Bonjour,
Soit lan1 172.27.42.0/24 avec ipop en 172.27.42.3.
Soit lan2 172.27.39.0/24 avec ipcop 172.27.39.3
Un serveur coté lan2 à 2 cartes réseaux une en 172.27.42.13 et 172.27.39.13 (chacune sur 1 vlan différent)
Ce serveur 2003 fait du routage entre les 2 vlans...
Je souhaites que les machines du vlan2 accedent au serveur du vlan1
J'ai ajouté les routes sur les 2 ipcop pour qu'ils redirigent vers le serveur 2003.
J'ai autorisé les règles suivantes dans BOT (après avoir créer les sous-reseaux dans bot)
ipcop lan1
accept green network > lan2
accept lan2 > green network
ipcop lan2
accept green network > lan1
accept lan1 > green network
Le routage fonctionne bien, ainsi que le ping. Par contre aucun autre accès (rpc, partage, rdp) ne passe...
J'ai les logs suivant sur ipcop lan2:
22:22:59 GREEN-ACCEPT eth0 TCP 172.27.39.67
1197 ::::: 172.27.42.11
445(MICROSOFT-DS)
22:22:53 GREEN-ACCEPT eth0 TCP 172.27.39.67
1197 ::::: 172.27.42.11
445(MICROSOFT-DS)
22:22:50 GREEN-ACCEPT eth0 TCP 172.27.39.67
1198 ::::: 172.27.42.11
139(NETBIOS-SSN)
22:22:50 GREEN-ACCEPT eth0 ICMP 172.27.39.67
ICMP ::::: 172.27.42.11
ICMP
22:22:50 GREEN-ACCEPT eth0 TCP 172.27.39.67
1197 ::::: 172.27.42.11
445(MICROSOFT-DS)
et sur ipcop lan1 :
22:19:10 GREEN-ACCEPT eth0 TCP 172.27.42.11
3044 ::::: 172.27.39.67
445(MICROSOFT-DS)
22:19:10 GREEN-ACCEPT eth0 TCP 172.27.42.11
3045 ::::: 172.27.39.67
139(NETBIOS-SSN)
22:19:04 GREEN-ACCEPT eth0 TCP 172.27.42.11
3044 ::::: 172.27.39.67
445(MICROSOFT-DS)
22:19:04 GREEN-ACCEPT eth0 TCP 172.27.42.11
3045 ::::: 172.27.39.67
139(NETBIOS-SSN)
22:19:01 GREEN-ACCEPT eth0 TCP 172.27.42.11
3045 ::::: 172.27.39.67
139(NETBIOS-SSN)
22:19:01 GREEN-ACCEPT eth0 TCP 172.27.42.11
3044 ::::: 172.27.39.67
445(MICROSOFT-DS)
Pour solutionner le pb, j'ai ajouter une route statique sur mon serveur du lan 1 (172.27.42.11) comme ca il ne passe pas par l'ipcoplan1 et la ca marche !!
Comment faire pour autoriser tout le traffic entre ses 2 sous réseaux (pour l'instant, pas de routage intervlan et passage par le 2003 obligatoire...) avec BOT ?
Merci d'avance