Acces à internet depuis la DMZ

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Acces à internet depuis la DMZ

Messagepar comlan » 02 Août 2004 18:36

Bonjour à tous ,
J'ai un souci en ce qui conerne l'acces à internet depuis la DMZ!!!
Quelqu'un pourrait me donner un coup de main .

Merci
comlan
Matelot
Matelot
 
Messages: 2
Inscrit le: 02 Août 2004 18:27

Messagepar guillaume79 » 02 Août 2004 18:37

il faut que tu mette les dns de ton fournisseur d'acces sur les machines de ta dmz.
guillaume79
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 26 Juil 2004 20:08

Messagepar yanfox » 02 Août 2004 22:51

il faut que tu ouvres les ports des services utilisés

ex: port 80 pour le web
Avatar de l’utilisateur
yanfox
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 189
Inscrit le: 10 Fév 2004 01:00
Localisation: Lyon

Messagepar yannva » 03 Août 2004 09:04

yanfox a écrit:il faut que tu ouvres les ports des services utilisés

ex: port 80 pour le web


==> NON : par défaut ORANGE accède sans problème à RED : il faut juste les DNS du FAI comme le dit guillaume79.

A +

Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar popoch » 03 Août 2004 12:43

n oublie pas la gateway non plus :lol:
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar comlan » 03 Août 2004 16:27

Merci pour vos réponses . Mais je crains avoir tout essayé déja , les DNS renseignés, la passerelle . Pour les ports je ne suis pas trop convaincu , mais je vais le faire . Rassurez moi , le réseau GREEN est # du réseau ORANGE n'est pas ?

Merci
comlan
Matelot
Matelot
 
Messages: 2
Inscrit le: 02 Août 2004 18:27

Messagepar yannva » 03 Août 2004 17:55

Si tu nous décris ta configuration IP : cela nous aidera à t'aider :wink:

Est-ce que tu peux pinguer la DMZ depuis IPCOP ? depuis GREEN ?

A +

Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar charlouff » 30 Août 2004 15:22

salut !!!

moi ossi j ai le meme beug !!!

j ai un ipcop 1.40b6 avec tois cartes rezo
green 192.168.10.10 255.255.255.0
orange 10.0.0.10 255.255.255.0
red FREEBOX FREEBOX

j ai mi un xpPRO pour test ds ma DMZ en fixan son ip a 10.0.0.11 255.255.255.0 et en mettant les DNS de FREE !!! mais je n ai toujours pas acces o net de mon xp ds la DMZ !!!!
je voulais lancer un server dedié, mais impossible de lancer steam car pas d acces o net !!
j ai relié mes deux PC (ipcop et xpPRO) avec un cable croisé !!
quand je ping de mon xp ,les add 10.0.0.10 et 192.168.10.10 , RIEN !!
HELP ME !!!
je découvre le monde de linux grace à VOUS
MERCI, MERCI A TOUS
Avatar de l’utilisateur
charlouff
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 09 Déc 2003 01:00
Localisation: ozoir(77)

Messagepar yannva » 30 Août 2004 17:44

charlouff a écrit:salut !!!
moi ossi j ai le meme beug !!!
j ai un ipcop 1.40b6 avec tois cartes rezo
green 192.168.10.10 255.255.255.0
orange 10.0.0.10 255.255.255.0
red FREEBOX FREEBOX


Salut,

sur orange tu as mis quelle passerelle ?

A +

Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar charlouff » 30 Août 2004 19:45

comme passerelle sur mon xp pro en DMZ j ai mi
10.0.0.10
correct ??
je découvre le monde de linux grace à VOUS
MERCI, MERCI A TOUS
Avatar de l’utilisateur
charlouff
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 09 Déc 2003 01:00
Localisation: ozoir(77)

Messagepar charlouff » 30 Août 2004 19:48

o fiat j ai fait des test de ping de mon xp pro en dmz vers 10.0.0.10
avec un cable croisé : delai explosé !!!!
avec un cable droit : pas de reponse !!!!
conclusion :
il fo un cable croisé, mais rien ne passe !!
quoi faire??
je découvre le monde de linux grace à VOUS
MERCI, MERCI A TOUS
Avatar de l’utilisateur
charlouff
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 09 Déc 2003 01:00
Localisation: ozoir(77)

Messagepar flofloris » 31 Août 2004 11:33

...

Si tu met un hub pour ta DMZ, il faudra des cables droits.
Si le pc est directement derrière ipcop, il faut un cable croisé.

Pas besoin de test en tout genre ....

Pour ma part, comme passerelle j'ai mis l'ip d'ipcop orange, et les DNS de mon FAI, et depuis ça marche très bien.

Petite parenthèse néanmoins : Pour plus de commodités professionnellement, j'aurais besoin d'autoriser une certaine plage d'ip à accéder à un service sur la zone GREEN, hors l'interface WEB me jète sur absolument n'importe quel type de plage d'ip ( quelque soit la façon dont je l'écris en gros ).
C'est un bug, c'est normal ou c'est du à la beta 9 ?

Ca m'embeterait d'avoir à taper toutes les ip une par une ...

Cordialement,

--
Floris Dubreuil
flofloris
Matelot
Matelot
 
Messages: 4
Inscrit le: 30 Mars 2004 01:26

Messagepar charlouff » 31 Août 2004 15:08

alors là j allucine !!!
j ai mis un HUB entre mon ipcop et mon pseudo serv xpPRO et là !! MIRACLE
j ai acces o net !!!!
mais voila un otre blem qui surgi,
comment faire pour permettre aux gens de se connecter sur ce server ????
mon rezo ver peu acceder o server, mais pas mes pottes sur le net ??
je découvre le monde de linux grace à VOUS
MERCI, MERCI A TOUS
Avatar de l’utilisateur
charlouff
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 09 Déc 2003 01:00
Localisation: ozoir(77)

Messagepar Gandalf » 31 Août 2004 15:34

Il faut forwarder les ports sur les quels ils veulent se connecter ( 21 pour le FTP 80 pour un serveur Web .... ). Part défaut ton IPCOP rejette tout traffic venant de l'extérieur !
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar charlouff » 31 Août 2004 15:46

forwarder ??????
excuse moi mais je suis un ptt NB !!
le port en question est le 27030
j ai fait un transfert de port tel que
DEFAULT IP : 27030 >> 10.0.0.11 : 27030
mais personne ne voi mon ip 10.0.0.11 sur le net ???
je pige plus ?
je découvre le monde de linux grace à VOUS
MERCI, MERCI A TOUS
Avatar de l’utilisateur
charlouff
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 09 Déc 2003 01:00
Localisation: ozoir(77)

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité