impossible d'accéder à Internet depuis le réseau bleu

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

impossible d'accéder à Internet depuis le réseau bleu

Messagepar payon1 » 18 Déc 2009 10:38

Bonjour à tous,
je viens de réinstaller IPCOP suite à un crash du disque dur. toutes les configurations faites, seul le réseau vert permet un accès à Internet. les utilisateurs du réseau bleu ne peuvent pas y accéder alors que le serveur DHCP qui est aussi activé sur le bleu fournit bien des baux DHCP.
faut-il absolument installer l'add-on BlockOutTrafic pour que ceci soit possible. sinon, que faut -il faire. voici la config :
réseau vert : 192.168.0.0 / passerelle : .254, DNS = .254
réseau bleu : 192.168.1.0/ passerelle: .1.254, DNS = .1.254
réseau rouge : ip statique public sur carte ethernet fournit par le FAI.
IPCOP : ver=1.4.2

autres choses : il est impossible de pinger la passerelle de mon fournisseur depuis le réseau bleu. mais je pingue bien l'interface rouge.
j'ai pris le temps de lire aussi les posts similaires sans suite.
Merci pour votre aide
payon1
Matelot
Matelot
 
Messages: 6
Inscrit le: 14 Jan 2009 09:09

Messagepar policeip » 21 Déc 2009 12:11

BOT n'est pas indispensable pour cette raison. Il est indispensable pour ne pas laisser sortir tout et n'importe quoi de ton réseau. Donc prévois de l'installer quand tu auras réglé tes problèmes, surtout avec du WiFi.

Concernant ton problème, as tu autorisé tes machines dans "Accès Bleu" ? As tu activé le proxy ? Si oui, est-il en mode transparent ? Si oui, peux tu tester en désactivant le mode transparent ?
Que disent les LOGs ?
As tu des greffons installés ?
Avatar de l’utilisateur
policeip
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 23 Avr 2004 22:38
Localisation: Toulouse

Messagepar payon1 » 21 Déc 2009 12:57

merci, j'ai finalement ajouté ajouter manuellement chaque poste du réseau bleu et ça fonctionne seulement, si je pouvait ajouter l'adresse de réseau de l'interface bleu ce serait mieux, car sur cette interface est activée un serveur dhcp qui attribue automatiquement les adresses aux postes.

pour résoudre le pb, j'ai ajouté chaque adresse de la plage. une solution au niveau adresse de réseau aurait été plus pragmatique à mon avis. mais tout est cool maintenant et je peux dormir en consultant en log tranquillo, merci encore
payon1
Matelot
Matelot
 
Messages: 6
Inscrit le: 14 Jan 2009 09:09

Messagepar jdh » 21 Déc 2009 13:02

Le fait de déclarer chaque poste (en bleu) est connu depuis bien longtemps ...

Il me semble qu'ipcop peut fournir le dhcp pour Blue (ce qui évite une machine supplémentaire).

BOT est quasi-indispensable puisque les règles par défaut ne sont que trop permissives ! Il est donc un nécessité d'installer BOT !
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar policeip » 22 Déc 2009 09:47

En effet IpCop peut fournir le DHCP sur Blue mais bof... donner une adresse automatiquement à un inconnu, c'est déjà lui faciliter le "travail". Je ne crois pas qu'IpCop soit prévu pour faciliter l'accès de ton réseau à un étranger. Raison de plus pour installer BOT !!!
Si tu veux faire un hotspot et/ou "dormir tranquilou", utilise un autre outil.
Il me semble qu'IpCop est là pour sécuriser ton accès à internet, d'où certaines contraintes...

après, ce que tu en fais...
Avatar de l’utilisateur
policeip
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 23 Avr 2004 22:38
Localisation: Toulouse

Messagepar jdh » 22 Déc 2009 11:03

donner une adresse automatiquement à un inconnu


Je peux penser qu'Ipcop est plutôt conçu pour que Blue et Green soit 2 façons de connecter les mêmes micros. Autrement dit, Blue n'est pas destiné à accueillir des inconnus !


Si on veut monter un hot-spot public, autant qu'il soit BIEN séparé. Je peux donc préconiser quelque chose de plus sûr comme :

Internet <-> Box (routeur) <-> switch <- Fonera et Ipcop

D'un côté la Fonera est un routeur wifi destiné au grand public, de l'autre l'ipcop traitera les flux de l'entreprise (ou du particulier) quitte a disposer d'un routeur spécifique et dédié en Blue.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron