[résolu] IpCop accès externes

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[résolu] IpCop accès externes

Messagepar Yoda » 23 Nov 2006 16:27

Bonjour,

Je suis en train de mettre en place Ipcop.

Ma configue:

Internet --> Routeur 3Com --> IpCop --> Lan

Routeur: 10.162.52.100 255.255.255.0 Ipcop est placé dans la Dmz du routeur.

IpCop Red: 10.162.52.254/255.255.255.0

IpCop green 192.168.2.1/255.255.255.0 dhcp 2.100 à 2.110

Mon Dns Dynamique est bien paramétré il apparait en vert sous l'interface d'Ipcop (Onglet Service --> DNS Dynamique).

Quand je ping le dns depuis le wan: 'ping mon-dns.dyndns.org -t' il me renvoie l'adresse Ip de mon interface red.

J'ai ouvert le port 445 pour un accès externe (Pare-feu --> Accès externes)en suivant ça:
http://forums.ixus.fr/viewtopic.php?t=24737. Je n'ai pas ouvert 222 car pas besoin de connection ssh.

Malgrès tout cela, je n'ai aucun accés depuis l'extérieur.

J'ai aussi essayé de faire résoudre le Dns par mon routeur le résultat est le même.

Merci de votre aide.
Dernière édition par Yoda le 25 Nov 2006 09:03, édité 1 fois au total.
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar Fesch » 23 Nov 2006 16:39

Alors là, je crois que ce'st plutôt normal.

Primo, il faut que le DSN-dynamique fasse la résolution par rapport à l'adresse IP de ton routeur. En fait, depuis Internet, ton IpCOP n'est pas visible, car il est caché derrière le routeur.

Secundo, comme ton IpCOP se trouve derrière ton routeur, il faut installer une translation des ports du routeur vers les ports d'IpCOP.

En fait, avec ta config actuelle, tu dois faire toute config en double! Une fois sur ton router, et une fois sur IpCOP. Je te conseille de désactiver la fonction "router" de ton routeur, et de le garder uniquement en tant que modem ....
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar Yoda » 23 Nov 2006 17:37

Merci Fesch,

je ne peux pas desactiver la fonction router (enfin j'ai pas trouvé).



Secundo, comme ton IpCOP se trouve derrière ton routeur, il faut installer une translation des ports du routeur vers les ports d'IpCOP.


même si Ipcop est dans la Dmz ?

donc d'apres toi:

1/ resolution du dns sur IpCop
2/ translation des ports du routeur vers Ipcop

C'est bien ca ?
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar Fesch » 23 Nov 2006 18:36

Oui ... car dans ce cas, c'est toujours ton routeur qui est vu à partir d'Internet. Ensuite, c'est le routeur qui transmet les paquets vers IpCOP celui-là les distribue dans ton réseau...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar Yoda » 24 Nov 2006 19:40

Avec l'aide de Fesch,le problème c'est résolu de la façon suivante:

1/ résolution du dns sur le routeur.
2/ nattage des ports routeur vers IpCop.
3/ ouverture des ports néssessaires sur IpCop.

Par contre j'ai cette petite erreur depuis le navigateur:

https://mon-ipcop/cgi-bin/ovpnmain.cgi

Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, root@localhost and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.


C'est normal ça ????

PS: j'ai accès à tout les autres onglets sauf celui-ci.

Willmuss merci Fesch und scheî week-end ! Adi. (scuse les fautes)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar Yoda » 25 Nov 2006 09:02

Le pb est résolu, jai bien accès a tous les onglets. je n 'ai pourtant fait aucunes modif :shock:
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité