Installer un serveur de messagerie derrier l'interface GREEN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Installer un serveur de messagerie derrier l'interface GREEN

Messagepar grap_88 » 05 Août 2004 15:30

J'ai un big problème.

Normalement ca ne se fait pas, c'est pas bien pour la secu.
Mais est'il possible de relayer ce qui arrive sur le port 25 de mon interface RED sur le port 25 d'une machine derriere l'interface GREEN.
Je devrait la metrre sur l'interface ORANGE, mais il faut que se serveur (deja existant garde une adresse dans la meme plage que les clients) donc je peux pas le metre en ORANGE comme le NET-ID orange doit etre different du NET-ID GREEN.
Ce serveur ne fait pas que SMTP il fait aussi POP, et PROXY mais que pour LAN GREEN.

Merci bcp, la je m'arrache les cheveux.
grap_88
Matelot
Matelot
 
Messages: 5
Inscrit le: 24 Juil 2004 19:32

Messagepar leonezzar » 05 Août 2004 15:39

dans l'interface web d'ipcop tu as "transfert de port" ( c'est peut etre pas le terme exact car ca fait longtemps que je ne l'ai plus utiliser )

tu transfert le port 25 sur l'adresse ip de ton serveur de messagerie
au passage tu peux mettre le 110 aussi

++
En avant, toujours en avant, l'histoire ne se répète jamais.
Avatar de l’utilisateur
leonezzar
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 273
Inscrit le: 07 Nov 2002 01:00
Localisation: Lugdunum, Capitale des Gaules

Messagepar Gandalf » 06 Août 2004 11:08

Tu peux laisser ton serveur de messagerie dans ton LAN, mais à ce moment là je t'invite à installer un relais SMTP sur une machine dans la DMZ ( Interscan est très bon = relais SMTP + antivirus mail ! ), et tu fais ton transfert de port sur la DMZ. Ensuite dans Interscan tu forward tes mails sur ton serveur de messagerie en interne ! J'utilise cette solution et elle est vraiment idéale !
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Interscan ?

Messagepar grap_88 » 06 Août 2004 11:38

Okay, c'est une bonne idée mais Interscan, je connais pas.
Su le site Trend Micro je l'ai trouvé en telechargement.
Petite question.
C'est gratuit?
Ca tourne sous Debian ou il me faut encore debourser pour un OS qui marche souvent moins bien?
Et la question qui me tracase le plus c'est de savoir si IPCOP autorise un forward de ORANGE vers GREEN et inverse? (Sans modifier les regles IPTABLE manuellement, je ne suis pas expert)
Si oui et si Interscan marche bien sous Debian, et qu'il est gratuit, allors tu es mon sauveur.
grap_88
Matelot
Matelot
 
Messages: 5
Inscrit le: 24 Juil 2004 19:32

Messagepar Gandalf » 06 Août 2004 13:05

Je ne sais pas si ça tourne sous Linux, regarde sur le site de trend, en revanche ce que je sais c'est que c'est loin d'être gratos ! :shock: Peut-être existe-t'il un autre type de relais SMTP gratuit, mais je n'ai pas fait de recherche vu que l'on avait un budget pour ça qui rentrait dans le déploiement des antivirus dans ma boite.
Oui on peut faire un forward de green vers orange, par défaut IPCOP autorise tout traffic de green vers orange et aucun de orange vers green mais on peut lui spécifier des exceptions dans les services ( à travers l'interface Web ) ! Voilà, j'espère t'avoir fait avancer un peu !
@+
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar ThunderX » 06 Août 2004 13:21

Bonjour,

Tu peux utiliser Postfix sur une Debian dans ta DMZ pour relayer le courrier vers ton serveur de messagerie sur le LAN.

Voici un lien qui pourra sans doute t'aider :

http://www.metaconsultancy.com/whitepapers/smtp.htm

Pour ce qui est des ports a ouvrir, en théorie tu forward le port 25 du RED au ORANGE et tu ouvres un pinhole du ORANGE au GREEN sur le même port.

Bonne chance :wink:
Avatar de l’utilisateur
ThunderX
Major
Major
 
Messages: 72
Inscrit le: 13 Nov 2003 01:00
Localisation: Canada


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron