[Résolu] - Pas internet sur la zone bleu et au revoir ipcop!

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[Résolu] - Pas internet sur la zone bleu et au revoir ipcop!

Messagepar paflechien » 13 Mars 2006 19:45

Bonsoir,

Il m'ai impossible d'avoir internet sur ma zone bleue. Sa bloque au niveau des dns dans les log du firewall. J'ai beau mettre les dns de mon FAI, ceux de la passerelles 192.168.20.1 ou bien 192.168.77.1 j'obtient rien.

En configuration statique ou via dhcp, proxy ou pas, pas d'internet.
J'y comprend rien, j'ai beau modifié les configurations, j'ai toujours la même chose.

Ipcop 1.4.10, green en 192.168.77.0, bleu en 192.168.20.0, et red en ppp0!

Et là je vous demande de l'aide, car je suis à bout!
Dernière édition par paflechien le 14 Mars 2006 13:46, édité 1 fois au total.
paflechien
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 01 Mars 2006 21:36

Messagepar mad_dog » 13 Mars 2006 19:50

Le seul moyen d'avoir le WEB dans ta zone bleu (sans ajouter BOT) est d'ajouter l'@ MAC de ta carte réseau dans le gestionnaire d'IPCOP.

Perso, j'ai eu ce problème et ai installé BOT afin résoudre ce problème.
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar paflechien » 13 Mars 2006 19:56

Oui je l'ai rajouté via la configuration du dhcp, via le proxy.

Sinon, dans pare-feu, accès bleue, je n'ai rien rentré là. A mes derniers test, en rentrant l'adresse mac, l'ip à chaque connection d'un poste sur la zone bleue, le serveur ce bloquais. Je pense que c'est là qu'il faut que je rentre les addresses mac qui ont le droit à internet?

Sinon BOT c'est bien BlockOutTraffic?
paflechien
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 01 Mars 2006 21:36

Messagepar mad_dog » 13 Mars 2006 20:05

Oui dans les deux cas ! ;)
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar paflechien » 13 Mars 2006 20:12

Vu que la première solution bloque mon ipcop, j'ai télécharger

addons-2.3-CLI-b2
BlockOutTraffic-2.2.2-GUI-b1

Et me reste plus qua faire des tests! merci ;)
paflechien
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 01 Mars 2006 21:36

Messagepar paflechien » 14 Mars 2006 12:07

Arf, même avec bot, ipcop bloque!

J'ai des addons installé.

- Advanced Proxy 1.1.0
- Sensors
- UPS server
- FirewallHits

Des idées? Avec ou sans le proxy activé, dès qu'un ordinateur de la zone bleue veut ce connecté, ipcop bloque au niveau des dns, puis ce bloque.
paflechien
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 01 Mars 2006 21:36

Messagepar seta28 » 14 Mars 2006 12:20

Bonjour,
donc pour ta zone bleue( onglet firewall acces bleu) tu as bien rentré l'adresse mac de ton routeur wifi ou point d'accès et ajouté comme hôte ton/tes pc ?
Au niveau Dns pour zone bleue, tu dois rentré l'ip de l'interface bleue d'ipcop.
Es-tu sûr d'avoir bien paramétrer ton wifi? ( bon ssid, donner route par défaut ?)
As-tu désactivé le firewall, le proxy sur tes pcs?

Seta28
seta28
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 01 Mars 2006 17:34
Localisation: belgique

Messagepar paflechien » 14 Mars 2006 12:54

Je viens de refaire une installation, sans rien d'installé, toujours le même problème!

Et pour info seta28, j'utilise ma zone bleue comme un green, car j'ai des souci.
Dans l'onglet firewaal accès bleue, il y'a bien les addresses mac et ip des pc auquel je veut qu'il ai accès à internet. J'utilise bien les dns de la zone bleue, et en secondaire un de mon FAI.



Ipcop, me tape un peu sur le système, je le quitte pour retourner à Debian, comme j'étais avant. Sa sera certainement moins sécurisé, mais le fait d'avoir utilisier ipcop ma ouvert certaine choses auquel j'appliquerai à mon iptables!

Sujet clos! Ne veut plus entendre ip-cop, un mois d'utilisation et bye!
paflechien
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 01 Mars 2006 21:36

Messagepar seta28 » 14 Mars 2006 13:08

Euh oui, je comprends ton ral-le-bol mais tu appels au secours , tu as des gens qui s'interessent à ton problème et tu les envoies se ballader, étrange manière de remercier l'aide d'autrui, enfin ....

ps:n'oublie pas de mettre résolu si tu veux ne plus entendre parler d'Ipcop
seta28
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 01 Mars 2006 17:34
Localisation: belgique

Messagepar paflechien » 14 Mars 2006 13:48

Excuse moi, mais j'suis en pétard là!

Voilà c'est en résolu, je te remercie comme ceux qui m'ont aidé. Dommage, que ipcop ne fonctionne pas impécablement. J'essaierai bien smoothwall, mais comme ipcop est basé dessus, je pense avoir le même problème. J'ai la version de test là, je vais bien voir avec celle ci si je peut configurer mon modem 56k également!
paflechien
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 01 Mars 2006 21:36

Messagepar Mister-Magoo » 14 Mars 2006 14:23

j'utilise la zone bleu et j'ai accés à tout, y compris internet. Bien sur, avec BOT c'est bien plus simple pour créer une 'green' supplémentaire, mais il reste un minimum de paramétrage à faire ... et là, si tu veux de l'aide, on peut, enfin, si tu veux :?
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar paflechien » 14 Mars 2006 16:10

C'est gentil de ta part, mais j'ai remis Debian, et tout fonctionne comme je veut :D
paflechien
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 01 Mars 2006 21:36


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité