par Sho » 18 Juin 2005 11:51
Bonjour,
Merci déjà pour ta réponse précédente.
Ma config:
Au niveau du wan:
Router cisco 828 SDSL avec IP publique directement connecté sur IPCOP.
Adressage: 192.168.0.1 pour le router et 192.168.0.2 pour IPCOP RED
Au niveau du DMZ:
Un serveur web, ftp, webdav pour les clients et notre serveur de mail avec webmail.
Ce serveur de mail est compatible avec le multipop, et va de manière régulière chercher les mail sur un serveur qui se trouve en France (maison mère).
Donc nous avons notre domaine en France, notre dns dans notre réseau local, et un autre nom de domaine en belgique qui sert uniquement pour le web, ftp, pop.
Adressage: 10.2.0.1 pour IPCOP ORANGE et 10.2.0.2 pour le serveur.
Au niveau du lan:
J'ai donc un dns sur mon green gérée sur un windows 2000 serveur.
Adressage: 10.1.0.1 sur IPCOP GREEN.
IPCOP fait office de serveur DHCP. Les adresses de 10.1.0.2 jusqu'à 50 sont fixes. Au delà, attribuées directements.
Pour le serveur web des clients, j'ai ajouté un alias dans ipcop pour la green, comme ça on ne sort pas par le routeur.
J'arrive à partir de la dmz à faire un ping de mon interface GREEN mais pas des machines qui sont dans le GREEN. Quand j'essaye de faire un ping de pop.macompagnie.be il me donne bien l'adresse externe de mon routeur, mais le délai d'attente est dépassé.
Comment dois-je faire pour ouvrir le Port 53 en udp de orange vers green? Via les accès à DMZ??
J'espère t'avoir donné plus d'infos, mais je dois t'avouer que je suis vraiment débutant avec IPCOP et les firewall en général.
Merci d'avance pour ton aide, et pour ceux qui pourront lire ces infos également.
Shoghi