Problème configuration DMZ IPCOP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème configuration DMZ IPCOP

Messagepar angelus314 » 28 Août 2006 01:15

Boujour à tous,

Voilà je rencontre un petit problème de configuration je pense.

J'ai installé un serveur web dans une DMZ sur une IPcop 1.4.11 mais je n'arrive pas à y accéder ni du net vers DMZ, ni de DMZ vers net.

Ma configuration

Freebox
|
|
IPCop (RED DHCP) ----------------------- interface orange (192.168.1.200) ----- Serveur WEB (IP statique 192.168.1.201)
|
|
interface verte(192.168.1.100)
|
|
Switch
|
|
PC 1(DHCP 192.168.101) ...

Pour mon interface verte, pas de problème puisque en DHCP passerelle 192.168.1.100 et DNS 192.168.1.100)

Pour mon interface orange je lui ai mis en passerelle l'IP de la carte orange donc 192.168.1.200 et en DNS pareil.

Depuis mon ipcop, je ping ma carte verte (192.168.1.100), mon pc 1 (192.168.1.101), ma carte orange (192.168.1.200), internet, mais pas mon serveur web (192.168.1.201).

Donc en gros comment configurer correctement ma DMZ pour faire les mises à jours de mon système sur le net et que le net puisse accéder à mon serveur web.

J'éspère que mes explications ont été clair, et si jamais vous avez besoin de précision dites moi.

Merci et @ +
The matrix has you ...
angelus314
Matelot
Matelot
 
Messages: 6
Inscrit le: 03 Juil 2006 10:28

Messagepar jdh » 28 Août 2006 06:57

Toujours le même problème : au sens ip les réseaux Orange et Green sont identiques (192.168.1.x) alors qu'il faudrait 2 réseaux différents (par exemple 192.168.1.x pour Green et 192.168.2.x pour Orange).

Si ce n'est pas le premier point dans le newbie-kit, il faut le mettre en premier ... parce que c'est vraiment la première question !
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar angelus314 » 30 Août 2006 19:35

OK j'ai changé de réseau et ai mis mon interface orange en 192.168.2.200 et ma carte réseau de ma DMZ en 192.168.2.201.

De mon IpCop , j'arrive maintenant à pinger toutes les interfaces mais du net on ne voit toujours pas mon serveur et mon serveur ne voit toujours pas le net.

Mon serveur est une fedora, j'espere que ca ne viens pas de la.

Enfin si quelqu'un à une autre piste, merci de m'en faire part !!!
The matrix has you ...
angelus314
Matelot
Matelot
 
Messages: 6
Inscrit le: 03 Juil 2006 10:28

Messagepar Gaston » 30 Août 2006 20:45

euh j'ai la berlue, ou tu as pas changé grand chose là
angelus314 a écrit:interface orange en 192.168.2.200 et ma carte réseau de ma DMZ en 192.168.2.201.

on va dire que c'est une faute de frappe, sinon , un petit tour chez M. Caleca :?: non ?
et pour répondre à ton interrogation, non le fait que ce soit une Fedora n'empêche pas que cela puisse
marcher.
Je te conseillerai bien aussi une recherche sur "transfert de port" (port forwarding), ça pourrait nous servir
pour la suite ;)
G.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar m2nis » 31 Août 2006 07:41

Gaston a écrit:euh j'ai la berlue, ou tu as pas changé grand chose là
angelus314 a écrit:interface orange en 192.168.2.200 et ma carte réseau de ma DMZ en 192.168.2.201.

Vous avez la berlue! ;) L'interface orange est passée de 192.168.1.200 à 192.168.2.200.
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar foxgnome » 01 Sep 2006 21:20

angelus314 a écrit:De mon IpCop , j'arrive maintenant à pinger toutes les interfaces mais du net on ne voit toujours pas mon serveur et mon serveur ne voit toujours pas le net.


Bien, as tu renseigné les DNS ( et non l'IP de IPCOP) du FAI sur ta Fédora ?
Sache par ailleurs que le ping ne passe pas de la DMZ vers le Net.
Enfin, comme dit plus haut, tu dois dans "Transfert de ports" interface Ipcop, rediriger le port 80 ( http) et le 21 ( FTP ) vers l'IP du serveur ( Fédora).

L'aide sur l'installation d'une DMZ avec Ipcop ne manque pas (par exemple sur ma page web).

Bon courage :)
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris

Messagepar angelus314 » 04 Sep 2006 00:45

Super ben ca marche encore merci avec les DNS de free tou est OK.

Encore merci.
The matrix has you ...
angelus314
Matelot
Matelot
 
Messages: 6
Inscrit le: 03 Juil 2006 10:28


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron