ipcop derrière un routeur

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar pierrem » 08 Fév 2003 12:34

Bonjour à tous, <BR> <BR>Je me suis mis récement à Linux et encore plus a cette distrib ipcop qui a l'air plutot bien foutue. <BR>J'aurai besoin de conseils : <BR>__________________ <BR># internet # <BR>__________________ <BR> | <BR> | <BR> | <BR> *** IP publique wanadoo <BR> *** routeur filtrant <BR> *** IP privée (192.168.1.1) <BR> | <BR> | <BR> | <BR> *** patte externe 192.168.1.2 <BR> *** firewall ipcop <BR> *** patte interne 192.168.0.1 <BR> | <BR> | <BR> | <BR> *** <BR> *** LAN <BR> **** <BR> <BR>Je suis donc en train de construire le firewall pour cette usage. <BR>Depuis un poste client sur le LAN, je ping bien la patte interne (heureusement) du fw mais aussi la patte externe ainsi que le routeur, le routage IP est donc bien activé a priori. <BR>Ceci dit je n'accede pas au net, même en flushant le fw. Je penses que cela vient de ma config windaube : quand je veux me connecter sans firewall directement avec le routeur, je dois mette passerelle = 192.168.1.1, activer dns hote : wanadoo domaine : fr et adresse : 192.168.1.1. <BR>Pour me connecter comme sur le shéma ci dessus je met passerelle = 192.168.1.2 activer dns wanadoo fr et @ 192.168.1.1 -> pas d'internet <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Merci a tous ceux qui auront le courage de lire ce message jusqu'au bout et a tout les autres quand même <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_rolleyes.gif"> <IMG SRC="images/smiles/icon_rolleyes.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
pierrem
Matelot
Matelot
 
Messages: 9
Inscrit le: 02 Jan 2003 01:00

Messagepar pierrem » 08 Fév 2003 12:47

A noter aussi que j'ai donner a IPCop : <BR>@ dns primaire : 192.168.1.1 <BR>passerelle par defaut 192.168.1.1 <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
pierrem
Matelot
Matelot
 
Messages: 9
Inscrit le: 02 Jan 2003 01:00

Messagepar jimwi » 08 Fév 2003 13:04

Depuis ta console Ipcop as - tu essayer un tracepath <!-- BBCode auto-link start --><a href="http://www.ixus.net" target="_blank">www.ixus.net</a><!-- BBCode auto-link end --> par ex. pour voir d'où venait ton pb ? <BR>
Avatar de l’utilisateur
jimwi
Major
Major
 
Messages: 81
Inscrit le: 24 Sep 2001 00:00

Messagepar antolien » 08 Fév 2003 14:00

"A noter aussi que j'ai donné a IPCop : <BR>@ dns primaire : 192.168.1.1" <BR> <BR>t'es sûr que ton routeur fait du cache dns ? <BR> <BR>ça m'étonnerai il faudrai que tu mette plutôt les dns de wanadoo
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar eol » 08 Fév 2003 15:37

tu a un modem de type eicon 2430 ?
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar pierrem » 08 Fév 2003 18:21

j'ai un modem routeur de marque bewan... <BR>Je ne connais pas la fonction de cache du routeur mais si je passe directement par celui ci je met comme adresse dns wanadoo et comme domaine fr... <IMG SRC="images/smiles/icon_rolleyes.gif">
Avatar de l’utilisateur
pierrem
Matelot
Matelot
 
Messages: 9
Inscrit le: 02 Jan 2003 01:00

Messagepar jimwi » 08 Fév 2003 18:55

donc sur la patte red de Ipcop tu dois normalement configurer ta carte en mode DHCP, en utilisant l'utilitaire Setup, dans ce cas tu n'as pas besoin de fournir d'info DNS et Passerelle. <BR>
Avatar de l’utilisateur
jimwi
Major
Major
 
Messages: 81
Inscrit le: 24 Sep 2001 00:00

Messagepar eol » 08 Fév 2003 20:30

pas pesoin de cache DNS <BR>j'ai essaye plusieur config qui ont fonctionne sans pb chez moi (RH7.3, modem eicon 2430, abonnement wanadoo) <BR> <BR>config du routeur avec les dns wanadoo : ok <BR>config du routeur avec le modem comme cache DNS <IMG SRC="images/smiles/icon_eek.gif">k <BR>config de win2000 avec les seveur DNS wanadoo : ok <BR>config de win2000 avec le serveur DNS sur la RH7.3 : ok... <BR>et ainsi de suite <BR> <BR>Je releve une premiere erreur dans ta config : les poste en windows doivent avoir comme passerelle l'ip 192.168.0.1 (l'ip de la passerelle par defaut doit toujours appartenir a ton reseau interne) ensuite il faut verifier tes route par defaut sur ta passerelle <BR>Sur la mienne j'ai ca : <BR> <BR>Destination Gateway Genmask Flags Metric Ref Use Iface <BR>192.168.2.0 * 255.255.255.0 U 0 0 0 eth0 <BR>192.168.1.0 * 255.255.255.0 U 0 0 0 eth1 <BR>127.0.0.0 * 255.0.0.0 U 0 0 0 lo <BR>default 192.168.1.1 0.0.0.0 UG 0 0 0 eth1 <BR> <BR> <BR>sur mes postes en windows j'ai ca : <BR> <BR>=========================================================================== <BR>Itinéraires actifs: <BR>Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique <BR> 0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.2 1 <BR> 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 <BR> 192.168.2.0 255.255.255.0 192.168.2.2 192.168.2.2 1 <BR> 192.168.2.2 255.255.255.255 127.0.0.1 127.0.0.1 1 <BR> 192.168.2.255 255.255.255.255 192.168.2.2 192.168.2.2 1 <BR> 224.0.0.0 224.0.0.0 192.168.2.2 192.168.2.2 1 <BR> 255.255.255.255 255.255.255.255 192.168.2.2 192.168.2.2 1 <BR>Passerelle par défaut : 192.168.2.1 <BR>=========================================================================== <BR> <BR>sachant que mon reseau interne est en 192.168.2.x (192.168.2.1 est la patte interne de mon firewall) et 192.168.2.2 est l'ip d'un de mes postes <BR> <BR>voila, avec ca, si le NAT est active, tu devrais pouvoir surfer tranquille <IMG SRC="images/smiles/icon_smile.gif">
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron