DMZ et acces internet

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

DMZ et acces internet

Messagepar AkyRhO » 28 Déc 2004 15:18

Bonjour

J'installe un serveur Debian derrière une IPCop (zone Orange). Vu que je veux faire une installation via internet, j'ai configuré l'ip du serveur, la passerelle, etc. Seulement voila ; pas moyen de contacter les serveurs FTP mirroir de debian.

Je ping l'IPCop sans problème, mais je n'ai pas acces a l'extérieur.

De la zone verte, aucun problème

Une idée?
Avatar de l’utilisateur
AkyRhO
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 13 Mars 2004 01:00

Messagepar braouazou » 28 Déc 2004 15:22

As-tu bien configuré les DNS sur ton serveur ?

Il n'y a pas de raison que cela ne fonctionne pas, la dmz a accès en sortie à Internet, sans limitation.

@++
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar AkyRhO » 28 Déc 2004 15:26

je comprend pas ta question :s
je n'ai rien touché a la configuration de debian si ce n'est lui donner une ip fixe et une passerelle
Avatar de l’utilisateur
AkyRhO
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 13 Mars 2004 01:00

Messagepar braouazou » 28 Déc 2004 15:28

Il faut également lui dire avec quel(s) serveur(s) résoudre les noms de domaine !
Edite le fichier /etc/resolv.conf pour y mettre les ip des serveurs DNS de ton FAI sous la forme :
nameserver xxx.xxx.xxx

(tu peux en mettre plusieurs, ils seront interrogés dans l'ordre de saise)

@+
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar AkyRhO » 28 Déc 2004 15:33

IPCop est configuré en PPoE et se connecte lui meme via le modem (bridge)
T'es sur que je dois mettre les les IPs de mon FAI sur le serveur Debian?
Avatar de l’utilisateur
AkyRhO
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 13 Mars 2004 01:00

Messagepar braouazou » 28 Déc 2004 15:39

Dans le cas contraire, comment ferait-il la résolution de noms ?!?

Pour t'en convaincre, fais donc un ping sur un site tel que www.google.fr, puis avec son IP (66.102.9.104)...
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar AkyRhO » 28 Déc 2004 15:47

pour l'instant j'ai ceci :
Code: Tout sélectionner
search aragorn (nom du serveur debian)
nameserver 192.168.1.2 (ip de l'interface orange de mon IPCop)


je dois alors rajouter
Code: Tout sélectionner
search skynet
nameserver ip_du_serveur_skynet


ou alors je me gourre complètement? :roll:
Avatar de l’utilisateur
AkyRhO
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 13 Mars 2004 01:00

Messagepar braouazou » 28 Déc 2004 16:02

c'est bien ça, tu peux laisser tomber le search... dans un premier temps, il te sert à résoudre les noms non pleinement qualifié (tu style machine -> machine.domaine.com)
@+
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar AkyRhO » 28 Déc 2004 17:07

parfait merci, maintenant j'ai un autre problème (:D) : j'ai installé mon serveur debian, et pas moyen de le visionner via l'interface verte (logique je suppose, mais gênant) je suppose qu'il faut configurer quelque chose pour y avoir acces mais je ne sais pas quoi

Merci
Avatar de l’utilisateur
AkyRhO
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 13 Mars 2004 01:00

Messagepar braouazou » 28 Déc 2004 17:12

Que veux-tu dire par " visionner " ?!?
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar AkyRhO » 28 Déc 2004 17:13

dans le browser... voici l'erreur retournée :

ERROR
The requested URL could not be retrieved

While trying to retrieve the URL: http://192.168.2.2/

The following error was encountered:

* Connection Failed

The system returned:

(111) Connection refused

The remote host or network may be down. Please try the request again.

Your cache administrator is webmaster.
Avatar de l’utilisateur
AkyRhO
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 13 Mars 2004 01:00

Messagepar braouazou » 28 Déc 2004 17:15

Tu as installé un serveur web ? Tu l'as configuré ?
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar AkyRhO » 28 Déc 2004 17:19

evidemment :D

l'erreur semble provenir de squid en fait :s
Avatar de l’utilisateur
AkyRhO
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 13 Mars 2004 01:00

Messagepar AkyRhO » 28 Déc 2004 19:16

:up:
Avatar de l’utilisateur
AkyRhO
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 13 Mars 2004 01:00

Messagepar AkyRhO » 29 Déc 2004 11:03

Je viens de me renseigner sur l'erreur 111 que je recois. J'ai lu qu'il fallait toucher a la configuration de squid.conf, et ajouter mon réseau local dans les lignes http_access allow.

J'ai également lu dans la doc qu'il fallait creer des DMZ pinholes, ce que j'ai fais, j'ai tjs le meme problème

A l'aide :oops:
Avatar de l’utilisateur
AkyRhO
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 13 Mars 2004 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron