nat statique sur interface verte

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

nat statique sur interface verte

Messagepar lemfab » 21 Juin 2007 15:05

Bonjour,

Nous avons mis en place un ipcop pour gérer un bloc de 8 ip.

- 2 interfaces : rouge et verte
- des allias pour les ip publiques

est-il possible de mettre en place des règles de nat statique entre l'interface verte et la rouge ?

Il faudrai que les allias créés puissent fonctionner dans l'autre sens.

1 IP réseau lan ---> 1 IP publique

Merci de votre aide

Lemfab
lemfab
Matelot
Matelot
 
Messages: 3
Inscrit le: 21 Juin 2007 14:49

Messagepar Gesp » 21 Juin 2007 17:09

Oui il faut intégrer la création de la règle iptables dans /etc/rc.d/rc.firewall.local

Pourquoi ne pas mettre les machines qui doivent être accessible depuis l'extérieur en DMZ (zone orange, plutôt que de devoir ouvrir le réseau local (GREEN)?
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar lemfab » 21 Juin 2007 17:21

Merci pour ta réponse.

Gesp a écrit:Oui il faut intégrer la création de la règle iptables dans /etc/rc.d/rc.firewall.local


As tu un exemple d'écriture de cette règle en question ?

Gesp a écrit:Pourquoi ne pas mettre les machines qui doivent être accessible depuis l'extérieur en DMZ (zone orange, plutôt que de devoir ouvrir le réseau local (GREEN)?


C'est tout bête, la machine utilisée est un serveur en rack avec 2 cartes réseau et pas d'extension possible...
En plus, mais il ne faut pas le dire, certaines machines rendent des services externes et internes :( .
Par exemple, serveur Web et authentification sur le domaine local...

Merci encore pour ton aide

Lemfab
lemfab
Matelot
Matelot
 
Messages: 3
Inscrit le: 21 Juin 2007 14:49

Messagepar ccnet » 21 Juin 2007 17:48

Pour le Nat statique sur RED avec ip multiples (alias) :

http://forums.ixus.fr/viewtopic.php?t=37821&start=15
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar lemfab » 21 Juin 2007 18:10

ccnet a écrit:Pour le Nat statique sur RED avec ip multiples (alias) :

http://forums.ixus.fr/viewtopic.php?t=37821&start=15


Moi aussi, je vais stocker l'info et tester cela demain :wink:

Encore merci pour cette réponse rapide
lemfab
Matelot
Matelot
 
Messages: 3
Inscrit le: 21 Juin 2007 14:49


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron