pb ipcop sous vmware

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

pb ipcop sous vmware

Messagepar elcorsica » 30 Juil 2006 09:22

Bonjour,

je suis sous ubuntu 6.06 et souhaite avoir un ipcop sur la même machine. J'ai donc installé vmware serveur et la version d'ipcop qui va bien (1.4.10 pour vmware).
Ma machine est connectée à internet en wifi via une freebox v4 en mode routeur (192.168.0.254)

Ipcop est configuré en red (192.168.0.15)+green et je NAT pour la green (172.16.147.10). Ma connexion wifi en 172.16.147.11 avec comme passerelle ipcop en 172.16.147.10.

Problème : je ping bien l'interface green, la red, ipcop sort bien sur le net, mais depuis ma ubuntu, impossible de sortir sur internet (pas de réponse au ping www.yahoo.fr par exemple).

Je suppose un problème de retour...

Merci
elcorsica
Matelot
Matelot
 
Messages: 2
Inscrit le: 30 Juil 2006 09:16

Messagepar jdh » 30 Juil 2006 09:58

C'est assez incompréhensible ! Un schéma serait le bienvenu ... avec toutes les affectations d'adresses ip et correspondances entre interfaces (vmware).

* Ubuntu + VmWare + IPCOP : quel est l'intéret ? Ubuntu dispose de tout ce qu'il faut pour être bien protégé (Shorewall par exemple), sans compter que la Freebox est en routeur (à cause de Wifi). (NB: le prochain IPCOP utilisera Shorewall vraisemblablement).

* Ping sur Green = ping sur Red. C'est toujours vrai : si on ping une machine sur une ip on peut la pinguer sur toutes ses ip (sauf réglage particulièrement tordu).

* pas d'accès à Internet : pas de ping sur www.yahoo.fr. Quand on test on fait des étapes : d'abord des ping selon les machines successives avec les adresses numériques, puis on regarde la résolution dns (nslookup ou host selon) et enfin on test un "ping www.yahoo.fr" car il y a les 2 processus imbriqués (DNS+ping).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar elcorsica » 30 Juil 2006 13:51

l'intérêt : avoir du filtrage url, du proxy http, smtp, pop3, etc...en un seul logiciel !

Voici ma conf :


Freebox (192.168.0.254) -----
|
|
RED (192.168.0.15 en DHCP par la freebox) -----
ipcop | VMWARE
GREEN (172.16.147.10 en fixe) -----
|
|
Ubuntu (172.16.147.11 en fixe avec passerelle 172.16.147.10)

en activant le DNS sous ipcop, j'ai la résolution DNS, mais pas de réponse au ping sur l'extérieur, que ce soit en ip ou en www.NNN.fr

Proxy activé sous ipcop
elcorsica
Matelot
Matelot
 
Messages: 2
Inscrit le: 30 Juil 2006 09:16

Messagepar PiouSeif » 30 Juil 2006 14:33

Moi je comprends toujours pas !
En gros... euhh... Tu as:

Ubuntu avec VMware.
Sur vmware, tu as ipcop,
et Ubuntu est sur le green d'ipcop :shock:

J'avais fais un truc tordu comme sa aussi.
Le prob c'est que c'est hiper casse tête pour faire un truc comme ta envie.

Toi si tu veux le Wifi de la freebox, il faut donc obligatoirement laissé le mode routeur.
Mettre le RED d'ipcop dans la plage d'ip de ta freebox, configuré l'ip red d'ipcop en DMZ sur la freebox.
Mais ton réseau wifi, il sera isolé d'ipcop, vu qu'il passera obligatoirement par le routeur de la freebox
PiouSeif
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 23 Juin 2006 00:05


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité