Autorisation de passer par la passrelle ?

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar laurentpi » 07 Août 2003 11:32

Bonjour à tous, <BR> <BR>J'ai quelques soucis concernant la passerelle SMOOTHWALL. <BR>SMOOTHIE est sur le 192.168.0.1, et mes deux pc sur le réseau ont respectivement l'IP 192.168.0.3 et 192.168.0.10 et les noms PC1 et PC2 <BR> <BR>Le PC1 ( Mandrake 9.1 ) parvient à accéder parfaitement au LAN et au NET. <BR> <BR>Le PC2 ( Debian 3.0 ) est en cours d'installation et je tente donc la finaliser en passant par la passerelle. <BR>L'IP de cette dernière a été configurée, mais il ne parvient pas à sortir. Le PC2 pinge parfaitement le PC1 et le Firewall. <BR>Lors d'une tentative de connexion sur un site de mise à jour Debian, il n'y parvient evidemment pas. <BR> <BR>Je présume donc qu'il s'agit d'une configuration dans Shorewall. ( Iptables ? ) qui autoriserait mon PC2 à sortir. <BR> <BR>Je ne maitrise pas vraiment Shorewall mais j'ai regardé dans l'interface WEB accessible depuis 192.168.0.1:81 mais il n'y a pas à prio d'options adéquates. <BR> <BR>Pouvez vous me donner un coup de main à comprendre ? <BR>Merci par avance. <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
laurentpi
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 07 Août 2003 00:00

Messagepar tomtom » 07 Août 2003 11:34

A mon avis le problème vient plutot des dns configurés sur la debian.... <BR>As-tu tenté un ping ip depuis celle-ci ? <BR> <BR>Parcequ'il me semble que la smoothwall comme IPCop autorise tout le lan à sortir par defaut..... <BR> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar laurentpi » 07 Août 2003 12:00

Merci Tomtom pour ces infos. <BR>Toutefois j'ai un peu plus de mal à piger le pb des DNS. <BR> <BR>---------------- <BR><!-- BBCode Start --><I>A mon avis le problème vient plutot des dns configurés sur la debian.... As-tu tenté un ping ip depuis celle-ci ? </I><!-- BBCode End --> <BR> <BR>Si tu veux parler du ping de la passerelle vers le PC2, en effet je n'ai pas testé. <BR>Mais je pensais qu'un ping de A vers B positif prouvait que le ping fonctionnait de B vers A. <BR>Sinon je ne pense pas ( je vais repotasser l'ensemble de la procédure ) avoir aperçu la question DNS lors de l'install de DEBIAN. ( Flûte, j'ai du rater un truc <IMG SRC="images/smiles/icon_bawling.gif"> ) <BR>---------------- <BR> <BR>Je crois avoir un souvenir d'une question lors de l'install de Shorewall qui demandait une plage de pc pouvait accéder au Firewall. J'avais viré 192.168.0. pour mettre uniquement 192.168.0.3 ( adresse de mon pc 1 ). Ca peut pas être ca ? <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
laurentpi
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 07 Août 2003 00:00

Messagepar tomtom » 07 Août 2003 12:06

Je ne pense pas que ca vienne de shorewall... <BR> <BR>Sur ta debian, regarde le fichier /etc/resolv.conf <BR>Sinon, je voulais dire depuis la debian tente un ping sur une ip sur internet , tu verras tout de suite si tu travereses le firewall ou non... Je pesne que oui.. Pour l'acces au firewall, c'est juste pour y acceder en ssh et/ou https pour la config je pense... <BR> <BR>Tom
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar laurentpi » 07 Août 2003 15:39

Merci pour ces infos. <BR> <BR>Je vais déborder un chouilla du cadre de cette distro décurisée, et je m'en excuse. <BR>Mais j'aimerais bien comprendre le principe et le problème qui se pose. <BR> <BR>Le resolv.conf doit contenir des infos ressemblant à ca si j'ai bien lu <BR> <BR>exemple : <BR><!-- BBCode Start --><I>nameserver 192.168.1.254 <BR>nameserver 206.13.28.12 <BR>nameserver 206.13.29.12 <BR>search localdomain.</I><!-- BBCode End --> <BR> <BR>Je suis actuellement chez Free. Dois je ajouter les IP des deux DNS de Free ? <BR>Cela suffirait il à résoudre le soucis de résolution ? <BR> <BR>Merci pour votre aide.
Avatar de l’utilisateur
laurentpi
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 07 Août 2003 00:00

Messagepar tomtom » 07 Août 2003 18:00

Si tu es sur la zone dite "green", normalement avoir ici l'ip de la passerelle (smoothwall) suffit. <BR> <BR>Si tu es sur la zone "orange" alors il vaut mieux mettre les dns de free à la place. <BR> <BR>Dans tous les cas rien ne t'empeche de mettre les dns de free à la suite de l'adresse de la passerelle. <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar laurentpi » 11 Août 2003 15:38

Cela fonctionne bien mais est ce que le système utilise les DNS présentes dans ce fichier par ordre d'apparition ?
Avatar de l’utilisateur
laurentpi
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 07 Août 2003 00:00

Messagepar tomtom » 11 Août 2003 18:25

La reponse est oui et se trouve dans le man de resolv.conf <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar laurentpi » 12 Août 2003 17:20

Merci Thomas <IMG SRC="images/smiles/icon_smile.gif"> <BR>Je devrais apprendre à me servir de man <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
laurentpi
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 07 Août 2003 00:00


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité