[résolu]Filtrage d'adresse IP site web, modif des tables de

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[résolu]Filtrage d'adresse IP site web, modif des tables de

Messagepar nusa » 08 Avr 2005 10:29

Bonjour,

j'ai actuellement un serveur qui tourne avec IPCOP qui utilise mon accès officiel internet. J'ai un 2ème accès à internet via une connexion VPN. Le but est de ne plus utiliser le 2ème accès. C'est chose faite en paramétrant tout les navigateurs web pour utuliser le proxy sauf que j'ai un site web que je dois consulter qui doit fait du filtrage d'adresse IP, il n'est consultable que si je passe par mon 2ème accès.
Ma question : comment puis-je modifier ma table de routage dans IPCOP pour que ce dernier lorsque qu'il reçoit une requête pour ce fameux site web redirige celle-ci vers mon 2ème accès???? :?:

bon Ok, c'est un peu tordu, j'espère m'être bien exprimé. D'avance merci pour toute vos remarques et idées.


Nusa
Dernière édition par nusa le 08 Avr 2005 11:48, édité 1 fois au total.
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar phaby » 08 Avr 2005 10:39

en le definissant dans le fichier Host, peut etre ??
Avatar de l’utilisateur
phaby
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 04 Nov 2003 01:00
Localisation: Pas tres loin

Messagepar nusa » 08 Avr 2005 10:44

Merci pour ta réponse mais le fichier host ne m'indiquera pas la route à utiliser. En gros le routeur par défaut pour ma sortie sur internet est le 192.168.0.254 et le routeur à utiliser pour accèder au site web qui fait du filtrage d'url est le 192.168.0.1.


Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar phaby » 08 Avr 2005 10:56

ajoute une route alors.

Routage

* Afficher la table de routage :

o commande netstat -r[n]
o commande route

* Ajouter une route :

route add [ -net | -host] target [paramètres] interface

Ex : route add -net 192.136.53.0 eth0
Ex : route add -host 127.0.0.1 lo
Ex : route add default gw 192.154.33.1 eth1
Ex : route add -net 192.168.3.0 netmask 255.255.255.0 metric 1 ppp0

* detruire une route :

route del [ -net | -host] target [paramètres]

Ex : route del -net 192.136.53.0

est ce que route add marche sous ipcop ?? c'est peut etre inet_route add....
Avatar de l’utilisateur
phaby
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 04 Nov 2003 01:00
Localisation: Pas tres loin

Messagepar nusa » 08 Avr 2005 11:03

Route add fonctionne sous IPCOP, je déclare 3 route en plus pour mes sous réseau par contre il ne veut rien savoir pour mon adresse :

Code: Tout sélectionner
root@internet-proxy:~ # route add -net 212.208.174.195 netmask 255.255.255.0 gw 192.168.0.1
route: netmask doesn't match route address
Usage: route [-nNvee] [-FC] [<AF>]           List kernel routing tables
       route [-v] [-FC] {add|del|flush} ...  Modify routing table for AF.

       route {-h|--help} [<AF>]              Detailed usage syntax for specified AF.
       route {-V|--version}                  Display version/author and exit.

        -v, --verbose            be verbose
        -n, --numeric            don't resolve names
        -e, --extend             display other/more information
        -F, --fib                display Forwarding Information Base (default)
        -C, --cache              display routing cache instead of FIB

  <AF>=Use '-A <af>' or '--<af>'; default: inet
  List of possible address families (which support routing):
    inet (DARPA Internet)
root@internet-proxy:~ #


Bizarre, problème de netmask....

nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar phaby » 08 Avr 2005 11:09

tu declare un -net alors que l'adresse qui suit n'est pas une adresse de reseau (192.168.150.0 par ex).

essaie un -host plutot
Avatar de l’utilisateur
phaby
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 04 Nov 2003 01:00
Localisation: Pas tres loin

Messagepar nusa » 08 Avr 2005 11:16

Pas mieux :(

Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar nusa » 08 Avr 2005 11:23

C'est bon ça roule, en faite le masque de sous réseau n'était pas bon :

255.255.255.255

Merci

Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar phaby » 08 Avr 2005 11:37

pense à mettre un [resolu] dans le titre de ton post
Avatar de l’utilisateur
phaby
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 04 Nov 2003 01:00
Localisation: Pas tres loin


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron