DMZ et serveur web et acces LAN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Argenlos » 11 Août 2003 22:23

Le serveur peut piguer la passerelle 192.168.1.1 ?? <BR>
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar hb » 11 Août 2003 22:26

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-11 22:03, nemesis a écrit: <BR>bha je vois pas ce que ça change ds le probleme de pas pouvoir le pinguer du green? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>ce que ça change euh presque tout !!! <BR> <BR>si il n'y as pas de regle de filtrage dans un FW pour interdire les ping, eh bien, d'apres monsieur TCP/IP , si tu ping pas 192.168.1.2 tu as aucune chance de faire <!-- BBCode auto-link start --><a href="http://192.168.1.2" target="_blank">http://192.168.1.2</a><!-- BBCode auto-link end --> <BR> <BR>le ping c'est un test basic qui consiste à vérifier qu'il existe bien une route entre une machine A et une machine B, s'il n'y a pas de route, tu ne feras pas plus de HTTP que de FTP, que ... rien quoi !!
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar Argenlos » 11 Août 2003 22:30

Malheuresement, je ne peux rester plus longtemps, l'appel de l'oreiller m'appelle, à mois que ce soit ma femme avec son balais <IMG SRC="images/smiles/icon_lol.gif"> <BR>Bon, courage, je viendrais aux nouvelles, pour connaître l'issu du pb. <IMG SRC="images/smiles/icon_smile.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar nemesis » 11 Août 2003 22:43

grrr en gateway j'avais rien j'ai mis 192.168.1.1 et ça marche pas mieux apparement <BR>en plus j'ai ajouté l'otion export default route mais ça change rien <BR>ce qui est marant c'est que la passerelle ping le serveur web.. <BR>_________________ <BR>ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister<BR><BR><font size=-2></font>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar hb » 11 Août 2003 22:44

as bien vu argenlos tu me donnes une idée. <BR> <BR>avec tes PC green <BR>ping 192.168.1.1 (la patte DMZ d'IPCOP) <BR> <BR>si tu arrives jusque là alors le pb est entre : la patte DMZ d'IPCOP - et ton srv web <BR> <BR>si tu ping meme pas 192.1686.1.1 <BR> <BR>alors le pb viens soit d'IPCOP soit de tes PCs <BR> <BR>si tu fais un ipconfig sur un pc green t'as bien 192.168.1.1 en passerelle par defaut ?
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar hb » 11 Août 2003 22:47

t'avais rien ?? <BR>t'es pas en DHCP ? <BR>c'est quoi l'OS du PC ? normalement le changement est dynamique mais apres tous ces essai un reboot sa gate pas !!
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar nemesis » 11 Août 2003 22:48

oui por tout! <BR>ping green -> 192.168.1.1 ça fonctionne <BR>et passerelle pour le green c 192.168.0.1
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar nemesis » 11 Août 2003 22:49

l'os du serveur est mandrake 9.1 <BR>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar hb » 11 Août 2003 22:50

tu ping toujours pas 192.168.1.2, <BR>tu utilises bien l'IP pas le nom du serveur n'est ce pas ? <BR> <BR>j'ai peur que le pb soit ton srv web
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar nemesis » 11 Août 2003 22:52

ouai je ping l'ip et ça fonctionne pas ytiens je vais tester serveur-< green pour voir a moins que j'ai bidouillé un regle ipchaines <BR>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar hb » 11 Août 2003 22:55

oups pardon je t'avais mal compris, je croyais que tu parlais d'1 pc GREEN <BR>je parlais PC=station green, pour moi un PC serveur=SRV <BR> <BR>donc ton SRV ping IPCOP 192.168.1.1 mais et 192.168.0.1 ?? <BR>donc tes PCs ping IPCOP 192.168.0.1 mais et 192.168.1.1 ?? <BR> <BR>si tu veux je peux faire un essai depuis le net pour toi <BR>passe moi ton IP en MP et je fais un essai d'access a ta DMZ ? <BR>
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar hb » 11 Août 2003 23:02

QUOI <IMG SRC="images/smiles/icon_cussing.gif"> t'es pas sur d'avoir bidouillé IPCHAINS <IMG SRC="images/smiles/icon_confused.gif"> <BR>desolé je touche pas assez le cambouis pour t'aider la dedans <BR>moa je suis en 1.3 donc ce serait en iptables à la rigueur <BR>au fait pourquoi t'en profiterais pas pour passer en V1.3 <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar nemesis » 11 Août 2003 23:08

je t'ai passé mon ip pub en mp <BR> <BR>heu pour la 1.3 c'est planifié lol mais je voudrai faire marcher en 1.2 pour le moment <BR> <BR>en fait le doute me viens qud je vois un ping SERV -> 192.168.1.1 avec un resultat destinatiôn port unreachable... <BR>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar hb » 11 Août 2003 23:13

y'as vraiment un bleme chez toi j'ai toujours de MP !! <BR>tu ne te le serais pas envoyer à toi-même <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar nemesis » 11 Août 2003 23:15

negatif tu devrais l'avoir ss peu
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

PrécédentSuivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité