IP cop et les sous-réseau, questions sur la doc

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar elpacino » 08 Mai 2003 14:33

Bonjour, <BR> <BR>1) j'ai téléchargé la doc ci-dessus, mais apparement elle a un certain âge car le fichier rc.firewall.up n'existe plus... Est-ce quelqu'un pourrais me donner le nom et l'emplacement d'un fichier où je pourrais mettre mes routes et les faire monté à chaque démarrage IPCop... <BR> <BR>2) dans la même doc, il y a une commande ipchains -A forward MASQ - s 192.168.2.0/24 -d 0.0.0.0/0, mais ipcop ne connait pas ipchains. Exciste-il une autre commande... <BR> <BR>Merci d'avance
Il y a 10 façons de voir le monde, ... ceux qui savent compter en binaire et les autres
Avatar de l’utilisateur
elpacino
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 278
Inscrit le: 26 Mars 2003 01:00
Localisation: Suisse

Messagepar antolien » 08 Mai 2003 14:43

il y a déjà des messages à ce sujet... <BR>la version 1.3 est arrivée tellement vite que la doc aura été vite obsolette. <BR> <BR>regarde dans le forum il y a des réponses. tu as juste à ajouter la route dans le fichier rc.local; plus besoin de mettre la commande de masquerade. le fichier rc.firewall.up est dorénavant nommé rc.firewall. <BR> <BR>quand j'aurais le temps, je referai la doc pour la version 1.3 et même smoothwall.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar elpacino » 08 Mai 2003 15:32

mais justement, j'ai suivi ce qui était pas un autre post mais ça marche pas... <BR> <BR>Voici mon fichier rc.local qui se trouve dans etc/rc.d/ <BR> <BR>#!/bin/sh ->cette ligne était déjà dans le fichier, je ne l'ai pas touché <BR>route add -net 192.168.20.0/28 gw 192.168.10.1 eth0 <BR> <BR>Est-ce qu'il y a une faute !
Il y a 10 façons de voir le monde, ... ceux qui savent compter en binaire et les autres
Avatar de l’utilisateur
elpacino
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 278
Inscrit le: 26 Mars 2003 01:00
Localisation: Suisse

Messagepar tomtom » 08 Mai 2003 18:25

Perso j'ai comme un doute sur le /28, si tu as fait des sous-reseaux classiques (masque 255.255.255.0) il te faut plutot un /24 <BR> <BR>Il faut egalement si tu n'utilises pas de proxy ajouter sur le routeur (je suppose 192.168.10.1) la route par defaut vers l'ipcop <BR> <BR>Si tu veux de l'aide plus précise il nous faut plus d'infos sur ta config (adresses ip des sous-reseaux, du routeur entre les sous-reseaux etc...) <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar elpacino » 08 Mai 2003 19:11

En quelques mots, c'est pour mon examen de fin d'études et je dois réalisé un réseau complexe avec du wireless et IPCop... Le masque de sous-réseau qui te paraît bizarre est juste car c'est 255.255.255.240 et je n'ai pas de masque de sous-réseau conventiennelle... mais les routes marchent, mais elles disparaissent à chaque démarrage. <BR> <BR>En fait, tout ce que je voudrais, c'est savoir où les mettre ou une commande qui les fixe définitivement...
Il y a 10 façons de voir le monde, ... ceux qui savent compter en binaire et les autres
Avatar de l’utilisateur
elpacino
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 278
Inscrit le: 26 Mars 2003 01:00
Localisation: Suisse

Messagepar tomtom » 08 Mai 2003 19:15

Pour ça la reponse a deja été donnée plusieurs fois <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>-> Rechercher dans les forums <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar elpacino » 08 Mai 2003 19:17

mais ça marche pas... pas chez moi à tout cas... si je modifie le fichier rc.local en mettant mes routes, ça ne fonctionne pas, elles ne sont pas prises en compte au démarrage .... La question est pourquoi ?
Il y a 10 façons de voir le monde, ... ceux qui savent compter en binaire et les autres
Avatar de l’utilisateur
elpacino
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 278
Inscrit le: 26 Mars 2003 01:00
Localisation: Suisse

Messagepar tomtom » 08 Mai 2003 19:50

Ha oui c'est très etonnant <BR> <BR>Sinon j'ai donné une methode qqpart pour créer un fichier qui est executé au demarrage... tu n'as qu'à essayer ça... <BR> <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar remi » 09 Mai 2003 12:02

As tu essayé de les mettre dans le rc.firewall ?? <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar elpacino » 09 Mai 2003 12:05

Oui, et maintenant il me fait plein d'erreur au démarrage... mais que n'ont apparemment aucun effet sur le fonctionnement du firewall... <BR> <BR>Franchement, je sais plus quoi faire avec ce problème, j'ai l'impression d'avoir tout essayé <IMG SRC="images/smiles/icon_frown.gif"> ... <BR> <BR>Est-ce que c'est cette ligne de commande qui est avant... est-ce qu'il faut que je la change !
Il y a 10 façons de voir le monde, ... ceux qui savent compter en binaire et les autres
Avatar de l’utilisateur
elpacino
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 278
Inscrit le: 26 Mars 2003 01:00
Localisation: Suisse

Messagepar tomtom » 09 Mai 2003 12:07

ElPacino, si tu ne noous donne pas plus d'infos sur ton réseau (sous-reseaux, routeurs, utilisation, etc), on ne peut pas savoir si tes routes sont bonnes. <BR> <BR>Ce dont je suis certain, c'est que le rc.firewall est executé au demarrage, et donc que tes commandes sont prises en compte. <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar remi » 09 Mai 2003 12:08

Le probleme qui m'inquiete, c qu'en ligne de commande ca fonctionne et pas dans le sript rc.local, comme si celui ci ne se lancer pas... <BR> <BR>Etrange etrange... <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar elpacino » 09 Mai 2003 12:09

je les ai mis avant le exit 0, c'est pas trop tard ? Il faut pas que je les mette avant.
Il y a 10 façons de voir le monde, ... ceux qui savent compter en binaire et les autres
Avatar de l’utilisateur
elpacino
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 278
Inscrit le: 26 Mars 2003 01:00
Localisation: Suisse

Messagepar antolien » 09 Mai 2003 12:10

tu as déjà essayé de taper la règle en ligne de commande tout bètement ? pour voir si tu n'as pas d'erreur, et aussi si ça fonctionne. <BR> <BR>si oui, je ne comprend pas pourquoi elle ne se chargerait pas au démarrage car ce sont des scripts qui sont chargés au boot... <BR> <BR>[hors sujet] <BR>je pensai pas qu'il y aurait autant de personnes utilisant les sous-réseaux <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>[/hors sujet]
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar remi » 09 Mai 2003 12:10

dans le fichier rc.firewall ?? <BR> <BR>essai plutot de les mettre en début de script...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité