Problème de communication vers le routeur

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar MarcDriver » 15 Juin 2003 17:22

Je vais essayer d'être simple: <BR>- je ne suis pas un gouru de linux, plutôt débutant! <BR>- pour des raisons d'attaque récente alors que ma protection était du genre gruyère, j'ai décidé d'installer un routeur qui partagera ma connexion internet par câble entre deux réseaux internes. <BR>- le premier réseau en 192.168.1.x n'est pas protégé pour pouvoir faire du peer to peer sans mettre en danger le reste du réseau. <BR>- le second réseau en 10.0.0.x (mais je pourrais en changer + tard, je fais comme cela car mon réseau actuel qui deviendra sous réseau est en 192.168.0.x sous W2000) conduit à un PC qui va faire parefeu avec IPCOP. <BR>- derrière le second réseau, un sous réseau en 192.168.0.xprotégé par le PC IPCOP. <BR>- pour le routeur j'ai choisi FREESCO car tournant sur une petite config et sur disquette. <BR>-------------------- <BR>Actuellement lors de mes tests le réseau 1 communique bien avec internet via le routeur. <BR>Le PareFeu (PF) sous IPCOP communique bien avec le sous-réseau "Vert" (vérifié par le biais du ping). <BR>Mais le PF ne communique pas avec le routeur. Sachant que le routeur est configuré à l'dentique pour les 2 réseaus, je ne pense pas que cela vuienne de là. <BR>Je ne pense pas non plus qu'il y ait un problème d'inversion de câbles au vu des vérifs ci-dessus. <BR>----------------------- <BR>Dois-je envoyer un fichier de config, si oi, lequel? <BR> <BR>Marc <IMG SRC="images/smiles/icon_confused.gif">
Marc Driver
-------------
Avatar de l’utilisateur
MarcDriver
Major
Major
 
Messages: 76
Inscrit le: 15 Juin 2003 00:00
Localisation: Nantes - BRETAGNE

Messagepar lurey » 15 Juin 2003 20:15

pas gourou linuxien non plus, je vais peut-être répondre à côté, mais... <BR>Pourquoi pas Ipcop en entrée, et de là <BR>- un réseau green pour ce que tu appelles ton segond réseau (protégé), <BR>- et un réseau orange (DMZ) pour le peer to peer ? <BR>moi je fonctionne comme ça, eMule marche très bien avec les transferts de ports adéquats ( j'ai également un serveur ftp sur ce PC en zone Orange), et j'ai un réseau de 4 PC et un Mac sur le green qui profitent ainsi de l'ADSL, avec la sécurité d'Ipcop !...
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar MarcDriver » 15 Juin 2003 23:34

Bonne idée certainement, mais comment faire marcher IPCOP avec 3 cartes réseau? <BR>Marc <IMG SRC="images/smiles/icon_help.gif">
Marc Driver
-------------
Avatar de l’utilisateur
MarcDriver
Major
Major
 
Messages: 76
Inscrit le: 15 Juin 2003 00:00
Localisation: Nantes - BRETAGNE

Messagepar grosbedos » 15 Juin 2003 23:42

ben y suffi de lui en mettre une dans le beignet lol. <BR> <BR>et tu dois choisr en config réseaux GREEN+ORANGE+RED. <BR> <BR>et tu dois aussi "affecter un pilote a une carte". <BR> <BR>tu peux le faire pendant l'install, ou taper setup dans une console
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar grosbedos » 15 Juin 2003 23:44

pour la config c'est peut etre GREEN+ORANGE+RED (ISDN) <BR> <BR>enfin remplace le RED par le bon..comme actuellemen quoi
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar lurey » 16 Juin 2003 08:16

Pour communiquer entre un PC (green) et le poste en Orange, qui sont sous windows, j'utilise "remote administrator", un prog qui te permet de prendre commande à distance, (ou aussi de faire simplement du transfert de fichier, ou commander l'arrêt...). Le serveur de Radmin peut se paramêtrer pour ne répondre qu'aux commandes venant d'une ou plusieurs adresses précises.
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar lurey » 16 Juin 2003 08:58

... ça permet d'avoir ce PC en Orange sans écran, clavier, CD, disquette, etc... pour économiser du matos ! et de la place. <BR>- pour "taper setup dans une console", utilise Putty (trouvable sur tous les moteurs de recherche!), attention en SSH port 222 (et non 22 port par defaut). si tu le savais, excuse moi... sinon, ça aide d'avoir d'emblée ces précisions quand on démarre et qu'on cherche tout!
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar MarcDriver » 16 Juin 2003 19:00

Non, je ne savais rien de tout cela, je vais donc m'y mettre! <BR>Merci et à +! <BR>Marc
Marc Driver
-------------
Avatar de l’utilisateur
MarcDriver
Major
Major
 
Messages: 76
Inscrit le: 15 Juin 2003 00:00
Localisation: Nantes - BRETAGNE


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron