[RESOLU] Newbie MNF2 (arf encore) n'arrive pas à ouvrir DMZ

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

[RESOLU] Newbie MNF2 (arf encore) n'arrive pas à ouvrir DMZ

Messagepar Lester » 03 Juil 2006 21:22

bonjour,

Je n'arrive pas à ouvrir l'accés https de mon serveur en DMZ.

j'ai bien essayé ceci mais quand je valide la règle je ne peux plus surfer depuis mon lan :((
( j'utilise un proxy distant pour verifier mes accés par le wan )

Rule Id 31
Result Accept
Logging Info
Pre-defined Services HTTPS
Protocol tcp+udp
Client wan
Server dmz2 192.168.x.x (adresse ip du serveur)
Forwarding Address (-,all,IP) all
Source Address (SNAT)

est-ce qu'il me manquerait quelque chose de le masquerading ou le nat ?

Pour le moment j'ai :

Masquerading Configuration
Interface Subnet SNAT
1 ppp+ eth0


PS: j'ai 2 DMZ ( dmz1 & dmz2 )
et savez vous ou je pourrai trouver une tite doc sur les custom rules et le nat de MNF2 ?

Merci de votre aide
Dernière édition par Lester le 03 Juil 2006 22:53, édité 1 fois au total.
MNF2 en test
Ipcop 1.4.10 -add srv -EnhancedFiltering
Ipcop 1.4.5 - Imq - l7 - Adv qos ...
Debian sarge - apache-ssl - ftp - MP3 Live Streaming & Resampling - eworkgroup ...
Cisco 501 & 520
toute la clic crosoft client-serveur ( dsl oui encore )
Lester
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 18 Jan 2005 19:09

Messagepar Lester » 03 Juil 2006 22:53

Heu encore désolé mais j'ai trouvé mon erreur en allant jeter un coup oeuil dans le guide de la MNF 8.2 et j'ai trouvé.

oups un post pour rien

La solution etait sur le RESULT accept alors DNAT fonctionne beaucoup mieux.


++
MNF2 en test
Ipcop 1.4.10 -add srv -EnhancedFiltering
Ipcop 1.4.5 - Imq - l7 - Adv qos ...
Debian sarge - apache-ssl - ftp - MP3 Live Streaming & Resampling - eworkgroup ...
Cisco 501 & 520
toute la clic crosoft client-serveur ( dsl oui encore )
Lester
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 18 Jan 2005 19:09

Messagepar jdh » 03 Juil 2006 23:30

Encore une fois : https est tcp/443. Donc il faut ouvrir seulement cela ... même si, en apparence, on ne risque pas grand chose en ouvrant des ports inutilisés.

Par ailleurs, le firewall de MNF est Shorewall. Donc www.shorewall.net est un bon site d'aide pour comprendre les "actions" possibles (ACCEPT, DROP, REJECT, DNAT, ...)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron