Accès serveur WEB en DMZ.... pfff galère

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Accès serveur WEB en DMZ.... pfff galère

Messagepar phil039 » 19 Avr 2004 12:10

Bonjour,

Voici un état de connexion lors d'un appel de l'extérieur :

J'ai un serveur en DMZ 192.168.10.1
J'ai ouvert le port 80 de ALL vers 192.168.10.1
Ma carte ethx ORANGE est en 192.168.1.254
mon ip actuelle est 217.136.170.164

tcp (6) 39 SYN_SENT 81.240.45.211:1156 217.136.170.164:80 192.168.10.1:80 81.240.45.211:1156 [UNREPLIED] 1
tcp (6) 85 SYN_SENT 81.240.45.211:1157 217.136.170.164:80 192.168.10.1:80 81.240.45.211:1157 [UNREPLIED] 1


Pourquoi ça passe pas ?
Ca fait deux jours que je m'arrache les cheveux...

Merci,

Philippe
phil039
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Avr 2004 17:43

Messagepar franckux » 19 Avr 2004 13:16

Salut,

Ton serveur (dans ta zone orange) est en 192.168.10.x alors que ton interface orange sur ton Ipcop est en 192.168.1.z !

Perso, je ne trouve pas ça très logique
Avatar de l’utilisateur
franckux
Major
Major
 
Messages: 78
Inscrit le: 24 Avr 2003 00:00
Localisation: LORIENT

moui

Messagepar nemesis » 19 Avr 2004 13:21

effectivement ton serveur web doit avoir la même racine ip que ta carte orange donc être en :

192.168.1.x

voilà

Nem.
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar phil039 » 19 Avr 2004 13:30

sorry, me suis trompé, elle est bien en 192.168.10.254, c'est la RED qui est en 192.168.1.254...

... ça ne règle rien...

J'ai pingé depuis root sur ipcop, ça marche...

j'ai mis 192.168.10.1 nom_de_domaine dans hosts, maintenant, en tapant mon url depuis un green j'ai bien accès au serveur.

Inaccessible de l'extérieur... :? :(
phil039
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Avr 2004 17:43

Messagepar phil039 » 19 Avr 2004 17:04

Qui cherche trouve!!!

En fait,(je débarque en linux) ma machine serveur a d'abord été client DHCP sur le GREEN.

Je lui avais bien assigné une IP fixe mais j'avais oublié une petite chose... lui indiquer sa passerelle (ORANGE!!!)

Ben voilà, si tu veux vérifier, voici ce que j'ai fait:

/sbin/route add -net default gw xxx.xxx.xxx.xxx netmask 0.0.0.0 metric 1

declarer les DNS 1 et 2 de ton FAI dans /etc/resolv.conf et hop un petit reboot plus tard....

et ça marche!

YO!!! 8)
phil039
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 11 Avr 2004 17:43


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron