Netbios entre orange et green

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Netbios entre orange et green

Messagepar GX » 10 Mai 2005 20:59

Bonjour,
je vous soumet un chti problème que je n'arrive pas à résoudre, j'ai la config suivante :

RED (FAI)
|
|
IPCOP-----ORANGE : 192.168.0.x / 255.255.255.0
|
|
GREEN : 10.10.1.x

Le problème qui se pose à moi c'est le traffic netbios, j'ai (malheureusement) tout mon parc (+ de 60 stations) en windows xp sp2 avec un serveur windows 2003 server (qui gère l'annuaire LDAP etc...) dans la GREEN et dans ma DMZ j'ai un autre serveur windows 2003 server mais qui a besoin de se connecter au premier serveur. J'ai résolu la plupart de mes problèmes mais j'ai pas mal de choses dans mes logs que je n'arrive pas à résoudre (svp ne me demandez pas de désactiver le netbios, les applications qui tournent sur ce serveur en ont besoin) :

INPUT eth1 UDP 192.168.0.1 138(NETBIOS-DGM) xx:xx:xx:xx:xx:xx 192.168.0.255 138(NETBIOS-DGM)
INPUT eth1 UDP 192.168.0.1 137(NETBIOS-NS) xx:xx:xx:xx:xx:xx 192.168.0.255 137(NETBIOS-NS)

et surtout :

OUTPUT eth1 ICMP 192.168.0.1 ICMP ::::: 10.10.1.200 ICMP

Comment puis-je autoriser le traffic icmp entre ORANGE et GREEN ?



Merci d'avance pour votre aide :D
GX
Matelot
Matelot
 
Messages: 9
Inscrit le: 10 Mai 2005 15:07
Localisation: Malestroit (56)

Messagepar krehon » 11 Mai 2005 10:58

Ton serveur en DMZ qui tourne sous 2k3, il sert à quoi ?
krehon
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 16 Sep 2004 15:01
Localisation: 77

Messagepar stax01 » 06 Déc 2006 14:11

J'ai le même problème et apparement il y a une commande iptables pour ouvrir le protocole ICMP entre l'orange et green.
Pour tes ports 137 et 138 c'est dans le menu de l'Accès DMZ il faut rajouter les adresses ip en TCP et UDP
stax01
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 30 Juin 2006 18:31


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron