ipcop entre un LAN et un routeur, "green + red" c'

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ipcop entre un LAN et un routeur, "green + red" c'

Messagepar gouroutrash » 26 Fév 2007 18:01

Bonjour à tous

Dans une société, jusqu'à maintenant leur passerelle ipcop était en "Green + Red (red is modem)", avec un modem ethernet (pas routeur) branché sur l'ipcop.
Là on refait leur passerelle (disque dur mort, et en 1 an et demi y'a eu pas mal de maj), et maintenant ils ont un modem/routeur (donc ipcop ne va pas le piloter comme il le faisait avec un simple modem), alors je m'interroge sur le choix à faire à l'installation d'ipcop: "green + red" c'est bon ?


Autre question: est-ce que mes interfaces green et red peuvent avoir une adresse ip du même sous-reseau ? Par exemple 192.168.1.100 pour la green, 192.168.1.101 pour la red, 192.168.1.102 pour le modem/routeur branché sur la passerelle, cela me permettrait de simplement brancher le modem/routeur directement sur le lan en cas de défaillance de la passerelle, avec très peu de manipulations à éffectuer.
(ps: pour cette question je suis en train de faire l'essai au boulot, mais si ca ne peut pas fonctionner j'aimerai autant le savoir avant d'y passer 3h :wink: )


Si vous avez des conseils à me donner, n'hésitez pas :P

Merci.
Avatar de l’utilisateur
gouroutrash
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 14 Nov 2003 01:00
Localisation: caen

Messagepar jdh » 26 Fév 2007 18:15

IPCOP n'a de sens que s'il y a (au moins) 2 réseaux. (Ca va mieux en le disant !).

Donc question 1 : Red+Green : OK parce que c'est le minimum.
Et question 2 : NON comme on le répète régulièrement (et comme un minimum de réflexion permet de bien comprendre pourquoi).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar tomtom » 26 Fév 2007 18:17

Reponse rapide car je dois y aller :

1- Oui, même si la plupart des modem/routeurs savent fonctionner en bridge ce qui est plus simple

2- Non, ce n'est pas bon, IPCop n'est pas prévu pour ça.

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar gouroutrash » 26 Fév 2007 18:17

Merci pour la réponse rapide :)

Je modifie donc ce qu'il faut :wink:
Avatar de l’utilisateur
gouroutrash
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 14 Nov 2003 01:00
Localisation: caen

Messagepar gouroutrash » 26 Fév 2007 18:52

Chtite question: on peut changer le type de configuration ou il faut réinstaller ? (je fouille aussi pour trouver où reconfigurer les cartes reseaux, si je le fais en ligne de commande ca risque de faire foirer plein de choses à coté...)
Avatar de l’utilisateur
gouroutrash
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 14 Nov 2003 01:00
Localisation: caen

Messagepar Gesp » 26 Fév 2007 19:18

Oui tu peux changer de configuration et retournant dans setup.

Il n'y a qu'une seule chose que l'interface ne gère pas, c'est quand on veut changer la carte green.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar ccnet » 27 Fév 2007 00:49

gouroutrash a écrit:Chtite question: on peut changer le type de configuration ou il faut réinstaller ? (je fouille aussi pour trouver où reconfigurer les cartes reseaux, si je le fais en ligne de commande ca risque de faire foirer plein de choses à coté...)


Se logger "root" puis "setup" permet de reconfigurer ipcop en presque totalité comme indiqué précédement.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar ameno_123 » 27 Fév 2007 01:01

J'ai la même chose sur mon lan, Red+ Green sur le même réseaux = Router(192.168.1.240) Green(192.168.1.195) Red(192.168.1.196)
Si j'ai bien compris, il faut faire cela; Router(192.168.0.1) Red(192.168.0.2) avec une connections directe sur le router (cable droit) Green et mon lan (192.168.1.x)
Oui ou non!?

Merci
ameno_123
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 06 Jan 2005 13:37

Messagepar m2nis » 27 Fév 2007 08:51

ameno_123 a écrit:Si j'ai bien compris, il faut faire cela; Router(192.168.0.1) Red(192.168.0.2) avec une connections directe sur le router (cable droit) Green et mon lan (192.168.1.x)
Oui ou non!?

Oui, c'est bien quelque chose comme ça.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar jmripert » 27 Fév 2007 09:22

gouroutrash a écrit:(...) Là on refait leur passerelle (...)
Désolé mais ma curiosité est trop forte : tu fais parti d'une société de service informatique ?

ameno_123 a écrit:Si j'ai bien compris, il faut faire cela; Router(192.168.0.1) Red(192.168.0.2) avec une connections directe sur le router (cable droit) Green et mon lan (192.168.1.x)
1/ câble croisé entre routeur et patte red
2/ masque à 255.255.255.0

nb: petite correction culinaire
Dernière édition par jmripert le 28 Fév 2007 09:57, édité 1 fois au total.
jmripert
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 16 Mars 2005 11:42
Localisation: Haute-Savoie

Messagepar Franck78 » 27 Fév 2007 12:56

pâte red

miam, c'est de l'ipcop sauce tomate ?
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jmripert » 28 Fév 2007 09:56

Franck78 a écrit:
pâte red

miam, c'est de l'ipcop sauce tomate ?
Rhhhhhoooooo... :lol:
jmripert
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 16 Mars 2005 11:42
Localisation: Haute-Savoie


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron