DMZ inaccessible depuis Linux

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar braouazou » 22 Mars 2003 14:04

Bonjour, <BR> <BR>J'ai mis en place une DMZ sur mon réseau local: <BR> <BR>LAN (192.168.1.0/24) --------> (eth0 - 192.168.1.3) ROUTEUR (eth1 - 192.168.2.3) <--------- DMZ (192.168.2.0/24) <BR> <BR>Depuis, je n'utilisais que les machines du LAN sous Windows, et ce matin, quand j'ai voulu utiliser mon tux favori, impossible d'utiliser le serveur DNS situé dans la DMZ... <BR> <BR>Le ping vers les serveurs de la DMZ me sont systématiquement refusés, qomme si les machines étaient totalement invisibles. Pourtant, depuis Windows, tout fonctionne, et j'utilise les même paramètres réseau: <BR>Passerelle: 192.168.1.3 (ou 192.168.2.3) <BR>DNS I: 192.168.2.1 <BR> <BR>J'ai oublié un truc? <BR> <BR>Merci d'avance <IMG SRC="images/smiles/icon_wink.gif">
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar jimwi » 22 Mars 2003 16:14

le sujet a déjà été evoqué moulte fois sur ce forum. Je viens également de mettre en place ma DMZ. La plus ppart du temps le pb est lié au DNS. Dans ton cas le DNS 1 devrait etre @IP de eth1 et le DNS 2 celui fournit par ton provider. <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
jimwi
Major
Major
 
Messages: 81
Inscrit le: 24 Sep 2001 00:00

Messagepar braouazou » 22 Mars 2003 16:17

Tu n'as pas dû comprendre mon problème <IMG SRC="images/smiles/icon_smile.gif"> Je n'arrive même pas à accéder à mon serveur DNS! Je précise que ce serveur DNS sert à une petite dizaine de machine, et n'est utilisé que pour l'intranet... Ce que je veux dire, c'est que tout ce qui se trouve dans ma DMZ n'est pas reconnu du tout depuis les machines du LAN sous Linux, alors que tout est OK depuis Windows! <BR> <BR>Merci quand même pour ta réponse...
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar braouazou » 22 Mars 2003 16:22

Ah oui aussi, je n'arrive pas à pinger les machines de la DMZ même par leur adresse iP! <BR> <BR>Je sais que j'ai oublié quelque chose, mais je ne vois pas koi <IMG SRC="images/smiles/icon_frown.gif">
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar grosbedos » 22 Mars 2003 16:23

ta carte réseau sous linux a bien une adress IP appartenant au réseau 192.168.1.0??
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar braouazou » 22 Mars 2003 16:35

oui oui... 192.168.1.2 pour être exact <IMG SRC="images/smiles/icon_wink.gif">
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar grosbedos » 22 Mars 2003 16:51

na tu pa de firewall sur ta station linux???
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar braouazou » 22 Mars 2003 16:52

nan! enfin, si mais tout est ouvert <IMG SRC="images/smiles/icon_wink.gif"> Je sais c'est pas malin mais cette machine n'est là que pour effectuer certains tests...
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar grosbedos » 22 Mars 2003 17:02

si je recapitul, <BR>tu as la bone IP, le bon dns, la bone passerell, le bon mask de sou réseau.. <BR>ariv tu as pingé ton loopback?? <BR>T zautres machines du LAN?? <BR> <BR>les routes de ton linux sont elles correct??
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar braouazou » 22 Mars 2003 18:45

Non vraiment je ne vois pas! Depuis toutes les autres machines du LAN, ca fonctionne, même une autre qui est sous debian également! <BR> <BR>Il y a un truc qui me bloque, je ne sais pas quoi... <BR> <BR>Je vais étudier ça demain, à tête reposée <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Merci pour ton aide, et si tu as d'autres idées, n'hésite surtout pas !!! <BR> <BR>@++
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron