PB : DMZ vers extérieur [RESOLU]

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

PB : DMZ vers extérieur [RESOLU]

Messagepar jah_fr » 20 Fév 2005 17:25

Bonjour à tous

Voila je débute dans Ipcop et le monde linux et j'ai un probleme avec ma DMZ

J'ai la version 1.4 d'IPcop et j'ai choisi le mode GREE+RED+ORANGE

GRENN @IP 10.10.10.1 netmask 255.255.255.0
RED @IP de ma freebox en DHCP
ORANGE @IP 192.168.10.1 netmask 255.255.255.0

Donc le probleme que j'ai c'est que dans ma DMZ j'ai installé une debian (futur serveur) et j'aimerais la mettre a jour et j'ai aucun acces à l'extérieur.

De ma DMZ j'arrive bien a pinguer l'@ip de la carte Green et l'@IP de ma freebox mais pas l'exterieur.
Je n'arrive pas a me connecter au WEB, FTP.

La passerelle sur la machine à l'interieur de la DMZ est l'@IP de la carte ORANGE

J'ai également ouvert les port 80 et 21 dans IPcop en renseignant l'@IP de ma machine dans la DMZ mais rien y fait ça ne marche tjrs pas.

Donc voila j'ai du oublier de configurer quelque chose mais je ne vois pas

Si quelqu'un peu me dire ou je me suis planté ou ce que j'ai oublié ça serai cool

Merci
Dernière édition par jah_fr le 21 Fév 2005 01:01, édité 1 fois au total.
Jah
jah_fr
Matelot
Matelot
 
Messages: 9
Inscrit le: 20 Fév 2005 16:36

Messagepar pulsergene » 20 Fév 2005 18:01

bonjour

changes soit le type d'adressage de ton LAN ou de ta DMZ
a mon avis ce peut etre juste ca qui gene

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar jah_fr » 20 Fév 2005 19:44

j'ai changer les @IP mais ca ne marche toujours pas.

Quelqu'un a une autre idée !!!!
Jah
jah_fr
Matelot
Matelot
 
Messages: 9
Inscrit le: 20 Fév 2005 16:36

Messagepar braouazou » 20 Fév 2005 19:51

As-tu renseigné les DNS de ton provider sur ton serveur en DMZ ?
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar jah_fr » 20 Fév 2005 20:23

Oui dans mon fichier /etc/resolv.conf j'ai mis les deux DNS (primaire et secondaire) de Free et ça ne marche toujours pas.
:(
Jah
jah_fr
Matelot
Matelot
 
Messages: 9
Inscrit le: 20 Fév 2005 16:36

Messagepar braouazou » 20 Fév 2005 21:01

Redonne ton plan d'adressage complet, en incluant l'ip que tu as donnée à ton serveur...
Depuis ton lan, tu n'as pas de problème pour accéder à l'extérieur ?

@+
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar jah_fr » 20 Fév 2005 22:19

LAN
GREEN : @IP 10.10.10.1 netmask 255.255.255.0
windows : @IP 10.10.10.11 netmask 255.255.255.0
--> Pas de probleme avec le LAN tout fonctionne

DMZ
ORANGE : @IP 10.10.0.1 netmask 255.255.0.0
serveur : @IP 10.10.0.2 netmask 255.255.0.0
--> Probleme aucun accès avec l'extérieur (ping,web,ftp)

serveur dans la DMZ arrive seulement à pinguer 10.10.10.1(GREEN) et mon @IP de ma freebox(RED) mais aucune connexion avec l'extérieur.
Jah
jah_fr
Matelot
Matelot
 
Messages: 9
Inscrit le: 20 Fév 2005 16:36

Messagepar Gandalf » 20 Fév 2005 23:55

Au niveau de tes machines en DMZ et de leur DNS, mets leur les IPs de ton FAI ou prends celles de Oleane qui sont très bons : Iaire :194.2.0.20 + IIaire : 194.2.0.50, tu verras que ça marchera mieux !
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar jah_fr » 21 Fév 2005 00:26

Merci beaucoup ça marche parfaitement maintenant :)
Jah
jah_fr
Matelot
Matelot
 
Messages: 9
Inscrit le: 20 Fév 2005 16:36

Messagepar Gandalf » 21 Fév 2005 00:48

Pas de pbs :wink: , mets un [RESOLU] dans le titre de ton post
@+
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar braouazou » 21 Fév 2005 09:07

Euh, non, ça ne devrait pas marcher!! Ton LAN et ta DMZ sont sur le même sous-réseau. Cela a été dit et re-dit ici et ailleurs, est précisé dans le manuel d'IPCop : la DMZ doit être sur un autre sous réseau que la LAN !
par exemple, lan = 192.168.1.0/24 et dmz = 192.168.2.0/24
Si ça fonctionne comme ça maintenant, tu as de la chance, mais tu auras tôt ou tard des problèmes !
Pour les explications, fais une petite recherche, je me souviens que tomtom avait une fois eu l'énorme gentillesse de faire un cours complet sur le sujet...

@++
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar Gandalf » 21 Fév 2005 10:03

Ah oui tiens je l'avais pas vu celui là! Jah_fr, au niveaude ta DMZ met un masque de sous réseau en 255.255.255.0 pour que tout soit nickel !
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar braouazou » 21 Fév 2005 10:14

Arf non c'est moi qui n'avait pas vu qu'il avait choisi des masques différents ! ;-)

Je me suis concentré sur les IP !!
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron