Petit soucis avec IPCop !

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Petit soucis avec IPCop !

Messagepar Scurz » 14 Oct 2006 21:00

Bonsoir,

Je trouve IPCop assez bien fait, son interface d'administration est très bien faite et assez détaillée !

J'ai un serveur qui fait office de firewall, ce serveur tourne donc sous IPCop.

Alors, depuis le serveur, on peut pinger vers le routeur (192.168.1.1) mais pas vers une adresse internet (exterieure), j'ai donc été dans l'interface d'administration depuis le navigateur via 192.168.1.6:81 (192.168.1.6 étant l'ip dans le réseau local de la machine qui est sous IPCop), l'accès se fait sans soucis, donc on peut conclure qu'IPCop fonctionne correctement dans mon réseau local mais pas vers l'exterieur.

Il faut donc que que je relie ma machine de bureau à ce serveur sous IPCop, pour se faire, je passe par un switch (cable droit de switch à serveur, et cable droit du switch à la machine de bureau), mais lorsque je fais cette manipulation, plus d'internet sur la machine de bureau, impossible de pinger sur le serveur IPCop ou sur le routeur, surement un problème de configuration...

Que faut-il que je configure sur le serveur qui est sous IPCop pour qu'il attribue une adresse à la machine de bureau via DHCP ?

Il faut que je mette ça dans le fichier interfaces de la machine de bureau qui est sous GNU/Linux Debian :

Code: Tout sélectionner
iface eth0 inet dhcp


??

Merci de votre aide,
A+
Shams Fantar (http://snurf.info)
Scurz
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 14 Oct 2006 20:54

Messagepar Gesp » 14 Oct 2006 22:33

Quelle configuration réseau (green/red/orange) et avec quelles adresses?

Alors, depuis le serveur, on peut pinger vers le routeur (192.168.1.1) mais pas vers une adresse internet (exterieure), j'ai donc été dans l'interface d'administration depuis le navigateur via 192.168.1.6:81 (192.168.1.6 étant l'ip dans le réseau local de la machine qui est sous IPCop), l'accès se fait sans soucis, donc on peut conclure qu'IPCop fonctionne correctement dans mon réseau local mais pas vers l'exterieur.


ce n'est pas normal : le routeur ne peut avoir une adresse dans la meme plage que la carte green.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Scurz » 14 Oct 2006 22:39

Gesp a écrit:Quelle configuration réseau (green/red/orange) et avec quelles adresses?


RED+GREEN :wink:

Gesp a écrit:ce n'est pas normal : le routeur ne peut avoir une adresse dans la meme plage que la carte green.


J'ai un routeur qui est connecté au net, ce routeur à pour ip dans le réseau 192.168.1.1
Et la machine sous ipcop, je lui ai mis 192.168.1.6

A partir de la machine IPCop, je peux pinger sur n'importe quelle autre adresse ip du réseau (exemple 192.168.1.1 ou encore 192.168.1.15)...

Et de la machine 192.168.1.15 par exemple, je peux pinger sur l'IPCop (192.168.1.6) sans soucis.

Mais lorsque je connecte une machine au serveur IPCop, sur cette machine, il n'y a plus le net, serait-ce un problème de configuration de mon système Debian et/ou d'IPCop ?
Shams Fantar (http://snurf.info)
Scurz
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 14 Oct 2006 20:54

Messagepar Scurz » 15 Oct 2006 18:13

Quelqun aurait-il une solution ? Car je n'ai pas avancé depuis hier :o
Shams Fantar (http://snurf.info)
Scurz
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 14 Oct 2006 20:54

Messagepar jdh » 15 Oct 2006 18:41

Je ne comprends pas :

- le routeur a pour adresse 192.168.1.1
- l'IPCOP a pour adresse 192.168.1.6
- une machine a pour adresse 192.168.1.15.

Red est un réseau DIFFERENT de Green ! Donc par exemple

Red : Routeur (192.168.1.1) <-> IPCOP (Red=192.168.1.6)
Green : IPCOP (Green=192.168.2.1) <-> switch <-> autres PC (192.168.2.15, ....)

C'est pourtant parfaitement évident et abondamment décrit dans le newbie-kit. D'ailleurs il y a un nombre énaurme (oui oui) de questions du même type (c'est vraiment lassant !).

(D'ailleurs c'est déjà ce qu'écrit Gesp).

En définitive :

Routeur <-> câble croisé <-> IPCOP (Red)

IPCOP (Green) <-> câble droit <-> swicth <-> câble droit <> PC en zone Green ....
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Scurz » 15 Oct 2006 19:34

Ah ok, donc les machines qui seront connectées à IPCop devront avoir par exemple une adresse 192.168.2.* ? Et plus 192.168.1.* ?

J'ai donc mis tous les cables, etc..en place, que dois-je configurer sur IPCop et sur les machines qui vont se brancher dessus pour que le net fonctionne dessus ?

Merci :wink:
Shams Fantar (http://snurf.info)
Scurz
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 14 Oct 2006 20:54

Messagepar jdh » 15 Oct 2006 20:10

Newbie-kit : IPCOP doit avoir (au moins) 2 interfaces réseaux chacune sur des réseaux physiquement et logiquement différents :

- physiquement : Red = câble croisé vers la box, Green = câble droit vers un switch auquel sont reliés les PC de la zone Green;

- logiquement : Red=192.168.1.x et Green=192.168.2.x par exemple.


(Il en faut de la patience !)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Scurz » 15 Oct 2006 20:22

C'est bien ce que j'ai dit ! Le problème n'est plus là :wink:

Mais, que faut-il configurer sur IPCop pour ça ? Et sur la machine cliente ?
Shams Fantar (http://snurf.info)
Scurz
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 14 Oct 2006 20:54

Messagepar jdh » 15 Oct 2006 20:33

Pfou !

Newbie-kit "Question: Reconfiguration Réseau / Clavier / Hote / Domaine .... apres Installation"
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Scurz » 15 Oct 2006 21:12

Bon, mon fichier /var/ipcop/ethernet/settings :
CONFIG_TYPE=2
GREEN_DRIVER=8139too
GREEN_DRIVER_OPTIONS=
GREEN_DEV=eth1
GREEN_DISPLAYDRIVER=8139too
GREEN_ADDRESS=192.168.1.6
GREEN_NETMASK=255.255.255.0
GREEN_NETADDRESS=192.168.1.0
GREEN_BROADCAST=192.168.1.255
ORANGE_DEV=
BLUE_DEV=
RED_DEV=eth0
RED_DRIVER=eth
RED_DRIVER_OPTIONS=
RED_DISPLAYDRIVER=8139too
RED_DHCP_HOSTNAME=ipcop
RED_ADDRESS=192.168.2.9
RED_NETMASK=255.255.255.0
RED_TYPE=STATIC
RED_NETADDRESS=192.168.2.0
RED_BROADCAST=192.168.2.255
DNS1=194.206.126.253
DNS2=194.51.3.49
DEFAULT_GATEWAY=


RED connecté au routeur (eth0) & GREEN connecté au switch, qui lui est connecté aux machines clientes (eth1), est-il bon ?
Shams Fantar (http://snurf.info)
Scurz
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 14 Oct 2006 20:54

Messagepar jdh » 15 Oct 2006 21:26

C'est quoi ?!

Red = 192.168.2.9 connecté à une box d'adresse 192.168.1.1 ??

Tu nous prends pour des nazes ?
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Scurz » 15 Oct 2006 21:28

Le nouveau fichier :

CONFIG_TYPE=2
GREEN_DRIVER=8139too
GREEN_DRIVER_OPTIONS=
GREEN_DEV=eth1
GREEN_DISPLAYDRIVER=8139too
GREEN_ADDRESS=192.168.2.9
GREEN_NETMASK=255.255.255.0
GREEN_NETADDRESS=192.168.2.0
GREEN_BROADCAST=192.168.2.255
ORANGE_DEV=
BLUE_DEV=
RED_DEV=eth0
RED_DRIVER=eth
RED_DRIVER_OPTIONS=
RED_DISPLAYDRIVER=8139too
RED_DHCP_HOSTNAME=ipcop
RED_ADDRESS=192.168.1.6
RED_NETMASK=255.255.255.0
RED_TYPE=STATIC
RED_NETADDRESS=192.168.1.0
RED_BROADCAST=192.168.1.255
DNS1=194.206.126.253
DNS2=194.51.3.49
DEFAULT_GATEWAY=


Est-il bon maintenant ?
Dois-je mettre quelque chose à DEFAULT_GATEWAY= ?

Merci pour votre aide
:wink:
Shams Fantar (http://snurf.info)
Scurz
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 14 Oct 2006 20:54

Messagepar micjack » 15 Oct 2006 21:29

Salut,
GREEN_NETADDRESS=192.168.1.0
RED_NETADDRESS=192.168.2.0

Tu dis que ton routeur est sur 192.168.1.1 et que cela ne fonctionne pas, alors que tu as la reponse sous les yeux.

Inverse tes cables sur les cartes reseau d'IPCop, mais change aussi tout ton réeau réseau Green en 192.168.2.x (à moins d'etre en DHCP sur IPCop)

Je ne comprend pas ou tu bute :?
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Scurz » 15 Oct 2006 21:32

eth0 ==> connecté au routeur
eth1 ==> connecté au switch, je mets le dhcp, je laisse vide GREEN_NETADDRESS= ?
Shams Fantar (http://snurf.info)
Scurz
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 14 Oct 2006 20:54

Messagepar micjack » 15 Oct 2006 21:36

](*,) Y'a rien à toucher dans ce fichier...
192.168.1.1---> Red 192.168.1.x IPCop Green 192.168.2.1 ----> 192.168.2.x
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron