Problème MNF

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar skylange » 20 Jan 2003 18:21

Je n'arrive pas a acceder a internet a partir de mon réseau sauf si j'installe le proxy squid. Impossible de trouver la bonne configuration pour y parvenir voici ma config. A partir de ma MNF j'arrive a pinguer le net et mon réseau mais de mon réseau je ping rien. <BR> <BR>Athlon 800, 512sdram DD20Go <BR>2 carte réseau <BR>etho : 192.168.1.250 <BR>eth1 : 192.168.1.251 <BR> <BR>passerelle 192.168.1.254 <BR> <BR>Ca serait pour savoir en gros comment fait on pour le configurer <BR>merci d'avance <BR> <IMG SRC="images/smiles/icon_bawling.gif">
Avatar de l’utilisateur
skylange
Matelot
Matelot
 
Messages: 4
Inscrit le: 20 Jan 2003 01:00

Messagepar antolien » 20 Jan 2003 18:33

je pense que le problème viens des plages ip, pour router, il faut qu'elles soient sur un segment différent. <BR> <BR>exemple: <BR> <BR>etho : 192.168.1.250 (interface vers le web) <BR>passerelle 192.168.1.254 <BR> <BR>eth1 : 192.168.10.1 (interface vers le réseau interne) <BR> <BR>avec un masque de /24 pour tout ça (255.255.255.0) <BR> <BR> <BR>@+
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar skylange » 21 Jan 2003 09:22

normalement non ca devrait fonctionner avec la même plage d'adresse IP,sous mandrake 9 ca fonctionne. Pourquoi ca fontionne alors avec le proxy squid ? A mon avis j'ai du oublier de configurer quelque chose mais quoi??? <BR> <BR><font size=-2></font><BR><BR><font size=-2></font>
Avatar de l’utilisateur
skylange
Matelot
Matelot
 
Messages: 4
Inscrit le: 20 Jan 2003 01:00

Messagepar risinsmok » 21 Jan 2003 11:13

D'une part il me semble que la MNF ne laisse pas passer les ping du lan vers le wan sauf si tu le précise ("noping") dans la config de tes cartes. <BR> <BR> D'autre part je ne vois pas l'intérêt d'utiliser MNF sans proxy si c'est bien à travers lui que tu veux aller sur le web (quelle autre raison à un FW que de te protéger du wan et de contrôler les flux ??...) <BR> <BR> Mais comment se fait-il que ta passerelle soit une IP privée, ton FW n'est pas directement sur le routeur ?
Risinsmok' !
Avatar de l’utilisateur
risinsmok
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 06 Jan 2003 01:00

Messagepar skylange » 21 Jan 2003 11:20

Je desire installer mon firewall entre mon routeur et mon reseau. Par la suite j'installerais le proxy squid mais j'ai un probleme avec je n'arrive pas a envoyer et recevoir des mails
Avatar de l’utilisateur
skylange
Matelot
Matelot
 
Messages: 4
Inscrit le: 20 Jan 2003 01:00

Messagepar Vinzstyle » 30 Jan 2003 15:21

J'ai un peu le même problème. De ma MNF j'arrive à tout pinguer (le réseau et le web). De mon réseau j'arrive à pinguer MNF mais pas le Web, et je ne peux pas non plus acceder à Internet. Voici ma config <BR>Sur MNF : eth0 10.0.0.10 (vers modem) <BR> eth1 192.168.1.1 (vers réseau) <BR>Sur WinXp 192.168.1.2 (vers MNF) <BR>
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar Jacques- » 04 Fév 2003 09:31

Il te manque une interface, le réseau 10.0.0.0 ne sert à rien en fait, juste à te permettre d'accéder au modem en telnet si tu ajoute les règles pour y aller depuis ta machine XP (pas de telnet sur la MNF). Ce réseau ne sert que de support pour transporter les paquets pppoe vers l'internet. <BR>Il faut ajouter une zone dans le firewall (type wan pour l'interface ppp) (c'est l'interface ppp qui sert de lien vers le web) et autoriser ton réseau (typiquement lan pour le nom de l'interface dans les zones du firewall) à passer vers le wan. <BR>Fais une recherche sur shorewall pour comprendre le principe des règles et tu adaptes pour les saisir dans l'interface de la MNF. <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron