Problème de DMZ acess

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème de DMZ acess

Messagepar diavolos » 28 Juil 2005 23:58

Salut !

Je suis sous IPCop 1.4.6. J'ai configuré mon IPCop en RED+ORANGE+GREEN.

J'ai défini des règles de transfert de ports pour un serveur web (80) entre le WEB et ma DMZ.

Je voudrais que ce serveur web (dans la DMZ) envoie un mail sur un serveur de messagerie, qui se trouve dans mon LAN (GREEN).

J'ai ouvert un accès dans le menu "ACCES A LA DMZ" avec l'ip du serveur web de la DMZ, comme IP SOURCE et l'adresse IP de mon serveur de messagerie de mon LAN, comme IP DE DESTINATION. J'ai mis le port 25 ...

Mais ca ne marche pas. Depuis la DMZ, impossible de me conencter au port 25 de mon serveur dans mon LAN !!!!

Qui peut m'aider ?????????
Avatar de l’utilisateur
diavolos
Major
Major
 
Messages: 97
Inscrit le: 26 Oct 2003 00:00
Localisation: Nantes

Messagepar Gandalf » 29 Juil 2005 09:04

A partir de ton serveur en DMZ, que donne un telnet sur le port 25 du serveur de messagerie dans le LAN ?
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar diavolos » 29 Juil 2005 10:16

Depuis la DMZ, un "telnet <IP_ORANGE_IPCOP> 25" donne:

Trying <IP_ORANGE_IPCOP> ...

et au bout de quelques minutes, on a un timeout.
Avatar de l’utilisateur
diavolos
Major
Major
 
Messages: 97
Inscrit le: 26 Oct 2003 00:00
Localisation: Nantes

Messagepar Gandalf » 29 Juil 2005 10:27

Pourquoi tu fais un telnet sur ton IPCOP ??????? :shock: , c'est sur ton serveur de messagerie qu'il faut le faire, justement pour voir si les flux sur le port 25 traversent bien ton IPCOP.
IPCOP ne fait que fermer ou ouvrir des ports, il n'est pas serveur de messagerie m'enfin !

Alors depuis ton serveur Web ( qui est dans ta DMZ ) tu ouvres une session en ligne de commande et tu tapes telnet <IP_srv_messagerie>:25 ! et tu vois si ça passe ! Si ça passe c'est ton serveur Web qui est mal configuré, si ça passe pas c'est ton IPCOP qui ne laisse pas passer le flux SMTP vers ton LAN, et donc corriger en conséquence !

@ +
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron