NAT Activée sur RPV par défault ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

NAT Activée sur RPV par défault ?

Messagepar axel95 » 18 Fév 2005 10:41

Est ce que le NAT est activé par Défualt sur les profils RPV ?

Si oui, comment les désactivés !!

Ou ce trouve les regles de filtrage sur les profils RPV ?

MErci

J'ai un souci avec des clients RPVS, la connection fonctionne, le ping aussi mais impossible d'accéder à une machine qui se trouve sur le GREEN ?
Avatar de l’utilisateur
axel95
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 27 Sep 2002 00:00
Localisation: GRENOBLE

Messagepar Zeno » 19 Fév 2005 04:13

Sur les profils client je pense qu'il es activé.. De toute façon c'est à tester.. Tu verras bien...

Pour changer, je pense que modifier manuellement les régles reste que je sache l'unique solution..

Tes clienst, ils accedent à quoi si il ne voient pas le green ?
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar axel95 » 21 Fév 2005 16:34

Ils accedent à certaines choses mais par exemple j'ai une appli sur le port 3000 et pas accessible ? du RPV vers GREEN
Avatar de l’utilisateur
axel95
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 27 Sep 2002 00:00
Localisation: GRENOBLE

Messagepar axel95 » 28 Fév 2005 16:30

Pour modifier les règles manuellement, quel est le fichier de conf ? !!
Pour le Firewall ? le NAT , le RPV ?

Merci
Avatar de l’utilisateur
axel95
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 27 Sep 2002 00:00
Localisation: GRENOBLE

Messagepar secur-net » 28 Fév 2005 17:08

Bonjour
Ce n'est pas un problème de nat sur les portsd'IPCOP en VPN,
je n'ai pas de problème pour acceder a toutes les ressources de mon reseau distant en VPN.
Vérifie bien les adresses de passerelles de tes ressources en VERT des deux cotés du VPN.
Notament avec des pings de VERT a VERT
A+
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

Messagepar axel95 » 28 Fév 2005 17:38

Comment faire ceci !

Situation :

Un poste de travail en zone bleue (Client VNC / port 5800/5900)
Un Serveur en zone GREEN (Serveur VNC)
Un Serveur accessible via RPV (Serveur VNC)


Après avoir ajouté dans la rubrique Accès à DMZ le ligne suivante, j'accède de mon client VNC vers mon serveur VNC

de Bleu vers VERT IP SOURCE IP DEST PORT 5800 et 5900

Cela fonctionne !!

Par contre impossible d'accéder vers mon serveur accessible RPV ?

Que faire ?!!
Avatar de l’utilisateur
axel95
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 27 Sep 2002 00:00
Localisation: GRENOBLE

Messagepar secur-net » 28 Fév 2005 19:13

Bonsoir
en quelle environement est ton serveur RPV distant (derriere IPCOP ???)
Sinon vérifie bien les passerelles respectives ainsi que la resolution des noms de machine
Que dit un trace route depuis tes ressources par le VPN
La zone Bleu et Verte d'ipcop on les mêmes droits (Sauf déclarer les poste en BLEU)
Si tu a un outil de teste de port, utilise le pour voir les ports ouverts sur ton serveur distant
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité