Accès LAN vers DMZ

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Accès LAN vers DMZ

Messagepar popof » 17 Avr 2006 19:58

Bonjour,

J'ai bien cherché avant de faire ce post, mais j'ai pô trouvé de réponse bien claire...

Voilà j'ai une seule question à laquelle je souhaite obtenir une question franche et décisive (j'espère) :

IPCop v.1.4.10 permet-il aux stations du LAN de se connecter à un serveur Web en DMZ grâce à son fqdn (ex : monami.leserveur.com) ?

Merci de votre réponse, si ça vous chante...
Mais ça marche !!!
popof
Matelot
Matelot
 
Messages: 3
Inscrit le: 17 Avr 2006 15:19

Messagepar Gandalf » 17 Avr 2006 20:38

Par défaut ( càd sans aucun ajout d'addon ) IPCOP laisse tout passer du LAN vers la DMZ ! Donc à priori la réponse est OUI ! Mais encore faut-il qu'il reconnaisse le fqdn ! Et là il lui faut résoudre le nom DNS du serveur ! Il faut donc un DNS en interne qui va fournir cette résolution, mais attention, si tu parles du nom dyndns par exemple, très peu de FAI gère cette "boucle" pour revenir vers ta DMZ !
Je sais pas si j'ai été clair là :?:
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

tout ça becoz...

Messagepar popof » 17 Avr 2006 21:21

quand je le tente depuis mon LAN, j'obtiens l'interface de login du routeur Cisco qui gère la connexion.
Et quand je tente avec l'IP du websrv dans la DMZ, j'obtiens requête incorrecte...
Mais ça marche !!!
popof
Matelot
Matelot
 
Messages: 3
Inscrit le: 17 Avr 2006 15:19

Re: tout ça becoz...

Messagepar Gandalf » 17 Avr 2006 21:31

popof a écrit:quand je le tente depuis mon LAN, j'obtiens l'interface de login du routeur Cisco qui gère la connexion....

Un routeur ? Il est où ? Est-ce que ton archi est comme ça :

Routeur ----WAN
|
|
IPCOP---- Orange : web server
|
|
LAN

Si oui, alors tu devrais accéder à ton serveur web sans rien faire ! Si non fais moi un schéma de ton installation ( avec les IPs et les masques )

@ +!
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

suite

Messagepar popof » 17 Avr 2006 21:57

routeur_Cisco
(10.10.10.1/30)
|
|
|
IPCop Red
(10.10.10.2/30)
IPCop Orange
(10.0.0.1/29)=========Web srv(10.0.0.2/29)
IPCop Green
(192.168.0.254/24)
|
|
|
switch passif
Mais ça marche !!!
popof
Matelot
Matelot
 
Messages: 3
Inscrit le: 17 Avr 2006 15:19

Messagepar Franck78 » 18 Avr 2006 01:19

Salut,

1) Tu ajoutes une entrée dans les 'hosts' pour ton serveur en dmz avec sa véritable IP (10.0.0.2)
2) Tu désactives l'interface d'adminde ton cisco pour l'accès par le net (question de bon sens).
3) Tu t'arranges pour que TOUS ce qui arrive sur la patte internet aille vers IPCop (dons aussi le port 80)

Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron