Administration ClarkConnect en DMZ

Forum traitant de la distribution ClarkConnect. ClarkConnect est une distribution Linux destiné à transformer un simple PC en un routeur/firewall avec certaines fonctions de serveur internet (Web,Mail,FTP....).

Modérateur: modos Ixus

Messagepar DgSe95 » 30 Mars 2003 16:33

bonjour tout le monde, <BR> <BR>je viens d'installer ClarkConnect sur mon serveur web, le pb est qu'il se trouve dans la DMZ de SmoothWall, ce qui fait que je ne peux pas acceder à l'interface d'administration via ma machine client se trouvant dans la Zone GREEN de SmoothWall. <BR> <BR>si quelqu'un à une idée, un post à aller voir, ce serais sympas parceque là je ne vois pas ce que je peux faire pour regler ça.... <BR> <BR>petites précision : <BR> <BR>Install en mode Serveur seul <BR>1 carte réseau (192.168.1/24) <BR>samba pas installer <BR> <BR>merci <BR> <BR>_________________ <BR>DgSe95 vous salut<BR><BR><font size=-2></font>
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar bri2 » 30 Mars 2003 16:47

Je n'ai jamais installé de DMZ, mais la logique voudrait que : si le vert accède au rouge il accède à plus forte raison au orange, mais avec une adresse locale routée, mais bon on est dimanche soir et...je dis peut-être une $%#&! !!!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar DgSe95 » 30 Mars 2003 16:52

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-03-30 16:47, bri2 a écrit: <BR>Je n'ai jamais installé de DMZ, mais la logique voudrait que : si le vert accède au rouge il accède à plus forte raison au orange, mais avec une adresse locale routée, mais bon on est dimanche soir et...je dis peut-être une $%#&! !!! <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>j'accede bien à la zone rouge, je peux pinguer la carte orange a partir du client, mais impossible de pinguer le serveur web
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar micj » 30 Mars 2003 19:06

Le problème est que l'interface d'admin de Clarkconnect et de Smoothwall se servent de la même porte... <BR>Donc tu dois modifier une des deux interfaces
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar DgSe95 » 30 Mars 2003 20:09

merci micj, c'est bien ce que j'avais cru voir mais je ne pensais pas que cela pouvais bloquer. <BR> <BR>as tu une idée de la manip à faire ? des modifs à effectuer ? <BR> <BR>merci
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar DgSe95 » 30 Mars 2003 23:42

peut être que j'ai mal expliquer ma config : <BR> <BR>1. Machine SmoothWall <BR> <BR>3 carte / 3 zone (GREEN ORANGE RED) <BR> <BR>le pb : <BR> <BR>carte utilisée par la zone ORANGE et reliée par un cable croisé au serveur web <BR> <BR>je ne peux pinguer que l'@IP de la machine utilisant SmoothWall. <BR>impossible de pinguer la carte RED, la carte ORANGE, et la machine client connectée au hub <BR> <BR>et j'aimerais bien pouvoir me servir de l'interface d'administration de ClarkConnect, hors comme l'a fait remarquer micj (un grand merci à lui d'ailleur), les 2 machine ecoutent le même port (81) et donc là je pense que le pb vien de là, mais comment le résoudre ? comment avoir internet sur le serveur pour pouvoir faire les mises a jours ? car j'ai vu qu'il y en avait pas mal pour ClarkConnect. <BR> <BR>merci
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar DgSe95 » 31 Mars 2003 00:40

je cherche, je cherche mais je ne trouve pas ! <BR> <BR>j'ai essayer de modifier les port d'écoute dans le /etc/httpd/httpd.conf de Smooth, rien a faire au reboot port 81 toujours en ecoute ! <BR> <BR>j'ai essayer de modifier le /etc/HOSTNAME pour changer le nom d'hote, rien a faire le nom d'hote reviens a celui d'origine au reboot ! <BR> <BR>je ne trouve pas de solution. <BR> <BR>un peu d'aide serai la bienvenue
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar DgSe95 » 01 Avr 2003 01:00

j'ai serieusement besoin d'aide ! <BR> <BR>je suis en train de lire tous les post concernant mon pb, mais pour l'instant je n'ai rien trouver qui puisse résoudre mon pb ! <BR> <BR>je récapitule : <BR> <BR>Firewall = SmoothWall <BR>Serveur Web = ClarkConnect <BR> <BR>SmoothWall : 3 Zones (RED, ORANGE, GREEN) <BR>ClarkConnect : 1 carte réseau, DNS pointant sur l'ip de Smooth <BR> <BR>Problème : <BR>impossible d'acceder à l'interface d'administration de ClarkConnect via une machine client située dans la Zone GREEN <BR>impossible d'acceder au net à partir du serveur web (ClarkConnect) pour faire les mises à jour <BR> <BR>je sais, pars micj que SmoothWall et ClarkConnect uilise le même port pour l'interface d'administration. 1er point dont je ne connais pas de soluces pour l'instant. <BR> <BR>je sais aussi grace aux post que j'ai lu sur IXUS, qu'un serveur en DMZ n'est pas censer pouvoir acceder au net mais uniquement être contacter par le net. <BR> <BR>tout ce que je souhaite c'est pouvoir acceder à l'interface d'administration de ClarkConnect via la machine client que j'utilise pour administrer Smooth via interface web. <BR> <BR>voici les ip utilisées : <BR> <BR>RED = Dynamique, ISP <BR>ORANGE = 192.168.1/24 <BR>GREEN = 192.168.0/24 <BR> <BR>Serveur Web = 192.168.1/24 <BR> <BR>Client = 192.168.0/24 <BR> <BR>merci de votre aide
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar grosbedos » 01 Avr 2003 07:28

>je sais aussi grace aux post que j'ai lu sur IXUS, qu'un serveur en DMZ n'est >pas censer pouvoir acceder au net mais uniquement être contacter par le >net. <BR> <BR> <BR>euh non je croi pas, ta dmz peu aller en red, tou comme green!ta dmz peut etre contacter par red si tu le precise..c com ca sou ipcop, je pense que pour smooth c pareil.. <BR> <BR>il y a lontemps j'avai changer les ports d'administration sur clarkconnect...malheureusement je ne me souvient plus quelle fichier g modifié!! <BR>y a un fichier qui ressemble a un /etc/services qu'il faut modif...essaye de faire une recherche dans tous les fichiers textes pour trouver un truk ki contient 81 http https.. <BR> <BR>pitetr tu trouvera <BR> <BR>
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar Vinzstyle » 01 Avr 2003 07:36

De plus, je ne vois pas pourquoi le fait que les deux machines écoutent sur le même port gène en quoi que se soit. Quand tu vas te connecter à ta DMZ, tu ne vas pas faire une connexion de port 81 à 81. <BR>Ta machine (GREEN) va ouvrir un port (surement aléatoirement ou spécifique selon tes réglages) puis va se connecter au port 81 de ta DMZ. <BR>Donc je ne pense pas que cela soit un problème de ports, sauf si j'ai rien compris à ton problème. <BR>Faut dire qu'il est 7h35 du mat'...
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar grosbedos » 01 Avr 2003 12:19

au fait juste o K ou... <BR>clarkconnect necessite https pour le GUI par default. <BR>tu la pa oublier??
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar DgSe95 » 01 Avr 2003 12:23

merci grosbedos, je vais tester ça. <BR> <BR>vinz, je t'assure quand je tape : <!-- BBCode auto-link start --><a href="http://192.168.1.2:81" target="_blank">http://192.168.1.2:81</a><!-- BBCode auto-link end --> je n'ai aucun accès <BR>je sais que lorsque je me connecte sur une machine, a internet, la machine client ouvre plusieur port aléatoire, mais apparement, j'ai comme l'impression que smooth qui ecoute sur le même port, bloque l'accès. <BR> <BR>pourtant le port est bien en écoute ! <BR> <BR>peut être que je devrais faire une redirection de port, ou autre choses je sais pas... <BR> <BR> ce que je vais faire c'est que je vais tout réinstaller completement et je vais voir.
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar DgSe95 » 01 Avr 2003 12:25

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-04-01 12:19, grosbedos a écrit: <BR>au fait juste o K ou... <BR>clarkconnect necessite https pour le GUI par default. <BR>tu la pa oublier?? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>non je ne l'ai pas oublier, contrairement à smooth, c'est le port 81 qui est sécurisé
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar grosbedos » 01 Avr 2003 12:47

re! <BR>le fichier en question c'est : /var/webconfig/conf/httpd.conf <BR> <BR>tu as un champ "BindAddress & Port" <BR> <BR>..j'espere ke c le seul a modif aussi..
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar DgSe95 » 01 Avr 2003 13:22

je crois que les grand esprit se rencontre, je viens justement d'y aller ! lol <BR> <BR>et tu vas rire ! je n'ai rien changer, j'ai juste changer la connexion du serveur et maintenant je peux y acceder !! je n'y comprend plus rien! <BR> <BR>mais maintenant je me pose une question, j'ai brancher la carte de la Zone ORANGE sur mon HUB, et le serveur aussi. <BR> <BR>la carte Zone ORANGE et le serveur on la même classe d'@ip : <BR> <BR>192.168.1./24 <BR> <BR>le client est aussi brancher sur le HUB avec comme @ip : 192.168.0./24 <BR> <BR>et je me demande si le serveur est toujours protéger par Smooth... <BR> <BR>de plus, j'arrive maintenant à acceder à internet via le serveur ! là vraiment je suis pomé ! <BR> <BR>en tout cas, merci de ton aide grosbedos
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Suivant

Retour vers ClarkConnect

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron