DMZ Innacessible depuis le LAN

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar Karak » 01 Oct 2003 21:43

Lut tlm, <BR> <BR>J'ai finalement decisé de m'inscrire après plusieur jours de recherche sans resultat <IMG SRC="images/smiles/icon_cry.gif"> <BR> <BR>Voila le soucis est expliqué dans le sujet : <BR>Je n'arrive pas à atteindre depuis n'importe quel pc de mon lan ( sur l'interface verte ) mon serveur qui se trouve dans la dmz ( zone orange ). <BR> <BR>Alors pour vous donnez plus d'info il faut savoir que j'ai deja reinstaller 5, 6 fois toutes les versions de smooth que j'ai pu trouver ainsi que tester une dixaine de carte reseau. <BR> <BR>- Le FW ping tout le monde c a d les pc du lan ou le srv de la dmz <BR>- Depuis un pc du lan je ping l'interface cote dmz du firewall <BR>- Depuis un pc du lan impossible de faire un ping ( ou quoique ce soit d'autre en l'occurence aller sur un page web d'administration ) sur l'@ip du serveur dans cette fameuse dmz <BR> <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Alors je suis perdu car la smoothwall doit me permettre d'acceder a la zone orange depuis la verte sans faire de bidouille sur mon ipchains <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>Si qq'un a une idee ? <BR> <BR><font size=-2></font> <BR><BR><font size=-2></font>
Avatar de l’utilisateur
Karak
Matelot
Matelot
 
Messages: 5
Inscrit le: 01 Oct 2003 00:00

Messagepar tomtom » 01 Oct 2003 23:00

C'est bizarre on dirait que ca bloque effectivement les paquets retour.. <BR>Si tu dis ipchains, c'est que tu as une ancienne version de smooth, et effectivement peut-etre qu'avec ipchains les accs au orange étaient bloqués, car il faut ouvrir tous les ports pour le permettre avec ipvhains.. Tu as essayé une version plus recente ? <BR> <BR>t. <BR> <BR> <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Karak » 01 Oct 2003 23:13

Je suis actuellement en 1.0 <BR>Mais j'etais hier a peine en voyager donc la v6 <BR> <BR>Mon pb viens avec toute les version que j'ai pu trouver. <BR> <BR>Dans les regles ipchains tous semblent correct meme si ej ne suis pas un specialiste <BR> <BR>Quand a mon plan d'adressage le voici : <BR> <BR>lan : 192.168.0.0/24 <BR>dmz 192.168.1.1/24 <BR>internet : pppoe <BR> <BR>quelque chose m'echappe vraiment car il y a moins d'un an cette config tournai sur le meme matos <BR> <BR>
Avatar de l’utilisateur
Karak
Matelot
Matelot
 
Messages: 5
Inscrit le: 01 Oct 2003 00:00

Messagepar Klyum » 02 Oct 2003 09:41

Ton serveur de la dmz a quoi comme route par defaut ?
Avatar de l’utilisateur
Klyum
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 01 Oct 2003 00:00

Messagepar Karak » 02 Oct 2003 12:32

J'ai essayé d'abord avec l'@ip 192.168.0.1 qui est la passerelle coté lan, <BR>puis 192.168.1.1 la passerelle normalement pour la dmz. <BR> <BR>mais dans les deux cas j'avais toujours le meme soucis <IMG SRC="images/smiles/icon_eek.gif"> <BR> <BR>J'enviasge actuellement d'eesayer avec une ipcop mais mon pb est qu'avec mon iso de la 1.3, lorsque je commence a charger sur le cd pour qu'il formate install le system, il me dit : "terminated" puis reboot la machine j'ai donc regraver l'iso mais rien a faire je l'ai redl rien a faire non plus donc je me penche sur l'ipcop 1.2 pour voir si ca recout qqch. <BR> <BR>Sinon je pense que j'ai quand meme un gros pb de configuration quelque part mais ou <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
Karak
Matelot
Matelot
 
Messages: 5
Inscrit le: 01 Oct 2003 00:00

Messagepar Mustapha » 07 Oct 2003 10:40

je tedonne une astuce a essaye, <BR>edité le fichier hosts de ton smoothwall et ajoute l'adresse privé de ton serveur assosier a son nom. exemple: <BR> <BR>192.168.1.2 <!-- BBCode auto-link start --><a href="http://www.xyz.com" target="_blank">www.xyz.com</a><!-- BBCode auto-link end --> <BR> <BR>normalement sa va marché, et si sa ne marche pas ajoute la ligne au fichier hosts de ton PC client <BR>bonne chance.
Avatar de l’utilisateur
Mustapha
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 05 Oct 2003 00:00

Messagepar Fahrenheit » 07 Oct 2003 11:29

C'est pas forcement la solution, mais... <BR> <BR>Dans des sous réseaux de classe C 192.168.x.y <BR> <BR>- y a des gens qui commencent à compter 0; 1; 2; .... pour "X" (et aussi pour "Y" mais c'est peut etre moins grave) <BR> <BR>- Et d'autres préconisent de ne PAS utiliser "0" pour "X" <BR> <BR>Je ne connais pas la raison, savoir pourquoi "0" serait different, j'ai posté deja 3 fois cette question, mais sans réponse <BR> <BR>(Quand je dis des "gens", c'est des gens ici, des manuels, howto, faq etc...) <BR> <BR>Tu te trouves aussi dans cette situation où tu utilises "0" <BR>Enjoy...
Avatar de l’utilisateur
Fahrenheit
Premier-Maître
Premier-Maître
 
Messages: 61
Inscrit le: 27 Sep 2003 00:00
Localisation: GE + 74

Messagepar Breizh-Tux » 07 Oct 2003 11:46

Salut , <BR> <!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>lan : 192.168.0.0/24 <BR>dmz 192.168.1.1/24 <BR> </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>j'ai du mal à saisir l'adressage DMZ 192.168.1.1/24 ??? ne serait-ce pas 192.168.1.0/24 , sinon 192.168.1.1/32 désigne une machine et non un réseau . <BR>peux-tu donner : <BR>l' @ ip green smooth , <BR>l'@ ip orange smooth , <BR>l'@ ip des machine de la DMZ , <BR> afin de vérifier ton adressage . <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
In God we Trust -- all others must submit an X.509 certificate.
(Charles Forsythe)
Breizh-Tux
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 23 Fév 2003 01:00
Localisation: BZH , Degemer Mad

Messagepar Karak » 07 Oct 2003 18:16

J'ai tout refait changer de serveur etc et c'est bon maintenant. <BR> <BR>M conf actuelle est bonne. <BR> <BR>J'ai tout refait comme precedement et dans la dmz j'ai mis un serveur en windows 2000 ( le soucis etait le retour en fin de compte ) j'ai pu lui configurer la gateway 192.168.1.1 ( l'adresse ip de l'interface dmz coté firewall ) <BR> <BR>Donc apparement rien de bien different d'avant si ce n'est quand verifiant mes OS de la dmz j'ai du mal à specifié la gateway. <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Mais le gros pb est la : <BR> <BR>Pour que ce serveur accede à internet j'ai ete obliger ( je dit bien obliger j'ai testé les deux et je viens de le refaire pour etre sur ! ) de configurer en dns primaire et secondaire : <BR>192.168.0.1 et 192.168.1.1 <BR>soit l'adresse ip de l'eth lan du fw et l'adresse ip de l'eth dmz du fw. <BR>Si je met pas les deux ca ne fonctionne pas !:marre: <BR> <BR>Donc la c'est vraiment etrange si qq'un sait pourquoi je suis assez curieux meme si ca fonctionne a ce niveau. <BR> <BR>L'autre pb viens du fait que mon serveur de dmz accede a la page de configuration du FW alors qu'il ne devrait pas pourvoir acceder au reseau 192.168.0.0/24 <BR> <BR>Idem si qq'un sait pourquoi je dois avoir un pb avec la definition de mes sous reseaux..... <BR> <BR>Sinon merci pour tous les p'tits postes <IMG SRC="images/smiles/icon_razz.gif">
Avatar de l’utilisateur
Karak
Matelot
Matelot
 
Messages: 5
Inscrit le: 01 Oct 2003 00:00


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité