[RESOLU]Acceder a l'orange depuis le vert et le bleu

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU]Acceder a l'orange depuis le vert et le bleu

Messagepar fschnerr » 28 Sep 2005 10:03

BOnjour a tous ,

j'ai un ipcop 1.4.6, avec :

- orange : un sme server (site web, ftp ect...) : 192.168.4.2
- bleu : tout le wifi : 192.168.3.X
- vert : tout le reseau local : 192.168.2.X

tout marche tres bien , mais je voudrais que le bleu et le vert puissent acceder au site web, et au server ftp de l'orange en local.Actuellement depuis le vert et le bleu, je ne peux pas acceder a l'orange. Car je crois par defaut on ne peut pas y acceder. Ne voulant pas faire n'importe quoi, je prefere avoir des conseils ...


Merci pour vos reponses.

francois
Dernière édition par fschnerr le 11 Oct 2005 16:18, édité 1 fois au total.
fschnerr
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Sep 2005 09:53

Messagepar fschnerr » 28 Sep 2005 18:46

up

merci pour vos reponses
fschnerr
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Sep 2005 09:53

Messagepar loberty » 28 Sep 2005 21:25

Bonsoir,

Je te conseille de lire ceci : http://forums.fr.ixus.net/viewtopic.php?p=199122#199122

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar loberty » 28 Sep 2005 21:28

Tu verras que depuis GREEN tu peux accéder à ORANGE.
Par contre as tu modifié tes règles de filtrage IPTABLES ?
As tu installé BlockOutTrafic (BOT) ?

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar fschnerr » 29 Sep 2005 13:51

alors merci pour ta reponse, mais il est necessaire que je precise ma situation :

Je gere benevolement la connection d'une ecole

ipcop 1.6 avec :
Cop + : installe et configuere fonctionne ON
Block out traffic : installe pas configure OFF

je n'ai pas touche a IPTABLE
les postes clients sont en partie ip fixe et dhcp, et passent tous par le dns de l'ipcop ...

Red : internet freebox
vert : 192.168.2.1 avec tout mon reseau local (nombreuses machines ...)
Orange : 192.168.4.1 :Server sme qui heberge mon site web :
Bleu : 192.168.3.1 : avec tout mon wifi (10 postes)

Tout fonctionne bien mais voila ce que je voudrais faire :
- je peux acceder du vert a l'orange en tapant : 192.168.4.1 mais ce que je voudrais c'est acceder a l'orange en tapant l'adresse de mon site www.monsite.com

- acceder a l'orange depuis le bleu en tapant aussi l'adresse de mon site www.monsite.com


alors j'ai essaye avec BOT, mais je n'ai jamais reussi a le configuer corectement ,
des que je l'active tous mes postes ne peuvent pas acceder a internet ce qui est normal , mais je n'arrive a la configurer pour surfer normalement.

voici ma config BOT :

Réseau Interface-----------Source------------>>-----------Réseau Interface-------------------Destination
vert -------------------------green network--->>------------rouge--------------------------------any : http
bleu--------------------------blue network----->>-----------rouge--------------------------------any : http

Faut-il que les interface (vert et bleu) puissent acceder au dns de l'ipcop ?


voila j'espere avoir vos reponses

merci beaucoup
fschnerr
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Sep 2005 09:53

Messagepar Franck78 » 29 Sep 2005 14:29

fschnerr a écrit:Tout fonctionne bien mais voila ce que je voudrais faire :
- je peux acceder du vert a l'orange en tapant : 192.168.4.1 mais ce que je voudrais c'est acceder a l'orange en tapant l'adresse de mon site www.monsite.com

- acceder a l'orange depuis le bleu en tapant aussi l'adresse de mon site www.monsite.com



Rajoutes dans la liste des 'hotes' de l'IPCop l'entrée pour ton serveur.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar fschnerr » 29 Sep 2005 15:58

ok merci j'ai essaye mais ca ne fonctionne pas.

mon sme est en orange sous l'ip : 192.168.4.2 , nom d'hote : ifecetudiant , et nom de domaine : ifecetudiant.net

mais je n'arrive toujours pas a y acceder en tapant depuis mon reseau vert : www.ifecetudiant.net


merci pour vos reponses
fschnerr
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Sep 2005 09:53

Messagepar fschnerr » 30 Sep 2005 19:25

up

mon sme server est sous le nom d'hote : ifecetudiant
fschnerr
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Sep 2005 09:53

Messagepar Franck78 » 30 Sep 2005 19:39

tu as bien utilisé IPcop comme serveur DNS pour tes client sur GREEN?



#:dig ifutudiant donnec quoi ?
ou
c:nslookup ifetudiant ?


Tu as bien rajouté une ligne "hote" avec l'ip orange de ton serveur dans IPCop?
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar ludojiel » 30 Sep 2005 21:55

c'est la freebox qui t'empeche de passer par le web
configure ton navigateur pour passer par un proxy
par ex celui de free
proxy.free.fr port 3128
et cela fonctionnera

Ludo
ludojiel
Matelot
Matelot
 
Messages: 1
Inscrit le: 29 Oct 2004 02:32

Messagepar fschnerr » 30 Sep 2005 22:52

oui tous les postes de green sont en ip ficxe avec comme dns ipcop (192.168.2.1)
oui j'ai ajoute mon sme server dans hote: ifecetuidiant

j'arrive a y aller en tapant http://ifecetudiant depuis le vert mais pas http://www.ifecetudiant.net
bisard !!!!


pour la freebox je vais essayer demain


merci
fschnerr
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Sep 2005 09:53

Messagepar Franck78 » 30 Sep 2005 23:57

Il faut ajouter un 'hote' pour chaque nom que tu veux utiliser. (www.efudiant.com).
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar fschnerr » 11 Oct 2005 16:08

alors apres plusieurs essaye j'ai regarde dans /etc/host et j'ai trouve la solution :
il me mettait devant chaque url le nom d'hote de la machine : ifecetudaint.www.ifecetudiant.net

je l'ai juste enleve le nom d'hote devant l'url dans /etc/allow et relance le service et voila la marche ....

Mais ce n'est pas un bug de la part de ipcop ca ????


merci en tout cas pour votre aide

a +
fschnerr
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Sep 2005 09:53


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité