censornet + ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar coaster » 25 Mai 2003 22:23

Bonjour <BR> <BR>Je voudrais savoir si (etat donné que censornet doit etre installé sur une autre machine) si je peux la mettre directement sur mon switch ou faut il que je rajoute une carte reseau dans ma machine ipcop avec un cable croisé. <BR> <BR>Je vous remerci de prendre votre temps pour me repondre. <BR>Merci beaucoup. <BR>
Que la force d'IPCOP soit en nous....
Avatar de l’utilisateur
coaster
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 02 Mars 2003 01:00
Localisation: Ronchin

Messagepar lucyfire » 25 Mai 2003 23:57

si j'ai bien compris, les autres membres me corrigerons si je me goure tu connecte ipcop sur internet et l'interface green de ipcop sur la "red" de censornet et la "green" de censornet sur ton switch réseau, la liason entre ipcop et censornet en croisé pour eviter de squater un switch pour deux postes.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar coaster » 26 Mai 2003 15:24

non <BR> <BR> g ipcop sur une machine avec une carte reseau pour le green (connecter au switch) <BR>puis g 2 postes branché sur mon switch <BR> <BR>une lan normale pour faire firewall routeur en clair. <BR> <BR>Ma question etait est-ce que je dois rajouté une carte reseau dans ipcop avec un cable croise pour faire mon red vers censornet ou est-ce que je peux tout simplement prendre mon autre machine avec rien que censornet installé et la branché en direct sur mon switch. <BR> <BR>Merci <BR>
Que la force d'IPCOP soit en nous....
Avatar de l’utilisateur
coaster
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 02 Mars 2003 01:00
Localisation: Ronchin

Messagepar mickbej » 26 Mai 2003 15:46

lucyfire a donné la bonne reponse. <BR> <BR>Tu est oblige de faire une autre becane pour censornet ke tu intercale entre ton ipcop et ton switch <BR>
Avatar de l’utilisateur
mickbej
Aspirant
Aspirant
 
Messages: 102
Inscrit le: 06 Mai 2003 00:00

Messagepar antolien » 27 Mai 2003 00:43

Attention censornet se met AVANT le Firewall et nécessite DEUX cartes réseaux ! <BR> <BR>et le mieux en effet est de le mettre entre le lan et le firewall avec un câble croisé. <BR> <BR>à savoir que cette distrib fait entre temps du NAT et Massquerade ce qui implique d'être dans un autre sous réseau pour que le routage puisse s'effectuer entre le lan et le firewall...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar lucyfire » 27 Mai 2003 08:26

synthèse: <BR> <BR>:lan 192.168.0.0/24(switch):--cabledroit--:192.168.0.X/24 censornet 192.168.1.X/24 :--cablecroisé--:192.168.1.X/24 IPCOP RED:---internet +dmz si il y a <BR> <BR>donc 2 cartes res dans censornet et 2 pour ipcop sans DMZ (GREEN+RED) et 3 avec DMZ (GREEN+ORANGE+RED) <BR> <BR>je sais je me suis emporté sur les masques pour 4 machines... <BR> <BR>_________________ <BR>Linux l'ultime solution a Windows. <BR> <BR>ipcopbox V1.3.0 + 2 fixs modem eci ethernet ip dynamique RED+ORANGE+GREEN + dansguardian (pas de pb de reconnexion) /PIV 2Go 256mo ram <BR> <BR><BR><BR><font size=-2></font>
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar tomtom » 27 Mai 2003 09:41

Je pense que l'on peut economiser une carte réseau en branchant le green de IPCop et la censornet sur le switch,mais il va y avoir de la config !!! <BR> <BR> <BR>1- creation d'une adresse virtuelle sur l'interface de la censornet. <BR> <BR>ex : <BR>eth0.0 = 192.168.0.2/30 <BR>eth0.1= 192.168.1.1/24 <BR> <BR>2- Au niveau de IPCop : <BR>- adresse du green sur le mêem réseau qu'une des interfaces de censornet : <BR> ip green = 192.168.0.1/30 <BR> <BR>-creation d'une règle pour n'accepter le traffic que de censornet (pour se proteger d'un rigolo qui voudrait utiliser l'adresse 0.. je ne m'etends pas) : <BR>iptables -I FORWARD -s ! 192.168.0.2 -j DROP <BR>iptables -I INPUT -s ! 192.168.0.2 -j DROP <BR> <BR>(si on a le module mac, filtrer sur l'adresse mac de la censornet) <BR> <BR>-eventuellment, si on veut encore utiliser le dhcp de IPCcop, penser à modifier l'adresse de la censornet comme routeur dans le dhcpd.conf (option routers 192.168.1.1) <BR> <BR>Les clients auront leur ip dans le réseau 192.168.1.0/24 bien entendu... <BR> <BR>3- Activer le routage sur la censornet si ce n'est deja fait. Mettre la route par defaut sur le IPCop. faire les reglages en prenant comme "green" le reseau 192.168.1.0/24 <BR> <BR> <BR> <BR> <BR>Voila, tout ça pour economiser 12 euros et 53 cents...Et aussi pour le plaisir de faire marcher un truc aussi tordu <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Tom
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar lucyfire » 27 Mai 2003 09:53

excellent !!! il faut aimer en effet ! <IMG SRC="images/smiles/icon_eek.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_find.gif"> mais quand tu peux rajouter une seconde machine en plus d'ipcop et dansguardian ou squidguard pour faire du surfiltrage tu peux rajouter une carte reseau supplémentaire. <BR> <BR>mais j'aime bien ce genre de methode.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar ichguad » 04 Juin 2003 09:57

j'ai un probleme avec censornet, a savoir que je n'arrive pas a faire de connection http via ce "proxy" (?). <BR>J'ai tout authorisé (allow web and other), mais je n'arrive pas à y accéder : à m'authentifier (lorsqu'il m'affiche le popup). <BR>Comme compte, je me sers de ceux que j'ai crée en interne au firewall (pour commencer), j'ai meme rechangé les mots de passe, mais toujours rien. <BR> <BR>Par contre pour le ftp, cela marche sans problemes : il ne me demande pas d'authentification. <BR> <BR>j'aurais aimé savoir est ce qu'il est nécessaire d'avoir ipcop ou un autre firewall, en complement, afin que cela fonctionne (sachant qu'il n'est vraiment efficace qu'en complement d'un autre firewall du genre checkpoint, pour le moment je me penche sur l'aspect fonctionnel de la chose). <BR> <BR>j'aurais aimé savoir est ce qu'il y'a des gens qui ont rencontrés ce problème. <BR> <BR> <BR> <IMG SRC="images/smiles/icon_bawling.gif">
Avatar de l’utilisateur
ichguad
Matelot
Matelot
 
Messages: 2
Inscrit le: 03 Juin 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité