Question de newbee sur les serveurs mails

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Question de newbee sur les serveurs mails

Messagepar armirol » 31 Jan 2005 22:26

Bonjour,

J'ai installe la derniere version d'ipcop 1.4.2 sur notre petit reseau Local (qui fonctionnait mal souswindows). Ca fonctionne a merveille !!!

Nous avons acheter un nom de domaine.

Ma question est la suivante : comment faire pour donner une adresse mail a chacun de nous avec ipcop comme firewall/serveur ? J'ai vu que l'on pouvait rajouter une machine avec un serveur dedie a ca sur une autre carte ethernet connectee au serveur, mais quoi mettre et comment faire ???

(j'avais prevenu, je suis un vrai newbee !)

meci de vos conseils
armirol
Matelot
Matelot
 
Messages: 8
Inscrit le: 31 Jan 2005 22:15
Localisation: Miami -USA

Messagepar lurey » 31 Jan 2005 23:03

Bonsoir,
newbie or not newbie... C'est peut-être pas le plus simple (encore que) mais je l'ai monté étant newbie, et c'est non seulement fonctionnel, mais en plus instructif pour aller plus avant dans Linux et ses distrib. spécialsées.
Monte une patte Orange sur ton IPCop, et installes-y un serveur SME ! Une vieille petite machine suffit - du moins pour démarrer, car après, on peut tellement de choses avec ce serveur, qu'on en fait toujours plus ! :wink:
Vois La présentation de SME , et le forum, qui est actif et aidant comme celui d'IPCop !
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar armirol » 31 Jan 2005 23:56

Merci de ta reponse.

Mais ca ne fait pas double emploi avec ipcop ? car je vois que ca inclut egalement toutes les fonctionnalites: firewall, serveur DHCP....
armirol
Matelot
Matelot
 
Messages: 8
Inscrit le: 31 Jan 2005 22:15
Localisation: Miami -USA

Messagepar lurey » 01 Fév 2005 12:43

SME peut effectivement "remplacer" l'IPCop, mais je crois que pt de vue sécurité, c'est moins bien, ne serait-ce que parceque tu as ton serveur sur la machine d'entrée de ligne. Et puis, je sais pas où en est SME pt de vue mises à jour et renforcement de sécurité, comparé à IPCop.
Par contre, tu peux utiliser SME comme "serveur seulement" (dans les paramètres de l'installation, c'est proposé). Après, tu rediriges (sur IPCop) les ports utiles (aux serveurs utilisés dans ton SME: mail, ftp, http....) vers l'adresse de ton SME en Orange.
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar armirol » 01 Fév 2005 16:40

Merci, mais tout ca c'est encore un peu du chinois pour moi.

Je viens de telecharger l'iso et je faire l'essai. Si je n'y arrive pas, puis-je te recontacter ?

Merci
armirol
Matelot
Matelot
 
Messages: 8
Inscrit le: 31 Jan 2005 22:15
Localisation: Miami -USA

Messagepar armirol » 24 Fév 2005 20:10

Ok,

J'ai installe SME 6.0.1 sur une machine dediee.

J'avais d'abord branche le serveur SME sur le reseau GREEN. J'y accedais parfaitement par "nom_du_serveur/server-manager". J'ai cree les ibays necessaires pour mes differents domaines, etc...

Ensuite, j'ai ajoute une carte reseau ORANGE au serveur IPCOP, j'ai connecte les serveur SME dessus en changeant son adresse ip comme conseille dans la doc IPCOP. J'accede bien a ce serveur par son adresse locale: 192.168.3.3, mais je n'ai que la page d'accueil par defaut du site test que j'ai cree.

Impossible d'acceder egalement par "nom_du_serveur/server-manager" ! Pourquoi ???

Je cromprends pas tres bien ce que tu dis dans

lurey a écrit:Par contre, tu peux utiliser SME comme "serveur seulement" (dans les paramètres de l'installation, c'est proposé). Après, tu rediriges (sur IPCop) les ports utiles (aux serveurs utilisés dans ton SME: mail, ftp, http....) vers l'adresse de ton SME en Orange.


Un peu d'aide serait bienvenue svp...

Merci d'avance
armirol
Matelot
Matelot
 
Messages: 8
Inscrit le: 31 Jan 2005 22:15
Localisation: Miami -USA

Messagepar secur-net » 25 Fév 2005 11:26

Bonjour
1) lorsque tu teste ta machine SME en VERT puis Orange, vérifie Point par point toutes les configurations d'adresses souvent les problèmes viennet de la.
Pour acceder au serveur www dans la DMZ Orange depuis Internet ROUGE, il faut transferer les PORT
menu Fire-Wall, Transferrt de Port, Alias IP : defaut IP, destination IP= Adresse IP Orange de ton serveur www, Port Source : 80 port Destination : 80
Pour l'acces de VERT a ORANGE tout est ouvert
Attention de deactiver le proxy sur ton navigateur lors de l'acces vert l'orange..
Pour acces par le nom de domaine de la machine il faut utiliser le DNS d'ipcop ainsi que les hotes statiqued. pour acceder a serveur.domaine.extention declare les statiques Nom, IP ORANGE, Domaine
A+
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

Messagepar armirol » 25 Fév 2005 22:05

Merci pour ces precisions.

On peut maintenant acceder a ma page depuis l'exterieur: www.dcatrust.com

Pb: Je n'arrive plus a acceder au serveur SME. "nom_du_serveur/server-manager" ne marche plus !!
Comment je peux faire pour y acceder a nouveau ?

secur-net a écrit:Pour l'acces de VERT a ORANGE tout est ouvert

C'est la que je ne comprends plus. Je devrais normalement pouvoir y acceder sans pb depuis un poste VERT. Or, ce n'est pas le cas.

secur-net a écrit:Attention de deactiver le proxy sur ton navigateur lors de l'acces vert l'orange.

Aie...chinois pour moi ! J'ai installe firefox. Y a t'il une manip particuliere a faire ?

secur-net a écrit:Pour acces par le nom de domaine de la machine il faut utiliser le DNS d'ipcop ainsi que les hotes statiqued. pour acceder a serveur.domaine.extention declare les statiques Nom, IP ORANGE, Domaine

La aussi, je ne sais pas faire. Un peu plus de precisions seraient le bienvenu.

Dernier point: j'ai fait la meme manip pour le port 53. Cela devrait me permettre de mettre en place un serveur Mail. Y a t'il d'autres astuces ou d'autres manip a faire ?

Merci d'avance pour votre precieuse aide.
armirol
Matelot
Matelot
 
Messages: 8
Inscrit le: 31 Jan 2005 22:15
Localisation: Miami -USA


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité