configuration réseau vert

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar piero » 08 Déc 2003 17:31

Salut à tous, <BR>j'ai un ptit pb dont je suis sur que vous trouverez rapidement la solution <BR> <BR>Voila j'ai un réseau local divisé en 2 sites la connection internet et donc le firewall IPCop se trouve sur la plage 192.168.1.0/25 et l'autre sur 192.168.1.128/25. <BR>Ma question est comment faire pour que IPCop considère le 2nd sous réseau comme partie intégrante du réseau vert. <BR>J'ai regardé sur le forum et sur le site <!-- BBCode auto-link start --><a href="http://antolien.nerim.net" target="_blank">http://antolien.nerim.net</a><!-- BBCode auto-link end -->, mais ce n'est pas exactement la solution que je cherche puisque j'ai déjà rajouté le sous réseau dans la table de routage, mais le firewall le considère toujours comme faisant partie d'internet sur la page des logs de connexions. <BR> <BR>Je vous remercie d'avance
Avatar de l’utilisateur
piero
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 23 Oct 2003 00:00

Messagepar Gesp » 08 Déc 2003 18:10

Il est bien coté green, le second sous-réseau?
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Pierre34 » 08 Déc 2003 18:33

Et en mettant le masques dans le VPN a 24 et tes sous-reseau a 25 ca marche pas ? <BR> <BR>Voir les posts de belugha sur ce sujet. <BR>
Avatar de l’utilisateur
Pierre34
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 13 Juin 2003 00:00
Localisation: Montpellier

Messagepar YT-1300 » 08 Déc 2003 18:34

Normalement tu dois pouvoir allouer 2 IP a une interface réseau avec la commande ifconfig. <BR> <BR>Regarde dans le manuel de ifconfig pour savoir comment il faut faire car je n'ai pas retenu l'option. <BR> <BR>@+tard, <BR> <BR>YT-1300
Avatar de l’utilisateur
YT-1300
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 02 Juil 2002 00:00
Localisation: Renage

Messagepar piero » 09 Déc 2003 12:33

oue le 2nd sous résea est bien du cote green <BR>voici un ptit schéma pour que vous voyez mon organisation <BR> <BR> __|__ <BR>|_____| routeur internet <BR> __|__ <BR>| ipcop | <BR> __|___ <BR>| switch| -------|routeur|--ligne transpac--|routeur|--|switch|- 192.168.1.128/25 <BR> | <BR> | <BR>192.168.1.0/25 <BR> <BR>( vive l'art ASCII, désolé mais les espaces sont la gérées j'ai fait de mon mieux pour que ce soit kler ) <BR> <BR>donc je voudrais donc savoir si ya pas un moyen plus simple pout intégrer le réseau .128/25 sur GREEN que de dédoubler toutes les règles à destination du 2nd réseau. <BR> <BR> <BR> <BR> <BR><BR><font size=-2></font>
Avatar de l’utilisateur
piero
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 23 Oct 2003 00:00

Messagepar tomtom » 09 Déc 2003 13:20

je suppose que le reseau green est defini par une variable quelquepart, 192.168.1.0/25. <BR> <BR>Il faut que tu trouves lemplacmeent de cette variable, tu mets un /24 à la place, tu ajoutes la route vers le reseau et ca devrait rouler. <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar piero » 09 Déc 2003 17:38

OK ça marche !!! je vous remercie pour toutes vos réponses ! <BR> <BR>Maintenant j'ai une autre ptite question <IMG SRC="images/smiles/icon_boxe2.gif"> oui vous avez le droit lol <BR> <BR>g branché mon firewall sur internet, le serveur sur la dmz est fonctionnel, les tables de routages sont bien fixé sur le firewall et sur le routeur, j'ai bien défini le forward de port vers la dmz, pourtant on a pas accès au serveur depuis internet ?? IPCop n'est pas censé par défaut redirigé les paquets sur la DMZ ??
Avatar de l’utilisateur
piero
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 23 Oct 2003 00:00

Messagepar tomtom » 09 Déc 2003 17:52

La il faut que tu sois plus precis.... <BR> <BR>Ports transférés, ou, manip effectuées etc... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar piero » 09 Déc 2003 18:38

je vais tout préciser <BR> <BR>sur le routeur internet une redirection est faite vers l'adresse du serveur web (a savoir 192.168.3.2) et dans la table du routage une ligne est inscrite pour pointer vers le firewall <BR> <BR>sur le firewall, la table de routage indique bien le réseau 192.168.3.x, j'ai fixé provisoirement toutes les politiques du firewall sur ACCEPT, dans le gestionnaire du firewall sur l'explorateur, j'ai bien fixé le transfert de port depuis internet vers le serveur sur port 80, j'ai également configuré l'accès aux services externes depuis internet vers le serveur sur le por 80 (en fait j'ai regardé dans la FAQ et j'ai suivi les instructions donn"es pour l'accès à un serveur interne). <BR> <BR>Et ça marche toujours pas !! <IMG SRC="images/smiles/icon_cry.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>ya un truc qui me chiffone c que je n'ai vu nul part une ligne sur l'accès dmz > internet, mon pb pourrait il venir de la ??? j'avoue que je commence à saturer, je ferais peut etre mieux d'aller me coucher !!!
Avatar de l’utilisateur
piero
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 23 Oct 2003 00:00

Messagepar tomtom » 10 Déc 2003 10:23

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR> j'ai également configuré l'accès aux services externes depuis internet vers le serveur sur le por 80 <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Il ne faut plus faire ça avec les version recentes d'ipcop. Supprime cet acces externe ! C'est surement ça qui bloqie ! <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>ya un truc qui me chiffone c que je n'ai vu nul part une ligne sur l'accès dmz > internet, mon pb pourrait il venir de la ??? j'avoue que je commence à saturer, je ferais peut etre mieux d'aller me coucher !!! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>La dmz peut acceder sans problème à internet avec les règles par defaut. <BR>As tu essaye deja ce point (ping depuis la dmz vers une ip internet) <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité