internet avec ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

internet avec ipcop

Messagepar gagouk » 19 Oct 2008 01:13

Bonjour,

je souhaite mettre en place un proxy ipcop entre ma freebox et mon réseau, mais impossible d'avoir le net.
comment faire?

voici ma config


freebox------------IPCOP-:--------------------------------------PC WINDOWS
DHCP GREEN : 192.168.0.15/16 DHCP
192.168.10.1 Serveur DHCP : 192.168.0.1 à 192.168.0.50
DNS Pri: 192.168.10.1

RED: DHCP avec passerelle 192.168.10.1

merci
gagouk
Matelot
Matelot
 
Messages: 3
Inscrit le: 19 Oct 2008 01:11

Messagepar jdh » 19 Oct 2008 08:52

C'est dommage parce que c'est normalement très facile.


Avec Free, ce qui fonctionne le plus rapidement :

- Freebox en mode bridge et NON en mode routeur,
- IPCOP : Red en DHCP : Red aura donc l'adresse ip publique, le dns, ...
- IPCOP : Green : utiliser plutôt autre chose que 192.168.0. : par exemple 192.168.5.1/255.255.255.0
- IPCOP : Green : pour simplifier activer DHCP par exemple 192.168.5.20-192.168.5.29 : 10 PC cela suffira !
- PC en Green : au choix adressage statique ou dhcp :
par exemple en statique : adr 192.168.5.30, masque 255.255.255.0, passerelle 192.168.5.1, dns 192.168.5.1


Quand on fait des tests, on réalise d'abord les tests du plus près d'internet vers le plus éloigné :
- IPCOP : quelle adresse et masque : ifconfig
- IPCOP : quelle passerelle : route
- IPCOP : quel serveur dns : cat /etc/resolv.conf
- IPCOP : ping (passerelle)
- IPCOP : ping 217.146.186.51
- IPCOP : ping www.yahoo.fr
- PC en Green : quelle adresse, masque, passerelle, dns : cmd> ipconfig /all
- PC : ping (passerelle) : ping 192.168.5.1
- PC : ping 217.146.186.51
- PC : ping www.yahoo.fr

(il est inutile de faire ping de l'adresse ip Red !)

Chacune de ces lignes donne une information de plus que la précédente.

(relis ta question : c'est incompréhensible !)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar gagouk » 19 Oct 2008 11:51

je reprends mon shémas

freebox------------------IPCOP-:-------------------------------------------------------------PC WINDOWS
DHCP --------------------GREEN : 192.168.0.15/16 ......................................................DHCP
192.168.10.1.........Serveur DHCP : 192.168.0.1 à 192.168.0.50
......................................DNS Pri: 192.168.10.1
.......................................RED: DHCP avec passerelle 192.168.10.1
gagouk
Matelot
Matelot
 
Messages: 3
Inscrit le: 19 Oct 2008 01:11

Messagepar jdh » 19 Oct 2008 13:10

Malgré le caractère illisible, j'avais compris cela (j'ai écrit incompréhensible mais c'était illisible).

Je propose une démarche simple logique et claire. Alors qu'en est-il ?


(NB: Si IPCOP Red est bien configuré en DHCP, il n'y a pas lieu de préciser DNS ou la passerelle : c'est automatique !)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar gagouk » 19 Oct 2008 21:34

Ce qui me gène c'est de changer la freebox en mode bridge

mais bon s'il n'y a que cette méthode pour pouvoir faire passer l'internet je vais essayer (surtout que c'est juste pour exploiter ipcop)

Ce que je n'ai pas précisé dans tout cela, c'est que pour exploiter une telle cofiguration de réseau j'ai installé les systèmes d'exploitation et ipcop sur virtual pc.

merci
gagouk
Matelot
Matelot
 
Messages: 3
Inscrit le: 19 Oct 2008 01:11

Messagepar jdh » 19 Oct 2008 23:06

La démarche que je propose est LOGIQUE et s'applique à n'importe quel cas de figure : Freebox en bridge ou en routeur.

On vérifie les éléments d'info ip, on teste par ping la passerelle, une adresse sur internet, un nom dns.

C'est simple. Et je note que ceux qui ne veulent pas faire cela, ne réussisse jamais ...




Concernant la virtualisation, j'ai un avis clair et net :
- on peut utiliser la virtualisation pour tester un firewall ... si on comprend ce qu'on fait (ce n'est pas toujours le cas car beaucoup surestime leur expertise, cela m'arrive aussi);
- on ne met pas en production un firewall sur une base virtualisée !!


Là je comprends maintenant très bien que cela ne fonctionne pas !

Pourquoi cela n'est pas précisé dès le début de la question ? Comment peut on aider si on n'a pas un problème bien posé ?
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Gesp » 20 Oct 2008 13:00

IPCop n'est pas prévu pour fonctionner avec une seule interface.
Il faut à minima un RED et un GREEN.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar jdh » 20 Oct 2008 13:24

Je ne sais pas si VirtualPC fait la même chose, mais VMware peut fournir 2 interfaces à une VM.


Je reste déçu par l'exposition INCOMPLETE d'un problème : je ne peux pas comprendre qu'on oublie quelque chose d'aussi essentiel !!
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron