Problème Reseau Blue IPCOP Resolu

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème Reseau Blue IPCOP Resolu

Messagepar tyoan » 13 Mars 2007 14:51

Bonjour a tous,
J'ai installe IPCOP pour un reseau GREEN 192.168.2.X , BLUE 192.168.0.X, RED (Ethernet) 192.168.1.X

Le reseau GREEN 192.168.2.X fonctionne bien et tous les postes sont routes normalement et accedent a Internet.
Du GREEN je peux pinger les trois interfaces Ethernet d'IPCOP 192.168.2.1 / 192.168.0.1 /192.168.1.76 et le routeur dans le RED 192.168.1.1, je peux acceder en ssh, http egalement sur IPCOP de tous les postes.

Mais pour le reseau BLUE j'ai p-e oublie qqchose car les postes sous WIFI ne peuvent pas acceder au routeur du RED: pinger 192.168.1.1 m'indique "request time out"

Configuration du reseau BLUE: IPCOP-> PA(serveur DHCP pour les postes) ->Postes
les postes disposent d'une @ IP via DHCP sans probleme et peuvent pinger le PA, et les trois interfaces Ethernet d'IPCOP.
Ceci dit les postes ne pingent pas le router 192.168.1.1 et je ne peux pas non plus utiliser ssh (putty) sur port 222, ni acceder a l'interface web sur port le port 81.
Je ne vois pas vraiment ce qui cloche, avez-vous un probleme similaire, connaissez vous une astuce?
Merci beaucoup.
Dernière édition par tyoan le 14 Mars 2007 13:14, édité 1 fois au total.
tyoan
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 13 Mars 2007 14:45
Localisation: London

Messagepar francois_web » 13 Mars 2007 14:55

Est-ce que les machines du réseau BLEU sont déclarées dans Pare-feu/Accès Bleu (leur IP ou leur adresse MAC au choix).
Avatar de l’utilisateur
francois_web
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 13 Mars 2007 12:32
Localisation: Ile-de-France (Est)

Messagepar tyoan » 13 Mars 2007 14:59

Merci pour ta réponse
Je n'ai rien déclarer du tout en fait.
J'ai laissé par défaut afin de tester si tout était ok.
Dois-je mentionner les IPs et/ou Mac des PA ou des postes?
Merci
tyoan
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 13 Mars 2007 14:45
Localisation: London

Messagepar francois_web » 13 Mars 2007 15:10

Si tu n'autorises rien, alors tu es "enfermé" à l'intérieur du BLEU. Au plus, tu peux "pinguer" l'interface BLEU d'IPCOP, mais il ne te permet pas l'accès à l'administration.

Si tu veux un (petit) contrôle sur le réseau, il vaut mieux entrer les MAC de chaque machine qui a accès au BLEU. Sinon, les IP qui correspondent à la plage fournie par le DHCP.

Si tu as des PA WiFi, il n'est pas nécessaire de donner leur MAC ou leur IP, car eux n'accèdent pas directement à l'extérieur. Le seul cas est si tu veux les administrer depuis l'extérieur il me semble (à vérifier)

Voilà, ça devrait rouler...

Un (petit) détail annexe : si un de tes utilisateurs est à la fois sur le BLEU et sur le VERT - disons en WiFi sur BLEU et en Ethernet sur VERT par exemple), il court-circuite potentiellement la séparation des réseaux. Dans certains cas, ça peut se révéler problématique (du point de vue sécurité, pas technique).
Avatar de l’utilisateur
francois_web
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 13 Mars 2007 12:32
Localisation: Ile-de-France (Est)

Messagepar tyoan » 13 Mars 2007 16:29

Merci beaucoup, je teste cela dès maintenant.
Je te tiens au courant.
tyoan
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 13 Mars 2007 14:45
Localisation: London

Messagepar francois_web » 13 Mars 2007 16:31

May the Net be with you :lol:
Avatar de l’utilisateur
francois_web
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 13 Mars 2007 12:32
Localisation: Ile-de-France (Est)

Messagepar tyoan » 13 Mars 2007 20:33

Merci beaucoup ca fonctionne!
tyoan
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 13 Mars 2007 14:45
Localisation: London


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron