Acces orange vers green

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar trollx » 01 Mars 2004 18:00

Bonjour a tous, <BR> <BR>Voila je m'énerve sur cette question depuis plusieur jours. Mon réseau green est en 192.168.2.xxx, mon réseau orange est en 192.168.10.xxx et j'aimerais qu'un pc du réseau orange puisse faire du ftp sur un pc de la zone green. <BR> <BR>J'ai cru qu'il fallait simplement mettre cette regle dans DMZHOLES (acces à la DMZ) mais impossibme de me connecter sur le green depuis le orange ! Un telnet du orange vers le green sur port 21 avec son IP ne me renvoie rien <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>Ou me suis je emmêler les pinceaux ? I need some Help ! <BR> <BR>Merci ++
Avatar de l’utilisateur
trollx
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 148
Inscrit le: 12 Fév 2004 01:00
Localisation: Nantes

Messagepar Petzi » 01 Mars 2004 18:15

Oui il suffit de faire ça normalement : DMZ Pinehole, IP source (ton client dans la DMZ), IP destination (ton serveur FTP dans la green), port 21 ... et voilu.
Petzi[Si la solution semble stupide, mais qu'elle fonctionne...Alors elle n'est pas stupide!]
Avatar de l’utilisateur
Petzi
Contre-Amiral
Contre-Amiral
 
Messages: 391
Inscrit le: 12 Jan 2004 01:00
Localisation: GE

Messagepar nemesis » 01 Mars 2004 18:22

hum quelle version d'ipcop? <BR> <BR>Essaye aussi de passer ton client ftp en passif... <BR> <BR>@+ <BR> <BR>Nem.
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar trollx » 01 Mars 2004 18:43

Ma version d'IPCOP est la 1.3.0 <BR> <BR>Je ne pense pas que cela vienne du mode passif car je fais des essais avec telnet sur le port 21, mais je vais quand même vérifier ! <BR> <BR>J'ai un peu matté dans les iptables, et la ligne est uniquemzent présente dasn la chaine DMZHOLES des tables filter, alors que le transfert de port est aussi présent dans les tables NAT, est ce normal ? <BR> <BR>A+
Avatar de l’utilisateur
trollx
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 148
Inscrit le: 12 Fév 2004 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité