serveur http sur dmz : pas disponible

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

serveur http sur dmz : pas disponible

Messagepar gui82 » 30 Déc 2004 11:24

décidemment j'ai des problèmes avec la DMZ :(

cette fois j'ai un serveur free-EOS connecté sur la DMZ. Y'a aucuns problèmes de connexions, le réseau vert peut pinguer mon serveur sur la zone orange. Quand je rentre l'adresse ip local de mon serveur, sur mon navigateur je tombe bien sur la page web ("site en construction") de la free-EOS.
Les choses se compliquent lorsque je veux accéder cette page via internet. Je possède un dns dynamique (géré par ipcop), mais je n'arrive pas a accéder à la page web en entrant mon dns.

J'ai vérifier sur ipcop que le port 80 est transféré sur free-eos.
J'ai regardé la configuration de free-eos : nom de domaine est celui de mon dns dynamique (donc, normalement, pour acceder à la page web, on devrait rentrer www. dynamique>). la visibilité du serveur http est "global".
malgrés ça, je n'arrive pas à acceder à ma page web.

je ne sais pas trop ce qui manque... si vous avez des idées...
gui82
Major
Major
 
Messages: 99
Inscrit le: 08 Juin 2004 11:04

Messagepar braouazou » 30 Déc 2004 11:42

Si tu essayes depuis ton réseau local, c'est peut-être normal, règles d'antispoofing obligent...
Essaye depuis l'extérieur de ton réseau pour être fixé !

Sinon, ton nom dyndns répond bien aux pings ? L'IP retournée est bien la tienne ?

@++
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar gui82 » 30 Déc 2004 13:10

pas de problème quand je ping mon dyndns, j'ai bien mon IP de retourné, par contre si je fais : ping www. (c'est sensé être mon serveur http sur free-eos) ça ne marche pas.
gui82
Major
Major
 
Messages: 99
Inscrit le: 08 Juin 2004 11:04

Messagepar braouazou » 30 Déc 2004 19:46

Selon ton fournisseur de syndns (dyndns.org sans doute :-) ) il faut activer une option souvent appelée jockers (permettant les reidrections de type *.tondynds.net)

@+
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar gui82 » 31 Déc 2004 14:00

en fait j'utilise no-ip.com
masi j'avais pas pensé aux jokers... je vais essayé
gui82
Major
Major
 
Messages: 99
Inscrit le: 08 Juin 2004 11:04

Re: serveur http sur dmz : pas disponible

Messagepar Theoreme » 23 Avr 2005 15:58

Bonjour gui82


[quote="gui82"]décidemment j'ai des problèmes avec la DMZ :(

Je suis dans le meme cas de figure que toi, un ipcop 1.4.5 et en DMZ un serveur free EOS...
Tout fonctionne sauf l'accès a ce foutu server-manager

Pourtant :
- il est defini dans les IP fixes
- je le ping bien depuis GREEN
- j'accede au serveur Web (This site web is under construction)

Grrrrr. mais que n'ais je pas lu ou compris pour que tout soit au carré.

Merci.

Jacques
Zen est le maitre mot en ce bas monde !
Avatar de l’utilisateur
Theoreme
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 09 Avr 2005 00:45
Localisation: 78

Re: serveur http sur dmz : pas disponible

Messagepar Theoreme » 23 Avr 2005 15:59

Bonjour gui82


[quote="gui82"]décidemment j'ai des problèmes avec la DMZ :(

Je suis dans le meme cas de figure que toi, un ipcop 1.4.5 et en DMZ un serveur free EOS...
Tout fonctionne sauf l'accès a ce foutu server-manager

Pourtant :
- il est defini dans les IP fixes
- je le ping bien depuis GREEN
- j'accede au serveur Web (This site web is under construction)

Grrrrr. mais que n'ais je pas lu ou compris pour que tout soit au carré.

Merci.

Jacques
Zen est le maitre mot en ce bas monde !
Avatar de l’utilisateur
Theoreme
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 09 Avr 2005 00:45
Localisation: 78

Re: serveur http sur dmz : pas disponible

Messagepar Theoreme » 23 Avr 2005 16:00

Bonjour gui82


[quote="gui82"]décidemment j'ai des problèmes avec la DMZ :(

Je suis dans le meme cas de figure que toi, un ipcop 1.4.5 et en DMZ un serveur free EOS...
Tout fonctionne sauf l'accès a ce foutu server-manager

Pourtant :
- il est defini dans les IP fixes
- je le ping bien depuis GREEN
- j'accede au serveur Web (This site web is under construction)

Grrrrr. mais que n'ais je pas lu ou compris pour que tout soit au carré.

Merci.

Jacques
Zen est le maitre mot en ce bas monde !
Avatar de l’utilisateur
Theoreme
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 09 Avr 2005 00:45
Localisation: 78

Messagepar neodragon » 24 Avr 2005 00:17

C'est pas trop l'endroit pour parler de Free-EOS mais bon ...

Pour accéder au server-manager, il faut se situer dans un des réseaux pour lesquels l'accès au server-manager est autorisé. Pour vérifier cela, connecte toi sur le free-EOS directement sur le poste avec le compte admin. Tu auras la possibilité de lancer le server-manager avec lynx. Ensuite va dans "réseaux locaux" et ajoute l'adresse de ton réseau green ou de celui à partir duquel tu veux accéder au server-manager.

Tu devrais à présent pouvoir accéder au server-manager depuis tes pcs du green.
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne

Messagepar Theoreme » 27 Avr 2005 00:12

bonsoir Neogragon,

Merci de cette reponse qui me conforte dans mes recherches.
Bon alors, j'ai peut etre fait une bourde,

j'ai mis le réseau GREEN dans l'acces a distance ....
et il m'a refusé de le mettre dans le réseau local ...

je me suis dit (betement) que c'etait ca la soluce.

tiens !!! c'est pas bon!!!

bon allez, je recable le server sur le Green et je recommence le parametrage du réseau local .

ah mais !!! ca va finir par causer !!!

c'est fou ce que j'apprend a vous lire tous... et pourtant j'ai deja + de 20 ans de clavier derrière moi
mais les réseaux c'est nouveau alors je joue les newbie ... en silence (enfin presque)

encore merci.
Zen est le maitre mot en ce bas monde !
Avatar de l’utilisateur
Theoreme
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 09 Avr 2005 00:45
Localisation: 78

Messagepar neodragon » 27 Avr 2005 09:24

j'ai mis le réseau GREEN dans l'acces a distance ....
et il m'a refusé de le mettre dans le réseau local ...


C'est normal je pense.

Essaie de mettre l'adresse du réseau green QUE dans "réseaux locaux" .
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne

Messagepar Theoreme » 30 Avr 2005 23:28

Bingo !!!!

Bon en fait, je faisais l'inverse que ce qu'il faut faire ...
Pour faire simple, je laisse le serveur sur sa patte IPCOP (ORANGE)
je deplace un PC du GREEN vers ORANGE et là je peux jouer avec le server-manager
et surtout ajouter le réseau local.

Car l'inverse n'est pas possible (deplacer le serveur d'ORANGE vers GREEN), il detecte le réseau GREEN et ne veux pas l'ajouter, il considere que c'est deja déclaré.

Bref en un mot, maintenant, j'ai plus qu'a decouvrir tout ce que je peux faire avec FREE-EOS.

Merci encore de l'interet de tes réponse.

amicalement.

Jacques
Zen est le maitre mot en ce bas monde !
Avatar de l’utilisateur
Theoreme
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 09 Avr 2005 00:45
Localisation: 78

Messagepar neodragon » 01 Mai 2005 09:59

Y'a pas de quoi :wink:

Mais plutôt que de déplacer un pc du green sur le orange, tu aurais tout simplement pu te loguer en ssh sur ton free-eos à partir d'un pc sous green, ou comme je le disais la dernière fois, te loguer directment sur le pc qui a free-eos. (tout en log admin, pas root).

Bonne découverte avec free-eos !
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité