par jdsnet » 29 Jan 2008 13:13
Décidemment, les vitesses à laquelle vous répondez m'enthousiasme, merci.
Ce n'est pas tant le firewall, mais le routeur et éventuellement le proxy qui m'interresse dans la distribution IPCop. Je désire mettre en place un routeur par salle de cours avec un service DHCP car nous utilisons également des machines virtuelles et c'est difficile à gérer sur un seul réseau IP. L'idée est donc de créer des sous-réseaux par salle. Arbitrairement en 172.16.X.Y/24 où X est le numéro de salle. La green de IPCop porte l'adresse 172.16.X.1, la red est pour l'instant cliente DHCP du serveur KWARTZ en 192.168.1.Z/24 (pas de réservation à ce stade, à venir mais c'est sans complications). Le but est qu'un formateur, par l'intermédiaire de l'interface WEB du kwartz puisse couper l'accés Internet à une salle de cours en refusant l'accés extérieur à son routeur IPCop mais continue à utiliser l'intégralité des serveur internes (ganhesa). Le proxy de IPCop devrait permettre d'accéler l'accés aux pages internes car au sein d'un même groupe, c'est la même page qui est souvent demandée ou le même logiciel.
Pour l'instant, les postes XP accrochent bien le dhcp de IPCop et atteignent le KWARTZ dans un réseau IP différent (TTL=63). Par contre, quand j'essaye de pinguer un site web externe, la résolution DNS s'effectue mais pas de réponse.
En ce qui concerne l'authentification KWARTZ, voilà ce qu'ils en disent :
Accès à internet
apt-get install pidentd
Pour pouvoir accéder à internet, il faut installer et activer le paquet pidentd. Sur une installation standard debian de type station de travail, ce paquet est installé d’office. Sinon, vous devez le faire :
apt-get install pidentd
puis le configurer. Dans le fichier /etc/inetd.conf vous devez avoir une ligne du type :
ident stream tcp wait identd /usr/sbin/identd identd