Probleme de connexion internet si squid désactivé

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Probleme de connexion internet si squid désactivé

Messagepar maxnabla59 » 28 Jan 2005 18:40

Bonjour a tous

Je dois installer un firewall multi DMZ pour ma boite mais j’éprouve beaucoup de difficulté pour correctement configurer MNF.

J'ai installé la MNF basée sur la 2.4.18-8.mdksecure. J'arrive très bien à accéder à l’interface Web mais chose étrange je n’arrive pas à connecter mon LAN à internet autrement qu’en utilisant Squid proxy (en mode transparent avec 3328 comme port).

1er point : Si j’utilise SQUID je ne peux faire que du http (tous les autres ports sont bloqués : https, ftp, msn ; etc…)

2ème point : Si je n’utilise pas le proxy Web, je n’arrive pu à accéder au Web à partir de mon LAN: chose que je m’explique pas. :!: :!:

Le FW ping correctement google.fr (status on, ping : 111.530s)

J’ai cherché si ce problème avait déjà été soulevé mais je n’ai rien trouvé sur le sujet.


Mais mon problème vient peut-être de ma config :

Internet---------Routeur ADSL ---------(eth3)-- Fw MNF--(eth0)--------Pc


Routeur ADSL (passerelle dans la zone WAN) : 20.0.0.138 / 24 (static)

FW Eth3 (zone WAN) : 20.0.0.1 / 24 (static)

FW Eth0 (zone LAN) : 192.168.0.1 / 24 (static, interface admin)

Pc (dans la zone LAN) : 192.168.0.100 / 24, passerelle : 192.168.0.1, DNS : 192.168.0.1


Ma configuration internet

Type d’accès par lan (eth3)
IP : 20.0.0.1 / 24
DNS 1 et 2 : ceux de mon ISP


Dans Configuration des zones > Interfaces configurées, j’ai config :
- 1 LAN eth0 detect
- 2 WAN eth3 detect

Dans Masq NAT > Masquerading, j’ai rentré :
1 eth0 : 0.0.0.0/0 (interface) 192.168.0.0 (Subnet)

J’ai d’autres Pc connectés directement à mon routeur ADSL qui n’ont aucun problème pour accéder à des ftp externes ou à d’autres protocoles.

:idea: Si quelqu’un aurait une idée de l’origine de mon problème, je le remercie d’avance.

Max
maxnabla59
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 25 Jan 2005 17:32

Messagepar fabzz007 » 28 Jan 2005 19:57

je sais pas si ça vient de là mais il me semble que ton masque devrais resembler à :
1 eth1: 0.0.0.0/0 192.168.0.0/24

tu dois masquer au travers de l'interface wan

sinon pour ton histoire de squid

vérifie que qd tu désactive le proxy il ne reste pas une regle concerant le port 3228 dans tes exeptions

@++
Fabz.
Avatar de l’utilisateur
fabzz007
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 339
Inscrit le: 13 Mai 2004 14:36
Localisation: Lyon

Messagepar maxnabla59 » 01 Fév 2005 16:48

Merci Fabz pour ta réponse

J'ai simplement modifié l'adresse de broadcast de mes cartes rzo
Au lieu de les faire détecter automatiquement par ma mnf, je les ai rentré à la minine et hop ça marche !!!

J'ai l'impression que moins tu laisses le soin à mnf de détecter tes paramètres mieux ça fonctionne.

Merci comme meme pour ta réponse

Have a nice day

8) Max
maxnabla59
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 25 Jan 2005 17:32


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité