Bonjour à toute la communauté
Ayant lut la documentation de la mnf et ne pouvant pas installer une 3° carte réseau sur mon pare feu
(P200 32 Mo RAM) car il n'arrive pas à la démarrer lors du démarrage (device busy ou un truc dans ce genre) j'en conclusion qu'il ne peut plus gérer d'autre périphérique.
voici ma configuration :
WAN
|
ADSL ethernet
|
( eth1 : 172.16.71.10/255.255.255.0 )
------
|MNF|
------
( eth0 : 168.192.10.100/255.255.255.0 )
|
------
|HUB|
-------
|
PC(s) perso----- 192.168.10.30/255.255.255.0
SERVEUR FTP--- 192.168.10.120/255.255.255.0
SERVEUR WEB-- 192.168.130/255.255.255.0
Pour le moment mes machines sont tous dans la zone LAN
J'aimerais dissocier les serveurs et les mettre dans une DMZ
J'ai vu dans la doc que l'on pouvait attribué à une interface réseau la zone spécial -(multi), ici ce serait eth0, qui me permettrait par la suite dans la zone host de configurer les machines faisant partie de la DMZ et du LAN.
C'est assez délicat du fait que je configure le pare feu à partir du LAN donc dès que je fais une fausse manipulation.........GROS PROBLEME
Pourriez vous me dire pas à pas les démarches qu'il faut effectuées ainsi qu'une suggestion d'adressages pour les différentes machines
La doc n'a pas d'exemple de configuration donc si quelqu'un c'est déjà retrouvé en face d'une telle situation, faites moi en part.
Pour le moment, mon réseau tourne bien, tout est configurer, mais toutes mes machines sont dans le LAN ce qui n'est pas très bien à mon goût, toutes mes machines sont dans le même sous réseau, donc je suis obligé de mettre en place des pare feu avec des règles très restrictives sur les machines.
Merci d'avance.