carte réseau double sortie et deux sous réseau

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

carte réseau double sortie et deux sous réseau

Messagepar GIGN55 » 09 Jan 2008 12:38

Bonjour à tous,
Je viens de me mettre dans le monde du gratuit (monde Linux) c'est assez difficile au début, mais je m'y habitu peu à peu.
J'installe au sein d'une administration IPcop pour bien entendu protéger leur réseau.
Ma question est la suivante:
Est - t'il possible d' installer dans la zone verte une carte réseau "double sortie" permettant d'administrer deux sous réseau?
Si oui, est ce que l'on peut créer une passerelle pour les faire communiquer ces deux sous réseau entre eux?

Ces questions pourraient paraitrent un peu bête,mais je suis habitué à utiliser windows server pour gérer un réseau.Et comme du Microsoft est un peu hors de prix, j'utilise IPCOP.
Merci d'avance.
GIGN55
Matelot
Matelot
 
Messages: 2
Inscrit le: 09 Jan 2008 12:23

Messagepar ccnet » 09 Jan 2008 13:04

Je ne suis pas certain de comprendre ce que vous souhaitez faire vraiment. Le sous réseau est il accessible par une passerelle existante ? Si oui vous pouvez ajouter une route sur ipcop pour l'atteindre de façon "transparente" depuis le sous reseau VERT. Attention, nous ne sommes plus dans un ipcop standard, nous sortons déjà du cadre ipcop. Sinon, vous souhaitez sans doute connecter ce sous réseau à ipcop et que celui ci (ipcop) soit la gw ? IPCOP n'est pas prévu de façon standard pour faire cela. Si la raison d'être de ce sous réseau est le wifi, utilisez une interface BLEUE.
Sinon vous avez un addon pour ajouter des interfaces dites "grises" à ipcop.
http://www.ban-solms.de/t/IPCop-xtiface.html
Mais cela va vous poser d'autres problèmes si vous ne savez pas ajouter manuellement la carte réseau dans la configuration ipcop.

D'une façon plus générale j'ai du mal à comprendre comment on peut se lancer dans une telle installation sans d'abord la maitrise des capacités d'ipcop, puis sans une maquette éventuelle.

Il est possible qu'ipcop ne puisse répondre en totalité à vos besoins. Voyez alors Pfsense.
Ne perdez pas de vue qu'ipcop fait très bien ce pour quoi il est prévu, avec addon éventuels, mais ensuite vous compromettez la cohérence du produit et là, l'efficacité n'est plus forcément au rendez-vous.

Tout cela me rapelle furieusement le commentaire de JDH :
"C'est marrant le besoin d'essayer les trucs difficiles chez les nouveaux" (pour paraphraser Me Folace des Tontons F. !)
Dernière édition par ccnet le 11 Jan 2008 12:22, édité 1 fois au total.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Gesp » 09 Jan 2008 14:09

Est - t'il possible d' installer dans la zone verte une carte réseau "double sortie" permettant d'administrer deux sous réseau?
Si oui, est ce que l'on peut créer une passerelle pour les faire communiquer ces deux sous réseau entre eux?


Faut-il obligatoirement séparer les 2 sous-réseaux?
Il suffit de rajouter une route pour utiliser un sous-réseau différent (sans avoir besoin d'une carte supplémentaire). Ajouter la route dans /etc/rc.d/rc.local

S'il faut séparer les 2 sous-réseaux, il est possible d'utiliser 2 vlans (à condition que le switch auquel est connecté la carte green supporte les vlans)
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar GIGN55 » 09 Jan 2008 15:44

Je vous remercie pour vos réponses, je vais effectuer des recherches sur ce forums pour programmer au mieux IPCOP. Je vais choisir l'option utilisation de IPCOP standard sans me lancer dans des configurations un peu fastidieuse.Bonne journée et encore merci car vous êtes vraiment très rapide pour répondre.
GIGN55
Matelot
Matelot
 
Messages: 2
Inscrit le: 09 Jan 2008 12:23


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 2 invité(s)

cron