désactivation du nat

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar trollcool » 21 Jan 2004 13:44

Salut <BR> <BR>je voudrais installer ipcop dans ma société, mais le problème est qu'on doit accéder à des ressources hébergés par une autre société et que le firewall bloque les adresses natées. <BR> <BR>donc je voudrais savoir si c'est possible de désactiver le nat.... <BR> <BR>merci
Avatar de l’utilisateur
trollcool
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 21 Jan 2004 01:00

Messagepar cvca95001 » 21 Jan 2004 17:30

Cherches bien sur le forum déjà ... <BR> <BR>Le principe de la sécurité d'IPCOP est basée sur le nat pour protéger les PC dans le green et dans une moindre mesure les serveurs dans le réseau orange mais ton besoin n'est pas clair ... Si c'est une question de partage de ressources, il faut expliciter ce que tu veux partager ... tu peux par exemple mettre un VPN entre les 2 sites.
En creusant un peu, on trouve. En creusant trop, on tombe dans le trou !
Avatar de l’utilisateur
cvca95001
Major
Major
 
Messages: 97
Inscrit le: 09 Jan 2004 01:00
Localisation: France - Val d'Oise

Messagepar trollcool » 21 Jan 2004 17:43

j'ai cherché dans le forum mais ca ne répondais pas à ma question. <BR> <BR>je sais bien que le nat est une protectionsupplémentaire que j'aimerais bien utiliser. <BR>mais le problème est qu'il faut que je puisse passer par lun firewall qui bloque les adresses natés. <BR> <BR>d'où ma question de savoir si on pouvais utiliser utiliser ipcop sans le nat. <BR> <BR>sinon je serais obligé d'utiliser un autre firewall et ca m'embète parceque je l'utilise déjà et je trouve que c'est un bon produit et qu'il correspond bien à notre besoin.
Avatar de l’utilisateur
trollcool
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 21 Jan 2004 01:00

Messagepar cvca95001 » 21 Jan 2004 17:52

Tu ne peux pas désactiver le natting sur IPCOP (sinon il deviendrait transparent ...). <BR>Je crains que le produit ne soit pas adapté à ton besoin ... <BR>
En creusant un peu, on trouve. En creusant trop, on tombe dans le trou !
Avatar de l’utilisateur
cvca95001
Major
Major
 
Messages: 97
Inscrit le: 09 Jan 2004 01:00
Localisation: France - Val d'Oise

Messagepar trollcool » 22 Jan 2004 10:33

ok c'est dommage... <BR> <BR>dans ce cas si qq1 connais une distribution qui le permet....
Avatar de l’utilisateur
trollcool
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 21 Jan 2004 01:00

Messagepar yannva » 22 Jan 2004 10:54

Juste par curiosité c'est quoi le firewall à l'autre bout qui bloque les adresses nattées ??? <BR> <BR>Car pour que tu trouves une solution firewall sans nat : bon courage <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>A + <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar trollcool » 22 Jan 2004 11:07

de tête comme ca je dirais un checkpoint , mais je susi pas sûr....
Avatar de l’utilisateur
trollcool
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 21 Jan 2004 01:00

Messagepar antolien » 22 Jan 2004 11:13

Il y a des tas de firewall qui permettent de se passer du nat, par exemple, MNF ne le fait pas d'office. c'est possible avec n'importe quel firewall linux... <BR> <BR>C'est aussi possible de désactiver le nat sur ipcop, mais il faudra changer pas mal de règles, donc ça ne vaut pas le coup.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar trollcool » 22 Jan 2004 11:38

merci pour la réponse <BR> <BR>bon tant pis pour ipcop, j'ai l'impression que je vais devoir le monter à la mimine avec une debian + iptables.... <IMG SRC="images/smiles/icon_frown.gif"> ca m'embète parceque je suis pas trop expert donc j'ai un peu peur de monter une passoire et d'être em..er toutes les 5min parceque tel applis marche plus. un autre pb c'est que si ca tombe en rade alors que je suis pas là y'à personne chez nous qui pourra le dépanner. <BR> <BR>j'ai regardé mnf mais 2000€ pour faire un test.... en plus ca va être dur de convaincre les gens de chez nous qui sont pas trés pro linux, alors si j'ai même pas l'argument du prix <IMG SRC="images/smiles/icon_cry.gif">
Avatar de l’utilisateur
trollcool
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 21 Jan 2004 01:00

Messagepar antolien » 22 Jan 2004 11:52

MNF est gratuit, seul le support est payant (et les mises à jour mais c'est pas vrai) <BR>si je ne me trompe pas. <BR>Tu trouves l'iso sur les mirroirs.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar trollcool » 22 Jan 2004 14:41

il m'avait semblé... <BR><!-- BBCode auto-link start --><a href="http://www.mandrakesoft.com/products/mnf/pricing" target="_blank">http://www.mandrakesoft.com/products/mnf/pricing</a><!-- BBCode auto-link end --> <BR> <BR>merci pour l'info,, je vais aller voir sur les mirroires. <BR>
Avatar de l’utilisateur
trollcool
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 21 Jan 2004 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron