1. Vous n'êtes le souffre douleur de personne.
2. Il est évident que vous n'avez pas cherché ou que vous avez mal cherché. Je sais de quoi je parle puisque je répond régulièrement à cette question, grâce à la réponse fournie ici par un autre d'ailleurs. Cette question est un marronniers comme disent le journalistes
3. Il est assez assommant à la longue de voir que le travail fait n'est pas ou peu utilisé alors que les réponses sont disponibles.
et pour le FW je souhaites mettre un ipcop, mais est il capable de gérer plusieurs adresse ip publique en RED ? et aussi faire le forward par rapport à chaques ip publique ? (ex forwarder le port 80 de l'adresse ip publique x.x.x.x vers l'ip z.z.z.z et forwarder le port 80 de l'adresse ip publique y.y.y.y vers l'adresse ip a.a.a.a )
Pour, néanmoins, vous répondre précisément je vous confirme la réponse de JDH : ipcop n'est pas fait pour cela. Il gère mal, de façon standard, cette configuration. Deux solutions s'offrent à vous. Utiliser un autre produit et Pfsense fera cela très bien.
Utiliser ipcop à la marge ce qui demande des modifications dans /etc/rc.d/rc.firewall
Exemple :
IP interne sur green : 192.168.1.254
IPs Publiques : 213.41.16.217 / 255.255.255.240
Dans /etc/rc.d/rc.firewall, ajouter la ligne suivante pour chaque serveur :
/sbin/iptables -t nat -A REDNAT -s ip_local_dmz -o $IFACE -j SNAT --to-source ip_public
juste avant la ligne:
/sbin/iptables -t nat -A REDNAT -o $IFACE -j MASQUERADE
Exemples :
/sbin/iptables -t nat -A REDNAT -s 192.168.1.1 -o $IFACE -j SNAT --to-source 213.41.16.219
/sbin/iptables -t nat -A REDNAT -s 192.168.1.3 -o $IFACE -j SNAT --to-source 62.161.X.X2
/sbin/iptables -t nat -A REDNAT -s 192.168.1.4 -o $IFACE -j SNAT --to-source 62.161.X.X3
/sbin/iptables -t nat -A REDNAT -o $IFACE -j MASQUERADE
Vous obtiendrez ainsi un NAT 1:1 comme on dit dans Pfsense ou un nat statique comme on dit chez Checkpoint.
J'ai les deux solutions en production. Je préfère celle de Pfsense pour une évidente clarté d'admistration. La solution IPCOP, bien que parfaitement fonctionnelle, échappe à l'administration normale ce qui n'est jamais bon et ne va pas dans le sens de la fiabilité.