IPcop avec 2 lan (Green + blue) comment faire ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPcop avec 2 lan (Green + blue) comment faire ?

Messagepar Th0rS3lit3 » 01 Mars 2005 16:40

Bonjour à tous,

J'ai deja parcouru le forum et j'en ai deduit que si l'on souhaitais avoir 2 lan avec ipcop il fallait utiliser l'interface BLUE pour ce deuxieme lan.

Mon probleme est le suivant, je souhaite partager une connexion internet pour 2 société distincte. Donc j'ai un ipcop avec 3 interfaces (RED,GREEN, et BLUE) connexion wan sur le RED et 1 switch sur chaque interface (BLUE et GREEN) j'aimerais pouvoir mettre un pdc (samba,dhcp,serveur mail,etc) par switch et donc par interface. Pour que chaque société ai son nom de domaine et son dhcp.

J'aimerais aussi que ces 2 société ne puissent se voir j'ai lu que le BLUE ne pouvais pas accèder au GREEN mais dans l'autre sens ca marche comment ?

Chaque PDC faisant office de serveur de mail il serait preferable de les mettre dans une DMZ par contre comment faire pour les DHCP ? comment une machine connecté au reseau peut savoir sur quel dhcp se renseigner ?

Merci d'avance
:roll:
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Messagepar secur-net » 01 Mars 2005 17:39

Pas d'inquiète IPCOP a tout prévus

la difference entre la Bleu et la Vert : sur la bleu il faut déclarer les adresses IP ou Mac des postes pour qu'ils puissent utiliser les ressources d'ipcop (suid, internet...)
Pour le DHCP il suffit de declarer une etendue pour chaque reseau l'affectation sera coherante avec les reseau
Pour ton PDC tu ne pourras pas avoir deux PDC sur la Meme Machine il faut une machine par reseau BLEU et VERT sinon pas de problème pour la resolution de nom il faut déclarer des hotes statiques ..
Bon courage
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

Messagepar kaillou38 » 01 Mars 2005 23:22

je crois qu'il y a moyen de configurer deux cartes reseau en vert avec les dernieres version, parce que le bleu, c'est u peu plus restrictif...
kaillou38
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 28 Jan 2005 03:06

re

Messagepar Th0rS3lit3 » 02 Mars 2005 16:13

Ah oui on peut configurer 2 GREEN ? avec quelle version car je tourne avec la 1.4.2 et rien ne l'indique...

Merci secur-net pour ta reponse pertinente tu m'as evité une belle migraine :wink:
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Messagepar neodragon » 03 Mars 2005 00:33

Tu trouveras peut être ton bonheur...

http://forums.fr.ixus.net/viewtopic.php ... deux+green
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne

Interessant

Messagepar Th0rS3lit3 » 03 Mars 2005 10:21

Effectivement c'est très instructif neodragon, je te remercie, ont ils prevu d'inclure plusieurs interfaces green dans les prochaines version de ipcop ?

Encore merci
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Messagepar t2net » 03 Mars 2005 21:29

Pourquoi pas 2 IPCOP ?
Avatar de l’utilisateur
t2net
Major
Major
 
Messages: 88
Inscrit le: 26 Mars 2002 01:00

Messagepar neodragon » 04 Mars 2005 13:14

Ben je pense qu'il est plus simple et moins cher d'ajouter une carte pour faire de la patte bleue une 2e patte verte que d'avoir une deuxième machine ipcop ... (sauf si on veut 3 ou4 voire plus de pattes verte bien sûr)

@ Th0rS3lit3 : je ne pense pas qu'il soit question de faire plus d'une interface verte par défaut dans ipcop. Enfin je me trompe peut être mais je ne crois pas que ce soit la priorité des développeurs en ce moment ...
A eux de nous en dire plus si je me trompe.
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron