vpn et parefeu

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

vpn et parefeu

Messagepar tito » 17 Sep 2008 17:29

Bonjour,

je suppose que des solutions ont déjà été données mais je n'ai pas su les trouver. veuillez m'excuser si je n'ai pas les yeux en face des trous.

j'ai deux réseaux protégés par deux ipcops avec le vpn par défaut d'ipcop. le vpn marche bien, mais quand le parefeu de bitdefender est activé sur un pc on ne peut pas y accéder d'un autre pc du réseau distant.

En fait c'est plus compliqué que ça, du réseau n°2 je peux contrôler les pc du réseau n°1 par vnc même si le parefeu bitdefender de ceux ci sont actifs, mais ça ne fonctionne pas dans l'autre sens: il faut désactiver les parefeu bitdefender des pc du réseau n°2 pour pouvoir y accéder. Je n'arrive pas à comprendre pourquoi.

Pour accéder par l'explorateur windows à un pc d'un réseau distant ça bloque dans les deux sens si bitdefender est actif.

J'ai pensé ajouter une zone de confiance dans le parefeu bitdefender mais ce n'est pas possible, j'ai le message : "l'adresse n'appartient pas au réseau de confiance".

Les adresses de mon réseau 1 sont en 192.168.37.0/255.255.255.0 celles de mon réseau 2 : 192.168.1.0/255.255.255.0. L'adresse green de mon ipcop1 est 192.168.37.1 celle du 2: 192.168.1.2.

L'ipcop1 est est connecté à un modem adsl par pppoe l'ipcop2 est connecté à un routeur livebox business qui est en mode bridge.

Je ne sais pas trop où chercher. la seule solution que je vois c'est de désactiver le pare feu de bitdefender ce qui ne plait pas.

Si quelqu'un a une idée.
Avatar de l’utilisateur
tito
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 148
Inscrit le: 20 Mai 2003 00:00

Messagepar ccnet » 17 Sep 2008 17:42

Finalement, lorsque l'on a lu le post avec attention on comprend qu' ipcop n'a rien à voir dans tout cela. Non ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar tito » 17 Sep 2008 17:54

ce qui m'étonne c'est que du réseau 2 on peut controler les pc du réseau1 sans toucher aux bitdefender de ceux ci, et pas l'inverse... donc je me dis que j'ai peut-être rater quelque chose au niveau d'ipcop, ou des adresses réseaux.

de même si on se connecte au réseau 1 de l'extérieur avec openvpn on peut aussi controler ces PCs.

Donc toi tu penses que ça n'a rien à voir avec ipcop, c'est possible, mais que puis je faire ? tu vois une solution ?
Avatar de l’utilisateur
tito
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 148
Inscrit le: 20 Mai 2003 00:00

Messagepar ccnet » 17 Sep 2008 18:03

L'adressage, je ne pense pas puisque l'arrêt de bitedefender règle le problème. Or si vous aviez un problème d'adressage, celui ci persisterait avec ou sans bitdefender.

Une bonne chose serait de regarder les logs ipcop dans le détail. C'est encore le meilleur endroit pour trouver une piste. Même chose avec bitdefender si il produit des logs. Je commencerai par là.

Empiriquement, est il possible de paser une machine "à problème" d'un réseau à l'autre ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron