[RESOLU] Aucune requête ne sort

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

[RESOLU] Aucune requête ne sort

Messagepar Phil » 10 Mai 2004 20:42

J'ai installé MNF dispo. sur le site Mandrake.
Ma config. est la suivante:
Eth0 = LAN > IP MNF 192.168.1.140
Eth1 = DMZ > 192.16.1.1
Eth2 = WAN >ADSL mais par IP FIXE

Le premier problème est la connexion qui ne se fait pas en auto. malgré l'option connexion au démarrage.
Mais en la déclenchant à la main, c'est ok et mon ip fixe remonte bien dans le statut de connexion.

Dans la section firewall, masquarade ip, j'ai mis la plage ip 192.168.1.0/24, pour eth2 et dans snat je n'ai rien mis.
J'ai activé proxy squid et dans proxy squid > Réseau/Masque Source Autorisé j'ai mis aussi la plage ip 192.168.1.0/24.

Le client a comme config. 192.168.1.4 / les dns sont indiqués / la passerelle est bien sûr l'ip de MNF soit 192.168.1.140.

Je redémarre à chaque fois le demon firewall et le demon proxy squid.

Résultat j'ai rien.

Merci pour votre aide car là je ne sais plus comment faire. :cry:

A+
Dernière édition par Phil le 11 Mai 2004 11:25, édité 2 fois au total.
Avatar de l’utilisateur
Phil
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 31 Oct 2002 01:00

Messagepar natlus » 10 Mai 2004 21:02

Bonsoir a tous , je te dirais qu' une chose , le proxy doit etre en mode transparent ; a toi de jouer. :idea:
<h6>la servitude recompense l'habilete des mains ,le pouvoir celui de la parole</h6>
Avatar de l’utilisateur
natlus
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 15 Août 2003 00:00
Localisation: la garenne colombes

Messagepar Phil » 10 Mai 2004 21:08

Il est en mode transparent.C'est bon ou pas bon ?
Avatar de l’utilisateur
Phil
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 31 Oct 2002 01:00

Messagepar Jacques- » 10 Mai 2004 21:23

Tu ne dis pas avec quoi tu es connecté au wan, est-ce par modem ethernet ? un modem/routeur ?
Si c'est une modem ethernet, tu as en plus une connexion PPP et c'est l'interface ppp+ qui sert à masquer les réseaux eth0 et eth1.
Si c'est un modem routeur, c'est lui qui doit s'occuper du NAT et le masquerading n'est pas nécessaire en ce cas via la MNF.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar tomtom » 10 Mai 2004 22:39

Salut Phil...

Je te recommande de faire un petit tour par la charte, puis quand tu l'auras lue, tu me modifies le titre de ton post pour qui'l reflete ton problème.

Marre d'aller à la peche.

La seule raison pour laquelle je ne bloque pas ton sujet est que les personnes qui ont fait l'effort de te repondre merintent un retour, mais stp modifie le sujet !

:evil: :evil:

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Phil » 10 Mai 2004 23:39

Je suis sur modem ethernet.

Je viens de refaire l'install. mais là c'est encore pire, une simple requête pour se connecter admin ne passe pas.

M'énerve un peu MNF !! :x

A+
Avatar de l’utilisateur
Phil
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 31 Oct 2002 01:00

Messagepar Phil » 11 Mai 2004 08:30

Bon pour le problème de log s'est résolu.Histoire d'heure entre serveur et station admin.

Par contre MNF a comme ip ..1.140. Peut-on l'inclure dans les adresses autoisées pour sortir ?

A+
Avatar de l’utilisateur
Phil
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 31 Oct 2002 01:00

Messagepar Phil » 11 Mai 2004 09:38

J'ai des rejets de in vers out=ppp0.
Question bête ppp0 c'est bien eth2 ?
Avatar de l’utilisateur
Phil
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 31 Oct 2002 01:00

Messagepar Phil » 11 Mai 2004 11:27

Résolu mais bon je retourne sur ma bonne Smoothwall.
MNF = galère à configurer et en plus c'est lent !
Votre avis sur la question ?
A+
Avatar de l’utilisateur
Phil
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 31 Oct 2002 01:00

Messagepar Jacques- » 11 Mai 2004 16:20

Mon avis est que tu n'as pas regardé la doc à fond.
ppp0 est l'interface PPP utilisée en PPPOE, et donc supportée par la carte ETH2 chez toi.

MNF fonctionne très bien, mais il faut tout de même lui donner un peu de mémoire et de proc si on veut faire tourner le proxy squid. Pour le reste, routage/firewall/nat, un bon vieux PC suffit.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron