pas de web pour les clients.. MNF 8.2

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

pas de web pour les clients.. MNF 8.2

Messagepar fgilain » 30 Mars 2004 11:39

Bonjour,

Je viens de monter un MNF 8.2 avec 3 cartes reseau :

lan 192.168.2.254 eth0 (interface d'admin)
wan 192.168.4.2 eth1 (un routeur ADSL d'IP 192.168.4.1 effectue la connexion et y est connecté)
dmz 192.168.5.2 eth2 (rien pour le moment)

Depuis le mnf, je ping et le nslookup fonctionne sur les sites web.
Depuis mon client en ip 192.168.2.10, je ne peux pas surfer, ni nslookup (timeout), ni ping vers le web alors que j'ai bien acces à l'interface d'admin web de la MNF depuis ce PC; ce qui signifie que le cable reseau est ok au moins....

Merci de votre aide, je suis désespéré, je dois le mettre en production rapidement.

NB : ou puis je vois le log des packets rejetes ? y a t'i ldes regles a ajouter par defaut dans les exceptions ? j'ai lu le udp 53 de lan vers wan dans les posts (je crois l'avoir fait, mais bon...)

florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar fgilain » 30 Mars 2004 11:45

J'ai aussi active le masquarade :

Dans le menu masquage classique, j'ai maintenant la ligne suivante :

1 eth1:0.0.0.0/0 192.168.2.0

puis le dns cache avec les DNS Wanadoo : 193.252.19.3 et 80.10.246.2
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar fgilain » 30 Mars 2004 12:01

ca y est, les clients accedent au web (nslookup fonctionne), mais pas en http : c'est tres long, ca m'affiche le titre de la page web mais c'est tout apres ca charge indefiniement..

Par contre, le ftp vers le web est ok et rapide.

je n'y comprends rien !
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar lembal » 31 Mars 2004 09:34

Essayes de les faire passer par le proxy de la MNF voir si c'est plus rapide...
Proxy transparent pour ne pas gêner les surfeurs ! :wink:
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron