accès aux services externes

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar ry » 08 Mai 2003 16:25

C'est quoi exactement ? Et pourquoi j'ai une règle activé : <BR> <BR>Protocole <BR>TCP <BR> <BR>Adresse IP source <BR>Tout <BR> <BR>Adresse IP de destination <BR>DEFAULT IP <BR> <BR>Port de destination <BR>113 <BR> <BR>113 étant : <BR>auth 113/tcp authentication tap ident <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
ry
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 03 Jan 2003 01:00

Messagepar seb57 » 08 Mai 2003 16:37

ne t'inquietes c'est une régle par default le 113 c'est pour l'identification a distance <BR>si tu n'en a pas l'utilité tu peux la supprimer sans crainte <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
seb57
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 02 Mai 2003 00:00

Messagepar ry » 10 Mai 2003 19:38

Ah d'accord, j'avais un peu peur ! <BR>Sinon, j'ai du mal à distinguer les 4 choses suivantes : <BR> <BR>Transfert de ports | alias externes | accès aux services externes | accès à la DMZ <BR> <BR>Je peux trouver de l'aide sur ça dans le guide ? Où une âme charitable est prete à me l'expliquer ?
Avatar de l’utilisateur
ry
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 03 Jan 2003 01:00

Messagepar ry » 10 Mai 2003 19:45

D'après le guide, j'ai compris que : <BR> <BR>- transfert de ports : transférer des ports... (??) <BR> <BR>- alias externes : ça c'est un truc dont on se sert pas (en rapport avec notre FAI) <BR> <BR>- accès aux services externes : ça, c'est pour || lan VERS extérieur || <BR> <BR>- accès à la DMZ : ça, pour || extérieur VERS lan (DMZ) || <BR> <BR>Mais à quoi sert le transfert de port puisque "accès aux services externes" et "accès à la DMZ" font déjà tout ?<BR><BR><font size=-2></font>
Avatar de l’utilisateur
ry
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 03 Jan 2003 01:00

Messagepar tomtom » 10 Mai 2003 20:00

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-10 19:45, ry a écrit: <BR>D'après le guide, j'ai compris que : <BR> <BR>- transfert de ports : transférer des ports... (??) <BR> <BR>- alias externes : ça c'est un truc dont on se sert pas (en rapport avec notre FAI) <BR> <BR>- accès aux services externes : ça, c'est pour || lan VERS extérieur || <BR> <BR>- accès à la DMZ : ça, pour || extérieur VERS lan (DMZ) || <BR> <BR>Mais à quoi sert le transfert de port puisque "accès aux services externes" et "accès à la DMZ" font déjà tout ? <BR> <BR><font size=-2></font> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Oula ! <BR>Tu pars sur de mauvaises bases là.. <BR> <BR>1- architecture: <BR> <BR>Tu peux avoir jusq'à 3 interfaces sur IPCop : <BR> <BR>RED : c'est Internet <BR>GREEN : c'est la LAN <BR>ORANGE : c'est la DMZ, c'est à dire une zone moins protégée que le LAN mais avec des restrictions tout de même. <BR> <BR> <BR>2 - Le transfert de ports <BR>Suppose que tu aies un serveur web (apache) qui ecoute sur son port par defaut (le 80) et que tu veuilles le rendre disponible sur Internet. La seule adresse que l'on voit sur internet est celle du RED de IPCop, mais tu voudrais le mettre dans la DMZ dont les adresses sont 192.168.0.*. <BR>Pour faire cela, on fait un transfert de ports, cad que l'on dit : "tout ce qui arrive sur mon adresse RED sur le port 80 , je l'envoie vers l'adresse que moi je connais en DMZ (192.168.0.5) ou il y a un serveur web , toujours sur le port 80. <BR> <BR>3- Alias externes : j'ai deja repondu à cette question, grosso modo ca sert si tu as plusieurs ip sur le red... Ca ne te concerne probablement pas <BR> <BR>4- Acces aux services externes : Tout le contraire de ce que tu penses, mais c'est vrai que la traduction est hasardeuse, il est difficile de traduire "external services", mais en fait ce sont les services fournis par ton IPCop à l'exterieur (acces par le RED). Ex : acces en ssh depuis l'exterieur, ou à l'interface d'admin sur le port 445 etc. <BR> <BR>5- Acces à la DMZ : <BR>Ca c'est pour les communications entre la DMZ et le GREEN <BR> <BR> <BR>Voila, j'espère que ca t'eclairera un peu. <BR> <BR>Lis bien en profondeur le manuel d'installation ainsi que le manuel d'admin. <BR>Et essaye de determiner ton besoin avant de te lancer ! <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ry » 10 Mai 2003 20:17

Merci beaucoup. <BR>En effet, je me trompais sur accès aux services externes. <BR> <BR>Pour ce qui est du manuel, il n'est pas traduit en français à ma grande déception (celui du 1.3.0). J'ai du le lire trop en vitesse donc je vais le relire calmement, et en anglais, tanpis <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Merci encore. <BR> <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
ry
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 03 Jan 2003 01:00

Messagepar ry » 10 Mai 2003 20:33

Voila mes dernières questions : <BR> <BR>1/ comment on définit "tel PC sera dans ma DMZ" ? En lui mettant une adresse IP particulière ? <BR> <BR>2/ J'ai pas bien compris "accès à la DMZ" <IMG SRC="images/smiles/icon_frown.gif"> J'ai une explication, qqun pourrait confirmer : peut-etre est-ce parce que si j'ai un serveur dans la DMZ (ORANGE), je peux pas le joindre quand je suis dans le réseau local "normal" (GREEN) ? <BR>Et c'est pour ça qu'on peut là aussi définir des règles pour qu'on puisse y accéder du GREEN vers ORANGE ? <BR> <BR>(c'est p-e aussi parce que je ne connais pas bien les DMZ, d'ou ces deux questions proches...) <BR> <BR>3/ Dans le forwarding de port, que mettre dans le Port Source ?? Logiquement, c'est le client qui se connecte au serveur sur le port 80 (port de destination pour un srv web) mais le port source faut mettre quoi ? <BR> <BR>merci !<BR><BR><font size=-2></font>
Avatar de l’utilisateur
ry
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 03 Jan 2003 01:00

Messagepar Breizh-Tux » 10 Mai 2003 21:11

--> 1/ comment on définit "tel PC sera dans ma DMZ" ? En lui mettant une adresse IP particulière ? <BR> <BR>La DMZ correspond à l'interface ORANGE , donc c'est le pc connecté sur cette interface. <BR>Ex : adresse de la carte ORANGE sur IpCop : : 192.168.1.2 <BR> Adresse de la carte du pc connetcé à cette interface : 192.168.1.1 <BR> <BR>Cependant ton réseau LAN (GREEN) devra avoir une adresse différente :: ex 192.168.0.0/24 Ce qui permet à IpCop de différencier deux réseau différents et de leur attribuer des règles diférentes. <BR> <BR>--> 2/ J'ai pas bien compris "accès à la DMZ" ... <BR>CF -->5- Acces à la DMZ : <BR> Ca c'est pour les communications entre la DMZ et le GREEN <BR> <BR> <BR>--> 3/ Dans le forwarding de port, ... <BR>Le port source correspond au port sur lesquel arrivent les requetes que vous voulez router donc pour apache c'est 80 en source en 80 en destination cf httpd.conf ou 8080 comme vous le souhaitez ou 443 pour SSL ... <BR>Le port source est en fait celui de la machine IpCop.
In God we Trust -- all others must submit an X.509 certificate.
(Charles Forsythe)
Breizh-Tux
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 23 Fév 2003 01:00
Localisation: BZH , Degemer Mad

Messagepar tomtom » 10 Mai 2003 21:12

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-10 20:33, ry a écrit: <BR>Voila mes dernières questions : <BR> <BR>1/ comment on définit "tel PC sera dans ma DMZ" ? En lui mettant une adresse IP particulière ? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>La DMZ est un reseau à part entière : adresses ip différenets (ex : green = 192.168.1.0 mask 255.255.255.0, dmz=192.168.0.0 mask 255.255.255.0) <BR> <BR>Elle a une "patte" branchée sur une troisième interface du firewall (ipcop) il te faut donc une carte réseau supplémentaire <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>2/ J'ai pas bien compris "accès à la DMZ" <IMG SRC="images/smiles/icon_frown.gif"> J'ai une explication, qqun pourrait confirmer : peut-etre est-ce parce que si j'ai un serveur dans la DMZ (ORANGE), je peux pas le joindre quand je suis dans le réseau local "normal" (GREEN) ? <BR>Et c'est pour ça qu'on peut là aussi définir des règles pour qu'on puisse y accéder du GREEN vers ORANGE ? <BR> <BR>(c'est p-e aussi parce que je ne connais pas bien les DMZ, d'ou ces deux questions proches...) <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>C'est surtout le contraire : un serveur de la dmz ne peut pas acceder au green (green peut acceder à tout le monde. Fait bien attention que les règles ne sont pas bidirectionnelles !) Sauf les exceptions marquées dans ces acces :ex : un serveur web en red peut acceder à une base de données du green sur 1 port donné. <BR> <BR>Je ne suis pas partisan de l'utilisation de ce genre de règle, je trouve que ça introduit des failles. Mais parfois on ne peut pas faire autrement <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>3/ Dans le forwarding de port, que mettre dans le Port Source ?? Logiquement, c'est le client qui se connecte au serveur sur le port 80 (port de destination pour un srv web) mais le port source faut mettre quoi ? <BR> <BR>merci ! <BR> <BR><font size=-2></font> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Le port source correspond en fait au port de destination de la requete initiale (oui je sais c'est pas cair). <BR> <BR>Ainsi, suppose que quelque mette <!-- BBCode auto-link start --><a href="http://ton_ip/" target="_blank">http://ton_ip/</a><!-- BBCode auto-link end --> dans un browser. <BR>le firewall recoit un paquet avec son ip et 80 en port dest. <BR> <BR>La c'est à toi de voir, mais suppose que ton serveur en dmz ecoute sur le port 8080, tu vas rediriger ce paquet vers le nouveau numero de pport <BR> <BR>Pour realiser cette config, il te faut donc renseigner : <BR> <BR>port source : 80 <BR>ip source : default ip <BR>ip destination : ip_serveur_web (en interne) <BR>port dest : 8080 <BR> <BR>Et voila, le client à l'exterieur ne verra jamais la vraie adresse du serveur, la seul ip qu'il connaisse est celle de tonRED. C'est¨IPCop qui s'occupe de tout traduire au fur et à mesure ! <BR>Genial, non ? <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ry » 10 Mai 2003 21:46

C'est plus clair. <BR> <BR>1/ Dans mon cas, j'ai : <BR>Ipcop - RED - 192.168.0.1 <BR>PCs - GREEN - 192.168.0.1/254 <BR> <BR>Si je veux mettre un PC en DMZ, dois je faire : <BR>DMZ - ORANGE - 192.168.1.1 <BR>par exemple ? Pour le mettre sur "un autre réseau" ? <BR>De toute façon, je crois que je le ferais pas pour le moment (je ne connais pas assez)/ <BR> <BR>2/ Sinon pour l'histoire du GEEN / DMZ j'ai bien compris mais ça ne me concerne donc pas si je n'ai pas de PC dans la DMZ ? ou meme si je n'ai pas de DMZ tout simplement. <BR>En revanche si j'ai un serveur dans mon réseau local, je dois faire du transferts de ports seulement, ça suffit non ? <BR> <BR>3/ Pour finir, qu'est ce que 8080 ? je croyais que pour le web, c'était 80 uniquement non ? Puis 81 ou 445 pour https, etc mais 8080 ? C'est un second port pour les srv web ? Quelle différence avec 80 ? <BR>Une denière chose : comment connaitre le port de destination spécifique à tel service ?!
Avatar de l’utilisateur
ry
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 03 Jan 2003 01:00

Messagepar Breizh-Tux » 10 Mai 2003 22:04

-- <BR>1/ Dans mon cas, j'ai : <BR>Ipcop - RED - 192.168.0.1 <BR>PCs - GREEN - 192.168.0.1/254 <BR>-- <BR> <BR>Ipcop - RED = interface réseau connectée au net donc pas 192.168.0.1 <BR>mais peut etre : <BR>Ipcop - GREEN = 192.168.0.1 <BR>Pc1 - LAN = 192.168.0.2 <BR>Pc2 - LAN = 192.168.0.3 <BR>Pc3 - LAN = 192.168.0.4 etc ... <BR> <BR>Si tu utilises un serveur web sur une machine tu peux la mettre dans la DMZ 192.168.1.1 <BR>avec Ipcop - ORANGE = 192.168.1.2 par exemple. <BR> <BR>-- <BR>3/ Pour finir, qu'est ce que 8080 ? <BR>-- <BR> <BR>C'est juste une alternative au port 80, c'est l'ancien port par défaut des serveurs web ... <BR>C'est également le port par défaut du serveur open source Zope.
In God we Trust -- all others must submit an X.509 certificate.
(Charles Forsythe)
Breizh-Tux
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 23 Fév 2003 01:00
Localisation: BZH , Degemer Mad

Messagepar tomtom » 10 Mai 2003 22:06

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-10 21:46, ry a écrit: <BR>C'est plus clair. <BR> <BR>1/ Dans mon cas, j'ai : <BR>Ipcop - RED - 192.168.0.1 <BR>PCs - GREEN - 192.168.0.1/254 <BR> <BR>Si je veux mettre un PC en DMZ, dois je faire : <BR>DMZ - ORANGE - 192.168.1.1 <BR>par exemple ? Pour le mettre sur "un autre réseau" ? <BR>De toute façon, je crois que je le ferais pas pour le moment (je ne connais pas assez)/ <BR> <BR>2/ Sinon pour l'histoire du GEEN / DMZ j'ai <BR>bien compris mais ça ne me concerne donc pas si je n'ai pas de PC dans la DMZ ? ou meme si je n'ai pas de DMZ tout simplement. <BR>En revanche si j'ai un serveur dans mon réseau local, je dois faire du transferts de ports seulement, ça suffit non ? <BR> <BR>3/ Pour finir, qu'est ce que 8080 ? je croyais que pour le web, c'était 80 uniquement non ? Puis 81 ou 445 pour https, etc mais 8080 ? C'est un second port pour les srv web ? Quelle différence avec 80 ? <BR>Une denière chose : comment connaitre le port de destination spécifique à tel service ?! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Cher ry tu as une scacrée curiosité ! <BR> <BR>1 -ca m'etonnerait que ton IPCop ait la même adresse ip sur le green et sur le red ! <BR> <BR>Effectivement sinon, pour mettre un pc en DMZ, il suffit de lui mettre une autre adresse et de le brancher à un autre endroit <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>Et de configurer IPCop correcteemnt. <BR> <BR>Tu ne dois pas posséder de DMZ dans ta config je pense. Lors de l'insttall, tu as du mettre RED+GREEN, ce qui suffit amplement ! <BR> <BR>2- N'ayant pas de dmz, tu ne t'embetes pas avec ça. <BR>Par contre il est deconseillé de faire un transfert de port vers un ordinateur dans la zone green. Pourquoi veux-tu faire cela ? quel est ton but ? <BR> <BR>3- Pour le web, on peut mettre tout ce qu'on veut comme port. Simplement, pour une utilisation standard, on préfère utliser des ports prédéfinis pour etre surs de trouver les serveurs même sans connaitre le sports. J'ai pris 8080 car c'est souvent ce que l'on met comme port si on a un deuxième serveur ou si on utlise un procy, mais c'etait juste un exemple pour te montrer que le port peut etre different ! <BR> <BR>Pour la liste des ports "standard" appellés "well known ports", tu la trouveras sur ixus : <!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?name=Ixus_Nettools&d_op=PortsIP" target="_blank">http://www.ixus.net/modules.php?name=Ixus_Nettools&d_op=PortsIP</a><!-- BBCode auto-link end --> <BR> <BR>Essaye de bien lire la doc et de lire des posts dans les forums, ca t'aidera à mieux comprendre ce qu'il se passe <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ry » 10 Mai 2003 23:12

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-10 22:06, tomtom a écrit: <BR> <BR>Cher ry tu as une scacrée curiosité ! <BR> <BR>1 -ca m'etonnerait que ton IPCop ait la même adresse ip sur le green et sur le red ! <BR> <BR>Effectivement sinon, pour mettre un pc en DMZ, il suffit de lui mettre une autre adresse et de le brancher à un autre endroit <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>Et de configurer IPCop correcteemnt. <BR> <BR>Tu ne dois pas posséder de DMZ dans ta config je pense. Lors de l'insttall, tu as du mettre RED+GREEN, ce qui suffit amplement ! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Oui en effet, je me suis trompé <IMG SRC="images/smiles/icon_wink.gif"> <BR>Ce doit être : <BR>IPCOP - RED - mon ip actuelle du "net" 80.***** <BR>IPCOP - GREEN - 192.168.0.1 <BR>(DMZ - ORANGE - 192.168.1.1) <BR>PC - GREEN - 192.168.0.2 <BR>PC - GREEN - 192.168.0.3 <BR>PC - GREEN - 192.168.0.4 <BR>... <BR> <BR>Lorsque j'ai installé IPCop, je ne me souviens plus de ce que j'ai mis malheureusement (je ne savais pas trop à quoi correspondait tout ça... donc ça ne m'importait peu. Ya t-il moyen de le savoir une fois IPCop installé ? <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>2- N'ayant pas de dmz, tu ne t'embetes pas avec ça. <BR>Par contre il est deconseillé de faire un transfert de port vers un ordinateur dans la zone green. Pourquoi veux-tu faire cela ? quel est ton but ? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Oui mais justement, si je possède un serveur dans la zone GREEN, je suis bien obligé de faire du transfert de port comme ceci (avec un srv web sur 192.168.0.3) : <BR> <BR>-de- INTERNET (toutes les ips) -vers- SERVEUR (192.168.0.3) -port- 80 <BR> <BR>à moins qu'ipcop oblige de mettre les serveurs dans la DMZ ? <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>3- Pour le web, on peut mettre tout ce qu'on veut comme port. Simplement, pour une utilisation standard, on préfère utliser des ports prédéfinis pour etre surs de trouver les serveurs même sans connaitre le sports. J'ai pris 8080 car c'est souvent ce que l'on met comme port si on a un deuxième serveur ou si on utlise un procy, mais c'etait juste un exemple pour te montrer que le port peut etre different ! <BR> <BR>(...) <BR> <BR>Thomas <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Voila, merci, merci et merci ! <IMG SRC="images/smiles/icon_smile.gif"><BR><BR><font size=-2></font>
Avatar de l’utilisateur
ry
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 03 Jan 2003 01:00

Messagepar seb57 » 10 Mai 2003 23:40

slt <BR>pour connaitre ton instal tu te connecte en route sur la console et tu taper setup <BR>mais si tu fait des modif faudra rebooter <BR>et pour ton serveur t'es pas obligé d'avoir une dmz mais bon c'est vivement conseillé la seul chose c'est qu'il te faudra juste une carte réseau supplémentaire sur ta machine ipcop ton green et ta dmz seront physiquement séparé <BR>perso je pense que ça vaut le coup d'y réfléchir et surtout tu n'a pas besoin d'être un pro de la dmz dis toi juste que tu as deux réseau séparé derriere ton ipcop <BR>un top sécurisé et un qui l'est un peu moins sur lequel tu as ton serveur <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
seb57
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 02 Mai 2003 00:00

Messagepar loup » 23 Mai 2003 07:40

salut, <BR> <BR>en relisant ce post, ca ma permit d eclaircir certaines choses: <BR> <BR>cependant , j ai un souci: <BR> <BR>derrier ipcop j ai un serveur mail sur Free-eos <BR> <BR>j ai donc fowarder les ports 25 et 110 sur l adresse de ce serveur, <BR>et la je n ai que mon courrrier qui sort. impossible a partir d internet de m envoyer du courrier sur mon serveur! <BR>evidemment j ai un nom de domaine , mise a jour dns etc etc <BR> <BR>d ou cela peut il venir? <BR> <BR>a plus
"Moi, quand on m'en fait trop, j'correctionne plus, j'dynamite, j'disperse, j'ventile!"
Avatar de l’utilisateur
loup
Contre-Amiral
Contre-Amiral
 
Messages: 438
Inscrit le: 18 Avr 2002 00:00
Localisation: languedoc; Mireval, Pays du Muscat!

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron