jeune stagiaire en difficultées avec IPCOP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

jeune stagiaire en difficultées avec IPCOP

Messagepar meos » 03 Déc 2004 11:17

Bonjour a tous ceux qui lissent,

Je suis stagiaire en informatique et le but de mon stage est l'installation d'ipcop sur un reseau.
Mon maitre de stage n'étant pas immédiatement dispo, j'en fait appel a votre aide.

La config reseau:


POSTE CLIENT
====>switch=======>IPCOP=>passerelle/routeur ===>1-internet
----------------------------------------------------------------------------------------====>2-reseau


Le ou les problemes:

1-connection de mon poste client (en win 98 vers le reste du reseau),
2-Premiere utilisation de LINUX (je sais là je vais vous enervez ou vous surprendre :shock: ) donc probleme au niveau des commandes,
3- pas de connection a l'interface graphique d'IPCOP(du fais du non reseau)


developpement des problemes

1- L'ensemble de la config reseau est correcte car si je branche en directe mon poste client sur le reseau, sans passé par le switch et IPCOP, ça fonctionne. même les "pings" de mon client vers l'une ou l'autre des 2 cartes reseau d'ipcop, si je suis


2- Vue que c'est ma première utilisation de linux, a part le "ls" et le "help", je ne connais pas grand chose au niveau des commandes. Surtout que IPCOP en possede des spéciales dont je ne connais pas la signification (la traduction en français)

3-N'arrivant pas a avoir le reseau, je pense qu'il y a un probleme au niveau d'IPCOP.


VERSION IPCOP: 1.4.0

J'attents une réponse de votre part. C'est une question de diplome, si vous voyez ce que je veux dire.
MERCI
MEOS

ps: Si l'un de vous connais mon maitre de stage j'aimerais bien savoir ou il est car j'en ais marre de le chercher. :lol:
Avatar de l’utilisateur
meos
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 03 Déc 2004 10:38

Messagepar carbone » 03 Déc 2004 12:12

Bonjour,

Alors, pour ce qui est des commande, une recherche dans google te permettra d'acceder à des tonnes de sites expliquant les commandes, ...

Pour ton ipcop, pourrais tu refaire ton schéma car je ne vois pas ou se place ton 2-reseau

Normalement, principe d'ipcop:
Il fait firewall, routeur, serveur DHCP
Il permet de crééer 3 réseaux (je ne compte pas le blue WIFI) principaux:
GREEN: le réseau sécurisé
RED: le réseau non secure (en général internet)
ORANGE: ue DMZ (demilitarized zone, là ou on met les serveurs qui doivent être accéder depuis le RED, par exemple serveur web, ...)

MAintenant à toi de bien séparer les différentes zones celon ta demande
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar Honyx » 03 Déc 2004 12:20

Je ne comprends pas bien ton installation réseau. Surtout la partie finale : routeur/internet/réseau....
Sinon pour acceder à l'interface graphique d'ipcop, à priori tu doit y arriver par http://ip_ipcop:81 ou https://ip_ipcop:445.

A+
Avatar de l’utilisateur
Honyx
Major
Major
 
Messages: 91
Inscrit le: 04 Sep 2003 00:00
Localisation: Périgueux - Dordogne

Messagepar meos » 03 Déc 2004 12:48

voici mon schema reseau en clair


poste client en win98 (symbolisant l'ensemble du reseau)
|
|
un switch
|
|
IPcop
|
|
une armoire de brassage
|
|
Routeur ADSL
|
|
INTERNET


sinon pour l'interface graph j'ai essayer le http:// ip ipcop:81 et https:// ip ipcop:445
la devise imperiale est:
TEMPETE LE MATIN,
T'ENCHIE L'APRES MIDI!
Avatar de l’utilisateur
meos
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 03 Déc 2004 10:38

Messagepar meos » 03 Déc 2004 12:50

sinon j'avais oublié

lorsque je desir me connecter a internet avec mon poste client, je n'ais aucune reponse.

De meme lorsque je ping la passerelle du reseau
la devise imperiale est:
TEMPETE LE MATIN,
T'ENCHIE L'APRES MIDI!
Avatar de l’utilisateur
meos
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 03 Déc 2004 10:38

Messagepar carbone » 03 Déc 2004 12:52

et bien commence par vérifier que ton ip est bien dans le même range que celle que tu as donné à ton ipcop
La passerelle par défaut et serveur DNS doivent être l'ip d'ipcop


(pour les adresses ip sous ipcop dans une ligne de commande tu peux taper ifconfig)
(sous win98 tu tapes si mes souvenirs sont bon winipcfg et sous 2000/XP: ipconfig)
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar carbone » 03 Déc 2004 12:53

si tu ne sais pas pinguer le firewall, il est normal que tu n'ai pas accès au net comme c'est lui qui le redistribue
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar calamarz » 03 Déc 2004 12:57

Euh juste une question quel est le but de ton installation ??? proxy, gateway, firewall ??? et surtout pour ta connexion au net tu utilises quoi ?? ADSL ou autre je vois pas trop l'interet de l'ipcop sur ton reseau ???
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar meos » 03 Déc 2004 15:20

le but de l'installation est la mise en place d'un firewall,

Ce dernier doit pouvoir gerer la bande passante en fonction de l'utilisation d'internet et des telechargements.(je crois que c'est présent soit sur des Ad-on, soit directement sur cette version.

Sinon la connection internet est une connection ADSL.

J'ai essayer de mettre le DNS et LA PASSERELLE du poste client avec l'IP de ipcop, mais l'ouverture de la page ne s'effectue toujours pas.

Es-ce que le fais d'avor mis l'ip de Wanadoo comme DNS primaire et secondaire sur IPCOP ne causerait-il pas ce probleme?
J'ai également mis l'adresse de la passerelle du reseau sur IPCOP ne serais-ce pas là un autre probleme?

Pour verifier si ça fonctionne. Dois-je etre connecté ou non sur ipcop en tant que 'root'?
la devise imperiale est:
TEMPETE LE MATIN,
T'ENCHIE L'APRES MIDI!
Avatar de l’utilisateur
meos
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 03 Déc 2004 10:38

Messagepar Elfeclair » 03 Déc 2004 15:47

Salut,

Peux-tu nous donner le plan de ton réseau (encore), mais là avec les adresses IP des élements (ADSL, IPCOP, Postes, etc.).

C'est la base pour débogguer ...
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar carbone » 03 Déc 2004 15:53

pas bsoin d'être con necté en root.
Sais tu pinguer maintenant?

Pour ipcop, ils t ouvre la page et si tu veux acceder aux ionfo de celle-ci tu as besoin du login/pass admin
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar meos » 03 Déc 2004 15:56

poste client en win98 (symbolisant l'ensemble du reseau) 172.16.252.3
|
|
un switch
|
|
IPcop carte1(green) 172.16.252.21 carte2(red) 172.16.252.22
|
|
une armoire de brassage
|
|
Routeur ADSL
|
|
INTERNET



l'@ de la passerelle est 172.16.0.1
celles du routeur je ne la connait pas desolé
la devise imperiale est:
TEMPETE LE MATIN,
T'ENCHIE L'APRES MIDI!
Avatar de l’utilisateur
meos
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 03 Déc 2004 10:38

Messagepar carbone » 03 Déc 2004 16:08

Alors là j'ai l'impression qu'il y a un mixe complet/
Déjà, pourquoi 172.XXX? et pas une adresse non routée genre 192.168.X.X?
Ensuite il faudrait aussi les masques de sous réseau.
Enfin l'adrese de la carte red doit être différente de celle de green (dans des réseaux différents) ce qui n'est pas le cas apparemment ici. Ensuite, l'ip de la passerelle devrait être 172.16.252.21 (@ip d'ipcop green)
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar meos » 03 Déc 2004 16:15

CARBONE

merci du C.O.Nnecté mais effectué un ping je sais au moin le faire.

Sous win98 l'affichage des config Ip ce fait avec IPCONFIG dans le DOS.

je prends ça pour de la rigolade.

A part ça je le prob ne serait-il pas present au niveau des echanges entre ipcop et l'armoire de brassage?

Mais si c'est le cas, le passage entre le poste client et ipcop devrait se faire quand meme.
la devise imperiale est:
TEMPETE LE MATIN,
T'ENCHIE L'APRES MIDI!
Avatar de l’utilisateur
meos
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 03 Déc 2004 10:38

Messagepar carbone » 03 Déc 2004 16:26

lol désolé mais je parlais du login de connexion a utilisé et il a remplacé le C.O.N. automatiquement, aurais je mis un espace? mais bon je ne visais pas une insulte ou autre.
JE te demandais juste si une fois mis la passerelle/DNS, tu pouvais au moins pinguer ton ipcop.
Mais comme déjà dis des adresses ip sont douteuses!!!
Le mieux:
Réseaux 192.168.0.X masque 255.255.255.0 , passerelle/DNS 192.168.0.1
|
|
|
IPCOP Green 192.168.0.1 masque 255.255.255.0
Red DHCP, ou autre masi pas dans les 192.168.0.X!!

Et la tu dois pouvoir te connecter en http://@ipcop:81 ou https://@ipcop:445
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron