"Access Denied" pour les sous-reseaux

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar ODUL » 30 Déc 2003 12:21

Bonjour, <BR> <BR>J'ai installé IPCOP V1.3 avec tous les patches ... <BR>ma config réseau : <BR> <BR>internet <BR>| <BR>routeur oleane <BR>| <BR>IPCOP <BR>| <BR>192.168.0/23 <BR>| <BR>routeur1 equant---------192.168.2/23 <BR>| <BR>routeur2 equant---------192.168.4/23 <BR> <BR>J'ai mis les routes pour aller sur les sous-réseaux, pas de prb <BR>Par contre, les ACL de IPCOP bloquent tous les accés internet ?? (ACCES DENIED) <BR> <BR> <IMG SRC="images/smiles/icon_help.gif"> Je ne sais pas ou faire le masqage d'adresse pour considérer les sous-réseaux comme des lan ? <BR> <BR> Merci d'avance ! <BR>
Avatar de l’utilisateur
ODUL
Matelot
Matelot
 
Messages: 5
Inscrit le: 11 Déc 2003 01:00
Localisation: CAEN

Messagepar antolien » 30 Déc 2003 12:35

Si tu as le proxy d'activé, c'est dans la config du proxy (squid.conf) qu'il faut déclarer tes subnets. <BR> <BR>Une petite recherche s'impose
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar ODUL » 30 Déc 2003 12:36

ok merci, je vais chercher ! <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
ODUL
Matelot
Matelot
 
Messages: 5
Inscrit le: 11 Déc 2003 01:00
Localisation: CAEN

Messagepar wann » 30 Déc 2003 12:38

Hello, <BR>Je suppose que tu utilises le serveur mandataire (proxy) d'IPCop et que c'est lui qui te retourne cet "access denied". <BR>Si c'est le cas, il va te falloir aller modifier à la main le fichier de configuration (squid.conf) pour y ajouter tes sous-réseaux. <BR>Si ce n'est pas le cas, merci de préciser un peu ton problème.
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar ODUL » 30 Déc 2003 14:24

Après test, c'est ok <BR>Encore merci pour le coup de main ! <BR> <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
ODUL
Matelot
Matelot
 
Messages: 5
Inscrit le: 11 Déc 2003 01:00
Localisation: CAEN

Messagepar MaTriXR » 01 Jan 2004 20:54

Juste Une petite question. Le fait que t'ais appelé tes routeurs equant1 et equant2 m'intrigue. <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
MaTriXR
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 17 Déc 2003 01:00

Messagepar antolien » 01 Jan 2004 21:10

Equant, c'est une filiale de FT. <BR>Voilà, peut-être que ces routeurs ont un lien avec cette boite et lui fournissent pêtre l'accès à internet via leur routeur, et je crois qu'ils vendent des solutions de sécurité...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar MaTriXR » 01 Jan 2004 23:15

Justement, je suis en mission chez equant Puteaux(Le Galion), c'est un fournissuer d'accès réseau et ils offrent pas mal de services ATM, Frame relay, VPN Ipsec .... <BR>Et ce qui m'intrigue c'est le fait de faire de l'open source (Ipcop), car ce n'est pas du tout dans leur politique. Voila voila <BR>
Avatar de l’utilisateur
MaTriXR
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 17 Déc 2003 01:00

Messagepar antolien » 01 Jan 2004 23:31

Oui, j'ai été étonné aussi de voir ça, mais ipcop peut être utilisé en simple proxy, et permet aussi à l'admin d'avoir sa petite gestion personnelle, en amont .
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar ODUL » 05 Jan 2004 09:14

Bonne année ... <BR> <BR> Pour info, Equant me faire simplement à faire des passerelles inter-site tout a fait sécurisées avec des GTR très très court. <BR>Je ne pouvais pas prendre le risque d'utiliser IPCop pour faire se boulot ... <BR> <BR>Par contre, l'accés internet est géré par Oleane (gestion du domaine, adresse ip etc ...). Je peux donc installer Ipcop et demander à oleane de faire un routage complet sur lui pour faire du pptp par exemple ! <BR> <BR>J'espère avoir éclairé vos chaumiere et encore bonne année ! <BR>
Avatar de l’utilisateur
ODUL
Matelot
Matelot
 
Messages: 5
Inscrit le: 11 Déc 2003 01:00
Localisation: CAEN


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron