accès au serveur web depuis Internet

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

accès au serveur web depuis Internet

Messagepar supervien » 24 Nov 2005 15:31

Bonjour,

N'arrivant pas à accéder à mon serveur web/mail de l'extérieur (Internet) en le mettant dans une interface ORANGE, je simplifie les choses et je garde seulement une interface ROUGE et VERT dans laquelle j'intègre le serveur.
J'ai donc un réseau local (VERT) avec le serveur web/mail et bien sûr une connexion internet (ROUGE).
Le modem/routeur (IP fixe 192.168.1.254) est relié à internet. Ce modem délivre une IP par DHCP à l'interface ROUGE (IP:192.168.1.242).
L'interface VERT (IP fixe 192.168.2.1) donne par DHCP à un poste de travail linux le numéro IP suivant 192.168.2.29 ainsi qu'au serveur web/mail (IP 192.168.2.30).

Je voudrais pouvoir accéder à mon serveur web/mail de l'extérieur (Internet).
Je demande de l'aide, je ne sais pas comment faire!!!

J'ai déjà ouvert l'accès externe :
TCP TOUT DEFAULT IP 80
TCP TOUT DEFAULT IP 443

ainsi qu'un transfert de port :
TCP DEFAULT IP : 80(HTTP) => 192.168.2.30 : 80(HTTP)
TCP DEFAULT IP : 443(HTTPS) => 192.168.2.30 : 443(HTTPS)

Je précise que sans IPCOP le fonctionnement et OK

Merci pour vos réponses.
supervien
Matelot
Matelot
 
Messages: 6
Inscrit le: 23 Nov 2005 01:47

Messagepar Gandalf » 24 Nov 2005 15:48

Bonjour, chainer 2 routeurs n'est jamais très conseillé ! Les règles dont tu parles, elles sont définies où ? Sur IPCOP ? Si oui, tes requêtes arrivent d'abord sur ton modem/routeur et ne sait pas comment les interpréter !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar supervien » 24 Nov 2005 16:31

oui les règles sont définies dans le parefeu IPCOP!
Comment puis-je faire alors?
En enlevant le DHCP sur le modem/routeur, ça peut être une solution ?
Y'a t'il un moyen pour qu'il puissent interpréter ces requètes correctement?

Merci.
supervien
Matelot
Matelot
 
Messages: 6
Inscrit le: 23 Nov 2005 01:47

Messagepar Gandalf » 24 Nov 2005 19:36

Oui, il faut configurer le modem routeur en mode BRIDGE, il ne fera ainsi que le relais entre ton FAI et ton FW ! Les requêtes arriveront directement sur IPCOP qui saura les traiter et les forwarder en focntion de tes règles, car pour le moment c'est ton modem/routeur qui essaye désespérément de router ces paquets sans succès !
Ton modem routeur doit avoir une interface d'admin en web à partir de laquelle tu pourras lui assigner ce mode !

@ + !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron