Configuration RED ORANGE GREEN:

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Configuration RED ORANGE GREEN:

Messagepar marmotton » 17 Nov 2004 14:07

J'ai Ipcop v1.4:

Configuration RED ORANGE GREEN:

En GREEN j'ai un hub avec plusieurs pc en xo pro. Tous ces postes client ont IP statique du genre 192.168.0.1x /255.255.255.0 la pas de pb

En ORANGE j'ai un serveur sous une redhat avec un IP statique 192.168.0.20/255.255.255.0.
Sur l'interface orange de ipcop je doit mettre une IP mais laquelle?
Il faut que je mettre l'ip de mon serveur en DHCP et préciser une IP pour l'interface orange ipcop du genre 192.168.0.x /255.255.255.0

En RED j'ai une freebox avec une IP fixe. Pareil sur ipcop il me demande une IP et une paserrelle.
que dois je mettre?

De plus entre le serveur et les clients il y a des lecteurs partagés et les clients ont besoin du serveur pour ouvrir une session. Est ce possible?

Merci de votre aide.
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar louver » 17 Nov 2004 14:43

en green et en orange, tu ne peux pas avoir le même range. pour orange, met 192.168.1.20.
Pur la red, tu mets l'adresse internet qu'on t'a donné :s
C'est trop duuuuur, je n'en sors paaaas, :'(
Avatar de l’utilisateur
louver
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 28 Oct 2004 15:11

Messagepar marmotton » 17 Nov 2004 17:41

ok.


Mais pour l'interface orange je met l'@ ip que tu m'as dit mais sur le serveur je met l'@ IP en dhcp?

En RED sur ipcop je met l'ip statique de mon FAI? et que mettre comme paserelle?
que dois je mettre?

De plus entre le serveur et les clients il y a des lecteurs partagés et les clients ont besoin du serveur pour ouvrir une session. Est ce possible?

Merci de votre aide.
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar KryBoo » 17 Nov 2004 17:48

Alors

Pour RED moi ca marche en DHCP et pas en IPfixe.

Pour la carte Orange tu met 192.168.1.254 par exemple
Pour toute les machine que tu mettra dans ta DMZ tu utilisera une ip entre 192.168.1.1 et 192.168.1.253
La paserelle pour les machines de la DMZ est 192.168.1.254

voila
Avatar de l’utilisateur
KryBoo
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 161
Inscrit le: 31 Mars 2004 17:35
Localisation: Kryboo Land

Messagepar marmotton » 17 Nov 2004 19:07

ok merci.

http://www.faqxp.com/f/277.asp

Cela représente un peu mon réseau.
Par contre sur les postes clients réseau privé je ne sais pas quoi mettre en passerelle?
De plus en DNS je met celles de mon FAi.
Merci
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar KryBoo » 17 Nov 2004 19:35

pour les postes LAN tu met en paserelle l'adresse de la carte GREEN de ton ipcop
Avatar de l’utilisateur
KryBoo
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 161
Inscrit le: 31 Mars 2004 17:35
Localisation: Kryboo Land

Messagepar marmotton » 17 Nov 2004 19:41

ok merci.
J'ai d'autres pb :

_____
|SMB1 |
|_____|
|
|
|
_____ _____ _______
|WIN10|------------------|IPcop|---- |Freebox |----INTERNET
|_____| |_____| |_______|


WIN10 = Postes en xp pro
192.168.1.X /255.255.255.0
192.168.1.1 DNS = FAI ?


SMB1 = Serveur Samba
192.168.2.1 / 255.255.255.0

IPCOP : Config GREEN ORANGE RED
GREEN 192.168.1.1 / 255.255.255.0
ORANGE 192.168.2.1 / 255.255.255.0
RED DHCP (freebox)

Le pb est que je ne sais pas quoi mettre au niveau des dns des postes clients celle de mon fai ou je met rien?
De plus est il dangereux de mettre mon serveur samba sur l'interface orange sachant que c'est 1 pdc et qu'il sert aussi de serveur ftp et web, et est il possible de pouvoir ouvrir des session sachant qu'il est sur l'interface orange et les postes clients sur l'interface green.

Merci
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar KryBoo » 17 Nov 2004 20:13

ok

Pour les DNS met ceux de ton FAI.

Pour ton samba deux solution soit tu le laisse ou il est soit tu le met en DMZ.

Pour evité que depuis l'extérieur il soit attaqué tu ne fait aucune redirection si tu veux afficher tes pages web tu redirige le 80 vers l'adresse ip de ton serveur mais c'est pas top

Sinon dans ta DMZ met une SME c'est super pratique les SME pour le web :D
Avatar de l’utilisateur
KryBoo
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 161
Inscrit le: 31 Mars 2004 17:35
Localisation: Kryboo Land

Messagepar marmotton » 17 Nov 2004 20:26

Rcapitlons

Postes en xp pro Client
192.168.1.X /255.255.255.0
192.168.1.1 DNS = FAI ICI impek ca marche MERCI


SMB1 = Serveur Samba
192.168.2.2 / 255.255.255.0

GREEN 192.168.1.1 / 255.255.255.0
ORANGE 192.168.2.1 / 255.255.255.0
RED DHCP (freebox)

Je veux mettre en dmz mon serveur (pdc) mais le pb c'est que les clients ne peuvent pas ouvrir une session. Peut etre 1 truk a configurer sur l'interface orange.
De plus sur mon serveur(pdc) jai mis:
IP 192.168.2.2 /255.255.255.0
Paserelle 192.168.1.1 ???
et les dns :Celle de mon serveur.
et sur mon interface orange j'ai mis 192.168.2.1 / 255.255.255.0
Merci
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar marmotton » 17 Nov 2004 20:28

A j'oublias qu'est ce une sme une dsitrib comme ipcop?
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar marmotton » 17 Nov 2004 21:57

A oui j'ai vu de la doc.
Mais pour ce ke je veux faire : cad

Le max de sécurité + serveur ftp et web et impression + vpn ssh et controleur de domaine.
Il vaut mieux serveur linux et sur une autre machine ipcop
Ou juste 1 machine avec sme?

Merci
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

salut

Messagepar ssx_999 » 24 Nov 2004 10:40

Bonjour,

Je vous interrompt 2 minutes, cé que depuis 3 jours je cherche à voir mon serveur web (orange / DMZ) depuis mon réseau GREEN et rien ... alors en lisant, vos posts j 'ai vu qu'il y avait peut-être un rapport avec les passerelles. parce que moi sur le seveur web j'en ai pas mis et sur mes PC en LAN non plus donc est-ce que cé ça mon problème ?


ORANGE --- 192.168.0.2 ----- WEB SERVER (192.168.0.100 / sans passerelle)
|
|
VERT
|
192.168.0.1
|
LAN
|
192.168.0.10 (sans passerelle)
Mess with the best, Die like the rest ...
Avatar de l’utilisateur
ssx_999
Major
Major
 
Messages: 78
Inscrit le: 18 Mars 2004 01:00
Localisation: besancon

Messagepar krehon » 24 Nov 2004 10:50

ORANGE --- 192.168.0.2 ----- WEB SERVER (192.168.0.100 / 192.168.0.2)
|
|
VERT
|
192.168.0.1
|
LAN
|
192.168.0.10 / 192.168.0.1

Je te conseille de ne pas mettre le même range d'adresse en Orange et en Green.
krehon
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 16 Sep 2004 15:01
Localisation: 77

oki

Messagepar ssx_999 » 24 Nov 2004 11:01

et bien vois tu j'ai hésité à mettre une autre page d'adresse mais j'avais peur de ne ponit voir mon serveur (ce qui d'ailleur n'aurait pas eu d'insidance vu que je ne le vois pas non plus) alors du coup si la manip des passerelles fonctionne et bien je changerais tout ça !!! en tout cas merci de m'avoir répondu je vais essayer ça dès ce soir !!! tcho :wink:
Mess with the best, Die like the rest ...
Avatar de l’utilisateur
ssx_999
Major
Major
 
Messages: 78
Inscrit le: 18 Mars 2004 01:00
Localisation: besancon

Messagepar nemesis » 24 Nov 2004 11:37

Hum récapitulons de façon simple

Passerelles :

Lan : la passerelle est l'@ de la carte verte de l'ipcop.
DMZ : la passerelle est l'@ de la carte orange
RED : le plus simple et de configurer en dhcp avec une freebox pour d'autre modems voir les consignes du FAI.

Pour ce qui est des DNS :

Lan : soit le réseau Lan est 'petit' soit l'ipcop est une machine puissante dans ce cas : DNS ipcop = DNS FAI et DNS LAN = @ipcop verte on peut toujours mettre en DNS secondaire un du FAI ça permet de pas être totalement dans les choux si pour une raison ou une autre l'ipcop ne repond plus sur la résolution de nom.

DMZ : DNS FAI

RED : dhcp ou DNS FAI.

Après la philosophie ipcop c'est GREEN -> RED/DMZ = tout trafic autorisé. par defaut.
RED -> GREEN rien d'autorisé par défaut
DMZ -> GREEN pareil.

Cdt

Nemesis
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron