IPCOP 1.4.20 Réseau BLEU

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCOP 1.4.20 Réseau BLEU

Messagepar Azurella » 22 Oct 2010 14:20

Bonjour,

Une rapide présentation, étudiant en informatique, je m'interesse depuis peu à IPCOP, venant de ISA server...
Iptables aurait peut etre été plus simple pour moi, mais j'ai encore un petit faible pour les interfaces WEB d'administration.

Mon installation est IPCOP en version 1.4.20, avec advProxy, URLfilter et BlockoutTraffic.

Mon réseau de test comprend deux zones:

-La verte (DHCP+proxy invisible+journalisation connection et pare-feu) ainsi qu'un poste en accès limité uniquement à la Whitelistes personnalisées.
Pour ce poste j'ai une adresse DHCP fixe basé sur son adresse MAC et banni. Je coche la fonction permettre l'accès à la Whitelistes personnalisées.Ca fonctionne.
Par contre, si je veux rajouter une adresse url dans la Whitelistes personnalisées, il n'en tient pas compte... il ne veux uniquement utiliser que la première de la liste... Une idée?

-Le réseau Bleu
Je n'utilise pas le réseau bleu comme point Wifi mais comme un réseau LAN classique. DHCP, proxy invisible, journalisation des connections. Evidement, je conserve la regle d'interdiction de bleu vers vert.
Sur BlockoutTraffic, j'ai ouvert Bleu->Rouge. Je peux donc maintenand ping des adresses sur internet, ma resolution DNS fonctionne mais...pas la navigation internet (WEB).
Je suppose qu'il faut faire un transfère de ports?

Mon réseau bleu est en 10.255.255.0/24, range DHCP de 100 à 120. J'autorise par le proxy uniquement ce range d'adresse et je journalise les urls.

Voila :)

Je suis à l'écoute de pistes et infos. Je cherche également de mon coté.
Azurella
Matelot
Matelot
 
Messages: 2
Inscrit le: 22 Oct 2010 13:33

Re: IPCOP 1.4.20 Réseau BLEU

Messagepar ccnet » 22 Oct 2010 14:37

Je suppose qu'il faut faire un transfère de ports?

Non

Pour Bleu :
Dans BOT il faut sans doute les règles qui vont bien. Regardez aussi les logs proxy et ipcop.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Re: IPCOP 1.4.20 Réseau BLEU

Messagepar Azurella » 22 Oct 2010 15:36

Merci ccnet.

J'ai bien ouvert le traffic du réseau BLEU vers l'interface ROUGE.
Le log du PARE-FEU ne DROP pas les trames BLEU vers ROUGE.

Je viens d'identifier le problème, sans pour autant le régler. Si je coupe le proxy sur l'interface bleu, ca marche.

Donc le problème viens de ma configuration proxy à prioris...

De toutes les facon, le problème est presque toujours entre la chaise et l'écran :^o
Azurella
Matelot
Matelot
 
Messages: 2
Inscrit le: 22 Oct 2010 13:33


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron