Bonjour,
IPCOP v1.4.21 + BOT v3.0.0-GUI-b3 + ZERINA-0.9.5b-Installer
Mon schéma Réseau
GREEN + ORANGE + RED
Modem Sagem Fast 1500 (Protocol 1483 bridging)
Interface Red : Connexion en pppoe (1 seul ip publique)
Interface Orange (DMZ) : 172.20.0.1/24
Interface Green (LAN) : 192.168.0.254/24
Services en marche !
DMZ :
Serveur DNS (linux) : ip 172.20.0.2
Serveur de messagerie (linux) : ip 172.20.0.4
Serveur proxy (linux) : 172.20.0.3
LAN :
Serveur IIS 6.0 : 192.168.0.4:8080
Serveur media : 192.168.0.4
Serveur de fichier samba : 192.168.0.253
Serveur AD W2008 : 192.168.0.7
Au niveau du transfert de port :
Pour les mails :
TCP DEFAULT IP : 25(SMTP) => 172.20.0.4 : 25(SMTP)
TCP DEFAULT IP : 143(IMAP) => 172.20.0.4 : 143(IMAP)
TCP DEFAULT IP :
993(IMAPS) => 172.20.0.4 : 993(IMAPS)
TCP DEFAULT IP :
443(HTTPS) => 172.20.0.4 : 443(HTTPS)
Pour le DNS:
TCP DEFAULT IP :
53(DOMAIN) => 172.20.0.2 : 53(DOMAIN)
Pour IIS 6.0
TCP DEFAULT IP : 8080 => 192.168.0.4 : 8080
Au niveau Firewall BOT :
Green => Toutes les Interfaces: Rouge Any : http (pour le web)
=> Toutes les Interfaces: Rouge Any : https (pour le ssl)
=> Toutes les Interfaces: Rouge Any : pop3 (pour recup des mails en pop)
=> Toutes les Interfaces: Rouge Any : ftp (pour serveur de fichier)
=> Toutes les Interfaces: Orange et Rouge 172.20.0.2 : domain ( resolution DNS) => Toutes les Interfaces: Orange et Rouge 172.20.0.4 : https (webmail interne en SSL)
=> Toutes les Interfaces: Orange et Rouge 172.20.0.4 : imap (lire ses mails en imap)
=> Toutes les Interfaces: Orange et Rouge 172.20.0.4 : imaps (imap secure)
=> Toutes les Interfaces: Orange et Rouge 172.20.0.3 : squid (accès au proxy)
Orange 172.20.0.4 => Toutes les Interfaces: Rouge Any : http (pour le web)
Orange 172.20.0.2 => Toutes les Interfaces: Rouge Any : domain (resolution DNS)
Orange 172.20.0.4 => Toutes les Interfaces: Rouge Any : ftp (pour le wget)
Any Any : 1194 =ADV> te, VPN, Bleu, Orange et Rouge Any (j'ai des doutes la ! c'est pour le VPN Zerina)
Donc voila je pense n'avoir rien oublié ! j'aimerai avoir votre avis ou des conseils. J'espère n'avoir rien oublié d'importants. J'ai essayé d'être clair dans ce post !
Merci de votre aide