une adresse prive ne sera jamais router de green/bleu vers red avec ipcop
Ipcop route toujours le trafic de Green vers Red quelque soient les les adresses employées (privées ou publiques) dés lors que les réseaux connectés aux interfaces sont différents. Ce que deviennent les paquets en sortant de Red c'est une autre histoire.
Nous avons vu ici des personnes avec des adressages publiques sur red et sur green.
Vu coté red l'adresse source du paquet est celle de l'interface red puisque ipcop translate systématiquement.
le seul moyen c d utiliser une demande vers une adresse publique qui elle passera de green/bleu a red :-)
A vrai dire je ne comprend pas ce que cela signifie.
donc heureusement que le seveur d impression a une adresse publique :-)
Dans un réseau normalement structuré, et derrière un pare feu tel qu'ipcop, ce point est important, un serveur d'impression ne sera jamais en adressage publique. Un serveur d'impression se trouve naturellement dans le réseau local interne (green si ipcop) et pas ailleurs. Il peut exister des exceptions sans doute, je n'en ai jamais rencontré, ce qui ne signifie pas qu'elles n'existent pas pour une bonne raison. A ce jour je n'en connais pas.
en meme temps tu es comme moi, nous n avons pas choisi la simplicite en mettant la freebox en routeur et en ajoutant ipcop derriere ... 2 niveau de routage en fait
Niveau de routage ne veut rien dire ici. Vous avez deux translations successives. Nous sommes plusieurs à avoir expliqué pourquoi cela n'avait aucun intérêt et est une source de complications inutiles. Pour ce qui est des routeurs, il n'est pas rare que vous traversiez (enfin vos paquets) 8, 10, 15 routeurs entre votre navigateur et le serveur web. On parle de saut (hop) . On ne parle pas de niveau.
cascader une freebox en mode routeur et ipcop vous semble t il une abération ?
Oui.
peut etre en ajoutant un routage sur ipcop mais le je ne suis plus tres sure de la securite
Il est toujours possible (mais pas conseillé) d'ajouter des routes sur une interface d'ipcop. Il faut
vraiment savoir ce que l'on fait.
Postez toujours un schéma ... on verra bien pour le serveur d'impression.