Red default IP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Red default IP

Messagepar gfazio » 16 Fév 2006 13:46

Hello ..

Lorsqu'on utilise plusieurs serveurs dans la DMZ (Orange), il est utile de pouvoir utiliser plusieurs adresses IP publiques en sortie (éventuellement dépendantes du traffic).

Comment peut-on choisir une adresse IP autre que la Default Red?

merci
salutations
I Secure MySelf
8-)
gfazio
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 16 Fév 2006 13:25

Messagepar Franck78 » 16 Fév 2006 14:01

Problème connu, pas géré par IPCop. Les alias IP RED Ok en entrée, par contre tout ce qui sort utilise la même IP (jamais les alias).



Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar gfazio » 16 Fév 2006 16:51

ok
merci pour la réponse
I Secure MySelf
8-)
gfazio
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 16 Fév 2006 13:25

Re: Red default IP

Messagepar gfazio » 17 Fév 2006 16:45

gfazio a écrit:Comment peut-on choisir une adresse IP autre que la Default Red?


Si le traffic est initié par le host/server qui se trouve sur l'interface DMZ/Orange vers Internet .. l'adresse IP en sortie sera en effet l'adresse par default de Red.

Par contre, lorsque depuis l'internet on initie une session sur un adresse IP publique xyz (différente de Red) qui est nattée vers le host/server interne en DMZ .. la réponse proviendra de l'adresse IP xyz


e.g.:

Red IP@: 1.1.1.1
Web Server IP@ public: 1.1.1.2
Web Server IP@ internal: 10.1.1.2

Si 10.1.1.2 initie la connection en sortie vers l'internet, l'IP publique utilisée sera 1.1.1.1
Si sur internet je me connecte au web server 1.1.1.2, dans ce cas les réponses aussi de 1.1.1.2


... eh ... je ne sais pas si c'est clair ...
I Secure MySelf
8-)
gfazio
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 16 Fév 2006 13:25

Re: Red default IP

Messagepar tomtom » 17 Fév 2006 17:08

gfazio a écrit:Red IP@: 1.1.1.1
Web Server IP@ public: 1.1.1.2
Web Server IP@ internal: 10.1.1.2

Si 10.1.1.2 initie la connection en sortie vers l'internet, l'IP publique utilisée sera 1.1.1.1
Si sur internet je me connecte au web server 1.1.1.2, dans ce cas les réponses aussi de 1.1.1.2



Ouf !

TCP/IP n'est pas mort !
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Franck78 » 17 Fév 2006 23:39

Ah ah, Tomtom est revenu... Salut!

Oui c'est clair, si tu veux ce corrige ce que j'ai dit. Si il prend l'envie à la machine serveur de devenir cliente, elle utilisera l'IP RED (le NAT sur l'IPCop n'utilise pas les alias).
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité