Salut,
Bon, je crois que je commence à comprendre, mais vu l'asence de schéma, le peu d'explications, l'oubli qu'IPCOP est un firewall et ne laissera pas passer SSH dans le LAN sans que ce soit explicitement demandé
, et la décision de mettre SME en DMZ simplement pour résoudre ce problème sans se poser d'autres questions, je prends peur.
Pourquoi
SME derrière une IPCOP ? Quels services tournent sur SME (de là vient la décision de la mettre dans le LAN ou en DMZ... ou sans IPCOP
)
Il semble que ton
architecture réseau soit déterminée de manière totalement empirique. Ne t'amuse pas à bricoler des usines à gaz si tu n'es pas capable de définir clairement et précisément tes besoins et contraintes, et de penser qu'un firewall interdit l'accès au LAN depuis le WEB
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)
Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)