Ping Orange --> Green

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Ping Orange --> Green

Messagepar croftman » 22 Avr 2010 10:41

Bonjour!

Voila, j'ai un serveur WEB dans ma DMZ et j'aimerais que ce serveur puisse pinger dans le réseau GREEN, mais je ne vois pas comment autoriser les requêtes ICMP (ECHO) du ORANGE vers le GREEN et vice versa.

Réseau orange : 192.168.20.0/24
Réseau green : 192.168.10.0/24

J'ai bien sur autoriser le ping dans les options du Firewall :)

Merci d'avance!
Image
Avatar de l’utilisateur
croftman
Matelot
Matelot
 
Messages: 10
Inscrit le: 19 Fév 2010 16:30

Messagepar ccnet » 22 Avr 2010 12:16

http://forums.ixus.fr/viewtopic.php?t=24737

Lire ce post : Question : Qu'est-ce qu'IPCOP bloque et laisse passer comme flux.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar croftman » 22 Avr 2010 13:40

Ben justement je l'ai lu, j'ai ajouté dans "Accès à la DMZ" :

TCP 192.168.20.4 => 192.168.10.2 : 7(ECHO)

Mais ça ne veut pas...
Image
Avatar de l’utilisateur
croftman
Matelot
Matelot
 
Messages: 10
Inscrit le: 19 Fév 2010 16:30

Messagepar ccnet » 22 Avr 2010 13:41

Pas tcp. Icmp.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar croftman » 22 Avr 2010 14:20

Justement le problème c'est que je ne peux que choisir TCP ou UDP oO

Il faudrait le faire via le script iptables alors?

J'ai déjà ses règles :

Code: Tout sélectionner
root@router:~ # iptables -L | grep icmp
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request
ACCEPT    !icmp --  anywhere             anywhere            state NEW
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request
REJECT     all  --  anywhere             anywhere            reject-with icmp-port-unreachable
LOG        icmp --  anywhere             anywhere            limit: avg 10/min burst 5 LOG level warning prefix `ICMP Scan? '
Image
Avatar de l’utilisateur
croftman
Matelot
Matelot
 
Messages: 10
Inscrit le: 19 Fév 2010 16:30


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité