Deux réseaux vert mais une seule passerelle

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Deux réseaux vert mais une seule passerelle

Messagepar vtmt » 16 Mai 2007 10:34

Chers tous,

J'ai pas mal parcouru l'internet mais je n'arrive pas à trouvé ma réponse ou une réponse qui correspond à mon cas, je préfère donc refaire un post que je mettrait à jour avec la solution lorsque celle-ci sera trouvée :)

C'est donc assez simple, j'ai un firewall IPCOP v 1.4.15 installé avec ses deux cartes réseaux rouge/verte.
Ayant la carte verte configuré en 192.168.1.1 et un masque 255.255.255.0

Sur cet IPCOP, j'ai ajouté le proxy SquidGard qui me filtre les URLs interdites.

En dans ma zone verte, j'ai donc mon réseau de 20 postes de production en 192.168.1.xxx avec son masque 255.255.255.0 qui utilise la passerelle et DNS 192.168.1.1.

Jusqu'à la, tout va bien.

Mais, j'ai aussi un réseau de formation de 20 autres postes, configurés eux en 165.170.72.xxx, avec un masque 255.255.255.0.

Les deux réseaux ne se voient pas, c'est ce que je veux. Ils peuvent juste accéder à un serveur commun ayant deux cartes réseaux configurées avec les deux adresses.

Ma question est la suivante : comment faire pour que mon réseau de formation ait aussi accès à Internet en utilisant IPCOP et en bénéficiant aussi du filtrage SquidGard ?
Lorsque je laisse mes postes formations en 165.170.72.xxx avec une passerelle et un serveur DNS 192.168.1.1, ça ne marche pas, ce qui me parait normal.

Alors comment faire ?
Peut t-on rajouter une autre interface verte sur IPCOP ?
Avez vous des solutions de règles à ajouter dans rc.local ou d'autres fichiers ?
J'ai trouvé des idées sur Internet mais je souhaite avoir les votres.

Vous noterez que je ne suis pas (encore) un spécialiste en Firewalls, mais bientôt, grâce à vos réponses, je pourrai le devenir ! :)

Merci d'avance pour l'aide.

Maxime.
Avatar de l’utilisateur
vtmt
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 19 Juin 2004 12:33
Localisation: Soi 4

Messagepar Gandalf » 16 Mai 2007 10:55

En fait ton problème est assez simple mais c'est IPCOP qui complique tout ! Je m'explique : IPCOP et fourni avec des zones "pré-définies" verte, rouge, orange ... ce qui freine la compréhension de base du firewalling, à savoir que l'on peut faire ce que l'on veut sur ces zones ! Si je veux mettre un autre réseau en orange ( censé représenter la DMZ ) ou au autre groupe de travail sur la bleue ( censé être la zone wifi ) et bien rien ne m'en empêche. Ces couleurs d'interface sont là pour guider le néophyte, ce qui est bien et pas bien.
Donc pour faire ce que tu veux transforme une zone pour héberger ton 2ème réseau, mais attention aux régles de base, je ne les connais pas sur IPCOP qui laisse tout sortir joyeusement. Je me souviens de posts il y a quelques temps pour transformer l'interface bleue en 2ème verte, fais une recherche rapide tu devrais trouver la réponse à ton problème.
Sinon passe à une autre distrib qui te laisse définir tes propres zones et tes propres règles tant en sortie qu'en entrée.

@ +
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar ccnet » 19 Mai 2007 01:24

Est ce volontaire l'adressage du réseaux de formation avec des adresses publiques ?

Ipcop propose des interfaces dont les rôles sont prédéterminés, mais je pense que l'utilisation d'une zone Bleu (avec un adressage en 172.16.0.0 par exemple) pour résoudre votre problème devrait suffire.

Comportement de base des zones : http://forums.ixus.fr/viewtopic.php?t=24737
Message : Qu'est-ce qu'IPCOP bloque et laisse passer comme flux. En bas de la page 1 :
Je cite : "BLUE => RED : ouvert**
BLUE => GREEN : fermé*** "
Un bon début pour traiter votre besoin non ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron