DMZ vers RED Possible ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

DMZ vers RED Possible ?

Messagepar sulimim » 07 Déc 2007 11:01

Bonjour

Je voudrais bien être sur d'une chose

Voulant me monter un petit pc serveur sur la DMZ , j'aimerais savoir si celui ci sera capable de se mettre à jour directement depuis la DMZ ?

Et dans le cas contraire que dois-je mettre comme règles pour l'authoriser à initier une connection vers RED tout seul ?

Voilà, merci
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar tomtom » 08 Déc 2007 16:48

Oui, mais tu dois utiliser un dns externe (fai) et non IPcop.

Ca marche par défaut, sauf si BOT ;)


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar sulimim » 09 Déc 2007 12:24

Bonjour

Hum, c'est bien ce qu'il me semblait

Je ne peux pas le faire : /

Y a moyen de forcer IPCop comme passerelle ???
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar jdh » 09 Déc 2007 13:35

Je ne crois pas que tu ais compris la réponse de Tomtom.


* DNS

IPCOP, par défaut, n'est pas relais dns pour les PC en Orange (alors qu'il l'est pour les PC en Green).

DONC, il faut indiquer le DNS fourni par le FAI à chacun des PC en Orange.

Il est clair qu'IPCOP reste la passerelle de ces PC ... puisque physiquement (et logiquement) c'est la machine qui les relie à Internet.


* initiation de trafic à partir d'Orange

BOT (qui devrait être installé en standard sur un IPCOP, AMHA) contrôle tous les trafics, y compris ceux à partir d'Orange.

DONC si BOT n'est pas installé, tout trafic à partir d'Orange est autorisé. Si BOT est installé, c'est la responsabilité de l'administrateur de définir quels sont les trafics autorisés.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar sulimim » 09 Déc 2007 14:01

Hum

Bon moi je voulais mettre une petite debian pour essayer de ma faire un petit serveur

Mais le FAI bloque

Donc : /

Est-ce qu'il y a moyen de mettre IPCop comme serveur DNS ? pour la zone orange ?
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar jdh » 09 Déc 2007 14:10

Qu'est ce que cela veut dire "le FAI bloque" !!!


Sur une Debian, il faut

dans /etc/network/interfaces, mettre l'adresse ip de la machine, le masque et

auto eth0
iface eth0 inet static
address 192.168.2.10
netmask 255.255.255.0
gateway 192.168.2.1

dans /etc/resolv.conf, mettre le dns fourni par le FAI

nameserver x.x.x.x


Si là tu n'y arrives pas, ...........


Dans la série des informations à fournir, BOT est-il installé ? (cela aurait du être indiqué depuis le début)

Pour BOT, il faut indiquer udp/53 et tcp/53 pour le trafic DNS.
Dernière édition par jdh le 09 Déc 2007 14:16, édité 1 fois au total.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar sulimim » 09 Déc 2007 14:14

Justement

Mon FAI a pas l'air d'accord pour que j'utilise les DNS deux fois

nameserver x.x.x.x j'ai deja essayé mais ...... rien pas moyen de faire une mise a jour ou d'aller sur le net ou de ping depuis la dmz

Voilà

D'où ma question
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar jdh » 09 Déc 2007 14:17

Et BOT ?

Parce, par défaut (et c'est dans le newbie-kit), le trafic Orange vers Red est autorisé.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar sulimim » 09 Déc 2007 14:42

Je n'ai pas encore mis BOT

Bon je vais mettre sur la patte bleue
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar DWAM2 » 09 Déc 2007 15:13

Mon FAI a pas l'air d'accord pour que j'utilise les DNS deux fois

Si ton FAI en est à limiter les requêtes DNS (!) faut sérieusement, et toute affaire cessante, penser à en changer !
Qui est donc ce FAI ?
DWAM2
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 19 Juin 2007 18:47
Localisation: Bordeaux

Messagepar DWAM2 » 09 Déc 2007 15:15

rien pas moyen de faire une mise a jour ou d'aller sur le net ou de ping depuis la dmz

Même un ping vers une IP ?
DWAM2
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 19 Juin 2007 18:47
Localisation: Bordeaux

Messagepar Gandalf » 10 Déc 2007 10:33

sulimim a écrit:Mon FAI a pas l'air d'accord pour que j'utilise les DNS deux fois


C'est quoi ces CO......... ? Jamais vu un FAI bloquer ça ? Et puis sinon colle lui les DNS d'Oleane et roule, on s'en fout que ce soit ceux de ton FAI ou ceux de duchnok ! Le principal étant d'avoir les DNS en externe quand on est en orange ( Oléane : 194.2.0.20 + 194.2.0.50 )
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron