[RESOLU] configurer un client de newsgroup derrière ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU] configurer un client de newsgroup derrière ipcop

Messagepar benouill52 » 17 Août 2004 14:36

Bon voilà, je voudrais utiliser Mozilla Thunderbird pour accéder au serveur de news de Wanadoo (news.wanadoo.fr). Mon client est sous win XP et ma config réseau est:

RED(modem fast 800) --- IPCOP 1.4.0b5 (192.168.0.1) --- GREEN (192.168.0.2)

avec proxy transparent activé sur le green (bref, config on ne peut plus standard...)
actuellement sur 192.168.0.1, j'ai MSN, HTTP,FTP, kaazaa sans configurer autre chose que les logiciels pour qu'ils passent par 192.168.0.1:80, mais mon pb vient du fait que je n'arrive pas à faire marcher NNTP que ce soit par outlook express ou mozilla ou netscape. Je me demande bien s'il n'y a pas besoin de définir des règles dans le pare-feu, voire transfert de port... je connais pas trop.

Merci de votre aide :)
Dernière édition par benouill52 le 20 Août 2004 01:52, édité 1 fois au total.
benouill52
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 17 Août 2004 13:39

Messagepar yannva » 17 Août 2004 14:55

Salut,

Normalement tu n'as pas besoin de configurer quoi que ce soit sur ton ipcop pour qu'un client de news en green accède à son serveur sur le net.

Jettes quand même un oeil dans tes logs.

A +

Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar benouill52 » 17 Août 2004 20:47

Bon, j'ai installé la v1.4.0b9 dans le doute, enlevé le mode transparent, toujours rien :(
mes questions:
le port 113 est en accès externe par défaut :-k pour quelle raison?
même si j'ouvre le port 119 toujours rien d'ailleurs je ne peux pas utiliser de boite mail, outlook express me dit:

Impossible de trouver l'hôte pop.wanadoo.fr. Vérifiez que vous avez entré correctement le nom du serveur. Compte : 'pop.wanadoo.fr', Serveur : 'pop.wanadoo.fr', Protocole : POP3, Port : 110, Sécurisé (SSL) : Non, Erreur de socket : 11001, Numéro d'erreur : 0x800CCC0D

ou bien:

Configuration :
Compte : news.wanadoo.fr
Serveur : news.wanadoo.fr
Protocole : NNTP
Port : 119
Sécurisé (SSL) : 0
Code : 800ccc0d

Comment fonctionne le mode transparent?

Bref je trouve pas...
Merci de votre soutien
benouill52
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 17 Août 2004 13:39

Messagepar yannva » 18 Août 2004 08:29

salut,

Est ce que les dns de ton poste client sont renseignés ?

Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar benouill52 » 19 Août 2004 23:48

justement j'aurais besoin d'explication à ce sujet (je débute, excuse-moi si cela te parait évident):
pourquoi je n'ai accès à l'interface web de mon ipcop qu'avec l'@ https://192.168.0.1:445 et non https://ipcop:445 comme le dit l'installation? pb de DNS?
Je n'ai renseigné aucune dns ne sachant pas comment faire.. jusqu'à ce jour j'en ai pas eu besoin mais suis curieux d'en apprendre +
En fouillant un peu, je me rends compte que je ne peux pinger que ce qui est sur le green, impossible de faire un ping sur google ou autre... un bug, mauvaise configuration d'ipcop, pb de dns??

Merci de ton aide yann c'est sympa :D
benouill52
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 17 Août 2004 13:39

Messagepar Rbill » 20 Août 2004 00:05

Dur...
Comment as tu configurer Ipcop?
Les Dns wanadoo tu les as sans doute mis sur ton poste win, non?
Il manque certaines infos pour t'aider.
D'apres ce que nous comprenons ton FAI est Wanadoo.
Quel modem as-tu ?
quand tu accedes via le http sur le port 81 et dans le menu connexion qu'as tu mis en place ?
Si les DNS wanadoo sont renseignés correctement sur ipcop -> pas de pb
normalement idem s'ils sont en mode auto dans ipcop.
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar benouill52 » 20 Août 2004 01:03

Salut Rbill :)
J'ai configurer ipcop au + simple cad: red is modem/green
wanadoo adsl 512, sagem fast 800, PPPoA, DNS auto
proxy activé sur green, pas transparent (je vois pas ce que ça ajoute d'ailleurs..)

sinon au niveau des services:
RPV Arrêté
Serveur CRON En fonction
Serveur DHCP Arrêté (@IP privées statiques)
Serveur DNS mandataire (proxy DNS) En fonction
Serveur NTP Arrêté
Serveur Web En fonction
Serveur d'accès à distance sécurisé (SSH) En fonction
Serveur d'enregistrement de journaux En fonction
Serveur d'enregistrement des journaux du noyau En fonction
Serveur mandataire (proxy) En fonction
Système de Détection des Intrusions (GREEN) En fonction
Système de Détection des Intrusions (RED) En fonction

@ipcop(1.4.0b9): 192.168.0.1
@client1 sur green:192.168.0.2 winXP
@client2 sur green:192.168.0.3 winXP

pour info je ne peux pas accéder à la webGUI par le port 81, uniquement par le port 445 (l'interface non sécurisée a été enlevée je crois à partir de la v1.4.0)

mon ipcop: cyrix133, 64Mo de RAM, 3Go de DD, carte rezo 3COM 10Mb/s en port ISA bien reconnue

j'utilise internet par firefox configuré en proxy manuel 192.168.0.1:800 pour http, ftp,ssl et tout marche nikel (ie également), MSN configuré pareil et kazaa fonctionnent.
Je voudrais maintenant utiliser outlook express ou bien thunderbird pour acceder aux newsgroup et la pb les 2 ne veulent pas se synchroniser sur les 2 machines clientes. Je ne pense pas devoir regler quoi que ce soit sur ipcop pour cela vu son fonctionnement mais bon ça ne fonctionne pas. impossible d'ailleurs de pinger sur news.wanadoo.fr ou quoi que ce soit sur red (wanadoo?)

Merci de m'aider
benouill52
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 17 Août 2004 13:39

Messagepar Rbill » 20 Août 2004 01:12

benouill52 a écrit:j'utilise internet par firefox configuré en proxy manuel 192.168.0.1:800 pour http, ftp,ssl et tout marche nikel (ie également), MSN configuré pareil et kazaa fonctionnent.
Je voudrais maintenant utiliser outlook express ou bien thunderbird pour acceder aux newsgroup et la pb les 2 ne veulent pas se synchroniser sur les 2 machines clientes. Je ne pense pas devoir regler quoi que ce soit sur ipcop pour cela vu son fonctionnement mais bon ça ne fonctionne pas. impossible d'ailleurs de pinger sur news.wanadoo.fr ou quoi que ce soit sur red (wanadoo?)

Merci de m'aider

Sur mon lieu de travail,
sur ipcop Proxy -> transparent
et sur les postes wins de mémoire :
passerelle = ip de mon ipcop
dns = ip de mon ipcop
et tout fonctionne de maniere "transparente" web, ftp, newsgroup, ...
++
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar benouill52 » 20 Août 2004 01:49

Ca y est!!! ça marche!!

En fait j'ai renseigné les dns primaire et secondaire de wanadoo dans les propriétés TCP/IP des clients et tout fonctionne :lol:
Je vais tester en transparent, ce sera plus intuitif..

Merci, c'était tout con en fait :-ooo:
A bientôt pour ma prochaine boulette :wink:
benouill52
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 17 Août 2004 13:39

Messagepar benouill52 » 21 Août 2004 14:23

bon je résume pour les débutants (comme moi) -reprenez-moi si je me trompe-:

pour une config ipcop et clients green sous win

mode proxy non transparent:
- paramétrer les logiciels clients pour qu'ils se connectent par proxy: addresse ipcop port 800
- dans les propriétés de connection au réseau local, renseigner, dans propriétés du protocole TCP/IP, les DNS primaires et secondaires de votre FAI

mode proxy transparent:
- paramétrer les logiciels clients pour qu'ils se connectent directement à internet
- dans les propriétés de connection au réseau local, renseigner, dans propriétés du protocole TCP/IP, l'addresse IP d'ipcop dans DNS primaire.

Voilà, ça parait surement évident pour beaucoup, mais ça aura le mérite d'être là pour les nouveau comme moi qui galèrent sur des trucs bêtes.. ](*,)
benouill52
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 17 Août 2004 13:39


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron