problème config

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

problème config

Messagepar casse gueule » 30 Juin 2004 20:13

Bonjour
je viens d’installer la mnf, et je rencontre un problème ; je ne peux pas surfer depuis mes postes ni mettre à jour ma mnf, l’interface web me dit qu’il faut que je configure un accès Internet

Accès Internet Wanadoo ip dynamique

Ma config
Un modem adsl relié à un routeur ip 192.168.22.1
Eth0 =lan 192.168.21.2
Eth1 = wan 192.168.22.2
Passerelle pour la mnf = 192.168.22.1

Je ne comprends pas pourquoi le statut de ma carte réseau eth1 donc wan est down
Et chose bizarre après un test sur le serveur (Admin. + root ) je ping l’extérieur

J’ai lu la doc et les message du forum

Merci de votre aide
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar Methos_Hi » 01 Juil 2004 01:22

tu as réponse, pourquoi tu poses la question ?
Configure la connexion Internet dans mnf.

D'autre part, j'ai pas trop suivi ta config avec ton modem, ton routeur, les @ ip.

Fais nous un piti dessin (avec la balise [code]) en faisant apparaitre les @ip.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar casse gueule » 01 Juil 2004 11:08

bonjour



J ai un routeur adsl qui gere ma connexion internet adresse ip routeur
192.168.22.1

j ai des postes stations sur un reseau lan en ip 192.168.21.x (passerelle 192.168.21.2)

sur le poste où est la mnf deux cartes réseaux
eth0 vers le lan 192.168.21.2 (reseau du lan)
et eth1 ip 192.168.22.2 (reseau du wan et du routeur)
passerelle pour la mnf ip 192.168.22.1 (du routeur)


Dans l'interface de configuration de la mnf (menu acces internet) j ai rentré

La passerelle : ip du routeur
le dns de wanadoo
le probleme c est que eth1 est status "down" et ne passe pas en up


Toujours dans le menu "cable et lan"
option "activer lors du demarrage" = yes
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar lembal » 01 Juil 2004 11:39

NAT NAT NAT :

Configuration du pare-feu --> Traduction d'adresses réseau de masque --> Masquage classique --> eth1:0.0.0.0/0 192.168.21.0/24

As-tu configuré ta Default Gateway (routeur) lors de ta configuration LAN/Cable ?

... :arrow:
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Methos_Hi » 01 Juil 2004 13:16

casse $%#&! a écrit: le probleme c est que eth1 est status "down" et ne passe pas en up


Le problème c'est que le système marche pas donc t'y fie pas.

As tu renseigné les dns au niveau de tes clients ?
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar casse gueule » 01 Juil 2004 17:16

Bonjour


pour répondre aux question dns de methos_hi la reponse est oui

Par contre pouvez vous être plus précis sur la reponse de "lembal" à savoir "

"Configuration du pare-feu --> Traduction d'adresses réseau de masque --> Masquage classique --> eth1:0.0.0.0/0 192.168.21.0/24 "


il faut faire une nat sur eth0 et eth1 ? et si oui le sens

et peut on faire des copies écran si oui comment.
Merci à vous tous .
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar lembal » 01 Juil 2004 18:16

- Bon là heuuuuu... Methos, une idée pour aider le Monsieur ?
- ATOL les opticiens !!!!!
- Merci Antoine... mais ça résout pas le problème de Monsieur Casse $%#&! !!

Je viens de te donner la procédure pour natter ton lan... si tu ne comprends pas ces propos, je te propose un lien : http://christian.caleca.free.fr/routage/passerelles.htm

... :wink:
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Methos_Hi » 01 Juil 2004 21:52

Consulter la documentation en francais de la mnf

Chapitre 6.3.1. "Mascarade IP classique".

Mais c'est qu'un exemple car toi apparement, tu ne dois pas le faire sur ta mnf mais sur ton routeur intermédiaire car à priori, c'est lui qui l'adresse ip public.

Est-tu obligé de garder ce routeur ?
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar casse gueule » 01 Juil 2004 22:34

merci merci methos_hi
je consulte de suite

pour le moment je surfe les parametres suivants cela semble marcher.
Interface Masque SNAT
1 eth1:0.0.0.0/0 192.168.21.0/24

juste que mon eth0 est à down et le systeme me dit que je n 'ai pas de configuration internet donc, pas de possibilité de mettre la mnf à jour pour le moment ; je ne sais pas si ma config est bonne car je ne comprends pas la commande :

1 eth1:0.0.0.0/0 192.168.21.0/24, donc je bouquine plein de doc pour comprendre


pour répondre à ta question
je garde mon routeur pour le moment et j'ai l'impression que je suis le seul à avoir une config comme celà

philippe

ps : toutes vos reponses m'aident beaucoup à comprendre donc continuez vos suggestions et conseils
merci.
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar Methos_Hi » 01 Juil 2004 22:44

C'est pas une commande, juste une notation pour indiquer ce qu'il faut configurer.

Mais as-tu bien LU, ce que je t'ai dit ?
C'est au niveau de ton routeur que tu dois faire ce type de configuration car c'est lui qui à l'adresse publique et qui doit s'en servir pour masquer le réseau local. Pas la Mnf.

Si la mnf te dit que tu n'as pas configuré Internet c'est que tu l'as pas fait.
Il faut donc que tu le fasse en choisissant LAN et que tu indiques ce qui est demandé.

Après pour la mise à jour c'est une autre paire de manches.
D'abord ya un script à modifier, puis faut rajouter les règles nécéssaires à l'établissement d'une connexion ftp et ftp-data entre FW et WAN.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité