nouvelle install d'ipcop, question sur les alias

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

nouvelle install d'ipcop, question sur les alias

Messagepar Taltos » 28 Fév 2007 18:39

Bonjour !!


Voila, je viens de laisser tomber ce bon veil SME pour passer sous ipcop..;

j'ai tout bien installé et tout fonctionne sans probleme mais j'ai malgré tout quelques questions...


la config est la suivante

Routeur-firewall FAI

IPCOPRED--192.168.0.10
IPCOPORANGE--192.168.10.10
IPCOPGREEN--129.44.10.1

Addons installés: OPENVPN et COPFILTER

serveur Web en interne (green) serveur DNS en interne et un serveur web en orange



1.

dans Par feux / acces externe je m'appercois d'une regle
Code: Tout sélectionner
Proto    Adresse IP source    Adresse IP de destination    Port destination
TCP                 TOUT                 DEFAULT IP                    113


je ne comprend pas d'ou elle provient pouvez vous m'eclairer sur ce point ?


2.

un peu plus complexe...

mon fai securise ma connexion au mieux. pourcela il m'a attribué 2 adresses publiques. la premiere ne laisse passer que le port 25 et uniquement entre son relais SMTP et mon serveur IPCOP

je veux bien séparer les flux moi aussi sur mon serveur IPCOP j'ai donc créé un alias en RED et je vais demander a mon FAI de m'envoyer le tout le traffic en 25 sur mon alias 192.168.0.11
dans COPFILTER je vais demander a n'accepter que les mails provenant du SMTP de mon FAI donc de ce coté ca roule..

c'est de l'autre coté que ca coince... je souhaiterais que mes mails sortent par l'alias et pas par l'adresse par defaut... et ca je ne vois pas comment le faire ....sachant qu'en plus je ne veux pas que ca mette le bazar ds copfilter... idéalement j'aurais meme mis un alias coté green pour y faire passer mes mails ...

Merci de votre aide ou de vos conseils !!


Taltos
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar ccnet » 01 Mars 2007 01:08

La première question a été déjà posée ici et la réponse donnée. Faire petite recherche. En résumé : c'est normal, pas de risque. Maintenant si cette règle vous chagrine et que vous n'en avez pas l'usage vous pouvez toujours la désactiver.

Pour la seconde question (non exhaustif sur le sujet):
http://forums.ixus.fr/viewtopic.php?t=29498&highlight=nat+alias
et surtout :
http://forums.ixus.fr/viewtopic.php?t=29060&highlight=nat+alias

Car je comprend bien le problème de reverse DNS avec votre smtp.

"IPCOPGREEN--129.44.10.1" une curiosité de ma part : pourquoi une adresse publique en GREEN et privée en RED (IPCOPRED--192.168.0.10 ) (ca encore, j'imagine la réponse : votre FAI ...) ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Taltos » 01 Mars 2007 11:03

ccnet a écrit:La première question a été déjà posée ici et la réponse donnée. Faire petite recherche.


Shame on me j'ai fais des recherche partout sauf ici, :oops: aucune excuse...
ccnet a écrit:Pour la seconde question (non exhaustif sur le sujet):
http://forums.ixus.fr/viewtopic.php?t=29498&highlight=nat+alias
et surtout :
http://forums.ixus.fr/viewtopic.php?t=29060&highlight=nat+alias

Car je comprend bien le problème de reverse DNS avec votre smtp.




Thx je regarde cela...


ccnet a écrit:"IPCOPGREEN--129.44.10.1" une curiosité de ma part : pourquoi une adresse publique en GREEN et privée en RED (IPCOPRED--192.168.0.10 ) (ca encore, j'imagine la réponse : votre FAI ...) ?


Oh non malheureusement..

la boite qui a monté le reseau avant mon arrivée a fait cette hérésie... faut que je change tout le plan d'adressage... pour l'instant j'en ai pas le courage .... pas tellement pour les clients mais pour toutes les imprimantes et serveurs ..... :shock:
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar ccnet » 01 Mars 2007 18:12

Il faut remettre en ordre l'adressage au plus vite avant qu'il ne vous arrive d'autres problèmes.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron