IPcop v1.4


#1

SALUT! je m’adresse ici car sur le forum approprié personne peut me répondre.

J’ai ipcop v1.4 en GREEN ORANGE RED.

GREEN vers hub avec poste clients en 192.168.1.x / 255.255.255.0
INTERFACE GREEN 192.168.1.1 / 255.255.255.0

ORANGE vers serveur redhat V9 192.168.2.2 / 255.255.255.0
INTERFACE ORANGE 192.168.2.1 / 255.255.255.0

RED vers freebox IP statique
INTERFACE RED DHCP

La communication INTERFACE GREEN et poste client marche nikel
La communication INTERFACE ORANGE et Serveur marche bien dans les 2 sens (ping nikel)
Le pb est la communication GREEN VERS ORANGE.
J’arrive a pinger sur l’interface orange mais pas sur le serveur qui et branché sur celle ci.
Sur le serveur aucun parfeu d’activer.

J’ai regardé les journaux du parfeu d’ipcop et l’interface orange n’apparait jamis dans les logs.

Merci de votre AIDE.


#2

tu n’avais pas déja ouvert un fil sur le même sujet ?


#3

Heu si peut etre :confused: c’est parce que je galère depuis 2 semaines et personne n’arrive a me donner un ptit coup de piston. :cry:


#4

ouais, sauf que l’ouverture du même fil c’etait il y a 5 jours (soit seulement 16 fils plus tot, sur la même page), et que personne ne t’a répondu, signe que pour l’instant, personne n’a de réponse. en plus, ipcop, c’est pas debian.
Je voudrais pas passer pour un sale con, d’autant plus que je n’ai aucune responsabilité sur ce forum, mais en plus des multiplication de fils sur le même sujet, j’ai essayé de te répondre une ou deux fois sur certains sujets, en te posant des questions, et jamais un retour, jamais une info si ca marche ou non, jamais un merci*.
Par ailleurs tu poses des questions sur des services dont tu n’as pas lu la doc, tu remets 10 fois dans la meme journée des fichiers de confs différents qui ne permettent pas de réflechir sur le cas qui te préoccupe.
Alors je ne vais pas te dire ce que je pense de tout ca, juste un conseil:
prends un peu de temps et réflechis avant d’agir.
:smiley:
*MEA CULPA: tu m’as remercié plusieurs fois.


#5

Sinon pour ton probleme, ca me parait normal qu’a priori, les machines de ta DMZ (ORANGE) ne puissent pas envoyer de paquet de retour dans ta zone protègée (GREEN).
traces donc sur ta redhat les paquets ICMP en installant un pare feu (je te signale que quoi qu’un peu protègée, elle l’est moins que dans la zone VERTE), pour vérifier si le ping arrive bien au moins dessus.
si tu veux vraiment que les machines de ta DMZ puissent répondre au ping de tes machines en GREEN, la réfèrence dans la doc est dans la page
ipcop.org/1.4.0/en/admin/htm … forwarding
dans la section sur le pinholing de la DMZ.
bonne chance…


#6

Salut!

En fait c’était juste un pb d’@ Ip
Sur l’ip de mon serveur ds la DMZ j’avais mis la muavaise paserelle.
Il fallait mettre en paserelle l’ip de l’interface orange. et voila. :smiley:


#7

Thx pour l’info, et dsl pour la saute d’humeur :smiley:


#8

pas de pb :wink: