Que de problèmes !

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Ra0 » 10 Nov 2003 20:39

Yo! <BR> <BR>Je suis en train de tester IPcop. Pour le moment, y'a rien qui marche. <BR>J'ai installé la bête en v1.4.0a1 sur une vieille babasse que j'ai récup. <BR>J'ai 3 NIC dessus. <BR> <BR>J'ai suivi l'installation, pas de pb, toutes mes NIC ont été reconnues. <BR>Ma config est en GREEN+ORANGE+RED. <BR> <BR>Juste pour situer : <BR> GREEN 192.168.1.1 255.255.255.0 Eth0 <BR> ORANGE 192.169.1.1 255.255.255.0 Eth2 <BR> RED 213.10.10.94 255.255.255.248 Eth1 <BR> <BR>Donc, mon accès à Internet se fait via un routeur qui est donc ma passerelle avec l'IP 213.10.10.89.... quant aux DNS, c'est ceux du FAI, en 213.200.0.10 pour le primary. <BR> <BR>Bon alors c'est quoi qui marche pas? <BR> <BR>Quand depuis une machine de mon LAN (genre 192.168.1.2), j'essaie d'accéder à la Toile, ça passe pas. <BR>Bon, je vais faire un tour sur l'interface d'admin Web, ok... Je vois pas grand chose à faire dessus... <BR>PREMIERE QUESTION : comment on voit comment les paquets sont routés? <BR>Bon, j'ai bien fait un netstat -rn, ok... Mais quand même, ça me renseigne pas des masses. En gros j'ai la table ci-dessus, genre : <BR> Dest 192.168.1.0 GW 0.0.0.0 Mask 255.255.255.0 eth0 <BR> 192.169.1.0 0.0.0.0 255.255.255.0 eth2 <BR> 213.10.10.88 0.0.0.0 255.255.255.248 eth1 <BR>et la route par où qu'on sort : <BR> Dest 0.0.0.0 GW 213.10.10.89 Mask 0.0.0.0 eth1 <BR>Mais bon, ça m'avance pas des masses <BR> <BR>En désespoir de cause, je vais me logger sur la machine IPcop en root. Je fais des pings sur mon LAN, ok, je vois tout le monde. <BR>Je pinge un coup ma passerelle (mon routeur), ok, ça marche. <BR>Je pinge un coup le DNS du FAI... bah là, ça passe pas !!!! Donc, je passe pas le routeur... <BR>DEUXIEME QUESTION : c'est quoi qu'il faut que je fais? <BR>Y'a rien pour faire un traceroute... Quand je pinge le DNS du FAI, a priori il essaie bien d'utiliser l'interface RED. Mais bon, ça va pas plus loin, il arrive pas à destination... (à moins que hé, si ça se trouve, y'a pas une règle qui me bloque mes pings?...) <BR> <BR>TROISIEME QUESTION : parce que c'est pas parce que rien ne marche que je vais pas fouiller un peu, comment on fait pour vérifier (voire modifier) la configuration du proxy DNS? <BR> <BR>La bise.
--
by Ra0 !!
Avatar de l’utilisateur
Ra0
Matelot
Matelot
 
Messages: 9
Inscrit le: 07 Nov 2003 01:00
Localisation: Grenoble

Messagepar hb » 10 Nov 2003 21:24

je ne comprend pas tes choix : <BR> <BR>Juste pour situer : <BR>GREEN 192.168.1.1 255.255.255.0 Eth0 <BR>ORANGE 192.169.1.1 255.255.255.0 Eth2 <BR>RED 213.10.10.94 255.255.255.248 Eth1 <BR> <BR> <BR>tu as acheté des IP public ? <BR>192.169.1.1 c'est pas une ippublic <BR>213.10.10.94 c'est pas une ip public <BR> <BR>donc je suis comme ton ipcop, je suis perdu <BR> <BR>ton modem/routeur as , lui l'adresse public donnée par ton FAI. <BR>apres reste dans des ip public par exemple <BR>192.168.0.1-254/255.255.255.0 eth0 <BR>192.168.1.1-254/255.255.255.0 eth1 <BR>192.168.2.1-254/255.255.255.0 eth2
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar lucyfire » 12 Nov 2003 10:11

essayes de pinger autre chose sur internet car les ping DNS Fai ne passent pas pour des raisons de secu. commences par pinger free.fr par exemple, et prends bien en compte le post de HB. <BR> <BR>de plus fais un traceroute d'un poste vers free.fr par exemple, il devrait logiquement passer par l@ de la passerelle et partir sur internet en passant si @ n'est pas connu par le DNS du FAI. <BR> <BR>_________________ <BR>" La franchise ne consiste pas à dire tout ce que l'on pense, mais à penser tout ce que l'on dit. " <BR>H. de Livry<BR><BR><font size=-2></font>
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar carbone » 12 Nov 2003 10:22

Déjà j'avoue aussi être un peu perdu mais bon: <BR>Pour commencer, pourquoi avoir installer une alpha et non la release officielle 1.3? <BR>Enfin <BR>N'as tu pas oublié de mettre sur chaque pc, la passerelle par défaut: ton ipcop donc 192.168.1.1 je suppose ainsi que les dns primaire vers cette machine? <BR>Essaye un tracert histoire de voir ce qui ce passe, et ainsi savoir si tu arrive jusqu au firewall et si tu le dépasse. <BR>Es tu sur que ton ipcop est bien connecté au net? <BR>un simple ping sur le site de yahoo par exemple depuis ton firewall devrai te l'indiquer. <BR>
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron