Ipcop et IP externes

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar racoon97 » 03 Oct 2003 07:00

Bon, la j'ai un petit souci et je ne sais pas si je pourrais le résoudre grace à Ipcop <IMG SRC="images/smiles/icon_frown.gif"> <BR>Ma société possède plusieurs adresses IP externes attribués par France Telecom (Oleane) et je me demandais si c'etais possible de firewaller <IMG SRC="images/smiles/icon_biggrin.gif"> tout ca avec Ipcop. <BR>Voici la config en gros : <BR> <BR>Un routeur Oleane <BR> <BR>5 adresse IP : <BR>242.xxx.xxx.xx1 (serveur Web) <BR>242.xxx.xxx.xx2 (serveur Mail) <BR>242.xxx.xxx.xx3 (serveur DNS primaire) <BR>242.xxx.xxx.xx4 (serveur DNS secondaire) <BR>242.xxx.xxx.xx5 (libre ! qui pourrais donc recevoir IPCOP) <BR> <BR>Toute ces adresses focntionnent correctement à ce jour ... mais niveau sécurité, tout est ouvert... <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>Bon quand ca tourne en local je sais faire avec Ipcop et ca marche super bien ... <BR> <BR>Est t'il donc possible de parametrer Ipcop pour que mes serveurs soit protégés ? Faut t'il 5 cartes réseaux ? Peut-être IPCOP n'est t'il pas fais pour cela, mais sais t'on jamais <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>Ou alors une autre distribution plus adaptée ?! <BR>
"Quoiqu'il en soit, je suppute que Ubuntu, c'est le Firefox des distributions Linux, là ou Mandrake ressemblerait plus à Mozilla 1.x."
Tristan Nitot, Président Fondateur de Mozilla Europe.
Avatar de l’utilisateur
racoon97
Major
Major
 
Messages: 92
Inscrit le: 05 Fév 2003 01:00

Messagepar ghisb » 03 Oct 2003 09:19

il ne faut pas t'y prendre comme ca. <BR> <BR>Tes 5 IP doivent pointer sur IPCop, et dans IPCop, tu fais des redirections d'IP/PORT vers tes serveurs qui sont dans ta DMZ (Reseau Orange). Je pars du principe que ton reseau Orange a pour adresse 192.168.1.0 <BR> <BR>Source 242.xxx.xxx.xx1 <BR>Port Source : 80 <BR>Destination : 192.168.1.1 <BR>Port Destination : 80 <BR> <BR>Source 242.xxx.xxx.xx2 <BR>Port Source : 110 <BR>Destination : 192.168.1.2 <BR>Port Destination : 110 <BR> <BR>Source 242.xxx.xxx.xx3 <BR>Port Source : 53 <BR>Destination : 192.168.1.3 <BR>Port Destination : 53 <BR> <BR>Source 242.xxx.xxx.xx4 <BR>Port Source : 53 <BR>Destination : 192.168.1.4 <BR>Port Destination : 53 <BR> <BR>Ton IP 242.xxx.xxx.xx5 reste libre pour un autre serveur <BR> <BR> <BR>_________________ <BR>IPCop 1.3 - Pentium 233 MMX - 64 mo RAM - DD 4.3 go - Dlink DG-300+ Ethernet - ADSL 1024/256<BR><BR><font size=-2></font>
IPCop 1.4.0 B3 - Pentium 233 MMX - 160 mo RAM - DD 4.3 go - Dlink DG-300+ Ethernet - ADSL 1024/256
Avatar de l’utilisateur
ghisb
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 27 Mai 2003 00:00
Localisation: Grenoble (38)

Messagepar dbomber » 03 Oct 2003 10:30

Une petite question : <BR> <BR>Comment tu fais pointer les 5 adresses IP sur IPCop? <BR>En utilisant les alias IP? <BR> <BR>C'est juste par curiosité....comme ça ce soir, je dormirais moins béte <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif">
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar tomtom » 03 Oct 2003 11:01

Oui tout à fait, les alias IP servent à ça ! <BR> <BR>Par contre, il faut modifier à la mano le sfichiers de conf pour utiliser du Static NAT et ainsi associer à chaque serveur du orange une ipi publique definie. <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar racoon97 » 03 Oct 2003 13:58

Merci ghisb (et tomtom) <BR>Par contre je n'ai pas encore utiliser les alias IP et manuellement en plus. Aurais tu un exemple de script ou l'endroit dans la doc ou en parle ... car j'avoue que je suis un peu perdu la <IMG SRC="images/smiles/icon_eek.gif">
"Quoiqu'il en soit, je suppute que Ubuntu, c'est le Firefox des distributions Linux, là ou Mandrake ressemblerait plus à Mozilla 1.x."
Tristan Nitot, Président Fondateur de Mozilla Europe.
Avatar de l’utilisateur
racoon97
Major
Major
 
Messages: 92
Inscrit le: 05 Fév 2003 01:00

Messagepar tomtom » 03 Oct 2003 15:37

C'est très peu documenté, je ne sai spas pourquoi. <BR> <BR>Il y a deja pas mal de posts là dessus dans les forums, chercje un peu avec static nat, alias externers etc... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar dbomber » 03 Oct 2003 16:42

Est ce que ça serait pas plus simple d'utiliser du NAT normal? <BR>Qu'est ce que ça apporte du static nat en plus?
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar tomtom » 03 Oct 2003 18:42

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-10-03 16:42, dbomber a écrit: <BR>Est ce que ça serait pas plus simple d'utiliser du NAT normal? <BR>Qu'est ce que ça apporte du static nat en plus? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Avec du nat classique (masquerade), toutes les connexions sortantes vont utiliser la même IP publique (celle assignée à IPCop), ce qui est dommange. En effet, on peut assigner une ip à chaque serveur du orange, ce qui est plus propre au niveau des dns et reverse dns. Et en plus c'est fait pour ça alors.... <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar dbomber » 03 Oct 2003 19:28

Effectivement, j'avais pas pensé au flux sortant....c'est clair que c'est mieux alors avec du static nat.... <BR> <BR>Bonne chance racoon97 pour faire tes modifications.....
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité