[resolu] serveur en dmz peuvent aller sur internet ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[resolu] serveur en dmz peuvent aller sur internet ?

Messagepar bruno_leite » 14 Déc 2004 11:35

Bonjour,

J'ai installé un ipcop 1.4.1 ; avec 3 cartes réseaux, donc red/orange/green.

les pc en green vont vient sur internet, le forwar de port 80 vers le server web en dmz est ok on peut y acceder, mais par contre le pc qui est en dmz il n'accède pas à internet ??? (l'idée est de mettre régulièrement à jour les patches et autres maj d'antivirus)

pourtant je lui ai bien mis l'adresse dns et l'adresse de la passerelle (c'est la même puisque c'est ipcop qui est juste devant, et bien sur j'ai mis l'adresse ip de l'interface orange) ???

Si vous voulez plus d'info je suis dispo.

@+
Dernière édition par bruno_leite le 14 Déc 2004 16:36, édité 1 fois au total.
Bruno

Rien de sert de courir, non ça ne sert à rien
Avatar de l’utilisateur
bruno_leite
Aspirant
Aspirant
 
Messages: 114
Inscrit le: 15 Déc 2003 01:00

Messagepar tomtom » 14 Déc 2004 11:41

Il me semble que le proxy dns ne focntionne pas sur l'interface orange.

Essaye de mettre le dns de ton fai directement ou un dns public pour ton pc en zone orange.

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Elfeclair » 14 Déc 2004 12:33

EFfectivement, je viens de constater ce problème / fonctionalité.

Je l'ai résolu en mettant les DNS du FAI sur les serveurs en orange.
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar bruno_leite » 14 Déc 2004 16:38

En effet en mettant les dns de mon FAI cela à fonctionné sans problème

A votre avis est ce un paramétrage de sécurité dans ipcop ou est simplement un oubli dans le paramétrage de iptable ?

Peut être que la version 1.4.2 solutionnera le problème ...

En attendant merci à tous les deux

@+
Bruno

Rien de sert de courir, non ça ne sert à rien
Avatar de l’utilisateur
bruno_leite
Aspirant
Aspirant
 
Messages: 114
Inscrit le: 15 Déc 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron