Prob Iptables : DMZ vers Internet !!!

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Prob Iptables : DMZ vers Internet !!!

Messagepar DW76 » 18 Mai 2004 00:17

Bonjour à tou(te)s,
C'est mon 1er essai sous IPCop avec la Vers 1.4.0a1...
Ca fait 3 semaines que je l'utlilise sans problèmes majeures. (en Vert, Orange, Rouge)
J'ai 2 questions sur les accès vers Internet :

-1- Le proxy n'est pas en mode transparent et un client du LAN (vert) ne peut pas acceder à Internet sans configuration du proxy avec une adresse de passerele correcte. Pourquoi ?

-2- Je possède un serveur Email sous Mdk-9.1 sur la DMZ (Orange) qui fonctionne TB, je lui ai mis l'antivirus Clamav mais celui ci ne peut pas se mettre à jour !!! En fait il ne peut pas avoir accès à Internet d'apres les logs du firewall.
<< 23:31:13 INPUT eth1 TCP 192.168.20.11 33690 00:50:fd:42:7c:76 192.168.20.10 800 >>

192.168.20.11 ==> Serveur Emails sur la DMZ
192.168.20.10 ==> IPCop sur le Port 800 (Bah oui, j'essaie aussi de le faire passer par le proxy) puisque je ne peux pas accéder directement à l'extérieur par le port 80.

Si qqu'un a une idée.... je suis preneur :cry:

@+Pat :lol:
DW76
Matelot
Matelot
 
Messages: 1
Inscrit le: 17 Mai 2004 23:47

Messagepar Gandalf » 18 Mai 2004 08:11

Pour qu'une machine d la DMZ puisse avoir accès au net il faut remplir les DNS preimaires et secondaires evec ceux de ton FAI et pas avec l'adresse de l'interface orange ! ( du moins c'est comme ça que ça fonctionne sous la V1.3 ). Pour le reste, tu pourrais décrire un peu plus ta config ( @ IP green, masque de ss-réseau ... ). Au fait 192.168.20.10 c'est bien ton interface orange ?
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron