Débutant IPCOP : PB utilisation FTP et SMTP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Débutant IPCOP : PB utilisation FTP et SMTP

Messagepar labary » 15 Sep 2008 22:29

Bonsoir,

je viens d'installer un IPCOP sans addons
RED + GREEN
RED dhcp freebox 4
GREEN lan 172.20.0.18

1ère question
sur un client XP de mon LAN impossible d'utiliser FileZilla pour me connecter sur ftpperso.free.fr

2ème question
sur un client XP de mon LAN impossible d'utiliser ThunderBird pour envoyer mail


Je sais qu'il faut que je paramètre quelque chose sur mon client XP ou sur mon IPCOP
mais quoi et où ?

Désolé pour cette question qui doit paraitre stupide,
j'ai bien lu les forum, fait des recherche sur google
mais aucune réponse tellement ma question doit être stupide - simple


Merci.
labary
Matelot
Matelot
 
Messages: 1
Inscrit le: 15 Sep 2008 22:18

Messagepar ccnet » 16 Sep 2008 00:34

Si vous voulez bien, commencez par passer votre Freebox en pont (dit mode Bridge). L'ip publique de free sera directement sur l'interface RED de votre ipcop. On y verra plus clair.

Comme vous n'avez pas (pas encore ?) installé BOT sur votre Ipcop (ultra-fortement recommandé, comprendre impératif) tout doit sortir sans problème. En l'état les paramètres de la Freebox ont une incidence et ipcop n'est pas seul dans le coup.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar jdh » 16 Sep 2008 07:44

Débutant, le mot est faible !

Ccnet écrit toujours ou presque des choses justes ! Il faut donc suivre ses conseils.

1. Mettre la freebox en bridge
Cela se fait sur le site web sur "Mon compte free". Bien sur il n'y a plus de wifi mais c'est à ce prix.

2. Brancher le Red par un câble (croisé).
A la console, on commence par des ping d'adresses ip publiques genre 209.85.129.99 (c'est www.google.fr) ou 217.146.186.51 (c'est www.yahoo.fr). Puis on poursuit par les même ping www.google.fr et ping www.yahoo.fr.

3. Brancher un PC en green
En ligne de commande, on ping l'adresse ip green d'IPCOP, puis les mêmes tests de la console d'IPCOP


Les tests de ping d'adresse ip montrent que le trafic ip (icmp) est valide.
Les test de ping avec nom montrent que la résolutions dns fonctionne.


Une fois clarifié cela, BOT est à installer à la suite : IPCOP sans BOT est inconcevable ! (J'avais commencé par écrire "presque" puis je l'ai supprimé !).


Au besoin un passage par Christian Caleca pourraient être nécessaire ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Gesp » 16 Sep 2008 10:16

Si vous voulez bien, commencez par passer votre Freebox en pont (dit mode Bridge). L'ip publique de free sera directement sur l'interface RED de votre ipcop. On y verra plus clair.


Non.
Sauf erreur de compréhension de ma part ce n'est ni nécessaire, ni forrcément faisable (il n'y a pas que le PPPoE pour terminer une connexion).
Il n'a pas dit que sa freebox était en mode routeur, ce qui impliquerait un double niveau de NAT et peut poser problème avec les vpn (mais on en est pas là).

Chez Free en dégroupé total (ce qui est le cas de la majorité des clients Free), la connexion n'est pas PPPo(A|E) mais en routed IP et IPCop reçoit l'adresse publique sur RED (et les dns) en dhcp.

Cela fonctionne parfaitement de cette manière. Il est aussi possible de fonctionner avec RED en IP statique (sans dhcp) à condition de renseigner soi-même IP, netmask, passerelle et dns après les avoir reçu une première fois par dhcp. Mais dans ce cas, il ne faut pas se plaindre le jour où FREE change l'adresse du cache local dns et que tout ou partie de la résolution dns ne fonctionne pas (du tout|en partie|...). C'est déjà arrivé (voir sur ce forum), donc c'est la prmière chose à regarder quand on est en IP statique, le jour où il y aurait un pb.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Gesp » 16 Sep 2008 10:31

Je sais qu'il faut que je paramètre quelque chose sur mon client XP ou sur mon IPCOP
mais quoi et où ?


Quand on ne sait pas trop, on fait fonctionner GREEN en dhcp et les clients sont paramétrés pour recevoir automatiquement l'adresse IP suivant la terminologie windows. Cela évite d'oublier de paramétrer dns et passerelle sur les clients.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar ccnet » 16 Sep 2008 10:36

(il n'y a pas que le PPPoE pour terminer une connexion).

Je n'ai pas compris "terminer une connexion" ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar jdh » 16 Sep 2008 13:47

Pour compléter ce qu'écrit Gesp et ccnet (qui savent tout les 2 de quoi ils parlent), il y 2 points :

* La freebox peut être en bridge ou en routeur : le mode idéal étant le mode bridge
En tout état de cause, le bon réglage pour le Red d'IPCOP est DHCP.

* ensuite il y a une site de tests simples et élémentaires : qu'en est-il ?


Je n'ai pas écrit que
- il faut activer le dhcp sur l'PCOP pour les PC en Green
- un XP en Green doit être en adresse automatique (c'est à dire client DHCP)

Et cela devrait fonctionner.

Merci de bien comprendre qu'il est important de préciser tout ce qui est : réseau, câblage, adressage, ...
De même, il faut noter chacun des tests réalisés et résultats obtenus. Nous n'avons aucune boule de crystal à notre disposition (et le don de double vue c'est seulement après avoir bu ...)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Gesp » 16 Sep 2008 15:45

Je n'ai pas compris "terminer une connexion" ?


Disons faire la transposition entre ATM qui transporte l'adsl et le traffic IP qu'attend le client.

Pour ce qui nous interesse, il y a les connexions en PPP (PPPoA, PPPoE) sur ADSL, ou le routed IP ou le bridged ethernet (qui est aussi une partie de la configuration PPPoE).
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar ccnet » 16 Sep 2008 16:26

Merci, j'étais fixé sur l'achèvement d'une connexion au sens TCP, d'où ma question.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron