Pas d'accès internet depuis DMZ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Pas d'accès internet depuis DMZ?

Messagepar Nesko » 17 Jan 2005 17:55

Bonjour,
je viens d'installer un serveur en dmz (orange)
je ping le vert, c'est ok mais je n'ai pas d'accès internet depuis mon serveur (navigation).
J'ai fait un transfert de port sur le serveur (80 et 8080) mais tjrs rien.
je ping ma patte orange sur ipcop, tout est ok....

quelqu'un a une idée ?

merci
Nesko
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 26 Nov 2004 16:38

Messagepar Zeno » 17 Jan 2005 18:27

Ton serveur a bien comme adresse de passerelle par défault celle de ton interface orange ?
Si tu fait un ping vers l'exterieur ca marche ?
Tu as bien mis les dns de ton FAI ?
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar Nesko » 17 Jan 2005 20:30

oui, oui, la passerele visée est la carte en orange (et dns aussi...)


(un moment je pensais faire pointer la passerele sur la carte en vert...grosse $%#&!?


arg merci Zeno de poser LA question,
au fait, comment fait-on pour connaitre les dns du fai depuis ipcop ?
ou commande linux... ifconfig ne donne rien sur la passerelle ou dns...

mon dns principal pour ce serveur en dmz pointe vers ipcop (comme la passerelle).
En vert, ça ne posait pas de pb...

je ne pingue rien à l'exterieur...

merci d'éclairer ma pénombre Linuxxienne...lol

merci
Nesko
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 26 Nov 2004 16:38

Messagepar Zeno » 17 Jan 2005 21:47

Les DNS s'inscrivent dans le fichier "/etc/resolv.conf"
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar Nesko » 17 Jan 2005 22:01

> cat /etc/resolv.conf

?? je n'ai comme adresse que

nameserver 127.0.0.1
??
Nesko
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 26 Nov 2004 16:38

Messagepar Zeno » 17 Jan 2005 22:12

Car c'est le client dhcp qui les met dans ce fichié.

Pour PPP ou PPPoE je sais pas ou c'est.. dsl..
Mais faudrait les connaitre quand même..

De tête :

Free 212.27.32.176 et 212.27.32.177
Wanamoo 212.27.32.5 212.27.32.6 213.228.0.168

Bref yen a plins.. de toute façon regarde sur le net.. Tu trouvera celles qui corespondent à chaque FAI..
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar Nesko » 18 Jan 2005 07:58

merci Zeno,

je ping les dns de mon fai depuis le vert mais pas depuis l'orange.
donc j'imagine que si j'indique les dns de mon fai dans les param. réseaux de mon serveur (en orange), il ne les atteindra pas...

heu...quelqu'un pourrait-il m'expliquer exactement ce qu'il faut configurer?
je n'y comprend + rien...
Nesko
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 26 Nov 2004 16:38

Messagepar Gandalf » 18 Jan 2005 09:26

IPCOP peut servir de DNS pour ton LAN mais n'y arrive pas pour ta DMZ ( je ne sais plus exactement pourquoi, quelqu'un de mieux placé pourra t'expliquer ! ), donc sur ton serveur ou tes stations en DMZ il faut leur indiquer un autre serveur DNS, par exemple ceux d'Oleane qui sont assez performants : 194.2.0.20 et 194.2.0.50 !
@+
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar Nesko » 18 Jan 2005 10:00

ok, merci Gandalf,

ça peut en interresser d'autres, com moi, des newbies...

connaitre les dns utilisés par ipcop:

> cat /etc/ppp/resolv.conf

ensuite, j'attribue ces dns à mon serveur web (dmz)
>> ne pas oublier d'indiquer le dns primaire ET le secondaire !
un seul (le primaire) ne suffit pas !

situation déverouillée !...merci

question subsidaire :
pourquoi je ne pingue aucun de ces dns depuis mon vert & orange ????
Nesko
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 26 Nov 2004 16:38

Messagepar Zeno » 18 Jan 2005 10:31

Depuis ton vert tu devrait y arriver.. Depuis l'orange, les pings sont bloqués donc c'est normal.

Par contre si tu met les DNS autre que ton FAI ca marche ?

Au passage aussi.. Un seul Serveur suffit, surement que ton serveur Primaire ne marchait pas.. Si tu ne le ping c'est aussi peutetre que ya une erreur..
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar Nesko » 18 Jan 2005 17:09

Oui Zeno, les dns d'Oléane sont ok....je les garde sous la main.

merci
Nesko
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 26 Nov 2004 16:38


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron