Ip publiques différentes pour zone bleue et verte

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Ip publiques différentes pour zone bleue et verte

Messagepar foxco » 13 Fév 2010 22:21

Bonjour,

Nouveau projet :

Supposons un acces a l'internet avec 5 ip publiques utilisables.

Je dois définir la zone rouge en statique derriere le modem/routeur du FAI
et leur demander d'effectuer un full forward vers ma patte rouge.

[+ définir mes alias sur la patte rouge (http://www.ipcop.org/1.4.0/en/admin/htm ... s-extalias)
-> cela me permettra de définir par la suite les règles de port forwarding en fonction de l'ip externe utilisée]

et ensuite mes zones vertes et bleues (wifi) pour les deux catégories d'utilisateurs

J'aimerais que l'ip publique que laissent transparaitre mes utilisateurs zone verte et zone bleue soit différente.

Pouvez vous m'aiguiller vers la marche a suivre ?

En vous remerciant tous,
foxco
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 15 Fév 2005 22:58

Messagepar Franck78 » 14 Fév 2010 22:10

la seule aiguille possible est celle-ci: IPCop gère comme un manche plusieurs IP publiques.
La solution n'est pas ipcop mais un firewall a routage classique (pas de port forward).
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar foxco » 15 Fév 2010 00:30

Je ressors mon cisco du stock :-)
foxco
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 15 Fév 2005 22:58

Messagepar jdh » 15 Fév 2010 09:58

Peut-être pfSense sait gérer ce type de config.

En tout cas, pfSense gère
- les adresses ip WAN supplémentaires (avec virtual ip),
- les règles de NAT (passer en mode manuel).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar foxco » 15 Fév 2010 10:03

Je vais regarder ce produit de plus près.

J'avais trouvé ClearOs qui gère le multi wan
http://www.clearfoundation.com/Software/live-demo.html


Merci
foxco
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 15 Fév 2005 22:58

Messagepar jdh » 15 Fév 2010 10:30

Le "Multi-WAN", pour moi, n'est pas avoir plusieurs ip publiques (sur la même interface), c'est avoir plusieurs interfaces WAN.

Il faut noter que ClearOS est un nouveau nom pour ClarkConnect, me semble-t-il. L'objectif est (encore) d'être un tout en un : firewall + vpn + ldap + av/as + ids + samba + groupware + ... Chacun fait ce qu'il veut mais pour être efficace, je m'efforce de ne pas mélanger les fonctions ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron