Les différentes interfaces ?

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar paradox » 23 Avr 2003 15:13

Salut, <BR> <BR>Dans la manuel, il est indiqué de ne pas configurer l'accès au net de suite, mais de le faire ensuite via le WebManager. <BR> <BR> <BR> <BR>Je suis un peu perdu. <BR> <BR> <BR>J'ai 3 cartes réseau. <BR> <BR>1 pour le LAN <BR>1 pour la DMZ <BR>1 pour l'accès au net, vers un routeur DSL <BR> <BR> <BR>Derrière mon LAN, j'ai 12 WANs. <BR> <BR> <BR>LAN = Eth0 = 10.10.10.x <BR>DMZ = Eth1 = 20.20.20.x <BR>??? = Eth2 = 30.30.30.x (accès au net) <BR> <BR> <BR>Comment doit on nommer l'accès au net ? <BR>Comment rajouter cette interface une fois sur le WebManager ? <BR>Dois-je déjà configurer la DMZ ? <BR> <BR> <BR>Désolé si je ne suis pas clair, mais yé suis perdu :/ <BR><IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar paradox » 24 Avr 2003 09:59

Je me retape une install. <BR> <BR>Je viens de configurer le LAN, et j'ai annulé l'install de la carte pour la DMS et la carte pour l'accès au Net. <BR> <BR>Maintenant, on me demande la config DNS. Je rentre donc le nom d'hote, l'IP du serveur DNS, mais ensuite ? On me demande l'IP de la passerelle et le périphérique PAsserelle (ce sera Eth2). Que dois-je faire ? Dois-je configurer ces 2 derniers malgré que les interfaces ne soient pas installées ? <BR> <BR> <BR> <BR>
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar paradox » 24 Avr 2003 11:43

J'en suis tjs au même point :/ <BR> <BR> <BR>"[g]Vous pouvez également indiquer l'adresse IP de la passerelle si votre réseau local en possède une[/g]" <BR> <BR>Puis ensuite, choix de "[g]Périphérique passerelle[/g]" <BR> <BR> <BR>J'ai Eth0, Eth1 et Eth2 <BR>Eth0 = LAN <BR>Eth1 = DMZ <BR>Eth2 = accès au net vers routeur TDSL <BR> <BR> <BR>Que dois-je mettre ? Eth0 ? Si je mets Eth0, ce ne sera pas l'info utilisé pour l'accès au net ? <BR> <BR> <BR>Désolé, mais ce n'est pas clair pour moi là :/
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar remi » 24 Avr 2003 11:54

La passerelle c ton routeur, c sur. <BR> <BR>Ton routeur doit avoir une adresse IP type 192.168.1.1 , ton eth2 doit avoir une IP du meme réseau (Ex : 192.168.1.254) <BR> <BR>Pour les DNS tu met ceux de ton provider. <BR> <BR>Qu'est ce qui a d'autre de pas kler <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar paradox » 24 Avr 2003 12:11

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>Le 2003-04-24 11:54, remi a écrit: <BR>La passerelle c ton routeur, c sur. <BR> <BR>Ton routeur doit avoir une adresse IP type 192.168.1.1 , ton eth2 doit avoir une IP du meme réseau (Ex : 192.168.1.254) <BR> <BR>Pour les DNS tu met ceux de ton provider. <BR> <BR>Qu'est ce qui a d'autre de pas kler</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>La passerelle, mon routeur ? <BR> <BR>J'ai pas du être clair. <BR> <BR> <BR>J'ai un LAN de 50 machines, avec un routeur en x.x.x.1 qui "link" les 12 agences de la boite, qui donc ont chacun un routeur. <BR> <BR>Donc là, c'est notre réseau. <BR> <BR> <BR>A ça, j'ai pris un accès au Net TDSL. FT nous fournis un routeur qui est en (exemple) 10.10.10.1. Donc la pate externe du firewall sera en 10.10.10.2, avec Eth2. <BR> <BR>Eth0 = Lan, et Eth1 = DMZ. <BR> <BR> <BR>Donc pour mon post plus haut, on parle bien du routeur du réseau interne de la boite (pas routeur vers le net..) ? Donc je mets Eth0 (puis carte réseau LAN) ? <BR> <BR> <BR> <BR> <BR> <BR>J'ai une $%#&! de toute façon. J'ai continué l'install, pour tester, en ne configurant que Eth0 en LAN avec une IP du LAN. Et impossible d'accéder à l'interface Web, alors qu'hier j'y arrivait. IP, httpS et 8443 vérifié.
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar paradox » 24 Avr 2003 13:07

Ce n'est pas logique, pas clair. <BR> <BR> <BR> <BR>Je me trompais ptet dans le type de connexion à Internet. Là je viens de mettre CABLE. <BR> <BR>Donc, Eth0 pour la connexion au net via ma ligne TDSL. <BR>JE configure la DMZ (Eth1) et le LAN (Eth0). <BR> <BR>On me demande le DNS, là ok, l'IP de la passerelle (là j'ai mis celle de mon LAN, permettant de communiquer avec nos agences) puis Eth0 puisque cette passerelle est sur le LAN. <BR> <BR>MAis là, je me rends compte qu'à aucun môment on m'a demandé l'IP du routeur TDSL, donc ça ne peut pas fonctionner.. <BR> <BR> <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar paradox » 24 Avr 2003 13:54

J'ai configuré en CABLE/LAN <BR> <BR>ma MNF ping ENFIN un site distant. <BR> <BR> <BR> <BR>Petite question. Comment dois-je déclarer le routeur entre mon LAN et mes 12 sites distant, et comment déclarer ces sites (10.10.10.x, 10.10.20.x, etc.) ?
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar paradox » 24 Avr 2003 14:11

Dans CONFIGURATION SYSTEME / CARTES RESEAUX, Eth2 était configurée pour le net. <BR> <BR>Mais celle ci, ainsi que Eth0 (LAN) sont déclarées en LAN. <BR> <BR>Donc je viens de mofieir Eth2 en WAN. <BR> <BR> <BR>J'ai bien fait ? <BR> <BR> <BR> <BR> <BR>Je teste en même temps. J'ai un Win98 configuré pour utilise la MNF en tant que passerelle. Dans les règles (Exceptions) de firewall, je vois que : <BR> <BR>13 ACCEPT lan wan tcp pop3 <BR> <BR>Donc je tente un TELNET ALTERN.ORG 110, et rien, impossible de se connecter. <BR> <BR>J'utilise un scanner IP (NEtLab) pour scanner l'IP d'Altern.org (pop/smtp) et rien. <BR> <BR> <BR>J'ai oublié quelque chose ?
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar prover » 29 Avr 2003 19:13

log les regles du parefeu et regarde si c'est pas lui qui te bloque
Avatar de l’utilisateur
prover
Matelot
Matelot
 
Messages: 10
Inscrit le: 20 Avr 2003 00:00
Localisation: france

Messagepar Jacques- » 29 Avr 2003 22:20

Dans ta config, c'est la MNF qui joue le rôle de passerelle internet pour tes différents réseaux. <BR>Donc tes agences sont dans ton LAN, la carte réseau qui va vers ton routeur permettant l'accès de tes agences est sur ton LAN. <BR>Le WAN, c'est la connexion PPPoE quui se fait sur le lien ethernet de ton modem DSL. <BR>(en général, elle s'appelle ppp+ dans la MNF). <BR>Le FW représente la MNF en local, et la DMZ tes autres machines accessibles du web. <BR>Refait un dessin s'il le faut, on a peut-être mal compris... mais si tu redessines le tout, pense à te placer à chaque fois vis à vis de chaque machine, le routeur donnant accès à ton Wan (tes agences) est bien du Wan pour les agences à proprement parlé, mais c'est un réseau privé et non internet (qui est le wan de la MNF lui). <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar paradox » 02 Mai 2003 12:18

Jacques, tu as bien pigé le shema du réseau. <BR>Je ne pige pas un truc. Je n'ai nulle part déclaré sur la MNF le routeur de LAN-Sites distantes internes, comment va t'il (MNF) pouvoir communiquer avec ? <BR> <BR> <BR> <BR>Et, je n'arrive toujours pas à surfer (exemple) à partir d'un poste dédié et configuré pour n'utiliser que la MNF en tant que passerelle. <BR> <BR> <BR> <BR>Je vais refaire le tour de mes règles...
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar paradox » 02 Mai 2003 12:22

Je viens de rajouter une règle "simple", en autorisant tout d'une IP du LAN, vers WAN, et.. rien. pas de ping, pas de surf. J4ai bien fais appliquer. <BR> <BR> <IMG SRC="images/smiles/icon_cry.gif">
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar paradox » 02 Mai 2003 12:36

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-04-29 19:13, prover a écrit: <BR>log les regles du parefeu et regarde si c'est pas lui qui te bloque <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Firewall Logs Summary <BR>Generated ven mai 02 12:32:11 CEST 2003 by root. <BR>0 of 24728 entries in the file "/var/log/messages" are packet logs, 0 have unique characteristics. <BR>No valid time entries found. <BR>All entries were logged by the same host: "". <BR>All entries are from the same chain: "". <BR>All entries have the same target: "". <BR>All entries are from the same interface: "". <BR>Only entries with a count larger than 2 are shown. <BR> <BR> <BR> <IMG SRC="images/smiles/icon_bawling.gif">
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar paradox » 02 Mai 2003 12:41

J'ai l'impression qu'il n'est pas démarré ce foutu firewall <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR> <BR>[g]Shorewall Details---> recharger redémarrer arrêter démarrer Détails [/g]
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar paradox » 02 Mai 2003 15:31

Bon, je viens de re.. tout réinstaller. <BR>Ca à l'air d'aller mieux. J'active le proxy en transparant, je rajoute 2 IPs du LAN, marche pas, je vais voir le résumé des services, Squid = mort, je le redémarre donc, ça fonctionne. <BR> <BR> <BR> <BR>Je veux rajouter la règle LAN, tous protocoles, vers toutes destinations, tous ports, accepté. Plusieurs minutes que j'ai appliqué la règle, et je n'ai plus accès à la MNF ... <BR> <BR> <BR>
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Suivant

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité