Orange -> Red

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Orange -> Red

Messagepar DM » 05 Jan 2006 19:03

Bonjour,

J'ai mis en place un ipcop, en 1.4.10 maintenant, avec un serveur apache dans la DMZ
l'accés depuis l'extérieur se déroule bien, mais depuis la DMZ je ne peux accéder au net.
pourtant d'aprés la doc, Orange -> Red est ouvert par défaut.

un idée sur la solution ?

j'ai mis le serveur IPCop en gateway et les DNS de mon FAI
DM
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 02 Août 2005 12:17

Messagepar loberty » 05 Jan 2006 19:27

Bonjour

Un addon du type BOT a été installé sur IPCOP ?

Sincèrement
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Ping

Messagepar bagt » 05 Jan 2006 22:02

Pour info le ping depuis la DMZ vert Internet est bloqué par IP Cop. As-tu testé avec un telnet sur une machine externe ?

Thierry
bagt
Matelot
Matelot
 
Messages: 2
Inscrit le: 05 Jan 2006 21:59
Localisation: Sion ( Suisse )

Messagepar DM » 06 Jan 2006 11:50

BOT n'a pas été installé.
il n'y a rien qui bloque le traffic pour le moment
telnet ne passe pas non plus
DM
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 02 Août 2005 12:17

Re: Orange -> Red

Messagepar foxgnome » 10 Jan 2006 23:14

DM a écrit:mais depuis la DMZ je ne peux accéder au net

Que fais tu pour accéder au net ? utilise un navigateur :) la passerelle indiqué est bien l'IP orange? tu as fait les tests de ping ? donne plus de detailles sur tes configes :) chez moi pas de problèmes.
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris

Messagepar shwing » 11 Jan 2006 01:54

Il faut aussi savoir, que tu doit utiliser les DNS de ton provider pour ta DMZ. Car Ipcop ne fournit pas ce service pour la zone orange. Ne me demande pas pourquoi, je ne sais pas.
Si quelqu'un veut en profiter pour nous donner une explication à ce sujet...
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar DM » 30 Jan 2006 18:53

pour le dns j'avais déjà vu, donc j'ai mis celui de mon provider.
ds la dmz pas de dhcp
je ping ma carte ipcop orange
grace aux pinholes je peux pinguer la carte verte.
j'ai mis le serveur ipcop comme gateway

j'utilise en permance les ping, telnet et browser pour voir si la connexion se fait, mais je n'ai tjrs rien.

je suis en green, orange, red.
juste un serveur web dans la orange. le transfert de port red -> orange ce passe bien
green-> red c'est ok aussi

mais tjrs rien en orange -> red...
je commence à sérieusement ramer..
je suis en 1.4.10
une reinstall complète résoudrait-elle le pb ?
DM
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 02 Août 2005 12:17

Messagepar Franck78 » 31 Jan 2006 00:33

shwing a écrit:Il faut aussi savoir, que tu doit utiliser les DNS de ton provider pour ta DMZ. Car Ipcop ne fournit pas ce service pour la zone orange. Ne me demande pas pourquoi, je ne sais pas.
Si quelqu'un veut en profiter pour nous donner une explication à ce sujet...


Voila une des réponses possibles (robert.kerr):

Les machines 'oranges' sont considérées comme untrusted.
De ca fait, pour ne pas faciliter le travail d'un éventuel intru
sur une machine orange, rien n'est founit qui puisse aider
cette intru sur dans la zone orange.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité