PB acces admin HTTPS si 2 cartes reseau...

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar fgilain » 19 Nov 2003 12:32

Bonjour, <BR> <BR>J'essai de mettre en place un firewall M.N.F derniere version afin de virer un firewall Checkpoint (trop trop cher...). <BR> <BR>Ma machine est un Dell sous PIV avec 1 carte reseau integree a la carte mere + 2 autres cartes PCI 3com 3c905c-TX <BR> <BR>1) Si j'installe M.N.F en ne mettant pas les 2 cartes PCI, tout est ok, j'acces a l'interface d'admin en utilisant l'IP que j'ai défini sur l'interface intégrée a la carte mere : 192.168.1.2 / 255.25.255.0 <BR> <BR>2) J'arrete le PC DELL, j'y ajoute 1 carte PCI 3com et je le redemarre : <BR>Je n'ai plus acces à l'admin via HTTPS... <BR> <BR>Pouvez vous me dire comment résoudre cela SVP ? <BR> <BR>Merci d'avance ! <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar tomtom » 19 Nov 2003 12:46

il faut faire ton install avec toutes les cartes installées, et donner les bonnes adresses aux bonnes cartes... <BR>ta 3com devien probablement une eth0, et change l'assignation des cartes.. <BR>Ce n'est pas bon ! <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar fgilain » 19 Nov 2003 12:54

T., <BR> <BR>C'est ce que j'avais fait au début, et voyant que cela ne marchait pas, j'ai décidé de les ajouter ensuite 1 par 1... <BR> <BR>Mais apparement, c'est pas mieux ;-(( <BR> <BR>En fait, je pense que la carte reseau integree d'ip 192.168.1.2 / 255.255.255.0 etait avant que je ne mette la 2eme, l'interface ou etaient autorisees les connexions admin en https, et que le fait de mettre la 3com supplementaire a foutu le bordel... <BR> <BR>Connais tu si il y a un moyen de redire a la conf que l'interface d'admin est bien celle en 192.168.1.2 ? <BR> <BR>Merci <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar fgilain » 19 Nov 2003 13:01

T., <BR> <BR>Apres verification sur la machine MNF, eth0 correspond bien à l'ip 192.168.1.2 <BR> <BR>nb : commande utilisee : ifconfig -a <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar tomtom » 19 Nov 2003 13:04

C'est dans le fichier /etc/modules.conf que tu specifies quelle carte est quelle eth.... <BR> <BR>mais attention à la confusuion si tu as plusieurs fois la même ! <BR>On peut les reconnaitre aux irq, mais ce n'est pas toujours facile <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar fgilain » 19 Nov 2003 13:51

c'est curieux, <BR> <BR>j'ai utilisé la commande "ifconfig eth1 192.168.1.3" pour declarer l'ip de ma 2eme carte sous unix, du coup j'ai reussit à me loguer en utilisant l'ip 192.168.1.4 alors que j'etais connecte à l'interface censée etre eth0 d'ip 192.168.1.2... <BR> <BR>C'est decidement bien etrange ! <BR> <BR>Je reinstalle tout en mettant directement les 3 cartes pour voir...
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar lembal » 19 Nov 2003 14:05

Si tu gardes plus de deux cartes réseau identiques, tu risques d'avoir des Pbs (hein Svart ?!)... C'est un des Commandements de base de la MNF (va falloir que je les édite ces commandements !) : uniquement des cartes réseau différentes... <BR> <BR>Bon courage... MNF en prod c'est de la bombe de balle de golf sur green...
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar fgilain » 19 Nov 2003 17:10

Lembal, <BR> <BR>Je n'ai aucne carte reseau identique au final car même les 3com sur rPCI sont de reference differente (meme minime mais bon...) : 3c905c-TX M et 3c905c-TX MN <BR> <BR>Sinon, j'ai réinstallé la MNF avec mes 3 cartes en place. J'ai configuré le tout avec les bonnes IP (a part pour les passerelles ou je ne sais meme pas a quoi ca sert...désolé ;-(( ) <BR>J'accede a la page de login en HTTPS, mais des que j'essaie de me loguer, je me fais jeter avec comme message d'erreur : <BR> <BR>"no session found. cookies not found." <BR> <BR>Merci de ton aide...je suis moi qussi sur que c'est de la bombe MNF...c'est juste cho a configurer au debut <IMG SRC="images/smiles/icon_wink.gif">) <BR> <BR>florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar lembal » 19 Nov 2003 17:55

Je te confirme que j'ai passé un peu temps à la configurer... Bon alors mit ça en premier : <BR> <BR><!-- BBCode auto-link start --><a href="http://ixus.net/modules.php?mop=modload&name=Forum&file=viewtopic&topic=8943&forum=23" target="_blank">http://ixus.net/modules.php?mop=modload&name=Forum&file=viewtopic&topic=8943&forum=23</a><!-- BBCode auto-link end --> <BR> <BR>Ensuite, je pense qu'il reconnaît tes cartes avec le même chipset et donc pour MNF, elles sont identiques ! <BR> <BR>De plus c'est quoi ton adressage : <BR> <BR>- public <BR>- LAN <BR>-DMZ <BR>- Autre_zone ? <BR> <BR>Il faut éviter d'utiliser des plages d'@IP identiques pour les interfaces du style : ETH0=192.168.10.1, ETH1=192.168.10.100...etc <BR> <BR>Bon courage !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar fgilain » 19 Nov 2003 18:37

1) Mon but est de remplacer un firewall existant configuré comme suit : <BR> <BR>1 interface cote wan : 192.168.2.2 / 255.255.255.0 (cote modem ethernet ADSL) <BR>1 interface cote lan : 192.168.1.2 / 255.255.255.0 (interface d'admin à priori) <BR>1 interface vers une LS qui me relie à des serveurs de production : 10.50.3.2 / 255.255.255.0 <BR> <BR>2) Qu'appelle t'on DMZ ? <BR> <BR>3) Pourrais je virer le routeur adsl qui est aujourd'hui entre mon firewall checkpoint sous solaris et le modem ethernet alcatel ADSL et faire numeroter directement ma connexion ADSL par MNF , sais il gérer les deconnexionss /reconnexions ? <BR> <BR>Merci de ton aide. <BR> <BR>Florent <BR> <BR>
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar fgilain » 20 Nov 2003 17:45

Desole, je relance... <BR> <BR>J'ai vu que je n'étais pas le seul à ne pas pouvoir m'identifier en https... <BR> <BR>J'en conclu donc que le probleme ne vient peut etre pas QUE de MOI....héhé (je me rassure là <IMG SRC="images/smiles/icon_wink.gif">) ) <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar lembal » 20 Nov 2003 18:20

DMZ : zone démilitarisée. <BR> <BR>Pour la conf, oui ça marche : j'ai la même chose que toi ! <BR> <BR>Bon courage !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Prankster » 17 Mai 2004 11:08

Bonjour,

J'ai le meme pb que toi pour se logger sur l'interface web.
QQ1 a t'il la solution.

Si tu as des pbs de cookies not found verifie l'heure des tes deux machines.
Si elles ne sont pas synchros cela ne marchera pas.
Il peut y avoir au max une heure enter les deux je crois mais le mieux et quand meme que les deux soient reglées a l'identique.

De mon cote je desespere car cela une semaine que je suis sur ce probleme et je n'ai toujours pas pu faire le moindre parametrage.

Je ne trouve pas d'aide sur le net et sur le forum ce n'est pas tes reactif en ce moment.

A+
S'il n'y a pas de solution c'est qu'il n'y a pas de problème. Les Shadoks
Avatar de l’utilisateur
Prankster
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 13 Mai 2004 09:15
Localisation: Paris...La misere

Messagepar Methos_Hi » 17 Mai 2004 14:55

çà te prend souvent de relancer des threads aussi vieux ?

C quoi ton problème exactement ? Tu n'accède pas à l'interface Web ou tu as "cookies not found" ?
As-tu la même config matérielle que le cas précédent?
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron