Bonjour,
J'utilise la MNF depuis quelques mois, et je ne trouve pas grand à redire... c'est du bon matos pour un firewall en PME. Cependant, j'ai un petit problème entre mon LAN et ma DMZ.
De mes postes Lan, je n'arrive pas à aller sur mon site par le biais d'un chemin
http://www.monsiteweb.com
Je ping bien mon serveur web via la dmz de mon Lan, mais impossible de surfer dessus.
J'ai lu toute la doc du forum, je ne vois pas la solution.
Je vous laisse ci-dessous la config du FW :
Précision:
Serveur Web : 10.0.0.20
Configuration des cartes Ethernet
eth0 lan 192.168.1.1 255.255.255.0 yes static admin
eth1 lan yes static admin
eth2 dmz 10.0.0.1 255.0.0.0 yes static admin
Definition des zones, interfaces et hôtes
Zones configurées:
1 lan LAN local_area_network
2 dmz DMZ demilitarized_zone
3 wan NET internet
Interfaces configurées
1 lan eth0 detect
2 lan eth1 detect
3 wan ppp+ detect
4 dmz eth2 detect
Hôtes configurés
1 wan ppp+ 192.168.1.0/24 routestopped
Configuration des règles générales
1 lan wan REJECT
2 dmz all REJECT info
3 fw all REJECT info
4 wan all DROP info
5 all all REJECT info
Configuration des exceptions
1 ACCEPT fw wan tcp+udp 53
2 ACCEPT dmz wan udp 53
3 ACCEPT lan wan udp 53
4 REJECT wan fw tcp 113
5 ACCEPT lan fw tcp 22
6 ACCEPT lan fw tcp 8443
7 ACCEPT fw lan icmp 8
8 ACCEPT lan fw icmp 8
9 ACCEPT lan dmz icmp 8
10 ACCEPT dmz lan icmp 8
11 ACCEPT dmz fw icmp 8
12 ACCEPT fw dmz icmp 8
13 ACCEPT lan wan tcp pop3
14 ACCEPT lan wan tcp smtp
15 ACCEPT lan wan tcp http
16 ACCEPT lan wan tcp https
17 ACCEPT lan wan tcp ssh
18 ACCEPT lan wan tcp ftp
19 ACCEPT lan wan tcp nntp
20 ACCEPT fw wan udp ntp
21 ACCEPT lan wan tcp imap
22 ACCEPT fw wan:20022 tcp ftp
23 ACCEPT lan fw::3328 tcp www all
24 ACCEPT fw wan tcp www
25 ACCEPT lan fw udp 53
26 DNAT wan dmz:10.0.0.20 tcp http
27 DNAT wan dmz:10.0.0.20 tcp ftp
28 DNAT lan dmz:10.0.0.20 tcp ftp
29 ACCEPT fw dmz:10.0.0.20 tcp http
30 DNAT lan dmz:10.0.0.20 tcp http
Merci d'avance