Routage inactif ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Routage inactif ?

Messagepar Zolt » 19 Mai 2005 15:18

Bonjour

Pour une compréhension plus simple voici déjà le schéma de mon réseau



réseau test-------------<G>IPCOP<R>---------------réseau local


Mon réseau de test à une adresse de type 128.128.0.0 de masque 255.255.0.0
Mon réseau local à une adresse de type 10.3.0.0 de masque 255.255.0.0

<G> est l'interface Green et à pour IP : 128.128.0.254 mask 255.255.0.0
<R> est l'interface Red et à pour IP : 10.3.21.254 mask 255.255.0.0

Depuis le réseau de test j'arrive sans problème à faire des ping sur un poste du réseau local
Depuis le réseau local je ping l'interface Green mais je n'accède pas à mon réseau de test

Pourquoi est ce que celà marche dans un sens et pas dans l'autre :?:


Deuxième chose : y a t-il un paramétrage partculier à faire pour pouvoir accéder à l'interface web à partir d'un poste de mon réseau local (actuellemnt celà ne marche que à partir du réseau test)


P.S : IPCOP a été installé avec les options par défaut et n'a pas été modifié par la suite

Merci d'avance :wink:
Zolt
Matelot
Matelot
 
Messages: 2
Inscrit le: 19 Mai 2005 15:09

Messagepar rcageot90 » 19 Mai 2005 16:09

à priori tout ça me parait normal

il n'y a que les echanges du vert vers le rouge qui sont ouverts par défaut !

si tu veux le faire dans l'autre sens il te faut faire du port forwarding !
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar schlouf » 19 Mai 2005 19:35

de toute evidence, tu cherches un routeur et pas un firewall. es-tu sur que tu as bien lu la description de ipcop?
Avatar de l’utilisateur
schlouf
Major
Major
 
Messages: 72
Inscrit le: 29 Jan 2002 01:00
Localisation: QC, Canada

Messagepar krisnalada » 19 Mai 2005 21:04

ou alors tu dois autoriser le traffic ICMP à aller dans les deux sens pour pouvoir pinger les réseaux.
Avatar de l’utilisateur
krisnalada
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 270
Inscrit le: 24 Jan 2005 19:09
Localisation: UK

Messagepar Zolt » 20 Mai 2005 09:40

schlouf a écrit:de toute evidence, tu cherches un routeur et pas un firewall. es-tu sur que tu as bien lu la description de ipcop?


Merci pour la réponse hem courtoise :roll:

Je réexplique le soucis donc :

- depuis un poste du réseau test j'ajoute une route et aucun soucis pour accéder au réseau local aucun soucis
- depuis un poste du réseau local j'ajoute une route (pas la même que au dessus évidemment :wink: ) -->bloqué au niveau de l'interface Green

Je sais donc bien que ce n'est pas un routeur et qu'un élément empêche le flux de passer.

Evitons désormais ce genre d'interventions qui ne font avancer personne svp. Merci.


krisnalada a écrit:ou alors tu dois autoriser le traffic ICMP à aller dans les deux sens pour pouvoir pinger les réseaux.


Le soucis pourrait bien venir de là mais à quel niveau celà se modifie-il ? Malgré la doc j'ai des difficultées à trouver ce que je cherche.

Merci
Zolt
Matelot
Matelot
 
Messages: 2
Inscrit le: 19 Mai 2005 15:09

Messagepar schlouf » 20 Mai 2005 13:07

mais le choix de mettre ton local sur le RED n'est judicieux. Comme la fonctionnalite 'firewall' est supposee proteger les autres interfaces du RED, forcement ton probleme n'est pas un probleme de routage mais bien de filtrage. Prends pas mon message de plus haut comme etant non constructif, je te conseille vraiment de passer un petit quart d'heure a lire le manuel, tu en seras bcp plus eclaire.
Avatar de l’utilisateur
schlouf
Major
Major
 
Messages: 72
Inscrit le: 29 Jan 2002 01:00
Localisation: QC, Canada


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité