Pas de ping en DMZ

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Pas de ping en DMZ

Messagepar therafou » 05 Juin 2008 22:36

Bonjour,

j'ai un probleme de configuration au niveau de la zone orange. J'ai un serveur sous debian, il n'arrive pas a pinguer un serveur genre google.com.
Il peut pinguer l'interface vert sans probleme mais pas le net ? En gros il ne fait pas la resolution de dns.
pourtant dans le fichier resolv.conf, j'ai bien indique les dns de mon operateur et en gateway le chemin de l'interface orange d'ipcop.

Si vous avez dans solution, je suis preneur.

Merci d'avance
IPCop 1.4 p2 350 Mhz - 256 de ram - 1 dd 2.5go - Rouge/Orange/Vert - Guardian
Avatar de l’utilisateur
therafou
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 140
Inscrit le: 25 Mai 2004 17:27
Localisation: Nord [ Mouvaux ]

Messagepar ccnet » 05 Juin 2008 22:47

Genre google.com ou www.google.com ou l'ip de www.google.com ?

Rappelons une fois encore que le forwarder dns d'ipcop ne fonctionne que pour la zone verte et qu'en zone orange les machines doivent posséder, dans leur configuration, les dns valides de votre fai.

Ensuite tentons d'éclaircir la situation. Obtenez vous une réponse depuis le serveur Debian vers 194.2.0.20 (dns Oléane qui répond aux pings) ?

Si oui problème dns si non problème réseau. Qui est votre opérateur ?

Par ailleurs il y tellement de chose qui peuvent expliquer ce problème et il y a tellement peu d'information dans votre message que j'en suis réduis aux supputations les plus courantes.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar therafou » 05 Juin 2008 22:50

il arrive bien a resoudre les dns du genre yahoo ou google.fr. Mais le ping ne passe pas. Il n'y a pas une regle dans ipcop pour dire de ne pas faire passer les packets icmp ?
IPCop 1.4 p2 350 Mhz - 256 de ram - 1 dd 2.5go - Rouge/Orange/Vert - Guardian
Avatar de l’utilisateur
therafou
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 140
Inscrit le: 25 Mai 2004 17:27
Localisation: Nord [ Mouvaux ]

Messagepar ccnet » 06 Juin 2008 00:32

ccnet a écrit:il y tellement de chose qui peuvent expliquer ce problème et il y a tellement peu d'information dans votre message que j'en suis réduis aux supputations les plus courantes.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar gemoussier » 06 Juin 2008 09:17

Les serveurs de la zone orange ne peuvent pas envoyer de paquets ICMP hors zone. Mais ils ont tout de même accès à Internet, la preuve est qu'ils arrivent à résoudre les noms.
Voir, la faq non officielle ici : http://ipcops.com/faq/ipcop_faq.html#x1-720001.5.1
gemoussier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 08 Avr 2008 16:42

Messagepar therafou » 10 Juin 2008 13:25

Merci pour ta reponse, cela confirme.
IPCop 1.4 p2 350 Mhz - 256 de ram - 1 dd 2.5go - Rouge/Orange/Vert - Guardian
Avatar de l’utilisateur
therafou
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 140
Inscrit le: 25 Mai 2004 17:27
Localisation: Nord [ Mouvaux ]


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité