Pb : ip public et ip privé

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar kikiazerty » 07 Août 2003 16:38

Bonjour <BR> <BR>Ma config: <BR>Internet == Routeur == IpCop == Lan & Dmz <BR> <BR> <BR>eth2 Link encap:Ethernet HWaddr 00:04:75:DF:21:23 <BR> inet addr:192.168.1.254 Bcast:192.168.1.255 Mask:255.255.255.0 <BR> UP BROADCAST RUNNING MTU:1500 Metric:1 <BR> RX packets:1833522 errors:0 dropped:0 overruns:0 frame:0 <BR> TX packets:1777518 errors:0 dropped:0 overruns:0 carrier:0 <BR> collisions:0 txqueuelen:100 <BR> RX bytes:1147597235 (1094.4 Mb) TX bytes:357895509 (341.3 Mb) <BR> Interrupt:11 Base address:0xa400 <BR> <BR>eth2:0 Link encap:Ethernet HWaddr 00:04:75:DF:21:23 <BR> inet addr:212.180.111.89 Bcast:192.168.1.255 Mask:255.255.255.0 <BR> UP BROADCAST RUNNING MTU:1500 Metric:1 <BR> Interrupt:11 Base address:0xa400 <BR> <BR> <BR>Voila ceque j ai dans ip cop ce qui montre bien ke mon ip public (fixe) arrive bien a ipcop (212.180.111.89 dans eth2:0) <BR> <BR>mais le pb c est que cette adresse n es pas tansmise a mon sme qui est en DMZ <BR>et ipcop n'utilise pas non plus cette ip pour le dyndns ! <BR> <BR>Avant mon ip n arrivais meme pas a ipcop car j avais un pb de config du routeur ki ne tranmettais pas mon ip public maintenant elle arrive a ipcop mais mon pb n est resolu <BR> <BR>NB si je place SME derriere le routeur sans passez par ipcop ca fonctionne c donc un pb d ipcop !!!!
Avatar de l’utilisateur
kikiazerty
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 199
Inscrit le: 21 Mai 2003 00:00
Localisation: ROUEN

Messagepar gogol33 » 07 Août 2003 16:41

Question : quel est ton routeur ???? <BR>Un routeur que tu peut administrer ou non ???
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar Beary » 07 Août 2003 17:01

Je dirais qu'avec IPCOP t'as plus besoin de routeur, c'en est un.
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar kikiazerty » 07 Août 2003 21:15

mon routeur est un netopia r 9100 <BR> <BR>je ne peux pas me passer de mon routeur car <BR>2 Wan 2 abo netissimo 1 car moin chere qu une net2 <BR>et en plus il prend le relais sur une 56k en cas de deconnect <BR> <BR>Merci
Avatar de l’utilisateur
kikiazerty
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 199
Inscrit le: 21 Mai 2003 00:00
Localisation: ROUEN

Messagepar GozerX99 » 07 Août 2003 21:34

salut, <BR> <BR>bon, j'ai pas bien compris comment tu as fait pour "transférer" l'adresse IP du routeur sur la passerelle IP : tu as juste monté une interface virtuelle sur l'interface eth2 ? ou tu as fait du PPOE ? <BR>Pour ipcop, je pense (suis pas sûr, mais ca semble logique !) qu'il faut mettre l'adresse IP publique sur eth2, car la distribution IPcop ne doit travailler qu'avec l'interface principale, et pas les virtuelles (comment tu veux qu'il sachent laquelle est la bonne ?) <BR> <BR>Sinon, peut-on savoir pourquoi tu veux mettre l'adresse IP publique sur ton IPCOP ? <BR> <BR> <BR>Autre chose : c'est logique que ton SME en DMZ et/ou LAN (n'importe laquelle des machines dans ce réseau d'ailleurs !) n'est pas l'adresse publique ... tu dois faire du transfert depuis l'IPCOP (si celle-ci a l'adresse IP publique, par ex. acquise avec PPOE), ou depuis ton routeur (si celui-ci a l'adresse IP publique) vers ton IPCOP qui doit faire ensuite un second transfert de port vers ton SME en DMZ. <BR> <BR>j'ai été assez clair ... en me relisant j'ai quelques doutes ... <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR>
Avatar de l’utilisateur
GozerX99
Aspirant
Aspirant
 
Messages: 131
Inscrit le: 11 Juin 2003 00:00

Messagepar kikiazerty » 08 Août 2003 00:11

car mon sme est mon serveur DNS de mon domaine et pour le moment quand je recherche l ip de mon domaine til me donne mon ip prive
Avatar de l’utilisateur
kikiazerty
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 199
Inscrit le: 21 Mai 2003 00:00
Localisation: ROUEN

Messagepar Gesp » 08 Août 2003 08:08

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>car mon sme est mon serveur DNS de mon domaine et pour le moment quand je recherche l ip de mon domaine til me donne mon ip prive</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Il me semble que c'est normal quand tu interroges depuis le green. Est-ce que c'est aussi le cas quand tu interroges depuis l'extérieur. <BR>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar tomtom » 08 Août 2003 09:05

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-07 16:38, kikiazerty a écrit: <BR>Bonjour <BR> <BR>Ma config: <BR>Internet == Routeur == IpCop == Lan & Dmz <BR> <BR> <BR>eth2 Link encap:Ethernet HWaddr 00:04:75:DF:21:23 <BR> inet addr:192.168.1.254 Bcast:192.168.1.255 Mask:255.255.255.0 <BR> UP BROADCAST RUNNING MTU:1500 Metric:1 <BR> RX packets:1833522 errors:0 dropped:0 overruns:0 frame:0 <BR> TX packets:1777518 errors:0 dropped:0 overruns:0 carrier:0 <BR> collisions:0 txqueuelen:100 <BR> RX bytes:1147597235 (1094.4 Mb) TX bytes:357895509 (341.3 Mb) <BR> Interrupt:11 Base address:0xa400 <BR> <BR>eth2:0 Link encap:Ethernet HWaddr 00:04:75:DF:21:23 <BR> inet addr:212.180.111.89 Bcast:192.168.1.255 Mask:255.255.255.0 <BR> UP BROADCAST RUNNING MTU:1500 Metric:1 <BR> Interrupt:11 Base address:0xa400 <BR> <BR> <BR>Voila ceque j ai dans ip cop ce qui montre bien ke mon ip public (fixe) arrive bien a ipcop (212.180.111.89 dans eth2:0) <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Comment as-tu fait cette config ??? Je ne pige pas pourquoi il y a une interface virtuelle, ni comment l'ip publique est mises dessus ? Ton routeur fait du nat je suppose.. Tu devrais avoir juste une ip privée dessus. A moins que tu ne sois connecté en PPPoE... mais dans ce cas tu devrais plutot avoir une interface ppp0, non ? C'est etrange deja cette config... <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>mais le pb c est que cette adresse n es pas tansmise a mon sme qui est en DMZ <BR>et ipcop n'utilise pas non plus cette ip pour le dyndns ! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ben non, evidemment. C'est le principe du NAT.... Je suppose qu'ipcop utilise l'ip de son interface eth2. Ca ca peut se regler dans la conf du client dyndns... <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Avant mon ip n arrivais meme pas a ipcop car j avais un pb de config du routeur ki ne tranmettais pas mon ip public maintenant elle arrive a ipcop mais mon pb n est resolu <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Franchement je pige pas ce que tu fais comme config.... <BR>Si ton routeur peut transferer directement l'ip publique sur un port (en gros il ne marche plus du tout en routeur mais en modem simplement) alors il faut que ce soit l'interface red de IPCop qui la recupère.. Je ne vois pas ce que vient faire une interfcae virtuelle là dedans.... <BR> <BR> <BR> <BR>Pour le problème du dns, il faut modifier les fichiers de zones de bind, il y adeja des posts là dessus..... <BR> <BR>T. <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron