[RESOLU] IPCOP V2 et DMZ / question préliminaire

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/ipcop/.

[RESOLU] IPCOP V2 et DMZ / question préliminaire

Message par theoreme » 30 Mai 2013 09:59

Bonjour à tous,

Après avoir utiliser IPCOP V1.4 durant des années, j'ai migrer en V2 il y a quelques mois.
Jusque la pas de souci.....

Sauf que ma camera IP (en DMZ) n'est plus accessible de l'extérieur .... ni par le nom de domaine, ni par l'adresse ip ....
je ne me formalise pas et met ca sur le compte de la caméra IP ....

Mais dernièrement, j'ai remonter un serveur Web dans la DMZ (sme server V9 alpha)
Et souci identique pas d'accès externe.

Recherche sur les forum (FR et EN) .... pas trop d'info
Quelqu'un a t il réussi a utiliser IPCOP V2 avec un serveur en DMZ

les seules réponses que je trouve m'incite a penser qu'il y a un souci dont je n'ai pas très bien compris la nature (Port en dur dans le parametrage ???)

Faut il que je repasse en V1.4 ou bien suis je nul en paramétrage de V2 ???

Merci de vos retours d'expériences

Jacques
Dernière édition par theoreme le 31 Mai 2013 09:43, édité 1 fois.
Dans sa jeunesse a connu les cartes perforées
theoreme
 
Message(s) : 3
Inscription : 02 Nov 2011 11:07
Localisation : 78580

Re: IPCOP V2 et DMZ / question préliminaire

Message par geeko » 30 Mai 2013 10:37

Impressionnant :) Je me pose la même question depuis quelques heures... et même impossibilité sur un serveur en DMZ avec IPcop2 :o
Les retours sont donc souhaités maintenant par 2 usr :)
geeko
 
Message(s) : 5
Inscription : 03 Nov 2011 10:50

Re: IPCOP V2 et DMZ / question préliminaire

Message par Franck78 » 30 Mai 2013 12:54

Hello,

j'opterais pour l'erreur de paramétrage.

Le transfert de port ROUGE vers GREEN ou ORANGE est quand même une fonction de base d'un IPCop et il n'aurait pas passé le niveau alpha sans ça !

Peut être y a-t-il maintenant un vrai mode 'routeur' possible ? Je n'ai encore pas essayé cet v2. Et ne connait pas les pièges possibles.

C'est pas le tout de joindre un serveur en DMZ. Il faut que celui-ci puisse répondre. Mais comme vous restez muets sur les vérifications de base....
Franck78
 
Message(s) : 525
Inscription : 11 Sep 2011 16:04
Localisation : France

Re: IPCOP V2 et DMZ / question préliminaire

Message par geeko » 30 Mai 2013 13:46

Hello,
Je ne peux que répondre pour moi....
1/ j'écrirai 100 fois de ne jamais configurer ipcop avant le café du matin
2/ je m'excuse rouge de honte : mauvais paramètre de ma part

Solution :
\ parefeu \ règles du parefeu \ Transferts de ports
#Source
Adresse: Any
#Destination externe IPCop
Alias IP: [red address]
#Destination interne
réseau interne
Interface par défaut: [Orange]

** ou dans mon cas, direct l'ip ET SURTOUT, préciser le BON service dans le menu déroulant ;)

Par contre, histoire de... dommage que l'on ne puisse pas utiliser le regroupement de services sur cette config.

Merci tout de même d'avoir pris le temps de répondre :-)
A+
geeko
 
Message(s) : 5
Inscription : 03 Nov 2011 10:50

[RESOLU] Re: IPCOP V2 et DMZ / question préliminaire

Message par theoreme » 31 Mai 2013 09:43

@Geeko
Grand Merci !!!

@Franck78
Merci aussi pour le coup de pompe dans le ....
Parfois ça fait du bien.

Pourtant , lorsque je relis la soluce de Geeko, je trouve ça normal et correspond a ce que je faisais ..... pensai-je ....
Car ce n’était pas cela , vu qu’après modification ça fonctionne
Dans sa jeunesse a connu les cartes perforées
theoreme
 
Message(s) : 3
Inscription : 02 Nov 2011 11:07
Localisation : 78580


Retour vers ipcop

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron