Ipcop + serveur (mail+samba) sur la dmz

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Nedge2k » 01 Août 2003 16:38

<BR>Je dois configurer un serveur sous rh9 ( mail (imap+smtp+procmail) + web +ftp +samba +ldap +proxy (squid +squidgard)+dns et vpn pour plus tard ) <BR> <BR>je possede aussi un firewall+proxy sous ipcop actuellment (la 1.3 fix 3) <BR> ma question est ou dois-je place ce serveur dans mon reseau ? <BR> <BR>-dans mon reseau green ou dans ma dmz (pb du fait de la presence de samba non ? c pas secure sauf si je n'autorise que les client de mon reseau a acceder a samba qui sera sur la dmz) <BR> <BR>-est il possible de mettre le proxy (quid +suniquement sous la rh9 toujour en mode transparent ? (machine bcp plus puissante ( bi athlon) ) car celle sous ipcop est un simple p100 et il commence a crouler sous le nombre de user . <BR> <BR>merci , <BR> <BR>
Avatar de l’utilisateur
Nedge2k
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 31 Oct 2002 01:00

Messagepar yannva » 01 Août 2003 16:43

Perso j'opterai pour la dmz sachant qu'ipcop interdira l'accès extérieur à Samba par défaut. <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar arapaho » 01 Août 2003 17:03

En fait tout dépend de l'utilisation qui va être faite des services sur le serveur ! Peux-tu en dire plus STP ? <IMG SRC="images/smiles/icon_smile.gif">
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar Nedge2k » 01 Août 2003 17:42

le mail ( smtp autonome ) (internet +local) sous kerio mail server. <BR>( y a un dyndns sur ipcop ) <BR> <BR>samba uniquement pour les pc en zone green (en local) plus prevoir pour les future pc de l'autre cote du future vpn <BR> <BR>(ou alors je donne en plus a la rh9 le role actuel de mon ipcop <BR>mais cela va craindre pour la securite non ? ) <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
Nedge2k
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 31 Oct 2002 01:00

Messagepar Nedge2k » 05 Août 2003 16:57

no one ? <BR> <BR>et si je met 2 cartes reseau sur le serveur redhat 9 ( une pour la dmz ) <BR>et l'autre direct sur le switch du reseau green dedie uniquement a samba ? <BR>est-ce plus secure? <BR>help please <BR>
Avatar de l’utilisateur
Nedge2k
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 31 Oct 2002 01:00

Messagepar nemesis » 10 Août 2003 11:07

rajouter un lien direct sur le green abaisse ta sécurité au lieu de la renforcer. <BR> <BR>si samba n'est pas visible depuis l'extérieur (ie pas de transfert de prot ) alors normalement seuls les users du green peuvent y accéder! <BR> <BR>voilà en espérant t'aider un peu
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar antolien » 10 Août 2003 16:53

Tu peux même ajouter des paramètres dans ton smb.conf qui autorisera seulement ton réseau local à accéder aux partages. En plus comme les ports sont pas ouverts comme nemesis à dit, il n'y aura pas trop de problème...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Nedge2k » 13 Août 2003 10:16

Ok j'esaye tt ca merci
Avatar de l’utilisateur
Nedge2k
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 31 Oct 2002 01:00

Messagepar nemesis » 30 Août 2003 19:35

Je me permet de relancer ce thread! <BR> <BR>bon alors j'ai une bécane avec serveur web et samba dessus en dmz. <BR> <BR>qud je l'avais en green tout fonctionnait bien notement au niveau de samba j'avais acces et tout et tout! <BR> <BR>bon là depuis que je m'ai transferé en dmz je le vois plus (normal je pense vu que le orange n'accède pas au green dc le serveur samba peut pas se 'déclarer' au LAN). <BR> <BR>et qud je fais une recherche d'ordinateur depuis windows ça me fait le même genre de truc. <BR> <BR>bof bo il faut faire quoi pour accéder à son serveur samba en dmz?? <IMG SRC="images/smiles/icon_eek.gif"> <IMG SRC="images/smiles/icon_eek.gif">
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Argenlos » 30 Août 2003 20:15

Avec l'adresse Ip du serveur avec Samba tu atteinds tes partage?
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar nemesis » 30 Août 2003 21:56

tu me la refait là argenlos? <BR> <BR>parce que je fais évidement la recherche via son adresse ip vu qu'on ne peut pas atteindre les pc en DMZ par son nom d'hote! <BR> <BR>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Nedge2k » 03 Sep 2003 11:20

Ok <BR>alors jai reussi a faire tout ce que je voulais mais il me reste des problemes.. <BR> <BR>le premier c la meme chose que toi nemesis , je vois pas mon serveur samba ( enfin il ce declare pas dans le reseau green , je suis oblige d'aller le chercher avec son ip mais ca marche. <BR>(faut ouvrir le port 139 sur ton ipcop nemesis) <BR> <BR>le 2eme point c que le transfert dmz vert green ( ftp ou samba ) sont chaotiques <BR>je m'mexplique: qd jenvoi du green vert la zone orange (dmz) ca baboule a 11mo/s ( impec) <BR>parcontre qd je recupere ou que jevoi du orange vers le green laors là c zarb , le transfert est completement instable et surtout tres lent je passe de 10mo/s a 50ko/s puis 200ko/s , ca descned pas en dessous puis ca coupe puis ca reprend ........ qqun a til deja eut ce genre de pb ? comment faire , je vois pas du tout ( si jai mis des cables neufs mais ca na rien change)<BR><BR><font size=-2></font>
Avatar de l’utilisateur
Nedge2k
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 31 Oct 2002 01:00

Messagepar nemesis » 03 Sep 2003 11:25

heu pour ton ftp t'as fait comment? <BR> <BR>merci
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Nedge2k » 03 Sep 2003 11:32

pour le ftp jutilise vsftpd ( super puissant ) <BR>et jai ouvert mon port 21 dans ipcop puis trnasfert de port red to orange <BR>pas de soucis sauf ces vitesses de transfert non constante ( je peuit mettre 2h pour 400mo comme je peut mettre 1 minute ) help please .
Avatar de l’utilisateur
Nedge2k
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 31 Oct 2002 01:00

Messagepar nemesis » 03 Sep 2003 11:56

qud tu dis que t'as ouvert tu veux dire un dmz pinhole?
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron