Probleme IPCop avec DNS

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Probleme IPCop avec DNS

Messagepar lucmed » 13 Août 2008 11:21

Slt tout le monde. j'ai un probleme avec IPCop depuis que j'ai installé. En fait, je travaille en tant informaticien pour une société. J'ai installé IPCop comme Firewall mai y a queleque probleme.
J'ai commencé à l'installer sur une poste test avec 4 cartes reseaux. Ensuite j'ai relié la carte verte et ainsi qu'une poste cliente à un switch qui aussi relie ces PC au routeur que notre fournisseur nous fournit. On a une adresse ip fixe c'est à dire on utilise la ligne specialisée. Jusqu'à là tout beigne. Mais j'arrive pas à surfer sur le net à partir du pc ipcop ni de la poste cliente. Mais ce qui est bizarre si j'essai par exemple de faire un ping vers l'adresse ip de google, le ping marche mais par contre si j'essai avec son adresse complet cad www.google.fr ca marche pas. Essayez de trouver une solution à ce probleme.

Merci
lucmed
Matelot
Matelot
 
Messages: 4
Inscrit le: 13 Août 2008 11:06

Messagepar jdh » 13 Août 2008 11:30

j'ai relié la carte verte et ainsi qu'une poste cliente à un switch qui aussi relie ces PC au routeur


Le routeur doit être (seul) relié à la carte Red ! Cela parait évident, non ?

Quand on veut installer IPCOP, il faut d'abord comprendre comment il doit être relié : les schémas/images ne manquent pas.

Ensuite on réalise des tests dans l'ordre logique : IPCOP puis un PC en Green. Les tests sont toujours les mêmes : d'abord ping puis la résolution dns.

Dans l'ordre :
- branchement Red vers le routeur.
- sur IPCOP, en ligne de commande : quelle est l'adresse ip (ifconfig), ping adresse ip du routeur, ping d'une adresse ip sur internet, quel est le serveur dns (etc/resolv.conf ?), ping d'un nom dns.
- branchement d'un PC en Green (via un switch par exemple).
- sur un PC en Green : mêmes tests.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar lucmed » 13 Août 2008 11:38

Vous voulez dire que le probleme ça vient du fait que j'ai branché la carte red sur le switch au lieu de la relier directement sur le routeur?
lucmed
Matelot
Matelot
 
Messages: 4
Inscrit le: 13 Août 2008 11:06

Messagepar jdh » 13 Août 2008 11:51

Il est EVIDENT que l'on NE PEUT PAS brancher sur le même switch la carte Green et la carte Red.

Tu es mal parti si tu ne comprends pas pourquoi ...

De façon identique, il est EVIDENT que le routeur doit être en liaison directe avec la carte Red : le mieux est un câble croisé ! AUCUNE autre machine doit être du côté Red que le routeur, c'est CLAIR !

D'ailleurs la 2me évidence entraîne la 1ere.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar ccnet » 13 Août 2008 12:23

jdh a écrit:Il est EVIDENT que l'on NE PEUT PAS brancher sur le même switch la carte Green et la carte Red.


Cela devrait être automatiquement puni d'un coup de 220v dans les doigts au moment où "l'informaticien" professionnel approche la prise RJ45 d'un port du switch où se trouve connecté l'interface Green. Mais avant qu'il ne branche, car le switch lui, n'y est pour rien.

En fait, je travaille en tant informaticien pour une société. J'ai installé IPCop comme Firewall mai y a queleque probleme.


Comme vous être un professionnel nous allons travailler professionnellement. La première chose serait de consulter attentivement les informations données dans le newbie kit et si besoin encore et toujours le site de C.Caleca disponible maintenant ici : http://irp.nain-t.net/doku.php/310lansecure:start
Lorsque l'on est face à une technologie ou un produit dont on se sait pas formellement (il ne siffit pas de croire que ...) comment il fonctionne on se documente. Je n'imagine pas installer chez un client un produit que je maitrise pas. Ne pas savoir n'est pas un défaut. Ne pas apprendre par contre surtout si l'on doit intervenir chez un client est une faute grave.

Je ne peux que vivement vous recommander de suivre à la lettre les indications de jdh pour vous en sortir.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar lucmed » 13 Août 2008 15:28

Ok jdh et ccnet je vous remercie. Je vais revoir ce soir et je vous tiendrai au courant le resultat. encore merci
lucmed
Matelot
Matelot
 
Messages: 4
Inscrit le: 13 Août 2008 11:06

Messagepar lucmed » 14 Août 2008 09:29

Bjr. J'ai testé hier soir comme j'avais promis et là ça tout marché. En fait le probleme etait que j'avais fais une erreur en tapant les adresses DNS. je dis encore merci à jdh et ccnet.
lucmed
Matelot
Matelot
 
Messages: 4
Inscrit le: 13 Août 2008 11:06

Messagepar jdh » 14 Août 2008 09:41

Il serait très surprenant qu'avec la seul correction de l'erreur de saisie de dns cela fonctionne ...

Qu'est ce qui a été corrigé d'autres ?




NB:
Il faudrait apprendre à poser un problème avec BEAUCOUP d'informations. Il faudrait aussi apprendre à clore une question en décrivant TOUT ce qui a été fait pour corriger ...

C'est comme le clignotant : aucun intérêt pour soi : on sait que l'on va tourner à gauche, à droite; si c'est obligatoire et nécessaire, c'est que, les autres, eux, ne savent pas ce qu'on va faire.

Pareillement : on sait ce qu'on a corrigé, mais ça peut servir à d'autres ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron