dmz et compagnie

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar cyrille » 18 Fév 2002 18:36

Désolé, c'est peut-être triviale mais : <BR>Est-ce que qq un pourrait m'expliquer ce qu'est dmz-pinhole et à quoi ca sert ? <BR>Et mêmes questions pour port forwarding et external access ? <BR> <BR>merci
"La vitesse de la lumière étant supérieure à celle du son, il n'est donc pas anormal que beaucoup de gens paraissent brillants jusqu'à ce qu'ils ouvrent leur $%#&! "
Avatar de l’utilisateur
cyrille
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 15 Fév 2002 01:00
Localisation: mezt

Messagepar Yann » 18 Fév 2002 19:07

Tout est marqué dans la doc...<IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Mais une petite piqure de rappel ne fait pas de mal : <BR> <BR><!-- BBCode Start --><B>DMZ Pinholes</B><!-- BBCode End --> <BR>C'est une connexion que l'on ouvre de la zone orange vers la zone verte. Comme cette connexion est relativement critique, il vaut mieux la reserver pour le strict necessaire. <BR>Exemple : Un Serveur Web en DMZ (Orange) qui offre un service de Webmail. Le serveur de Mail etant en zone verte (GREEN), on doit ouvrir un DMZ Pinhole du port 110 orange vers l'IP verte du serveur de mail port 110 (pour le POP3). Cela permet aux scripts de webmail d'aller piocher les mails sur la zone verte. <BR> <BR>Les <!-- BBCode Start --><B>services externes</B><!-- BBCode End --> permettent d'ouvrir certain port vers la zone orange ou verte (mais attention à ce dernier cas...). <BR>Exemple : Je veux administrer mon Smoothwall(IPCop) à distance (et donc depuis la zone rouge). J'ouvre le port 445 (pour le web sécurisé) et le 222 (pour le SSH). Par défaut, et si l'on utilise pas le transfert de port, tout est redirigé vers le serveur SmoothWall(IPCop). <BR> <BR>Le <!-- BBCode Start --><B>transfert de port</B><!-- BBCode End --> permet de diriger un port ouvert dans les services externes vers un machine spécifique (de la zone Orange ou Verte). <BR>Exemple, pour permettre au monde entier de se connecter à mon serveur Web de ma Zone ORANGE, je ouvre le port 80 dans services externes et je redirige le port 80 vers l'adresse IP de mon Serveur sur le port 80. <BR> <BR>Est-ce clair ? <BR> <BR>Bon courage... <BR>
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar wann » 18 Fév 2002 19:57

Moi, ça me parait pas mal <IMG SRC="images/smiles/icon_smile.gif"> <BR>Je crois en tout cas que je n'aurai certaiement pas fait une aussi bonne explication... <BR>
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar bruno » 18 Fév 2002 20:56

Ouais, m'sieur Yann, chapeau bas ! <BR>et en peu de temps en plus ... <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>A+ <BR> <BR>Bruno
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar cyrille » 18 Fév 2002 22:15

OK merci pour les explications en plus je viens de trouver une doc sur smoothwall dont est apparement issue ipcop, je devrais donc pouvoir m'en sortir <IMG SRC="images/smiles/icon_wink.gif">... sauf snort qui ne fonctionnne pas ...<IMG SRC="images/smiles/icon_frown.gif">
"La vitesse de la lumière étant supérieure à celle du son, il n'est donc pas anormal que beaucoup de gens paraissent brillants jusqu'à ce qu'ils ouvrent leur $%#&! "
Avatar de l’utilisateur
cyrille
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 15 Fév 2002 01:00
Localisation: mezt

Messagepar wann » 19 Fév 2002 10:45

Sinon, yen a plein de la doc sur IpCop, il ne faut pas hésiter à la consulter...
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar Yann » 19 Fév 2002 16:24

Pour info, <BR> <BR>La doc complète de IPcop va sortir sous peu...(Normal, je fais parti des réviseurs:)) ) <BR> <BR>
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar cyrille » 19 Fév 2002 19:52

On sera prévenu sur ce forum quand la doc arrivera ? <BR>Sinon pour répondre à wann de la doc sur ipcop, en french, 'y en a pas tant que ca ... <BR> <BR>et pour snort, non ? plus d'amateur ?
"La vitesse de la lumière étant supérieure à celle du son, il n'est donc pas anormal que beaucoup de gens paraissent brillants jusqu'à ce qu'ils ouvrent leur $%#&! "
Avatar de l’utilisateur
cyrille
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 15 Fév 2002 01:00
Localisation: mezt

Messagepar Yann » 19 Fév 2002 20:07

Bien sur que tout les accros de kesako.org seront au courant à travers le forum... <BR> <BR>La Documentation de l'installation d'IPCOP est actuellement en révision. Elle est éditée par Michel Janssens . <BR> <BR>
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron