pb acces a la dmz depuis le net

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

pb acces a la dmz depuis le net

Messagepar Yoda » 25 Nov 2004 23:30

Bonsoir,

ma conf,

routeur : 192.168.0.1
ipcop :
green 192.168.10.1
orange : 10.0.0.1 @serveur 10.0.0.2
red : 192.168.0.3

sur Ipcop, j'ai forwarder le port 80 comme suit:
proto: TCP/UDP source default IP80 destination: 10.0.0.2:80

Depuis le net, je n ai aucun acces a mon site....

merci de votre aide
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar tomtom » 26 Nov 2004 00:47

Question habituelle :

Ton serveur a bien ipcop comme passerelle par defaut ?

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Yoda » 26 Nov 2004 07:27

oui, en passerelle j ai @ip de la carte "orange" de mon Ipcop soit 10.0.0.1

a+
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar Oimbart » 26 Nov 2004 09:38

FORWARDER n'est pas forcement suffisant. Il faut aussi ouvrir le port en ajoutant une regle.
Pour cela vas dans pare/feu et acces externe et tu ajoute ce qu'il faut....
(\_/)
(^^)
(")(")
Oimbart
Aspirant
Aspirant
 
Messages: 113
Inscrit le: 11 Oct 2004 16:19

Messagepar Gandalf » 26 Nov 2004 10:39

Oimbart a écrit:FORWARDER n'est pas forcement suffisant. Il faut aussi ouvrir le port en ajoutant une regle.
Pour cela vas dans pare/feu et acces externe et tu ajoute ce qu'il faut....


Non il ne faut pas faire ça, un simple forwarding de port suffit ! Le pb vient d'ailleurs !
As-tu accès à ce serveur en http depuis ton lan dejà ? Peux-tu pinger ton serveur web depuis le lan ?
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar Yoda » 26 Nov 2004 19:13

Bonsoir

As-tu accès à ce serveur en http depuis ton lan dejà ?


oui

Peux-tu pinger ton serveur web depuis le lan ?


re oui

j ai aussi vérifié, les dns se mettent bien à jour chez Dyndns

a+
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar erreipnaej » 26 Nov 2004 22:15

Bonsoir,

Si tu essayes de te connecter sur ton serveur par son nom de domaine (http://nom_domaine.dyndns.org/index.html) depuis une machine de ton vert, tu ne peux pas.
Je crois que c'est de l'anti spoofing. C'est quelque part une sécurité.
Si par contre tu tapes http://AAA.BBB.CCC.DDD/index.html, ça devrait passer. (AAA.BBB.CCC.DDD étant l'iP en orange de ton serveur en DMZ)
Pour que ça passe avec ton nom de domaine, reseinge les fichiers host de tes machines (vert et IpCop) avec:
Code: Tout sélectionner
AAA.BBB.CCC.DDD            nom_domaine.dyndns.org

@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar Yoda » 27 Nov 2004 01:02

bonsoir,

@ erreipnaej

mon pb est que je ne peux pas avoir acces a mon serveur depuis le net... d'apres ce que tu m'explique, c'est une solution pour avoir acces depuis le lan hors là, tout fonctionne tres bien, j ai acces a mon serveur depuis http://@ipserveur/i-bay/index.html

ou peu etre que j ai mal compris ton post.

merci

a+
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar erreipnaej » 27 Nov 2004 18:54

Salut Yoda,

Tu as bien compris mon post, par contre c'est moi qui n'ai pas bien pigé le tien.
En fait, ce qui t'arrive c'est que tu n'arrive pas à voir les ibays de ton SME si je comprends bien.
Je suis dans la même config que toi avec une SME (une Free-Eos en fait) sur le orange avec 2 sites web (le principal et un en ibay).
Dans mon cas, j'ai un premier nom Dyndns qui pointe sur le serveur web principal (/home/e-smith/files/primary
C'est celui que tu peux composer depuis le server-manager.Je l'ai paramétré accessible depuis le net.
Pour arriver directement sur le deuxiéme site qui est dans une ibay )(/home/e-smith/files/ibays/nom_de_l_ibay), j'ai créé un deuxiéme nom Dyndns et sous ce nom j'ai déclaré un domaine virtuel auquel j'ai attaché à mon ibay.
Espérant répondre à ta question, ce coup-ci!
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar Yoda » 27 Nov 2004 21:18

salut

c'est vraiment bizarre ce qui m arrive, avant ma SME etait en serveur passerelle, je l'ai juste passée en serveur seul et changer l'adresse IP, sauf que l'ibay principale n'est plus utilisée.

je penche plutot pour un pb de conf avec IpCop mais bon ca m intrigue cette histoire.

merci de ton aide

a+
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité