Plusieurs serveurs Web

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Plusieurs serveurs Web

Messagepar dmeu-Obiwan » 31 Déc 2005 17:19

Bonjour,

Voici mon architecture :
===============
Internet -> Routeur Fr Télécom -> [Entrée Rouge] Serveur IPCOP [Entrée Orange] -> 2 machines serveurs Web

Routeur Fr Télécom : Il transforme 2 adresses IP publiques en 2 adresses IP privées !
Serveur IPCOP : Il sécurise mes serveurs web

Voici mon problème :
==============
Chaque serveur web dispose d'un site web accessible sur le port 80

Je souhaite que mes sites web (mes serveurs) soient accessibles de l'Internet (DNS associés à chaque IP publiques) directement par le port par défaut (80). J'ai réussi à faire cela avec un serveur Web mais lorsque je veux rendre disponible l'autre serveur, IPCOP semble vouloir un autre port que celui 80. Je ne peux donc pas avoir deux serveurs dans ma zone orange accessibles de l'Internet sur le port 80 ?

Avez-vous une idée ?
Merci.
dmeu-Obiwan
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 31 Déc 2005 16:45

Messagepar erreipnaej » 31 Déc 2005 19:39

Bonsoir,
Quand IpCop voit arriver un paquet sur le port 80, il le reroute sur selon les régles entrées dans transfert de port.
Il ne fait pas la différence si c'est pour serveur1.com ou serveur2.com.
Peut être qu'en jouant avec les Hôtes statiques dans Services, tu peux solutionner ton cas.
Il me semble avoir lu ça il n'y a pas longtemps (15j-1mois) sur le forum.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar Fesch » 01 Jan 2006 13:08

Sinon il faut faire la rédirection de serveur1.com ers serveur2.com en jouant sur les VirtualHost et les Proxy ainsi que les RewriteRules ...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar yarglaheu » 01 Jan 2006 16:44

Bonne année, bonne santée

Si tu a deux adresses IP, il y a une possibilité de transfert en fonction de l'adresse source
A.B.C.1 vers serveur 1
A.B.C.2 vers serveur2


Bon champagne
Avatar de l’utilisateur
yarglaheu
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 08 Juin 2004 16:13
Localisation: Vichy

J n'ai pas encore ma solution

Messagepar dmeu-Obiwan » 03 Jan 2006 11:05

Bonjour à tous et bonne année,

J'aimerai avoir plus d'explication sur ce mel :

<<
Si tu a deux adresses IP, il y a une possibilité de transfert en fonction de l'adresse source
A.B.C.1 vers serveur 1
A.B.C.2 vers serveur2
>>

Car c'est exactement cela, je veux qu'IPCOP contrôle puis route mes paquets IP (de la zone rouge) vers le serveur Web 1 ou 2 (de la zone orange) selon l'adresse de destination :

Routeur FranceTélécom (tête de ligne internet)
==============================

- XXX.XXX..... = www.MonDnsServeur1.fr [Ligne internet]
-> hostmapping sur -> 192.168.2.64 [Zone rouge]

- XXX.XXX..... = www.MonDnsServeur2.fr [Ligne internet]
-> hostmapping sur -> 192.168.2.93 [Zone rouge]

IPCOP (Zones : Rouge, Vert, Orange)
=========================

- 192.168.2.64 (ports 113,80) = www.MonDnsServeur1.fr [Zone rouge]
-> routé sur -> 192.168.1.64 (ports 113,80,20,21 ou autres) = www.MonDnsServeur1.fr [Zone orange]

- 192.168.2.93 (ports 113,80,20,21) = www.MonDnsServeur2.fr [Zone rouge]
-> routé sur -> 192.168.1.93 (ports 113,80,20,21 ou autres) = www.MonDnsServeur2.fr [Zone orange]


Je souhaite naturellement qu'IPCOP contrôle le traffic afin que seuls ces adresses IP privées de la zone orange soient accessibles sur les ports 113,80,20,21. Les autres adresses et ports seront bloqués par IPCOP au niveau de la zone rouge.

Encore merci pour vos réponses.
dmeu-Obiwan
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 31 Déc 2005 16:45

Messagepar yarglaheu » 04 Jan 2006 00:56

Bonsoir,

Il y a un menu dans IpCop pour déclarer tes deux adresses Rouge, le menu est accessible uniquement si tu es en adresse fixe (je n’ai plus d'IpCop dans cette config).
Ensuite ça se passe dans le menu : Pare-feu\Transferts de ports, combo "Alias IP" ou il y a tes 2 adresses rouges
Avatar de l’utilisateur
yarglaheu
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 08 Juin 2004 16:13
Localisation: Vichy

Suite

Messagepar dmeu-Obiwan » 04 Jan 2006 10:44

Je regarde ce matin, merci. [/url]
dmeu-Obiwan
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 31 Déc 2005 16:45


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron