DNS et DHCP en DMZ

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

DNS et DHCP en DMZ

Messagepar waxwork » 13 Fév 2005 19:24

Bonjour à tous,
J'ai eu beau chercher sur le forum, sur google, etc, je n'ai pas trouvé de solution à ce problème idiot:
J'aimerais mettre à jour le serveur DNS que j'ai dans ma DMZ en connectant mon réseua Vert en DHCP.

Je n'arrive pas à faire "voir" le serveur DHCP en DMZ par mes postes, et je n'arrive pas à mettre à jour le DNS (Bind) par le DHCP d'IPCop.

Est-ce que l'une de ces deux solutions est possible? Y a-t-il un transfert de port à faire?

Par ailleurs, en IP fixe, on dirait (et c'est vraiment au conditionnel) que les machines du réseau vert n'arrivent pas à renouveler automatiquement leurs baux. La encore, y a-t-il quelque chose à régler dans IPCop?

Désolé pour ces questions à la c**, mais je sèche depuis près de 48 heures...

Merci pour voitre aide et à bientôt!
waxwork
Matelot
Matelot
 
Messages: 7
Inscrit le: 13 Fév 2005 07:45

Messagepar pulsergene » 13 Fév 2005 19:27

bonjour

pourrais tu donner la config IP de ton réseau parce qu'il n y a pas de raison que le LAN ne voit pas la DMZ

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar waxwork » 13 Fév 2005 19:41

Bonjour!
Vi, bien sur:

IPCop:
RED: Cable/DHCP
ORANGE: 192.168.2.1/24
GREEN: 192.168.1.1/24

Serveur Web/DNS/DHCP en DMZ: 192.168.2.100/24

J'aimerais mettre GREEN en DHCP

Pour ce qui est de voir la DMZ, ça va: HTTP, ping, DNS en adressage statique, tout est nickel.

Par contre, si je coupe DHCP sur IPCop, impossible de trouver un autre serveur DHCP...

La config du DHCP en DMZ est:
un sous-réseau 192.168.2.0/24 doit adresser de 192.168.2.10 à 200
un sous-réseau 192.168.1.0/24 doit adresser de 192.168.1.21 à 200

Le tout dans un groupe d'adresse 192.168.0.0/16


Voila... S'il faut d'autres info, je suis à votre disposition ;)

Merci encore pour votre aide!
waxwork
Matelot
Matelot
 
Messages: 7
Inscrit le: 13 Fév 2005 07:45

Messagepar pulsergene » 13 Fév 2005 19:48

J'aimerais mettre GREEN en DHCP

ca tu le fais a l'install sinon deux possibilités sur l'interface d'admin ou sur le serveur via la commande ./setup

Par contre, si je coupe DHCP sur IPCop, impossible de trouver un autre serveur DHCP...

il faudrait peut etre que tu configures tes postes pour leur dire que le serveur DHCP est en DMZ via son IP

Le tout dans un groupe d'adresse 192.168.0.0/16

cette plage correspond a quoi ?

pour ma part, je pense que de mettre le serveur DHCP dans la DMZ au niveau sécurité, c'est pas ce qui se fait de mieux
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar waxwork » 13 Fév 2005 20:04

ca tu le fais a l'install sinon deux possibilités sur l'interface d'admin ou sur le serveur via la commande ./setup

Pardon, je me suis mal exprimé... c'est surtout le réseau vert que j'aimerais avoir en DHCP

Par contre, si je coupe DHCP sur IPCop, impossible de trouver un autre serveur DHCP...

il faudrait peut etre que tu configures tes postes pour leur dire que le serveur DHCP est en DMZ via son IP

Je sais pô comment qu'on fait ça... C'est des clients Win XP home ( :( ) et je ne sais pas dire quel serveur DHCP prendre... et j'ai rien trouvé. Mais ça, c'est pas le problème d'IPCop, dans ce cas :)

Le tout dans un groupe d'adresse 192.168.0.0/16

cette plage correspond a quoi ?

plage d'adressage interne à la DMZ + plage pour le réseau vert (respectivement 1 et 2 en 3e bit)... Enfin, c'est ce qui est supposé ;)

pour ma part, je pense que de mettre le serveur DHCP dans la DMZ au niveau sécurité, c'est pas ce qui se fait de mieux


Bien d'accord, c'est pour ça que j'aurais voulu que ce soit le serveur DHCP d'IPCop qui fasse la mise à jour du DNS dans la DMZ... mais j'y arrive pas non plus :(


Voila ou j'en suis... et ca me gonfle ;)

Merci pour ta peine,

Wax
waxwork
Matelot
Matelot
 
Messages: 7
Inscrit le: 13 Fév 2005 07:45

Messagepar pulsergene » 13 Fév 2005 20:17

c'est surtout le réseau vert que j'aimerais avoir en DHCP

ca tu le fais via l'interface d'admin d'IPCop

Je sais pô comment qu'on fait ça... C'est des clients Win XP home ( ) et je ne sais pas dire quel serveur DHCP prendre... et j'ai rien trouvé. Mais ça, c'est pas le problème d'IPCop, dans ce cas

il faut aller dans les propriétés IP de ta connexion LAN il me semble

plage d'adressage interne à la DMZ + plage pour le réseau vert (respectivement 1 et 2 en 3e bit)... Enfin, c'est ce qui est supposé

pour moi d'apres ta conf la plage Interne a la DMZ c'est la 192.168.2.X et non la 192.168.0.X

Bien d'accord, c'est pour ça que j'aurais voulu que ce soit le serveur DHCP d'IPCop qui fasse la mise à jour du DNS dans la DMZ... mais j'y arrive pas non plus


peut etre qu'en modifiant le fichier /etc/hosts et en indiquant les noms correspondant aux IP ca peut passer

Voila ou j'en suis... et ca me gonfle

OUI MAIS IL N Y A QUE COMME CA QUE L ON APPREND :lol:
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar waxwork » 13 Fév 2005 20:23

Oki, merci beaucoup, je vais essayer tout ça!

Merci pour les tuyaux et à bientôt!
waxwork
Matelot
Matelot
 
Messages: 7
Inscrit le: 13 Fév 2005 07:45


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité