Problème d'acces Bleu > Vert.

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème d'acces Bleu > Vert.

Messagepar rhapsody01 » 25 Juil 2006 01:42

Bonjour à la communauté :)

Voila j'ai un souci avec mon Ipcop 1.4.10 :

Je ne peux pas pinguer du Bleu en direction du Vert, alors que dans l'autre sens ça marche nickel.

De plus il semblerait que les connexions Udp ne passent pas non plus, toujours dans le sens Bleu Vert.

Par contre aucuns soucis en ce qui concerne les connexions Tcp (partage windows ok...)

Donc je récapitule :


Vert : 192.168.0.0/24
Bleu: 192.168.100.0/24


Pc1 : 192.168.0.3
Pc2 : 192.168.100.103


Pc1 ping Pc2 -> Ok
Pc2 ping Pc1 -> Non

Voila la config que j'ai rentré dans ipcop (dmzholes.cgi) :

UDP 192.168.100.103 192.168.0.0/24 : 1-65535 Portable Udp

TCP 192.168.100.103 192.168.0.0/24 : 1-65535 Portable Tcp



C'est à n'y rien comprendre.
Si vous avez une idée...Merci :D
rhapsody01
Matelot
Matelot
 
Messages: 5
Inscrit le: 20 Août 2004 19:41
Localisation: 95

Messagepar PiouSeif » 25 Juil 2006 01:52

Salut, d'après le Newbie Kit:
BLUE => IPCOP : fermé****
BLUE => GREEN : fermé***
BLUE => ORANGE : fermé****
BLUE => RED : ouvert**


Sa parait normal, tu peux peut être créer une règle pour debloqué tout sa.

pour ouvrir, utilisez l'interface graphique d'IPCOP avec PARE-FEU => ACCES A BLUE
PiouSeif
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 23 Juin 2006 00:05

Messagepar rhapsody01 » 25 Juil 2006 03:51

Salut, et merci pour ta réponse,

Chez moi "Acces Bleu" permet d'entrer les @ Mac autorisées sur le réseau Bleu.

Ensuite j'ai "Acces à la Dmz" Qui permet de définir les régles d'acces de réseau à réseau.

Donc pour moi tout est configuré, mais mieux vaut un screen qu'un long discours :

http://rhapsody01.free.fr/images/blue-green.gif
rhapsody01
Matelot
Matelot
 
Messages: 5
Inscrit le: 20 Août 2004 19:41
Localisation: 95

Messagepar rhapsody01 » 25 Juil 2006 19:47

Personne n'a d'idée? :(
rhapsody01
Matelot
Matelot
 
Messages: 5
Inscrit le: 20 Août 2004 19:41
Localisation: 95

Messagepar ONC » 01 Août 2006 18:44

J'ai exactement le même pb...

Le ping passe de vert vers bleu, mais pas de bleu vers vert.

Mais il y a pire !

TSE (RDP) ne passe pas de vert vers bleu...

En regardant les logs, je vois des packets droppés dans tous les sens...
J'ai l'impression que IPCop essai de faire un NAT foireux entre le vert et le bleu...
Avatar de l’utilisateur
ONC
Major
Major
 
Messages: 89
Inscrit le: 16 Oct 2002 00:00
Localisation: Toulouse

Messagepar PiouSeif » 01 Août 2006 19:04

Salut,

As-tu bien créé la règles pour autorisé le bleu a accedé au vert?

Sinon heu... je sais pas.. une réinstall :/

Bizarre ton histoire
PiouSeif
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 23 Juin 2006 00:05

syntaxe de regle ?

Messagepar Kshatryas » 07 Août 2006 17:12

lut,
en fait je c pas comment definir la regle pour tous mes postes bleus pour qu'ils puissent se connecter sur le vert ...

merci !
Kshatryas
 

Re: syntaxe de regle ?

Messagepar stado65 » 07 Août 2006 22:28

Kshatryas a écrit:lut,
en fait je c pas comment definir la regle pour tous mes postes bleus pour qu'ils puissent se connecter sur le vert ...

merci !


Si tu veux que tes PCs dans la Blue aient un accès complet aux PCs dans la Green (sur tous les ports), la Blue ne sert à rien, mets tous tes PCs dans la Green.
Si tu veux qu'ils n'aient accès qu'à certains services, ouvre les ports correspondants (fastidieux) ou bien utilise un VPN entre tes clients dans la Blue et tes PCs dans la Green comme c'est expliqué maintes fois dans d'autres topics.
IPCop 1.4.10 (P 200 MMX - 192 Mo EDO - Compact Flash 256 Mo)
Red : Bewan Ethernet 100 - Blue : WRT54GSv4 (HyperWRT Thibor) - Orange : UniQ Network VPN Server (CentOS 4.2)
Green : SME 7.0 (PIII 933 - 512 Mo ECC - 4x80 Go Raid 5)
stado65
Major
Major
 
Messages: 84
Inscrit le: 08 Mars 2004 01:00
Localisation: 78


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron