ipcop 1.4.b3 et routage

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ipcop 1.4.b3 et routage

Messagepar SecureMan » 20 Avr 2004 10:38

Bonjour,

Je mets en place une petite maquette afin de faire divers tests. Mon PC simule une machine sur l'internet qui essaie d'attaquer mon serveur WEB (volontairement place sur la patte GREEN pour les tests). Evidemment il s'agit d'une maquette, ce n'est pas ce qui sera mis en production.

Mon architecture :

Serveur WEB (192.168.5.1) <--> (.5.254) Routeur (.10.1) <--> (GREEN .10.254) IPCOP (WAN .15.1) <--> (.15.5) PC


J'essaie donc d'acceder a mon serveur web via mon PC. Evidemment rien ne passe d'ou ma question.
En lancant tcpdump, je recois bien les requetes sur mon interface WAN. En revanche, rien n'est transmis sur l'interface LAN. J'ai rajoute une route sur l'ipcop (route add 192.168.5.1 gw 192.168.10.1) mais ca ne change rien.

Du serveur WEB, je ping sans souci le PC.

sur l'ipcop : ip_forward = 1

qqn aurait une idee ?
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

precisions

Messagepar SecureMan » 20 Avr 2004 10:42

je precise :
j'ai ouvert le port 80.
et je l'ai nate vers le .10.1
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

Messagepar betamax » 20 Avr 2004 10:47

Salut,

S'il s'agit d'une maquette pour tester ton serveur WEB, j'aurais plutot fait la conf suivante:
- Le serveur web sur orange
- 1 pc sur le RED (à la place du modem)
- utilitaires linux (nmap etc..) sur le pc de test (qui représente une attaque venant de l'extérieur)

Mais je n'ai peut etre pas vraiment compris le sens de ta question.


à+
Avatar de l’utilisateur
betamax
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 174
Inscrit le: 29 Déc 2003 01:00
Localisation: Ouest

Messagepar SecureMan » 20 Avr 2004 10:51

je suis d'accord avec toi.
Mais je souhaite tester vers le green et mon probleme apparait.
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

Re: ipcop 1.4.b3 et routage

Messagepar wann » 20 Avr 2004 10:58

SecureMan a écrit:Bonjour,

Je mets en place une petite maquette afin de faire divers tests. Mon PC simule une machine sur l'internet qui essaie d'attaquer mon serveur WEB (volontairement place sur la patte GREEN pour les tests). Evidemment il s'agit d'une maquette, ce n'est pas ce qui sera mis en production.

Mon architecture :

Serveur WEB (192.168.5.1) <--> (.5.254) Routeur (.10.1) <--> (GREEN .10.254) IPCOP (WAN .15.1) <--> (.15.5) PC


J'essaie donc d'acceder a mon serveur web via mon PC. Evidemment rien ne passe d'ou ma question.
En lancant tcpdump, je recois bien les requetes sur mon interface WAN. En revanche, rien n'est transmis sur l'interface LAN. J'ai rajoute une route sur l'ipcop (route add 192.168.5.1 gw 192.168.10.1) mais ca ne change rien.

Du serveur WEB, je ping sans souci le PC.

sur l'ipcop : ip_forward = 1

qqn aurait une idee ?


Et de l'IPCop, peux-tu pinguer le serveur web ? A mon avis non.
En effet, l'ipcop a-t-il une route (il faudrait pour celà que tu l'aies ajoutée à la main) pour aller vers le réseau 192.168.5.0 sur lequel se trouve le serveur web ?
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar SecureMan » 20 Avr 2004 11:01

je ne peux pas pinger car le ping est bloque au niveau du routeur.
Pour autant, j'ai bien mis la route (du moins je pense qu'elle est bonne) : cf mon premier post
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

Messagepar wann » 20 Avr 2004 11:10

Oups, désolé, j'avais mal lu.

La syntaxe de la commande route est :
# route add -host xxx.xxx.xxx.xxx gw yyy.yyy.yyy.yyy (mais peut-être est-ce une erreur matérielle ?)
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar SecureMan » 20 Avr 2004 12:28

je vais tester tout a l'heure.

qu'entends tu par erreur materielle ?
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

Messagepar vaneay » 20 Avr 2004 15:57

Apparemment le probleme est simple ...
ça coince au niveau du routeur sur ton réseau GREEN.

SecureMan a écrit:je precise :
j'ai ouvert le port 80.
et je l'ai nate vers le .10.1


oué donc maintenant il faut que ton routeur NAT (SNAT pour etre précis) les paquets arrivant sur 10.1 vers l'adresse du poste 192.168.5.1

A la limite ce n'est meme pas la peine de mettre la route sur l'ipcop pour le réseau 192.168.5.0/24
sauf si tu avais défini ta redirection sur 192.168.5.1 directement.

En espérant avoir été assez clair ...
S'il n'y a pas de solution, c'est qu'il n'y as pas de probleme.
Avatar de l’utilisateur
vaneay
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 30 Sep 2002 00:00
Localisation: france


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron