iptables et connexion vers le serveur de domaine

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar Zzaizafoun » 13 Oct 2003 14:30

j ai un probleme pour me connecter à mon serveur de domaine <BR> <BR>en fait j ai 2 LAN (LAN1 et LAN2) dans mon reseau séparé par un firewall iptables <BR> <BR>le LAN1 contient le controleur de domaine sous Windows 2000 server <BR> <BR>les machines du LAN2 veulent s authentifier aupres du controleur de domaine (LAN1) <BR> <BR>les connexions ne peuvent être établies !!!!! <BR> <BR>y a t il une solution pour ce probleme
Avatar de l’utilisateur
Zzaizafoun
Matelot
Matelot
 
Messages: 3
Inscrit le: 16 Sep 2003 00:00

Messagepar jdh » 13 Oct 2003 14:36

Il doit y avoir les ports 137,138,139 (tcp/udp), 445 (tcp), 1025 (tcp) ? ouverts entre les 2 réseaux. <BR> <BR>Cela permettra d'accéder à l'autre réseau. <BR> <BR>Il faut ajouter la nécessité de disposer soit d'un serveur WINS soit d'un serveur DNS soit de fichier lmhosts/hosts décrivant les serveurs
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar jdh » 13 Oct 2003 14:37

Il doit y avoir les ports 137,138,139 (tcp/udp), 445 (tcp), 1025 (tcp) ? ouverts entre les 2 réseaux. <BR> <BR>Cela permettra d'accéder à l'autre réseau. <BR> <BR>Il faut ajouter la nécessité de disposer soit d'un serveur WINS soit d'un serveur DNS soit de fichier lmhosts/hosts décrivant les serveurs
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Zzaizafoun » 13 Oct 2003 14:45

j ai essaye en enlevant le filtrage <BR> <BR>je ne fait que du NAT et ca ne fonctionne tjs pas <BR> <BR>c est du nat dynamique <BR>je vais essyer avec du NAT statique
Avatar de l’utilisateur
Zzaizafoun
Matelot
Matelot
 
Messages: 3
Inscrit le: 16 Sep 2003 00:00

Messagepar tomtom » 13 Oct 2003 14:47

?? pourquoi tu fais du nat ?? <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Zzaizafoun » 13 Oct 2003 14:51

parce que le 2 LAN ne font pas partie de la meme plage d'adresse <BR> <BR>LAN1 : 192.168.1.x <BR> <BR>LAN2 : 10.0.1.X
Avatar de l’utilisateur
Zzaizafoun
Matelot
Matelot
 
Messages: 3
Inscrit le: 16 Sep 2003 00:00

Messagepar St_Shir0 » 21 Oct 2003 11:04

Le NAT na rien avoir avec un probléme de routage <IMG SRC="images/smiles/icon_frown.gif"> ,de plus le port 445 plus connu sous le nom de Smb qui est une sous-couche de netbios ne sert à rien il suffit amplement que du netbios puis du port 137 pr les partages fichier et imprimantes <IMG SRC="images/smiles/icon_razz.gif">
Avatar de l’utilisateur
St_Shir0
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 12 Juil 2003 00:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron