ping interface orange [ok] mais pas acces internet...

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ping interface orange [ok] mais pas acces internet...

Messagepar zor_k » 14 Août 2004 09:32

Bien le bonjour !
Alors je me doute que je ne vais pas donner toutes les infos necessaires car c'est a chaque fois pareil mais je vais deja vous exposer mon probleme !
Voila mon reseau ete green + red et j'avais une carte reseau non detecté.
Apres que l'on m'aide j'arrive a faire reconnaitre cette fameuse carte reseau (via -rhine )
donc je reconfigure mon reseau green + orange + red.
Je lis un post qui ennonce le fais qu'il faille changer d'ip pour la partie orange
donc :
green -> 192.168.1.1
orange -> 192.168.2.1
voici un ch'tit ifconfig
Code: Tout sélectionner
eth0      Link encap:Ethernet  HWaddr 00:EE:B1:05:06:BD 
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:5127785 errors:1 dropped:0 overruns:0 frame:0
          TX packets:3861497 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:904003912 (862.1 Mb)  TX bytes:1097142368 (1046.3 Mb)
          Interrupt:5 Base address:0xd400

eth1      Link encap:Ethernet  HWaddr 00:50:BA:CA:94:6A 
          inet addr:192.168.2.1  Bcast:192.168.2.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:59 errors:0 dropped:0 overruns:0 frame:0
          TX packets:61 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:4480 (4.3 Kb)  TX bytes:3514 (3.4 Kb)
          Interrupt:10 Base address:0x7000

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:94 errors:0 dropped:0 overruns:0 frame:0
          TX packets:94 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:9243 (9.0 Kb)  TX bytes:9243 (9.0 Kb)

ppp0      Link encap:Point-to-Point Protocol 
          inet addr:82.121.226.69  P-t-P:193.253.160.3  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          RX packets:3454494 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4072806 errors:0 dropped:1572 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:888455327 (847.2 Mb)  TX bytes:659258144 (628.7 Mb)

Au niveau de l'interface green aucun soucis je peut me connecter sur le net et tout et tout (a tiens j'y pense, je ne peux plus envoyer de fichier par Amsn maintenant !!).
Par contre, et la est le but de mon post, a partir de l'interface orange... je peut pinger ipcop mais c'est tout.. quand je veux me connecter a partir de mon portable, rien a faire.
Je pensais que peut etre il y avait un soucis de reseau ou je ne sais quoi donc j'ai fais ca :
Code: Tout sélectionner
[zork@gaia zork]$ ssh -p 222 -l root 192.168.1.1
root@192.168.1.1's password:
Permission denied, please try again.
root@192.168.1.1's password:
Last login: Sat Aug 14 07:24:58 2004 from 192.168.1.2

root@ipcop:~ # ping 192.168.1.2
PING 192.168.1.2 (192.168.1.2): 56 data bytes
64 bytes from 192.168.1.2: icmp_seq=0 ttl=64 time=0.576 ms
64 bytes from 192.168.1.2: icmp_seq=1 ttl=64 time=0.662 ms
--- 192.168.1.2 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.576/0.619/0.662/0.043 ms

root@ipcop:~ # ping 192.168.2.2
PING 192.168.2.2 (192.168.2.2): 56 data bytes
64 bytes from 192.168.2.2: icmp_seq=0 ttl=64 time=0.587 ms
64 bytes from 192.168.2.2: icmp_seq=1 ttl=64 time=0.502 ms
64 bytes from 192.168.2.2: icmp_seq=2 ttl=64 time=0.693 ms
--- 192.168.2.2 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.502/0.594/0.693/0.078 ms
root@ipcop:~ #

Donc je me resume : j'ai une configuration du type "green + orange + red", a partir de green tout va bien, par contre de orange je ne peux que pinger dans les deux sens mais pas avoir acces au net. Tiens une question surgit dans ma tete... ne serais ce pas un probleme de dns plutot que d'ipcop... car je n'ai pas configurer de dns sur ma mandrake de mon portable (mdk10) qui au passage m'oblige a tout reconfigurer a chaque demarage.. ca m'enerve.. mais alors pourquoi je ne pourrais meme pas avoir acces a la page d'acceuil d'ipcop?
Avatar de l’utilisateur
zor_k
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 25 Mars 2004 13:37
Localisation: val de marne {Creteil}

Messagepar braouazou » 14 Août 2004 10:01

Salut !

Pourquoi mettre un portable en orange ?!?
Cette zone correspond à une DMZ (zone démilitarisée), detsinée à accueillir les serveurs qui devront être accessibles depuis l'extérieur (l'Internet). Les accès orange -> green ne sont possibles qu'en configurant des dmz pinholes, et les accès à IPCop ne sont possibles qu'en ajoutant manuellement les règles iptables adéquates (donc tout à fait normal que tu ne puisses pas accéder à l'interface web d'IPCop depuis ton portable).

Si ton objectif est de partager la connexion entre deux postes de travail, investis dans un petit switch (tu en trouveras pour 20 ou 30€).

Il s'agit donc probablement d'un problème de DNS (édite pour celà le fichier /etc/resolv.conf sur ton
portable pour y ajouter les serveurs de ton FAI sous la forme nameserver xxx.xxx.xxx.xxx).

@++
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar zor_k » 14 Août 2004 23:25

braouazou a écrit:Salut !

Pourquoi mettre un portable en orange ?!?
Cette zone correspond à une DMZ (zone démilitarisée), detsinée à accueillir les serveurs qui devront être accessibles depuis l'extérieur (l'Internet). Les accès orange -> green ne sont possibles qu'en configurant des dmz pinholes, et les accès à IPCop ne sont possibles qu'en ajoutant manuellement les règles iptables adéquates (donc tout à fait normal que tu ne puisses pas accéder à l'interface web d'IPCop depuis ton portable).

Si ton objectif est de partager la connexion entre deux postes de travail, investis dans un petit switch (tu en trouveras pour 20 ou 30€).

Il s'agit donc probablement d'un problème de DNS (édite pour celà le fichier /etc/resolv.conf sur ton
portable pour y ajouter les serveurs de ton FAI sous la forme nameserver xxx.xxx.xxx.xxx).

@++

Je suis entierement d'accord avec toi cela serai plutot inadapté... c'est pourquoi mon portable n'est QUE pour tester ma connexcion sur cette interface. Apres je vais me servir de cette interface pour mettre mon server ftp... donc tu vois tout va bien ;)

Donc en sommes que dois je faire (avec un grand s'il vous plais dans la phrase !)?

merci bien et bonne soirée !
Avatar de l’utilisateur
zor_k
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 25 Mars 2004 13:37
Localisation: val de marne {Creteil}


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron