Ipcop 1.4.13, red, green, blue , freebox : au secour!

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Ipcop 1.4.13, red, green, blue , freebox : au secour!

Messagepar hubertalles » 04 Fév 2007 00:25

Bonsoir a tous.
Voila j'utilise depuis plusieurs annees Ipcop. Jusqu'a present c'eatit la version tres simple : red, green et freebox.
Je ne suis pas un specialiste des connesctions sans fils et ce concepte m'est etranger.
J'ai ajouter une interface bleue wifi sur laqueel j'ai branche un AP, Dlink DWL-G700AP ,et la ca c'est gate et je ne comprends rien:
Lors de l'installation j'ai attribue a la carte green l'ip 192.168.1.5, a la carte bleue l'ip recommandee dans la documentation de l'AP : 192.168.0.50.
Un fois redemarre Ipcop, j'arrive a aller sur Internet avec les ordis qui sont sur l'interface Green, j'ai aussi acces a l'inetrface d'Ipcop via 192.168.1.5:445 depuis ces ordis.
Par contre
1) Je n'arrive pas a atteindre (depuis un navigateur internet des ordi sur green) l'AP et donc je ne peux pas le parametrer!

2) A partir d'un portable auquel j'ai ajoute une carte pcmcia wifi, je detecte un reseau wifi (et c'est bien le mien) mais je n'arrive a rien de plus.

J'ai bien essaye de bricole des parametres dans l'interface d'Ipcop mais je na' rien obtenu de plus.

Pourriez vous s'il vous plait me donner un coup de main ? Merci par avance.
Avatar de l’utilisateur
hubertalles
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 18 Fév 2004 01:00

Messagepar jdh » 04 Fév 2007 03:15

Wifi et l'IPCOP !

La bonne solution :
- une carte ethernet (avec une ip différente du réseau Green, bien sur) va devenir l'interface Blue.
- un Access-Point (ou un Routeur Wifi sur lequel on ne branche pas le port Wan) PREALABLEMENT configuré.


Le pb c'est justement le "PREALABLEMENT" : tu prend un PC quelconque, un câble, tu définis une bonne adresse au PC, tu branches, tu ping l'Access-Point, tu accèdes à l'interface web de la bête, tu confures son adresse ip, son masque, sa passerelle, son serveur dns, le SSID (non broadcasté), le cryptage (WPA et non WEP), le dhcp (serveur) si ce n'est pas IPCOP, et tu testes avec un PC Wifi jusqu'au ping avec l'AP et le PC initial. Il ne reste plus qu'à brancher à la carte Blue, à remettre le PC à sa place ... et à ajouter les règles Blue -> Green nécessaires.

Enfin c'est la méthode ... (bon courage)


(La mauvaise solution : croire qu'IPCOP va gérer lui-même une carte Wifi PCI même si cela va en s'améliorant)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar hubertalles » 04 Fév 2007 10:02

Merci pour cette reponse qui m'a ete fort utile puisque maintenant ca marche ....presque.

En fait je n'est pas mis le PA en dhcp ni l'interface bleu (on dirait qu'elle ne veut pas donner d'adresse au portable): j'ai attribue une adresse fixe a la carte reseau du portable 192.168.0.3 par contre j'ai mis comme passerelle par defaut celle de l'interface green : 192.168.1.5.
Mais voila ca ne marche pas : du portable je ping le PA, l'interface green , mais impossible de configurer IE pour aller sur internet .

Avez vous des tuyaux? Merci par avanece.
Avatar de l’utilisateur
hubertalles
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 18 Fév 2004 01:00

Messagepar Billou02 » 04 Fév 2007 10:20

Salut,
Newbie Kit a écrit:Connexions en provenance de => à destination de
RED => IPCOP : fermé*
RED => GREEN : fermé*
RED => ORANGE : fermé*
RED => BLUE : fermé*

ORANGE => IPCOP : fermé**
ORANGE => GREEN : fermé***
ORANGE => BLUE : fermé***
ORANGE => RED : ouvert**

BLUE => IPCOP : fermé****
BLUE => GREEN : fermé***
BLUE => ORANGE : fermé****
BLUE => RED : ouvert**

GREEN => IPCOP : ouvert**
GREEN => ORANGE : ouvert**
GREEN => BLUE : ouvert**
GREEN => RED : ouvert**

Légende :


GREEN : correspond à l'interface où est connecté le réseau local
RED : correspond à l'interface où est généralement connecté le périphérique permettant d'accéder à internet (modem, modem/routeur, USB ou ethernet)
IPCOP : le firewall IPCOP
BLUE : correspond à l'interface où est généralement connecté le WIFI Access Point
ORANGE : correspond à l'interface où sera connectée la DMZ


Annotations :
* : pour ouvrir, utilisez l'interface graphique d'IPCOP avec PARE-FEU => TRANSFERTS DE PORTS
** : pour fermer voir http://forums.fr.ixus.net/viewtopic.php?p=199127#199127
*** : pour ouvrir, utilisez l'interface graphique d'IPCOP avec PARE-FEU => ACCES A LA DMZ
**** : pour ouvrir, utilisez l'interface graphique d'IPCOP avec PARE-FEU => ACCES A BLUE


hubertalles a écrit:j'ai attribue une adresse fixe a la carte reseau du portable 192.168.0.3 par contre j'ai mis comme passerelle par defaut celle de l'interface green : 192.168.1.5.
Mais voila ca ne marche pas : du portable je ping le PA, l'interface green , mais impossible de configurer IE pour aller sur internet .


tu as du faire une erreur de config...
as tu activé le serveur DHCP bleu dans la page d'ipcop ???
as tu autorisé l'adresse MAC de la carte wifi dans le la page ACCES A BLUE ?

Comment veux tu dire a ton portable que l'adresse de passerelle c'est l'ip du reseau vert, alors que l'acces du BLEU vers le VERT est fermé ? :-k
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar hubertalles » 05 Fév 2007 14:00

En effet je n'avais pas declare l'adresse mac du portable dans l'interface bleue. Je l'ai fait et ca marche, par contre, je ne pensais aps que c'etait indispensable, on peut tres bien immagine que l'on accepte que n'importe qui se connecte sur cette interface. En outre cela ne parraissait pas aller de sois : dhcp et adresse mac fixe me semblait antinomique.
Quoi qu'il en soit merci a tous de m'avoir aide.
Avatar de l’utilisateur
hubertalles
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 18 Fév 2004 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron