Bonjour,
j'ai cherché un bon moment sans résultat et je lance donc un SOS aux Dieux ipcop
Je possède un ipcop (green , orange, red) allant vers internet via un routeur d'un fournisseur d'accès
Je possède aussi sur mon Lan (côté Green) un routeur me premettant d'accéder à des sites distants (liaison Wan )
tout d'abord un schéma :
maintenant je vous explique mon pb:
le poste sur Lan 1 (ip 172.16.64.101/255.255.254.0 gw 172.16.64.248) accède sans pb à Internet
Ce poste doit aussi se connecter en telnet sur le serveur de Lan2 en 172.16.32.12
Je ne veux pas effectué se routage statique sur les postes de mon Lan1, je voudrais que ce soit l'ipcop qui effectue les routages
sur ipcop connecté sur la lan1 en carte verte eth0: 172.16.64.248/255.255.254.0)
j'ai effectué un routage: /etc/rc.d/rc.local
route add -net 172.16.0.0 netmask 255.255.0.0 gw 172.16.64.1 eth0
Le poste lan1 pingue bien 172.16.32.12
le tracert de 172.16.64.101 vers172.16.32.12 indique qu'il passe par 172.16.64.248 puis 172.16.64.1 puis divers routeurs de mon fournisseurs d'accès puis 172.16.32.1 puis 172.16.32.12
par contre impossible de se connecter en telnet
la fenêtre de connexion s'ouvre avec un prompt: -
mais pas de login en retour
par contre si j'effectue un routage statique directement sur le poste Lan1:
route add 172.16.0.0 mask 255.255.0.0 172.16.64.1
là pas de pb de connexion en telnet, le login apparait et la connexion est possible
dans mon journal du pare feu ipcop j'ai ces messages lorsque 172.16.64.101 se connecte en telnet à 172.16.32.12:
17:39:42 NEW not SYN? eth0 TCP 172.16.64.101 1443 ::::: 172.16.32.12 23(TELNET)
Je comprend pas du tout ce qui se passe.
J'ai effectué un test avec une connexion TSE sur 172.16.32.12 , idem impossible de s'y connecter alors que cela fonctionne si j'effectue un routage statique sur le poste
Je ne veux pas avoir à effectuer des routages statiques sur tous les postes de mon LAn1
J'espère que mes information vous permettrons de m'aider
J'ai lu sur un post qu'il y aurait peut être des pb avec le SNAT mais là j'y comprend pas trop ..
Sur l'ipcop je n'ai installé que squidguard de Franck78 que je remercie au passage pour sa superbe interface et sarg pour générer des graphe des sites visités
Merci d'avance pour vos réponses
CDT