Pas le net derrier mon MNF

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar z33 » 24 Juin 2003 01:38

Bonjour a tous. <BR>Je suis un newbies du linux et j'ai reussi (non sans mal) a configure mon MNF... enfin presque ! <BR>En effet, mon MNF a le net (il arrive a pinger <!-- BBCode auto-link start --><a href="http://www.google.fr" target="_blank">www.google.fr</a><!-- BBCode auto-link end -->) sur eth1 <BR>mais sur le reso qui est protege par MNF, je n'ai pas le net ! <BR>j'ai seulement change un truc ,une regle, qui est maintenant : all, all, accepter. <BR>ah et un autre trucs, j'ai activer le DHCP, et mes poste clients on bien comme passerelle 192.168.10.1 et comme DNS celle de Wanadoo 193.252.19.3. <BR> <BR>Ma question est la suivante : Comment puis ja avoir le net sur mes clients ? <BR>Activer le proxy web Squid ? j'ai essaye mais g pas compris ce qu'il faisait car il ne m'avait tjs pas donner le web ? <BR> <BR>Merci d'avance a vous
Avatar de l’utilisateur
z33
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Juin 2003 00:00

Messagepar dbomber » 24 Juin 2003 07:56

Je sais pas si c'est comme sur ipcop, et arreter moi si je dis des $%#&!, mais le DNS à configurer sur tes postes dans le réseau protégé est celui de ta passerelle. <BR>Enfin sur ipcop lorsque tu active le DHCP, le DNS est l'adresse IP de la passerelle. Mais je ne connais pas MNF. <IMG SRC="images/smiles/icon_biggrin.gif">
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar z33 » 24 Juin 2003 08:43

merci, mais je suis deja en dhcp et MNF marche tres bien en serveur DHCP (cf plus ahut) mais tjs pas de net . snif ... snif...
Avatar de l’utilisateur
z33
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Juin 2003 00:00

Messagepar dbomber » 24 Juin 2003 08:49

Ce que je voulais dire c'est que tu devrais peut etre essayé de mettre comme adresse DNS sur tes postes clients l'adresse de ta MNF au lieu de mettre celui de ton FAI.
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar bghilardi » 24 Juin 2003 09:29

As-tu activé le proxy en mode transparent ? <BR>Quel est ta connection ADSL ou lan (au niveau du parametrage de la connection internet du fw) ? <BR> <BR>Attention, laisses les regles par defaut du firewall car elles sont bonnes. <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
bghilardi
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 18 Juin 2003 00:00

Messagepar mathieu57310 » 25 Juin 2003 11:59

si tu a modifier une règle c'est que t'accède à la console d'admin, donc tu peut contacter ta mnf depuis ton poste client. c'est déja bon signe. <BR>donc si ta mnf arrive à sortir sur le net, c'est qu'il y a un prob de configuration. <BR> <BR>ta changé la règle en donnant l'accès à tous, mais avec les règles par défaut ca marche, donc le prob ne viens pas de là. <BR> <BR>pour le moment, pour tester tu peut mettre ton squid en transaprent, quand tu n'auras plus de prob tu pourras modifier son état. <BR> <BR>tu n'as pas parler de masquage...Est-ce que tu a masqué ton réseau interne? <BR>il faut qu'il soit masqué par l'interface ppp+. <BR> <BR>essai deja ca pour voir.j'ai eu un peu le meme prob. <BR>a+
Avatar de l’utilisateur
mathieu57310
Major
Major
 
Messages: 96
Inscrit le: 23 Juin 2003 00:00

Messagepar DrumSHoTS » 25 Juin 2003 14:49

Je te conseille l'activation de DNS Cache, puis du proxy transparent (ne pas oublier de donner ton "réseau authorisé" privé dans url filter, ex : 192.168.1.0/24 pour les adresses ip de ton réseau privé de 192.168.1.1 à 254) <BR> <BR>Ensuite, sur les clients, en passerelle : ip privée de ta mnf, en dns : ip privée de ta mnf <BR> <BR>Un truc hyper important pour pouvoir naviguer : le masque classique <BR> <BR>Il faut aller dans la 'config du pare feu", puis dans "Traduction d'adresses réseau de masque", et là tu ajoutes un masque classique du type : 192.168.1.0/24 sur eth1 (eth1 est ta carte réseau côté net) <BR> <BR>Ce truc est indispensable pour pouvoir sortir sur le net, sinon, çà bloque, la mnf a besoin de masquer les ip de ton réseau privé pour pouvoir faire communiquer celles ci avec le net. <BR> <BR>A+
Avatar de l’utilisateur
DrumSHoTS
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 25 Nov 2002 01:00

Messagepar z33 » 26 Juin 2003 22:46

Tout d'abord, Merci a tous ! <BR> <BR>Je ne sais pas si cela marche car comme je suis pas chez moi la semiane, je peu pas tester mais avec tout ce que vous m'avez dit, si je n'y arrive pas, ce ne seras pas de votre faute !! <BR> <BR>Merci a tous, et a bientot, je vous donnerai sdes nouvelles pour savoir si j'ai reussi a m'en depatouiller ou pas. <BR>
Avatar de l’utilisateur
z33
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Juin 2003 00:00


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron