[RESOLU] - Problème avec les Accès Externe

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU] - Problème avec les Accès Externe

Messagepar kinaï » 16 Mars 2006 19:12

Bonjour,

Dans IPCOP 1.4.10, j'ai ajouté un accès externe pour un serveur qui doit impérativement sortir avec une adresse ip différente de celle par défaut. Toutefois, malgé la règle, IPCOP fait sortir ce serveur par la default IP.

Y a-t-il quelque chose d'autre ou un problème connu à ce niveau ?

Merci,
kinaï
Dernière édition par kinaï le 17 Mars 2006 16:01, édité 1 fois au total.
Kinaï
-----------------------------------------------
IPCOP 1.4.10 + FreeBOX v4
µP Cyrix PR233 / RAM 64 Mo / HDD 2Go
GREEN+ORANGE+RED
-----------------------------------------------
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08

Messagepar shwing » 16 Mars 2006 19:17

salut, mieux que de te répondre voici le lien qui t'explique ce qu'est les accès externe.

http://www.ipcop.org/1.4.0/en/admin/htm ... nal-access
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar kinaï » 16 Mars 2006 19:20

ok, bon d'accord. Les accès externes sont donc utilisé pour permettre d'accèder à IPCOP depuis l'exterieurs (comme le port forwarding).

Existe-t-il une solution pour permettre de faire sortir une machine avec une autre IP que celle par défaut ?
Kinaï
-----------------------------------------------
IPCOP 1.4.10 + FreeBOX v4
µP Cyrix PR233 / RAM 64 Mo / HDD 2Go
GREEN+ORANGE+RED
-----------------------------------------------
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08

Messagepar shwing » 16 Mars 2006 20:17

non.

Tu as une ip public fourni par ton provider, c'est tout tu ne peux pas la changer.
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar kinaï » 16 Mars 2006 21:28

Je n'ai pas une mais 8 IP public ... je souhaite donc qu'un de mes serveurs sorte avec une IP différente que celle par défaut.
Kinaï
-----------------------------------------------
IPCOP 1.4.10 + FreeBOX v4
µP Cyrix PR233 / RAM 64 Mo / HDD 2Go
GREEN+ORANGE+RED
-----------------------------------------------
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08

Messagepar kinaï » 17 Mars 2006 12:37

up :roll: ,

merci,
Kinaï
-----------------------------------------------
IPCOP 1.4.10 + FreeBOX v4
µP Cyrix PR233 / RAM 64 Mo / HDD 2Go
GREEN+ORANGE+RED
-----------------------------------------------
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08

Messagepar shwing » 17 Mars 2006 14:09

un deusième ipcop...

non ,là je ne vois pas, même je me demande si c'est réalisable. Comment veux-tu attribuer une autre ip à ton interface red.
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar kinaï » 17 Mars 2006 14:16

J'ai déclaré des alias dans la GUI de mon IPCOP. Depuis la version 1.4, on peut déclarer plusieurs IP sur l'interface RED. On peut ainsi les utiliser pour le port forwarding. Aujourd'hui, j'ai besoin d'utiliser ces IP pour la source nat.

Je pensais ajouter une règle de ce type dans le rc.firewall.local :

iptables -t nat -A POSTROUTING -s ip_interne -j SNAT --to-source ip_public

mais je ne suis pas sur de la chaine ... et de savoir si cela vas fonctionner
Kinaï
-----------------------------------------------
IPCOP 1.4.10 + FreeBOX v4
µP Cyrix PR233 / RAM 64 Mo / HDD 2Go
GREEN+ORANGE+RED
-----------------------------------------------
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08

Messagepar shwing » 17 Mars 2006 15:48

peu plus t'aider là...
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar kinaï » 17 Mars 2006 16:02

avec la ligne suivante dans le rc.firewall.local, ca marche :

/sbin/iptables -t nat -I custompostrouting -s ip_prive_du_serveur -j SNAT --to-source ip_public
Kinaï
-----------------------------------------------
IPCOP 1.4.10 + FreeBOX v4
µP Cyrix PR233 / RAM 64 Mo / HDD 2Go
GREEN+ORANGE+RED
-----------------------------------------------
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron