Debian Vmware OVH + Ipcop

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Debian Vmware OVH + Ipcop

Messagepar calamarz » 11 Août 2009 10:14

Bonjour à tous !!

Voila j'ai en test un serveur avec dessus la Debian Vmware OVH j'ai une petite idée derriere la tete en effet je souhaite installer dessus:
- Ipcop
- Windows 2000

L'objectif étant d'avoir sur mon ipcop une interface verte avec un reseau "local" avec le windows 2000 et un interface rouge pour la sortie sur le Net.

Pour résumé le Windows ne doit être accessible que via l'ipcop, en effet l'objectif est d'utilisé l'interface rouge pour établir un tunnel VPN avec des ipcop existants afin d'avoir un PC de backup sous 2000 sur un réseau sécurisé. (par la suite ajout d'un serveur de messagerie en VM sur une DMZ de l'ipcop)

Pour vous cela est-il réalisable en effet je galère, le VM ipcop fonctionne (enfin l'image) mais n'a pas acces au NET pourtant en NAT au niveau de l'interface.

Merci !!!
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar calamarz » 12 Août 2009 14:23

Alors pour les personnes intéressées voila pour le moment ce qui fonctionne:

La Debian (serveur VMWARE) reroute le réseau WAN vers l'interface VM attribuée a mon Ipcop (red) pour info le bridge sous OVH ne fonctionne pas il faut donc faire un host-only pour:
- Le red avec une Ipcop FailOver OVH (afin d'avoir une IP public OVH)
- Le Green avec une IP privée de votre choix (192.168.xxxxx)

voici le lien vers le guide:

http://guides.ovh.com/VMware

Bref maintenant j'ai un ipcop accessible depuis l'internet sur le port 4445 et un windows sur le "LAN" virtuel avec l'ipcop (interface verte).

Un seul truc ne fonctionne pas... le vpn avec un autre ipcop (non virtuel).

Je continu...
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité