Bonjour a tous,
j'ai un probleme bien curieux sur ma nouvelle installation d'IPCop.
Voici ma configuration
Internet ----> ma Gateaway (adresse ip public 213.XXX.XXX.62) -----> Red interface (adresse ip public 213.XXX.XXX.42)-----> Green Interface (10.109.XXX.199)-----> My network (10.0.XXX.XXX netmask 255.0.0.0)
JE vous explique la situation. Je suis dans un pays ou nous sommes oblige de passer par un proxy gouvernemental gere par l'unique fournisseur d'acces. Nous avons donc une plage d'adresse pulic et une gateaway pour toutes nos connexion internet.
J'utilise IpCop avec Advanced proxy, ou j'ai cocher:
- utiliser on Green
- upstream proxy proxy adresse forwarding avec le proxy de mon fournisseur d'acces.
Dans le setup de l'IpCop en DNS j'ai les adresses DNS de mon fournisseur d'acces et en Gateaway l'adresse public qui nous serts de gateaway.
un ifconfig sur ma carte reseau red donne ceci
ifconfig eth1
eth1 Link encap:Ethernet HWaddr 00:02:A5:42:80:E4
inet addr:213.XXX.XXX.42 Bcast:213.XXX.XXX.63 Mask:255.255.255.224
UP BROADCAST RUNNING MTU:1500 Metric:1
RX packets:21797 errors:0 dropped:0 overruns:0 frame:0
TX packets:21047 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:24259187 (23.1 MB) TX bytes:1873625 (1.7 MB)
Interrupt:15 Base address:0x8400 Memory:c6efe000-c6efe038
toutes nos cartes reseaux sont en Ip statics et nous n'avons pas besoin de nom d'utilisateur et de mot de pass pour le upstream proxy.
Le truc marrant, c'est que , apres avoir configurer mes postes clients avec l'adresse vert de mon IpCop en temps que proxy, ces postes se connectent a internet, telecharge, ouvre des sites, bref tout marche sur les postes clients.
Par contre chose interessante c'est que je suis incapable de faire des mises a jours sur mon serveur, soit en passant par l'interface web d'Ipcop soit en ligne de commande directement sur le serveur. et pourtant lorsque je tape ping cisco.com sur mon serveur, voici la reponse
PING cisco.com (198.133.219.25): 56 data bytes
--- cisco.com ping statistics ---
2 packets transmitted, 0 packets received, 100% packet loss
Mon serveur est donc bien capable de "discuter" avec le serveur DNS de mon fournisseur d'acces pour resoudre le nom de domaine.
voila, je suis un peu perdu en ce moment et ne sait plus trop quoi faire, alors si quelqu'un parmi vous a une suggestion je suis preneur.
Merci encore pour votre aide
Mathieu kessler