Utilisation des allias IP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Utilisation des allias IP

Messagepar SNORK » 30 Mai 2008 13:20

Bonjour,

J'utilise depuis longtemps IPCop avec bonheur sur une configuration qui comporte plusieurs serveurs en DMZ. Rien de plus facile que de configurer le transfert de ports pour que les ports 25 et 110, 143 soient routé vers un serveur de Email et avec la même adresse IP public envoyé vers un serveur web les ports HTTP.

Le problème commence avec le besoin d'avoir 2 serveurs mail. En effet dans tous les cas vu de l'extérieur seul l'adresse IP publique par défaut marquera les paquets envoyés.

Je ne serai donc pas conforme aux RFC en ce qui concerne le reverse DNS.

J'ai donc regardé si PFSENSE pouvait répondre à ce besoin. Hélas, je ne parviens pas non plus à utiliser correctement mes IP publics.

Je me demande maintenant si je ne cherche pas une truc impossible alors qu'il existerait des solutions plus évidentes.

Je peux bien entendu donner beaucoup plus de détails mais est-ce que quelqu'un a déjà résolu cette problématique et comment ?


---- Routeur SDSL ------- IPCOP ---------DMZ ( 8 ou 10 serveurs dont 2 serveurs mail)
8 IP publiques

Merci pour votre avis
Avatar de l’utilisateur
SNORK
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 246
Inscrit le: 12 Mars 2003 01:00
Localisation: Asnières

Messagepar ccnet » 30 Mai 2008 13:36

Le problème commence avec le besoin d'avoir 2 serveurs mail. En effet dans tous les cas vu de l'extérieur seul l'adresse IP publique par défaut marquera les paquets envoyés.


Il y a une solution, je me cite pour faire court. Tous les détails dans le deuxième message.
http://forums.ixus.fr/viewtopic.php?t=40746


J'ai donc regardé si PFSENSE pouvait répondre à ce besoin. Hélas, je ne parviens pas non plus à utiliser correctement mes IP publics.

Je me demande maintenant si je ne cherche pas une truc impossible alors qu'il existerait des solutions plus évidentes.


A mon avis nous sommes dans deux situations différentes.
1. Avec Ipcop
Possible comme je l'indique, mais aux limites des spécifications d'Ipop avec les réserves que j'indique.

2. Avec Pfsense.
J'ai suivi le fil sur le forum Pfsense et j'ai indiqué des solutions possibles, Juve en a indiqué une troisième. Là nous sommes face à une difficulté de mise en ouvre et non une impossibilité dû au produit. Avez vous testé ces solutions ? Tout à fait faisable avec Pfsense sans que cela soit très compliqué à mon avis.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Re: Utilisation des allias IP

Messagepar Mister-Magoo » 30 Mai 2008 14:23

SNORK a écrit:Bonjour,
Je ne serai donc pas conforme aux RFC en ce qui concerne le reverse DNS.


Peux-tu préciser ton problème avec les DNS, je te suis pas là ...
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar ccnet » 30 Mai 2008 14:35

Je pense que le problème de Snork est clair.

Dans ipcop si l'ont utilise des alias sur RED, tout le traffic sortant est envoyé avec l'ip par défaut comme ip source. Donc avec deux serveurs de mails ayant des enregistrement A et MX qui leur sont propres pour l'un d'eux le reverse dns est forcément incorrect lorsqu'il envoie des mails.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Mister-Magoo » 31 Mai 2008 00:03

Ok :P pas bien réveillé moi ce matin :lol:
C'est logique ...
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron