BLEU/NETMASK -i $BLUE_DEV -j DMZHOLES
fi


Ca permet de désactiver l’accès par couple adresse ip / adresse mac
xandre
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 11 Mai 2006 16:26


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron