par mytoo » 12 Sep 2003 17:14
mdr, ouais je sais que ce n'est pas une vrai DMZ,
<BR>mais au départ j'avais testé squid derrière le red (ftp/http/https passent nickel dessus) mais j'ai remarqué qu'il fallait faire une route par default du red vers le proxysquid sinon seul le 80 marche.
<BR>
<BR>J'ai donc cru bien d'essayé de le mettre dans mon lan avant le green, mais c'est pareille donc maintenant, je vais faire comme les autres
<BR>
<BR>
<BR>LAN<-->FW1<-->FW2<-->Routeur<-->Web
<BR> |
<BR> |
<BR> DMZ
<BR>
<BR>LOL
<BR>
<BR>par contre avant de tout changer, je voulais savoir
<BR>IPCOP s'occupera tout seul de la redirection vers la DMZ?
<BR>ou faudra-t-il que je fasse un prerouting dans iptables?
<BR>pour ces 2 questions encore ca va , je verrais bien
<BR>
<BR>mais je voudrais savoir si par l'interface web d'IPCOP, on peut le faire?
<BR>
<BR>transfert de ports | alias externes | accès aux services externes | accès à la DMZ
<BR>
<BR>car en faites j'ai tjs pas compris comment on utilisait l'interface <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_help.gif">
<BR>
<BR>transfert de ports: transfert d'où à où?
<BR>alias externes: pour l'accès externe seulement????
<BR>accès aux services externes:port externe qui accède à la dmz seulement???
<BR>accès à la DMZ : DMZ vers web????
<BR>
<BR>je sais que c'est écrit dans la doc , mais c'est pas tellement clair ("pour moi" lol)
<BR>
<BR>
<BR>merci