par tomtom » 15 Mai 2003 21:05
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2003-05-15 20:57, ry a écrit:
<BR>Bonjour, me revoila <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>J'ai une petite question concernant la DMZ. Si j'ai bien compris, pour faire une DMZ il faut disposer de 3 interfaces sur la passerelle (internet, local pour le réseau interne, local pour la DMZ). Qqun peut me confirmer ça ?
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Je confirme, tu as tout bon ! <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Ensuite, si c'est le cas, je voulais savoir si vous pouviez comfirmer que pour faire une DMZ via IpCop, il faut choisir l'installation GREEN/ORANGE/RED avec GREEN pour le réseau interne, ORANGE pour la DMZ et RED pour internet ?
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Bravo ! Tu as effectivement bien compris !
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>
<BR>Enfin, dernière question, que mettre pour chaque IP ?
<BR>RED = donnée par le FAI
<BR>ORANGE = 192.168.0.1/254
<BR>GREEN = 192.168.1.0/254
<BR>
<BR>ça marche ça ?
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Tu as là encore bien pigé l'idée, il faut deux reseau separés.
<BR>Par contre pour les pasques c'est pas ça.
<BR>
<BR>Tu n'as qu'à faire simple : un lan de classe C (te permet 255 machines) et une DMZde classe C aussi, comme ça pas d'ennuis <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>ORANGE = 192.168.0.1 masque 255.255.255.0 (ca fait /24 ca, tu as un peu mélangé le masque et le nombre de bits à 1....)
<BR>GREEN = 192.168.1.1 masque 255.255.255.0 (encore /24)
<BR>
<BR>
<BR>on reserve l'adresse 0 pour designer l'ensemble d'un sous-reseau, donc il ne faut pas le mettre comme ip (par exemple 192.168.0.0/24 designe tout le ORANGE)
<BR>on reserve l'adresse 255 pour adresser toutes les stations du reseau = broadcast (par exemple 192.168.0.255 va vers toutes les machines de la DMZ, IPCop incluses).
<BR>
<BR>
<BR>IPCop appartient à chacun des reseau puisqu'il a une adresse dans chaque !
<BR>
<BR>
<BR>Bonne continuation
<BR>
<BR>
<BR>Tom
<BR>
<BR>
<BR>merci!
<BR>[/quote]
One hundred thousand lemmings can't be wrong...