ipcop + dmz + censornet

Ce forum traite des autres distributions spécialisées, notamment les distributions sécurisées comme ASTARO ou COYOTE LINUX.

Modérateur: modos Ixus

Messagepar grosbedos » 04 Oct 2003 17:33

bonjour, <BR> <BR>voila ma config reseau actuelle : <BR> <BR>[internet] <BR>| <BR>. <BR>. <BR>| <BR>[ipcop]----[dmz]---[samba...] <BR>| <BR>| <BR>[lan] <BR>.... <BR> <BR>je voudrais integrer censornet à cette structure.. <BR>le probleme c'est ou... <BR>dans le lan, ca m'embete car je voudrais gerer la bande passante des serveurs en dmz aussi..et en plus censornet ne pourra pas lire la base de comptes samba.. (j'ai lu ca dans un autre post..) <BR> <BR>dans la dmz...ca serait le mieux, mais sur le site de censornet il parles toujours de 2 cartes ethernet, est-ce possible avec une seule?? <BR> <BR>et si c'est pas possible il faudrait mettre 4 cartes reseaux?? c'est faisable ca?? <BR> <BR>arf j'avoue etre un peu pommé.. <BR>
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar PPT » 10 Oct 2003 17:58

generalement, la dmz est représentée par une interface reseau sur ton firewall (ipcop ici) <BR> <BR>en gros, tu as <BR> <BR> internet <BR> ° <BR> | <BR> +---+-------+ <BR> | IPCop | <BR> | +---o DMZ <BR> +----+------+ <BR> | <BR> ° <BR> LAN <BR> <BR>et tu mets dans la DMZ les serveurs qui seront 'visible' depuis l'extérieur (DNS, mail, ...) <BR> <BR>Je ne connais pas censornet, mais je me demande comment il peut controler la bande passante en etant dans la DMZ. <BR> <BR>A+
pour les urgences, faites le 911
Avatar de l’utilisateur
PPT
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 23 Sep 2003 00:00
Localisation: Dauphinés

Messagepar PPT » 10 Oct 2003 18:01

arf, ca passe mal les dessins en mode texte <BR><IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <BR>3 interfaces reseau sur le serveur ipcop, <BR>- un internet, <BR>- un dmz <BR>- et l'autre lan. <BR> <BR>desolé pour le tas de $%#&! du graphique ci avant, je le ferais plus <BR>A+ <BR> <BR> <BR> <BR>
pour les urgences, faites le 911
Avatar de l’utilisateur
PPT
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 23 Sep 2003 00:00
Localisation: Dauphinés

Messagepar bobox » 10 Oct 2003 18:45

salut grosbedos <BR> <BR>pour ta config tu veux repartir la charge de ta ligne sur le LAN , la DMZ ... <BR> <BR>pour cela il te faut deux censornet <BR> <BR>Censornet ce place avant le firewall . donc ta config devient pour gerer les flux LAN <BR> <BR>--LAN -- CENSORNET -- IPCOP -- ROUTEUR -- INTERNET <BR> | <BR> | <BR> DMZ--SAMBA <BR> <BR>Si tu veux gerer les flux DMZ , il faut mettre le censornet dans celle ci <BR> <BR>Pour le nombre de carte , 2 cartes réseau car il fonctionne en mode routeur pour la version 3.1rc6 et en mode routeur et bridge pour la version 3.2 <BR> <BR> <BR>pour tes histoires de 4 cartes réseau , lache l affaire , tu veux relier quoi . Censornet a ta DMZ et a ton LAN . et a quoi te sert ton IPCOP <BR> <BR>Sinon tu peux remplacer ton IPCOP par CENSORNET , il a un firewall Intégré <BR> <BR>a toi de voir <BR> <BR>a plus <BR> <BR> <BR> <BR> <BR> <BR>
Avatar de l’utilisateur
bobox
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 239
Inscrit le: 29 Sep 2003 00:00
Localisation: Seine et Marne

Messagepar antolien » 10 Oct 2003 19:00

Je suis désolé mais il ne faut pas appeler un firewall, une passerelle qui fait du simple NAT... <BR> <BR>A moins qu'ils aient changés depuis la dernière version... je vais la retester un de ces 4 , car tout le monde est en train de s'y mettre lol <BR> <BR>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00


Retour vers Autres distributions

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité