install IPCOP derrière routeur

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

install IPCOP derrière routeur

Messagepar Chirrete » 22 Juin 2004 08:28

Bonjour,

J'ai besoin d'installer un IPCOP derrière un routeur qui a une adresse du genre 10.xxx.xxx.250, afin de l'utiliser comme proxy/dansguardian

Je suppose que lors de l'install d'IPCOP je dois sélectionner "IP statique" et rentrer cette IP. Mais pour la partie DNS Gateway de l'install, qu'est-ce que je dois mettre ?

D'autre part, sur IPCOP va venir se connecter le gros serveur, qui fait le DHCP sur le reste du réseau et qui gère la passerelle pour les clients.

Quels conseils me donnez-vous pour que tout se passe bien dans cette configuration.
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar gogol33 » 22 Juin 2004 08:39

Sur l'IPCOP, tu met les DNS primaire et secondaire de ton FAI ...
Pour le DHCP (pour tes postes clients), tu précises la passerelle et le DNS (celle de la carte verte de ton IPCOP) sur le serveur DHCP, et ca devrait tourner très bien ....
Ce qui nous fait :
IPCOP :
Passerelle (carte rouge) : IP de ton routeur
DNS primaire et secondaire : ceux de ton FAI

DHCP :
Plage d'adresse (40 postes environ si je ne me trompe pas), avec aussi la passerelle et le DNS (celui de la carte verte de ton IPCOP). ...
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

récapitulons

Messagepar Chirrete » 22 Juin 2004 12:36

Je précise que le routeur en question est un Zyxel, et que je ne peux pas y toucher (je n'ai pas les codes d'accès) et que je suis obligé de le garder.

Voici ce que je vais faire. Ce serait sympa de me confirmer si c'est OK, pour éviter que je tourne en rond pendant 3 heures :?

1) J'installe mon IPCOP, et pour éviter tout pb, je lui affecte l'adresse IP de mon routeur, pour que sur le serveur linux, je n'ai rien à modifier.

2)Au cours de l'installation, au lieu de sélectionner ppoe, je sélectionne IP statique et je pointe vers l'IP de mon routeur

3) Dans la page suivante, l'indique le dns de mon FAI, en l'occurence Wanadoo.

Et normalement tout doit marcher...
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar elephpant » 22 Juin 2004 13:00

bah si tu n'as pas la main sur ton routeur c'est po grave ... normalement il est configuré comme serveur DHCP donc tu active simplement le client DHCP (facile a verifier il suffit de regarder la config actuelle de tes postes déjà branché sur ton LAN) sur ton interface RED. et roule ma poule ! (j'ai fais des dizaines d'install comme ca et jamais eu un problème)
Avatar de l’utilisateur
elephpant
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 23 Juin 2003 00:00
Localisation: paris

visiblement..

Messagepar Chirrete » 22 Juin 2004 15:40

en dhcp comme en ip fixe, cela ne fonctionne pas....
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar gogol33 » 22 Juin 2004 16:44

Fait comme tu as dit, et une fois que c'est fait, en mode console sur ton ipcop, essaie de faire un ping sur un site quelconque (www.google.fr par exemple) ...
Si ca ne passe pas, tu as déjà un problème à ce niveau là .....
Logiquement, le routeur doit avoir une adresse IP publique (pour Internet) et une adresse IP privée (pour le réseau) ...
C'est l'adresse IP privée que tu doit mettre pour la carte rouge ....
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

petite question

Messagepar ssx_999 » 06 Juil 2004 10:09

salut, est-ce qu'on peut faire passer IPCOP a travers un proxy ? je n'ai pas réussi à sortir sur internet avec ipcop vu que nous passons par un proxy. Merci

Devil_frag :twisted:

________________
Mess with the best,
Die like the rest.
Avatar de l’utilisateur
ssx_999
Major
Major
 
Messages: 78
Inscrit le: 18 Mars 2004 01:00
Localisation: besancon

???

Messagepar ssx_999 » 06 Juil 2004 10:16

Sinon par rapport a votre petit problème :

> 1) J'installe mon IPCOP, et pour éviter tout pb, je lui affecte l'adresse IP de mon routeur, pour que sur le serveur linux, je n'ai rien à modifier.

cette manipe je suis pas sur qu'elle puisse fonctionner car tu ne peux pas donner deux ip identique a deux machines. A moins que IPCOP remplace le rooteur donc dans ce cas oublies ce que je viens de dire !!!

Devil_frag :twisted:
_________________
Mess with the best,
Die like the rest
Avatar de l’utilisateur
ssx_999
Major
Major
 
Messages: 78
Inscrit le: 18 Mars 2004 01:00
Localisation: besancon

Messagepar bruno_leite » 06 Juil 2004 11:18

ssx_999 à raison deux @ip identiques et c'est le fiasco voici ce que tu dois faire (enfinà mon sens)

FAI --@fournieFAi--zyxel--10.0.0.xxx--->10.0.0.yyy--IPCOP--192.168.0.1-->192.168.0.2--PC1 LAN
| -->192.168.0.3--PC2LAN
|
Passerelle dans ipcop @ 10.0.0.xxx celle de ton zyxel
DNS dans ipcop soit @10.0.0.xxx celle de ton zyxel soit celle de ton FAI

et voila c'est simple non ?

Bye
Bruno

Rien de sert de courir, non ça ne sert à rien
Avatar de l’utilisateur
bruno_leite
Aspirant
Aspirant
 
Messages: 114
Inscrit le: 15 Déc 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité