ajout DMZ

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ajout DMZ

Messagepar daelus » 02 Oct 2007 10:07

bonjour,

jusqu'à présent, j'utilisais mon IPCOP avec 2 cartes réseaux (green+red), tout fonctionnait et fonctionne toujours.
J'ai installé une nouvelle carte (orange) pour mettre un serveur sur une DMZ.
Le serveur sur la DMZ doit accéder à un des postes du LAN (green). J'ai donc ajouté dans l'accès à la DMZ une règle de l'IP du serveur DMZ vers l'IP du poste sur le LAN avec le port adéquat, mais le serveur DMZ n'accède pas au poste du LAN.
Faut-il ajouter autre chose ailleurs, une route par exemple?

Merci de vos réponses
daelus
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 26 Fév 2007 22:32

Messagepar daelus » 02 Oct 2007 17:33

personne ne peut m'aider?
daelus
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 26 Fév 2007 22:32

Messagepar jdh » 02 Oct 2007 17:52

Je ne suis pas spécialiste d'IPCOP.


* Route ?
Non, bien sur car l'IPCOP est passerelle par défaut du serveur en DMZ, et il sait comment aller vers le PC en Green.

* règles d'autorisation de trafic ?
"J'ai donc ajouté dans l'accès à la DMZ" ! Cela n'est pas ce qu'il faut puisque c'est un trafic initié par le serveur en DMZ et non à destination de la DMZ.



Ma réflexion est que cela n'est pas clair : un serveur en DMZ NE DOIT PAS initier une connexion vers une machine en Green ... pour des raisons de sécurité qui me semblent évidentes.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: ajout DMZ

Messagepar enicarixus » 05 Oct 2007 16:28

daelus a écrit:bonjour,

jusqu'à présent, j'utilisais mon IPCOP avec 2 cartes réseaux (green+red), tout fonctionnait et fonctionne toujours.
J'ai installé une nouvelle carte (orange) pour mettre un serveur sur une DMZ.
Le serveur sur la DMZ doit accéder à un des postes du LAN (green). J'ai donc ajouté dans l'accès à la DMZ une règle de l'IP du serveur DMZ vers l'IP du poste sur le LAN avec le port adéquat, mais le serveur DMZ n'accède pas au poste du LAN.
Faut-il ajouter autre chose ailleurs, une route par exemple?

Merci de vos réponses


Bonjour,
Il te suffit d'entrer les indications du routage dans le menu transfert de port et accès externe. Je n'ais rien mis dans le menu Accès a DMZ. Tout fonctionne très bien.

Cordialement

Racine Pascal
enicarixus
Matelot
Matelot
 
Messages: 2
Inscrit le: 05 Oct 2007 16:21
Localisation: Suisse, Bienne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron