Bonjour à tous,
<BR>
<BR>Tout d'abord ma config IPCop :
<BR>IPCop 1.20
<BR>2 cartes : une green et une red (pas de orange)
<BR>Il n'est là que pour protéger un serveur Windows 2000 pour un petit site web et un serveur de mail. Ils ont chacun une adresse IP différente. Pour le moment, seul le serveur web est présent (le mail, on verra plus tard).
<BR>
<BR>Green : 192.168.1.1
<BR>Red : 195.217.xxx.xxx
<BR>
<BR>L'installation s'est parfaitement passée, merci a IPcop <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>Transferts de ports :
<BR>TCP | 195.217.xxx.120 | 80 | 192.168.1.2 | 80 (web)
<BR>TCP | 195.217.xxx.120 |3389 |192.168.1.2 | 3389 (Terminal service)
<BR>
<BR>Alias externe :
<BR>195.217.xxx.120 (pour le web)
<BR>195.217.xxx.121 (pour le mail - prévu d'avance même si pas installé)
<BR>
<BR>Services externes :
<BR>TCP | Tout |195.217.xxx.120 | 80 (web pour tout le monde)
<BR>TCP | 195.220.xxx.xxx| 195.217.xxx.120 | 3389 (terminal service juste pour mon IP fixe)
<BR>
<BR>Jusque là, tout va bien et tout marche correctement.
<BR>Par exemple, si je démarre le FTP sur le serveur web, je ne peux pas m'y connecter (normal puisque j'ai rien ouvert...)
<BR>
<BR>SAUF QUE : lorsque je suis chez moi, avec ma connexion ADSL Wanadoo et que je lance mon client terminal service pour me connecter a mon serveur web... j'y ai accès malgré que je n'ai défini qu'une IP source autorisé (qui n'est pas la même bien sûr... !!)
<BR>
<BR>Je trouve donc carrément bizarre qu'en n'autorisant sur le port 3389 que l'IP fixe dont je dispose au boulot, je puisse me connecter avec mon IP wanadoo qui n'est pas autorisée <IMG SRC="images/smiles/icon_confused.gif">
<BR>
<BR>La seule parade que j'ai trouvée est de désactiver le transfert du port 3389 quand j'en ai pas besoin... mais bon, on peut pas dire que ce soit super pratique :/
<BR>
<BR>Ma question est donc : hormis le transfert de port et l'accès aux services externes pour ce port précis (3389), ai-je besoin d'ajouter une règle ailleurs ?
<BR>
<BR>Dans la partie "Accès aux services externes", j'ai l'impression qu'IP Cop se fout un peut de l'adresse IP Source que je lui donne... un peu comme si il ne faisait aucun test de l'adresse IP
<BR>
<BR>Une explication serait la bienvenue <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>PS: et merci a tous les participants de ce forum qui est bien utile et sympatique. J'ai appris beaucoup de choses en vous lisant <IMG SRC="images/smiles/icon_smile.gif">