Salut,
1) Voila une solution qui en vaut une autre
Un Ipcop avec une patte DMZ (GREEN+RED+ORANGE)
Un SME paramètré en serveur+passerelle avec sa patte INTERNET connectée sur la DMZ de l'IPCOP et sa patte LAN connectée sur ton LAN
Internet
|
|
|
|
IPCop 1.4.1(172.16.0.252)--ORANGE(172.16.0.0/16)---(172.16.0.250) SME 6.0.1 (192.168.1.252)
|(192.168.1.251)
|
|________________________________________________________________________Î
|
|GREEN
|192.168.0/24
|
|
|
Tu bénéficies pour tes clients en local
sur SME : du partage de fichiers (samba) de la messagerie (QMAIL), éventuellement du Webmail (imp/horde), d'un serveur WEB, FTP, etc.... auquel tu peux facilement ajouter un petit Clamav+Spamassassin
Sur le GREEN d'IPCOP: du surf sur Internet avec éventuellement les addons de filtrage d'URL, de contrôle du traffic sortant, etc....
D'internet : tu as l'accès aux fonctionalités de SME (que tu as souhaitées ouvrir par le transfert de ports sur IPCop) qui est protégé par IPCop + ses propres fonctionalités Firewall.
Commentaires ???
2) Une autre solution
Voila une autre solution qui consiste à "enquiller" 2 FW l'un derrière l'autre. En l'occurence IPCop + SME. J'ai mis en place cette solution qui est efficace et peut-être plus sure que la première (quoique je n'arrive pas à voir pourquoi... c'est juste un feeling) car tout le LAN est derrière 2 FW. L'inconvénient c'est que c'est peut-être moins souple à administrer , surtout l'IPCop qui nécessite d'avoir un PC dédié sur son LAN pour l'admin.
Voici le Topic où cela a été discuté :
http://forums.fr.ixus.net/viewtopic.php ... sc&start=0
@+
PK